لوگو
امروز

بدافزار SmartLoader

بدافزار سطح خطر: بحرانی
در حال بارگذاری...

متن گزارش

پژوهشگران امنیتی شرکت Island یک کمپین گسترده با نام FakeGit را شناسایی کرده‌اند که با ایجاد حدود ۷۶۰۰ مخزن مخرب در GitHub، کاربران، توسعه‌دهندگان و حتی عامل‌های هوش مصنوعی (AI Agents) را هدف قرار می‌دهد. در این عملیات، مهاجمان با کپی پروژه‌های واقعی، ساخت پروفایل‌های توسعه‌دهنده جعلی، READMEهای حرفه‌ای و مخازنی با ظاهر معتبر، کاربران را فریب داده و فایل‌های ZIP آلوده را برای اجرای زنجیره آلودگی منتشر می‌کنند. بیش از ۸۰۰ مخزن از این مجموعه خود را به‌عنوان AI Skills یا Model Context Protocol (MCP) Servers معرفی کرده‌اند؛ ابزارهایی که برای اتصال دستیارهای هوش مصنوعی به سرویس‌هایی مانند Gmail ،WhatsApp ،Docker ،Jenkins و Databricks استفاده می‌شوند. هدف نهایی این کمپین، نصب SmartLoader و سپس استقرار StealC Infostealer برای سرقت اطلاعات حساس از سیستم قربانی است.

مشخصات

دسته‌بندی
بدافزار
تاریخ گزارش
سه‌شنبه ۰۶ مرداد ۱۴۰۵

مشخصات فنی بدافزار

نام بدافزار
ثبت نشده
بر اساس
اهمیت
سطح پیچیدگی
ثبت نشده
عامل تهدید
عامل تهدید به‌طور رسمی نام‌گذاری نشده است.
شناسه آسیب‌پذیری مرتبط
ثبت نشده
بردار حمله
ثبت نشده

سیستم‌های هدف

windowsWorkstationهای سازمانیسیستم‌های توسعه‌دهندگان

جوامع هدف

توسعه‌دهندگان نرم‌افزارکاربران ابزارهای هوش مصنوعیتیم‌های DevOps و مهندسی نرم‌افزار

انواع تهدید

Information StealerLoader MalwareMalware Distribution Campaign

سطوح گسترش

جهانی (حملات هدفمند)

انواع پیچیدگی

نوع پیچیدگی ثبت نشده است.

قابلیت‌ها

قابلیت‌ها:

 دریافت Payloadهای ثانویه

 ایجاد Persistence

 ارتباط با زیرساخت مهاجم

 اجرای زنجیره‌های چندمرحله‌ای آلودگی

بدافزار SmartLoader نقش Loader اولیه را دارد و زمینه اجرای بدافزارهای دیگر را فراهم می‌کند.

 StealC Infostealer (Payload نهایی مشاهده‌شده:)

 سرقت Credentialها

 سرقت Cookie مرورگرها

 استخراج اطلاعات مرورگر

سرقت فایل‌ها

 جمع‌آوری اطلاعات سیستم

 سرقت داده‌های مرتبط با کیف‌پول‌های رمزارزی

 تکنیک جدید: AgentBaiting

روش انتشار

زنجیره حمله FakeGit:

Fake GitHub Repository

         ↓

Fake AI Skill / MCP Server Creation

         ↓

Legitimate-Looking README File

         ↓

Download of Malicious ZIP File

         ↓

LuaJIT-Based Loader

         ↓

SmartLoader

         ↓

StealC Infostealer Deployment

         ↓

Sensitive Information Theft

میزان تاثیرگذاری

در صورت موفقیت:  

 سرقت حساب‌های کاربری

 سرقت Session Tokenها

 سرقت اطلاعات مالی

 سرقت کیف‌پول‌های رمزارزی

 افشای فایل‌های حساس توسعه‌دهندگان

 خطر نفوذ به محیط‌های سازمانی

 آلوده شدن زنجیره توسعه نرم‌افزار

 

مکانیزم پایداری

روش‌های مشاهده‌شده:

 نصب SmartLoader

 اجرای Payloadهای ثانویه

 ایجاد دسترسی برای StealC

 دریافت Payloadهای جدید از C2

نشانه‌های شناسایی

اطلاعاتی ثبت نشده است.

راهکارهای پیشگیری

اقدامات فوری

 دانلود Repositoryها فقط از توسعه‌دهندگان معتبر

 بررسی: تعداد Stars واقعی / تاریخچه Commitها / اعتبار Maintainer

 عدم اجرای فایل‌های Binary موجود در پروژه‌های ناشناس

 بررسی ZIP و Release Asset قبل از اجرا

اقدامات سازمانی

 ایجاد لیست تأییدشده برای: AI Skills / MCP Servers / Agent Plugins

 اجرای Sandbox برای ابزارهای AI جدید

 محدودسازی اجرای کد دانلودشده

 استفاده از EDR/XDR

 Threat Hunting (پایش برای: FakeGit / SmartLoader / StealC / Malicious MCP Server / Suspicious GitHub Downloads)

وضعیت وصله امنیتی

اطلاعاتی ثبت نشده است.

منابع

  • The Hacker News

لینک‌های منابع

لینک منبعی ثبت نشده است.

برچسب‌ها