На GitHub обнаружили ~7600 фальшивых репозиториев, через которые распространяли стилер StealC
Вредоносные проекты
маскировались под ИИ-инструменты и MCP-серверы.
Атака получила название AgentBaiting: ИИ-агенты сами находили вредоносные репозитории, воспринимали инструкции в README как легитимные и иногда рекомендовали пользователям скачать зараженные файлы.
Вредоносное ПО SmartLoader устанавливало информационный стилер StealC, который крал пароли, cookies, активные сессии, токены и другие данные.
Источник
@SatoshiNews - главное о крипте
Криптокарта |
eSIM | 😍
BingX