بدافزار SmartLoader
متن گزارش
پژوهشگران امنیتی شرکت Island یک کمپین گسترده با نام FakeGit را شناسایی کردهاند که با ایجاد حدود ۷۶۰۰ مخزن مخرب در GitHub، کاربران، توسعهدهندگان و حتی عاملهای هوش مصنوعی (AI Agents) را هدف قرار میدهد. در این عملیات، مهاجمان با کپی پروژههای واقعی، ساخت پروفایلهای توسعهدهنده جعلی، READMEهای حرفهای و مخازنی با ظاهر معتبر، کاربران را فریب داده و فایلهای ZIP آلوده را برای اجرای زنجیره آلودگی منتشر میکنند. بیش از ۸۰۰ مخزن از این مجموعه خود را بهعنوان AI Skills یا Model Context Protocol (MCP) Servers معرفی کردهاند؛ ابزارهایی که برای اتصال دستیارهای هوش مصنوعی به سرویسهایی مانند Gmail ،WhatsApp ،Docker ،Jenkins و Databricks استفاده میشوند. هدف نهایی این کمپین، نصب SmartLoader و سپس استقرار StealC Infostealer برای سرقت اطلاعات حساس از سیستم قربانی است.
مشخصات
مشخصات فنی بدافزار
سیستمهای هدف
جوامع هدف
انواع تهدید
سطوح گسترش
انواع پیچیدگی
نوع پیچیدگی ثبت نشده است.
قابلیتها
قابلیتها:
دریافت Payloadهای ثانویه
ایجاد Persistence
ارتباط با زیرساخت مهاجم
اجرای زنجیرههای چندمرحلهای آلودگی
بدافزار SmartLoader نقش Loader اولیه را دارد و زمینه اجرای بدافزارهای دیگر را فراهم میکند.
StealC Infostealer (Payload نهایی مشاهدهشده:)
سرقت Credentialها
سرقت Cookie مرورگرها
استخراج اطلاعات مرورگر
سرقت فایلها
جمعآوری اطلاعات سیستم
سرقت دادههای مرتبط با کیفپولهای رمزارزی
تکنیک جدید: AgentBaiting
روش انتشار
زنجیره حمله FakeGit:
Fake GitHub Repository
↓
Fake AI Skill / MCP Server Creation
↓
Legitimate-Looking README File
↓
Download of Malicious ZIP File
↓
LuaJIT-Based Loader
↓
SmartLoader
↓
StealC Infostealer Deployment
↓
Sensitive Information Theft
میزان تاثیرگذاری
در صورت موفقیت:
سرقت حسابهای کاربری
سرقت Session Tokenها
سرقت اطلاعات مالی
سرقت کیفپولهای رمزارزی
افشای فایلهای حساس توسعهدهندگان
خطر نفوذ به محیطهای سازمانی
آلوده شدن زنجیره توسعه نرمافزار
مکانیزم پایداری
روشهای مشاهدهشده:
نصب SmartLoader
اجرای Payloadهای ثانویه
ایجاد دسترسی برای StealC
دریافت Payloadهای جدید از C2
نشانههای شناسایی
اطلاعاتی ثبت نشده است.
راهکارهای پیشگیری
اقدامات فوری
دانلود Repositoryها فقط از توسعهدهندگان معتبر
بررسی: تعداد Stars واقعی / تاریخچه Commitها / اعتبار Maintainer
عدم اجرای فایلهای Binary موجود در پروژههای ناشناس
بررسی ZIP و Release Asset قبل از اجرا
اقدامات سازمانی
ایجاد لیست تأییدشده برای: AI Skills / MCP Servers / Agent Plugins
اجرای Sandbox برای ابزارهای AI جدید
محدودسازی اجرای کد دانلودشده
استفاده از EDR/XDR
Threat Hunting (پایش برای: FakeGit / SmartLoader / StealC / Malicious MCP Server / Suspicious GitHub Downloads)
وضعیت وصله امنیتی
اطلاعاتی ثبت نشده است.
منابع
- The Hacker News
لینکهای منابع
لینک منبعی ثبت نشده است.
