FakeGit kampanyası 17.610 zararlı GitHub reposuyla geri döndü
Apiiro, 4 Ekim’de yeniden başlayan kampanyanın 34 saatte 13.000’den fazla repo eklediğini ve SmartLoader üzerinden başka zararlı yazılımlar dağıttığını bildirdi.
Apiiro’ya göre FakeGit kampanyası 4 Ekim’de yeniden başladı ve GitHub üzerinde 17.610 zararlı repository kullanıyor. Araştırmacılar, kampanyanın 34 saat içinde 13.000’den fazla yeni repo eklediğini ve saatte 2.999 repo ile zirve yaptığını söyledi.
Ekip ayrıca incelediği commitlerin yüzde 97’sinde yalnızca README dosyasının değiştiğini, yüzde 88’inde ise Download düğmesinin SmartLoader kuran bir ZIP dosyasına yönlendirildiğini buldu. SmartLoader da StealC dahil başka zararlı yazılımları dağıtmak için kullanılıyor. Bu nedenle bir bağlantıyı ya da tek bir dosyayı silmek kampanyayı durdurmaya yetmiyor; kopyalar forks içinde, release assets, issue attachments ve başka indirme konumlarında kalabiliyor.
Neden önemli
GitHub’da tek tek bağlantıları kapatmak, kampanyanın geri kalan kopyalarını ortadan kaldırmıyor. Zararlı içerik farklı yerlerde çoğaldığı için temizleme işi uzuyor ve erişim yolları açık kaldıkça dağıtım sürüyor.
Kalsın mı, çizilsin mi?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen işaretle.
Kaynaklar
- BleepingComputer