FakeGit e HollowGraph: Novas campanhas de malware miram GitHub e Microsoft 365
Two distinct campaigns exploit supply-chain and cloud-based vectors, bypassing traditional defenses.
Publicado há 4d1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Duas campanhas de malware de severidade média, FakeGit e HollowGraph, usam repositórios maliciosos no GitHub e calendários sequestrados do Microsoft 365 para distribuir malware e exfiltrar dados. Conheça os riscos e as ações recomendadas.
FakeGit and HollowGraph malware campaigns target GitHub and Microsoft 365 users.
FakeGit e HollowGraph: Novas campanhas de malware miram GitHub e Microsoft 365
Duas campanhas distintas de malware surgiram, cada uma explorando plataformas confiáveis para contornar controles de segurança tradicionais. A campanha FakeGit utiliza quase 7.600 repositórios maliciosos no GitHub — mais de 800 disfarçados como servidores de IA ou MCP — para distribuir o malware SmartLoader por meio de
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.