FakeGit y HollowGraph: Nuevas campañas de malware atacan GitHub y Microsoft 365
Two distinct campaigns exploit supply-chain and cloud-based vectors, bypassing traditional defenses.
Publicado hace 4d1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Dos campañas de malware de gravedad media, FakeGit y HollowGraph, utilizan repositorios maliciosos de GitHub y calendarios secuestrados de Microsoft 365 para distribuir malware y extraer datos.
FakeGit and HollowGraph malware campaigns target GitHub and Microsoft 365 users.
FakeGit y HollowGraph: Nuevas campañas de malware atacan GitHub y Microsoft 365
Han surgido dos campañas de malware distintas, cada una explotando plataformas de confianza para eludir los controles de seguridad tradicionales. La campaña FakeGit aprovecha casi 7.600 repositorios maliciosos de GitHub (más de 800 disfrazados como servidores de IA o MCP) para distribuir el malware SmartLoader a través de
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.