109 gefälschte GitHub-Repositories zur Verbreitung von SmartLoader und StealC Malware
Eine groß angelegte Malware-Verbreitkampagne wurde aufgedeckt, bei der 109 gefälschte GitHub-Repositories beteiligt waren, die dazu dienten, Benutzer dazu zu verleiten, zwei gefährliche Malware-Tools namens SmartLoader u
.webp)
Eine groß angelegte Malware-Verbreitkampagne wurde aufgedeckt, bei der 109 gefälschte GitHub-Repositories beteiligt waren, die dazu dienten, Benutzer dazu zu verleiten, zwei gefährliche Malware-Tools namens SmartLoader u Eine groß angelegte Malware-Verbreitkampagne wurde aufgedeckt, bei der 109 gefälschte GitHub-Repositories beteiligt waren, die dazu dienten, Benutzer dazu zu verleiten, zwei gefährliche Malware-Tools namens SmartLoader und StealC herunterzuladen.
Die Kampagne wurde sorgfältig um geklonte Versionen legitimer Open-Source-Projekte aufgebaut, was es für normale Benutzer schwierig machte, den Unterschied zwischen echt und gefälscht zu erkennen.
.webp)
Der Angreifer hinter dieser Kampagne kopierte echte GitHub-Projekte, veröffentlichte sie unter verschiedenen Konten erneut und ersetzte die ursprüngliche Dokumentation durch Download-Buttons, die auf bösartige ZIP-Dateien zeigten.
Diese ZIP-Dateien waren tief in den Verzeichnisstrukturen der Repositories versteckt und so gestaltet, dass sie wie gewöhnliche Release-Pakete aussahen. Der Quellcode der geklonten Projekte wurde größtenteils unberührt gelassen, was die gefälschten Repositories auf den ersten Blick glaubwürdig erscheinen ließ.
.webp)
Ein Benutzer, der einem Projektnamen vertraute oder den Code schnell überflog, konnte leicht zu einem schädlichen Download geleitet werden, ohne es jemals zu wissen.
Hexastrike-Analysten identifizierten 109 bösartige Repositories, die über 103 separate GitHub-Konten verteilt waren, wobei die Kampagne Anzeichen einer Aktivität von mindestens sieben Wochen vor ihrer Überprüfung zeigte und neue Repositories bis zum 12. April 2026 erschienen.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- 109 Fake GitHub Repositories Used to Deliver SmartLoader and StealC Malware
- Canonical
- https://cybersecuritynews.com/109-fake-github-repositories-used/
- Quell-URL
- https://cybersecuritynews.com/109-fake-github-repositories-used/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung

Google bringt TPU 8 Chips auf den Markt, um das Training von KI zu beschleunigen und Kosten zu senken
Google hat seine Tensor Processing Units der achten Generation vorgestellt und zwei kundenspezifische KI-Chips eingeführt, die separat für das Modelltraining und die Inferenz entwickelt wurden, da die Nachfrage nach groß
25.04.2026
Live Redaktion
Bösartige Google Ads zielen auf Krypto-Nutzer ab und stehlen über Wallet-Drainer und Seed-Phrasen Daten
Cyberkriminelle nutzen nun Googles eigene Werbeplattform, um Kryptowährungen von ahnungslosen Nutzern zu stehlen.
25.04.2026
Live Redaktion
Die weltweit erste 50-MW-Supergeothermieanlage plant den Start bis 2030
Quaise Energy sagte, es setze die Pläne fort, das, was es als das weltweit erste Kraftwerk mit superheißer Geothermie bezeichnet, zu bauen, mit einem anfänglichen 50-Megawatt-Anlage in Oregon.
25.04.2026
Live Redaktion
Cyberkriminelle nutzen französische Fintech-Konten aus, um gestohlene Gelder vor der Entdeckung zu bewegen
Organisierte Betrugsnetzwerke nutzen nun eine neue Methode, um gestohlenes Geld in Frankreich zu bewegen.
25.04.2026
Live Redaktion