大規模攻擊活動FakeGit利用約6,600個GitHub帳號建立約7,600個惡意儲存庫,把惡意軟體SmartLoader藏進假專案,並以逾800個AI Skill與MCP伺服器名義進入公開目錄
文/李建興|2026-07-24發表

資安業者Island揭露大規模惡意軟體散布活動FakeGit,攻擊者使用約6,600個GitHub帳號建立約7,600個惡意儲存庫,將含有SmartLoader的惡意ZIP檔包裝成一般軟體專案的安裝套件。其中約1,400個儲存庫以AI工具、代理或工作流程為主題,逾800個偽裝成AI Skill或MCP伺服器。研究人員將這種利用AI代理搜尋與解讀專案文件,引導使用者接觸惡意程式的方式稱為AgentBaiting。
FakeGit攻擊活動複製熱門專案名稱、README說明及開發者個人資料,建立外觀相似的儲存庫。部分假專案還累積星號與分支紀錄,讓使用者在搜尋軟體時,難以立即辨識專案是否可信。
攻擊者通常在README中提供ZIP檔下載連結,並要求使用者解壓縮後執行應用程式。研究人員分析一個假冒Databricks MCP伺服器的套件發現,壓縮檔內沒有Databricks安裝程式、MCP資訊清單或伺服器設定內容,只有批次啟動檔、經重新命名的類LuaJIT執行環境,以及偽裝成文字檔、經過混淆的Lua程式碼。
使用者執行檔案後,SmartLoader會在Windows系統建立排程工作以維持運作,並從遠端下載後續攻擊元件,最終安裝資訊竊取程式StealC。其蒐集目標包括瀏覽器密碼、Cookie、已登入工作階段、瀏覽器擴充套件資料、電子郵件與遠端存取憑證,以及裝置資訊和螢幕畫面。
FakeGit也將惡意專案散布到公開AI能力目錄,研究人員表示,相關Skill與MCP伺服器曾在LobeHub、Glama、MCP.so及MCP Market等服務出現超過600次。部分目錄會直接轉載GitHub專案的README,使其中的惡意下載連結與安裝指示一併出現在目錄頁面。
研究人員在未提供指定儲存庫連結的情況下測試Claude Code、Gemini與ChatGPT,3者都曾自行搜尋到攻擊活動使用的儲存庫,並將其列為可能的Skill或MCP伺服器選項。Claude Code在部分測試中還會轉述README內的下載及執行說明,但在其他測試中也曾識別異常內容並拒絕推薦。
精選專案.企業形象網站.Line OA / 休閒餐飲類
網站技術:PHP/MySql
達日好胖卡推出點數及票劵LINE官方帳號喔,功能有點數集點/兌換/轉讓,甚至也有票劵功能,像是餐劵、遊戲劵等等。適用於公司、學校與社區活動,便利性極高的LINE OA 官方帳號。
網頁設計 / 教育人文類
網站技術:PHP . Javascript/MySql
本網站有多項種類的期刊與畫冊的訂閱,部分期刊也有提供紙本與電子報。創價訂閱網站有完整的訂閱系統與多元的閱讀管道,不僅可以在電腦上閱讀,也可以在APP上閱讀,APP登入帳號密碼就可以看到自己的訂閱紀錄與期刊。
網頁設計.RWD響應式網站.活動網站 / 服務類
網站技術:PHP . Javascript/MySql
世展發起募捐計畫,利用募捐的錢來幫助貧困教育、生活甚至是疾病,可以減輕家中的負擔。
線上捐款辦法也非常容易,點選右下角"我要送出紅包">>勾選要送出的紅包類型>>完成付款就可以喔。
傑立資訊事業有限公司電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策