Redactie - 23 juli 2026

7.600 nep-repositories verspreiden malware op GitHub

Beveiligingsonderzoekers van Island hebben een omvangrijke cyberaanval ontdekt waarbij meer dan 7.600 nep-repositories op GitHub zijn ingezet om malware te verspreiden. De campagne, genaamd 'FakeGit', richt zich met name op AI-ontwikkelaars en heeft inmiddels al ruim 14 miljoen downloads gegenereerd.

7.600 nep-repositories verspreiden malware op GitHub image

De aanvallers maken gebruik van een nieuwe tactiek genaamd AgentBaiting, zo meldt Bleepingcomputer. Ruim 800 kwaadaardige pagina's deden zich voor als AI-tools en werden opgenomen in publieke AI-indexen. Doordat de projecten zijn voorzien van overtuigende handleidingen en gefabriceerde statistieken, raden geautomatiseerde AI-agents en chatbots de schadelijke bestanden aan bij ontwikkelaars.

De repositories doen zich voor als bekende software zoals Gmail, Docker of Jenkins. Bezoekers die de meegeleverde bestanden downloaden, halen ongemerkt de SmartLoader-malware binnen. Deze lader activeert vervolgens StealC, een programma dat gericht is op het stelen van gevoelige inloggegevens.

Hoewel de 14 miljoen downloads ook geautomatiseerde verzoeken omvatten, onderstreept het cijfer de enorme omvang van de operatie. Beveiligingsexperts adviseren organisaties om de herkomst van repositories streng te controleren en nieuwe tools uitsluitend te testen in geïsoleerde omgevingen.

Copaco BN +BW Clickhouse BN + BW
Copaco BN +BW