< BACK TO NEWS
importantSYS.SOURCE: The Hacker News2026-07-20T23:53:03+05:30

FakeGit Malware Campaign Exploits 7,600 GitHub Repositories to Distribute SmartLoader and StealC Malware

A cybersecurity campaign named FakeGit has leveraged 7,600 malicious GitHub repositories to distribute SmartLoader malware, with 800 posing as AI skills or MCP servers. The campaign uses AI-powered AgentBaiting to trick both users and AI agents into downloading malware, exploiting public registries for credibility.

Cybersecurity researchers have discovered nearly 7,600 malicious GitHub repositories, out of which more than 800 pose as artificial intelligence (AI) skills or Model Context Protocol (MCP) servers to deliver a malware family known as SmartLoader as part of an ongoing campaign codenamed FakeGit.

"FakeGit uses copied projects, lookalike developer profiles, convincing READMEs, and malicious ZIP

Read original article

*** END OF TRANSMISSION ***

> ALTERNATIVE HOMEOWNERSHIP METRIC PRIORITIZES INDIVIDUAL OWNERSHIP DATA> VULNERABILITIES IN OPEN-SOURCE ANDROID AI AGENTS ENABLE HOST CODE EXECUTION VIA STEALTHY TEXT INJECTION> AI ACCELERATES EXPLOIT DEVELOPMENT, RENDERING TRADITIONAL PATCHING INEFFECTIVE> BIT2WATT ATTACK EXPLOITS CLOUD GPU WORKLOADS TO THREATEN POWER GRID STABILITY> GRITT SECURES $34M TO DEPLOY AI-POWERED ROBOTS FOR SOLAR PLANT CONSTRUCTION> WIDESPREAD EXPLOITATION OF WORDPRESS WP2SHELL VULNERABILITIES VIA PUBLIC EXPLOIT CODE> QWEN-IMAGE-3.0: ENHANCING IMAGE RECOGNITION WITH ADVANCED AI CAPABILITIES> ENCFORGE RANSOMWARE EXPLOITS LANGFLOW RCE VULNERABILITY TO ENCRYPT AI MODEL FILES> CRITICAL SERVICENOW AI PLATFORM VULNERABILITY CVE-2026-6875 EXPLOITED FOR UNAUTHENTICATED CODE EXECUTION> LINUX KERNEL INTRODUCES $ORIGIN SUPPORT VIA EBPF AND BINFMT_MISC> ALTERNATIVE HOMEOWNERSHIP METRIC PRIORITIZES INDIVIDUAL OWNERSHIP DATA> VULNERABILITIES IN OPEN-SOURCE ANDROID AI AGENTS ENABLE HOST CODE EXECUTION VIA STEALTHY TEXT INJECTION> AI ACCELERATES EXPLOIT DEVELOPMENT, RENDERING TRADITIONAL PATCHING INEFFECTIVE> BIT2WATT ATTACK EXPLOITS CLOUD GPU WORKLOADS TO THREATEN POWER GRID STABILITY> GRITT SECURES $34M TO DEPLOY AI-POWERED ROBOTS FOR SOLAR PLANT CONSTRUCTION> WIDESPREAD EXPLOITATION OF WORDPRESS WP2SHELL VULNERABILITIES VIA PUBLIC EXPLOIT CODE> QWEN-IMAGE-3.0: ENHANCING IMAGE RECOGNITION WITH ADVANCED AI CAPABILITIES> ENCFORGE RANSOMWARE EXPLOITS LANGFLOW RCE VULNERABILITY TO ENCRYPT AI MODEL FILES> CRITICAL SERVICENOW AI PLATFORM VULNERABILITY CVE-2026-6875 EXPLOITED FOR UNAUTHENTICATED CODE EXECUTION> LINUX KERNEL INTRODUCES $ORIGIN SUPPORT VIA EBPF AND BINFMT_MISC