Campanya FakeGit: 7600 repos a GitHub simulen ser IA per distribuir SmartLoader

Descobreix la campanya FakeGit que utilitza 7600 repositoris a GitHub, molts disfressats d'IA, per infectar amb SmartLoader. Protegeix el teu codi.

domingo, 26 de julio de 2026 • 5 min de lectura • Equip Q2BSTUDIO

Más de 800 repositorios falsos de IA y MCP propagan SmartLoader

En les darreres setmanes, l'equip d'investigadors en ciberseguretat ha posat el focus sobre una campanya batejada com FakeGit que ha aconseguit infiltrar prop de 7.600 repositoris maliciosos a GitHub. D'ells, més de 800 es fan passar per habilitats d'intel·ligència artificial o servidors MCP (Model Context Protocol) per distribuir una família de malware coneguda com SmartLoader. Aquesta troballa no només evidencia la creixent sofisticació dels atacants, sinó que també posa en alerta desenvolupadors i empreses que confien en plataformes de codi obert per als seus fluxos de treball. En aquest article analitzem en profunditat el modus operandi de FakeGit, l'impacte de SmartLoader i com les companyies poden protegir-se mitjançant estratègies de ciberseguretat, desenvolupament d'aplicacions a mida i adopció segura d'intel·ligència artificial.

La campanya FakeGit es caracteritza per un elaborat procés de suplantació. Els atacants clonen projectes legítims —especialment aquells vinculats a intel·ligència artificial— i modifiquen els noms, les descripcions i els perfils dels autors per crear una aparença d'autenticitat. Després, pugen repositoris amb README molt convincents que detallen suposades funcionalitats innovadores d'IA, acompanyats d'arxius ZIP que contenen el payload maliciós. L'objectiu és atreure desenvolupadors que busquen accelerar els seus projectes integrant models d'IA preconstruïts o eines MCP, un protocol emergent per a la comunicació entre models de llenguatge i aplicacions. En descarregar i executar aquests ZIPs, el sistema s'infecta amb SmartLoader, un malware que actua com a porta del darrere i permet la descàrrega de càrregues addicionals, robatori de credencials i control remot de l'equip.

SmartLoader és particularment perillós perquè combina tècniques d'evasió amb capacitats de persistència. Un cop dins del sistema, es comunica amb servidors de comandament i control (C2) per rebre instruccions i descarregar altres mòduls maliciosos, com ara ransomware o lladres d'informació. Els investigadors han identificat que els repositoris falsos utilitzen noms molt similars a projectes coneguts d'IA, com “GPT-Model-Connector” o “AI-Agent-Builder”, cosa que dificulta la seva detecció a simple vista. A més, els perfils dels autors solen incloure contribucions fictícies i fotografies generades per IA per semblar més fiables. Aquesta campanya no només afecta desenvolupadors individuals, sinó que pot comprometre tota la cadena de subministrament de programari d'una empresa si un empleat descarrega el codi maliciós en un entorn corporatiu.

L'impacte de FakeGit transcendeix el mer robatori de dades. En simular eines d'IA, els atacants capitalitzen la febre per la intel·ligència artificial que recorre el sector tecnològic. Moltes empreses estan adoptant agents d'IA i solucions de BI sense realitzar les degudes verificacions de seguretat, cosa que les converteix en blancs perfectes. La lliçó principal és que el codi obert no és sinònim de confiança automàtica. Per això, des de Q2BSTudio, empresa de desenvolupament de programari i tecnologia, insistim en la necessitat d'integrar la ciberseguretat en cada fase del cicle de vida del programari. Un enfocament proactiu inclou auditories de repositoris, anàlisi estàtica de codi i la implementació de polítiques de descàrrega segura.

Per a les organitzacions que manegen dades crítiques, comptar amb serveis de ciberseguretat especialitzats és fonamental. No n'hi ha prou amb un antivirus: calen proves de penetració, monitoratge continu d'amenaces i formació del personal en detecció d'enginyeria social. A Q2BSTudio oferim solucions integrals de seguretat que cobreixen des de l'avaluació d'infraestructura fins a la resposta a incidents, adaptant-nos a entorns cloud com AWS o Azure. Precisament, el núvol és un altre vector d'atac que aprofiten campanyes com FakeGit, ja que molts repositoris maliciosos allotgen scripts que interactuen amb serveis cloud per exfiltrar informació. Per això, recomanem als nostres clients combinar cloud AWS/Azure amb bones pràctiques de seguretat, com l'ús d'identitats gestionades i la segmentació de xarxa.

Des del punt de vista del desenvolupament, la millor defensa és construir aplicacions a mida que incorporin seguretat des del disseny. Les aplicacions a mida permeten controlar cada dependència i evitar la integració cega de components de tercers sense verificar. A Q2BSTudio desenvolupem programari multiplataforma amb cicles de proves continus i anàlisi de vulnerabilitats, minimitzant el risc que un repositori maliciós com els de FakeGit es col·li al pipeline de producció. A més, oferim consultoria en intel·ligència artificial perquè les empreses puguin implementar agents d'IA i solucions de BI, com Power BI, sense comprometre la seguretat. El nostre equip dissenya fluxos de dades segurs i entorns d'entrenament aïllats, garantint que els models utilitzats no introdueixin portes del darrere.

El cas de FakeGit també posa de relleu la importància de l'automatització en els processos de seguretat. La detecció manual de milers de repositoris és inviable, per la qual cosa eines d'automatització, com les que desenvolupem a Q2BSTudio, poden escanejar patrons sospitosos, analitzar metadades i bloquejar descàrregues abans que arribin a l'usuari. Els nostres sistemes d'automatització de processos s'integren amb plataformes de CI/CD per validar cada paquet de codi, evitant que malware com SmartLoader es propagui a través de les actualitzacions de programari. Així mateix, la intel·ligència artificial pot emprar-se com a aliada: models d'aprenentatge automàtic entrenats per reconèixer repositoris falsos o comportaments anòmals en els commits.

En conclusió, la campanya FakeGit és un recordatori que la ciberseguretat ha d'evolucionar al mateix ritme que les amenaces. Amb més de 7.600 repositoris maliciosos i 800 falsos servidors d'IA, els desenvolupadors i les empreses no poden abaixar la guàrdia. La solució no és abandonar el codi obert ni la IA, sinó adoptar un enfocament multidisciplinari que combini ciberseguretat, desenvolupament d'aplicacions a mida, cloud segur, BI i agents d'IA fiables. A Q2BSTudio estem preparats per acompanyar les organitzacions en aquest camí, oferint serveis que van des de l'auditoria de seguretat fins a la creació de solucions personalitzades. Si la teva empresa utilitza GitHub o qualsevol altra plataforma de codi obert, et convidem a revisar les teves polítiques de descàrrega i a contactar amb nosaltres per enfortir la teva postura de seguretat. La inversió en prevenció sempre és menor que el cost d'un incident.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.