FakeGit est de retour : 17 610 dépôts GitHub piégés pour diffuser le malware SmartLoader
17 610 dépôts GitHub piégés, dont plus de 13 000 réactivés en 34 heures : la campagne FakeGit est bien de retour ! L'objectif des pirates est le suivant : diffuser le malware SmartLoader. Voici ce que l'on sait.
Pour rappel, le nom FakeGit est apparu en juillet 2026, lorsque les chercheurs d'Island, éditeur d'un navigateur d'entreprise, ont mis en évidence une campagne associée à 7 600 faux dépôts GitHub utilisés pour distribuer le malware SmartLoader. Plus de 800 d'entre eux se faisaient passer pour des skills d'IA ou des serveurs MCP, référencés dans des registres et catalogues publics. Lors de ses tests, Island avait même constaté que ChatGPT, Gemini et Claude pouvaient faire remonter ces dépôts lorsqu'on leur confiait une tâche en lien avec ces outils. De quoi berner des utilisateurs qui auront tendance à faire une confiance aveugle aux ressources mises en avant par l'IA.
La campagne FakeGit repose sur un mode opératoire assez simple, avec un dépôt crédible, qui est souvent une copie d'un projet légitime, un README soigné et un bouton de téléchargement qui pointe vers une archive ZIP. Cette archive contient SmartLoader, un loader destiné à déployer d'autres malwares, à commencer par l'infostealer StealC. D'après les chercheurs d'Island, SmartLoader s'installe de façon persistante via une tâche planifiée et récupère l'adresse de son serveur C2 auprès d'un smart contract sur la blockchain Polygon.
Il y a énormément de ressources intéressantes sur GitHub, que ce soit des projets open source, des bouts de code, ou encore des outils pour l'IA. Les pirates l'ont bien compris ! De toute façon, ce n'est pas la première fois que GitHub est en quelque sorte détourné par les cybercriminels. En mars 2025, j'avais publié un article à propos d'une campagne de malvertising qui avait infecté près d'un million de PC à partir de dépôts GitHub contrôlés par les attaquants.
13 000 dépôts réactivés en 34 heures
En ce début octobre 2026, la campagne FakeGit aurait repris du service d'après un nouveau rapport publié par Apiiro, une entreprise spécialisée dans la sécurité de la chaîne d'approvisionnement logicielle. En effet, les chercheurs estiment que FakeGit est de nouveau actif depuis le 4 octobre et que cette campagne s'appuie sur 17 610 dépôts GitHub. En seulement 34 heures, plus de 13 000 d'entre eux ont été modifiés, avec jusqu'à 2 999 dépôts par heure.

Sur l'échantillon de commits analysé par Apiiro, 97 % ne touchaient qu'au fichier README, et 88 % redirigeaient le bouton de téléchargement vers une archive ZIP qui installe SmartLoader. Autrement dit, les pirates n'ont rien eu à créer de toute pièce. Ils ont simplement changé les liens. "La flotte était déjà là. Elle a simplement été réorientée", résument les chercheurs d'Apiiro. La majorité des comptes utilisés sont jetables, mais Apiiro en a identifié au moins 700 qui sembleraient appartenir à de vrais développeurs. Comment se sont-ils retrouvés dans cette flotte ? Le rapport ne le précise pas.
Quand on regarde le schéma ci-dessous, on peut constater l'intervention de l'IA dans la mise en place de cette campagne. Ce qui explique aussi comment les cybercriminels parviennent à effectuer des modifications sur un si grand nombre de dépôts en si peu de temps. Je pense notamment à la réécriture du README.

Les suppressions de dépôts ne suffisent pas
Selon Apiiro, les retraits de dépôts s'appuient sur des listes qui ne couvrent qu'une fraction de la flotte de dépôts malveillants. De plus, une archive malveillante inscrite sur une liste de blocage reste téléchargeable sur GitHub, tout comme ses copies de secours. Quand un lien est repéré, l’attaquant n’a qu’à modifier le bouton de téléchargement du README pour pointer vers une autre copie.
Les chercheurs ont retrouvé des archives malveillantes dans des forks, d'anciennes versions de fichiers, des assets de releases, des pièces jointes d'issues et des dépôts dédiés à l'hébergement des téléchargements. Supprimer un fichier ne sert donc pas à grand-chose, car il y a toujours une copie ailleurs.
Preuve que l'identification n'est pas simple : au moment de la publication du rapport d'Apiiro, 71 % des dépôts FakeGit étaient absents d'URLhaus, la base de liens malveillants d'abuse.ch.
Les personnes qui ont l'habitude d'installer des skills et des serveurs MCP sont particulièrement exposées avec ce type de campagne malveillante. J'en profite donc pour vous glisser les quelques recommandations émises par Apiiro :
- Vérifier le propriétaire du dépôt : un projet copié sous un autre compte doit éveiller les soupçons, même si le README est convaincant.
- Installer les skills d'IA et les serveurs MCP depuis des sources officielles : les registres officiels ou les dépôts de l'éditeur.
- Traiter une exécution de SmartLoader comme une compromission du compte GitHub : révoquer les sessions actives et les jetons d'accès, puis passer aux passkeys.
Le dernier point mérite une petite précision : le malware StealC cible les identifiants et les sessions actives présentes sur le poste infecté. Et donc, cela peut inclure un accès à un compte GitHub.
Ajouter IT-Connect à mes
sources préférées
Cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Mon obsession depuis près de 15 ans ? Rendre l'administration système et la cybersécurité accessibles, que vous soyez junior ou confirmé. Plus qu'un métier, l'IT est pour moi une véritable passion. J’accompagne au quotidien les sysadmins et les professionnels de l’IT dans leur montée en compétences et leur veille technique.