Onderzoekers hebben een grootschalige malwarecampagne blootgelegd die 7.600 valse GitHub-repositories inzet om ontwikkelaars — en steeds vaker AI-agents — te misleiden. De repo’s doen zich voor als bekende software zoals Gmail-integraties, WhatsApp-tools en Docker-hulpmiddelen, compleet met overtuigende documentatie, nagemaakte gebruiksstatistieken en de namen van echte ontwikkelaars. Samen zijn de repositories al meer dan 14 miljoen keer gedownload.
De payload heet SmartLoader: een lader die zich nestelt via geplande taken en zijn command-and-control-adres ophaalt via Polygon smart contracts — een ongebruikelijke, moeilijk te blokkeren manier om instructies te verspreiden. Van daaruit haalt SmartLoader versleutelde vervolgstadia op van GitHub, met als eindstation de infostealer StealC, die wachtwoorden en andere gevoelige gegevens van het slachtoffer steelt.
Het meest opmerkelijke aan deze campagne is de tweede doelgroep: AI. Ruim 800 van de repositories deden zich voor als AI-skills of MCP-servers en verschenen meer dan 600 keer in publieke AI-registers en catalogi. Onderzoekers noemen dit “agentbaiting” — specifiek gericht op AI-agents die documentatie van repositories automatisch inlezen en kunnen aanbevelen aan hun menselijke gebruiker. In tests bleken ChatGPT, Gemini én Claude de kwaadaardige repositories inderdaad soms naar voren te schuiven bij ontwikkeltaken, en in sommige gevallen de installatie-instructies zonder waarschuwing door te geven.
Voor ontwikkelteams die AI-assistenten gebruiken om afhankelijkheden te zoeken of te installeren, is dit een nieuwe categorie risico: niet alleen een mens kan misleid worden door een overtuigende nepbibliotheek, de AI zelf kan dat ook. Onderzoekers adviseren een goedgekeurde lijst van toegestane skills en MCP-servers bij te houden, nieuwe tools eerst in een geïsoleerde omgeving te testen, uitgevers onafhankelijk te verifiëren voordat je iets installeert, en bij een vermoeden van SmartLoader-besmetting alle secrets en tokens direct te roteren.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.