Злоумышленники клонируют GitHub-репозитории для атак на разработчиков ИИ-инструментов

information security

Весной 2026 года зафиксирована новая волна атак на разработчиков и пользователей инструментов искусственного интеллекта. Злоумышленники массово копируют популярные проекты с GitHub. Они добавляют в них вредоносные файлы и распространяют под видом легитимного ПО. В апреле та же группа использовала технику ClickFix, заставлявшую пользователей выполнять вредоносную команду в терминале. Теперь способ доставки изменён.

Описание

Основной вектор атаки - поддельные репозитории, имитирующие известные ИИ-проекты. Приманками служат инструменты вроде Claude и ComfyUI, а также руководства для разработчиков на Python и Rust. Злоумышленники клонируют настоящие репозитории, сохраняя оригинального автора в истории изменений. Вредоносный код они прячут во вложенных папках или подменяют ссылки на скачивание в инструкциях. В результате страница выглядит аутентичной, что снижает бдительность жертвы. Эти поддельные проекты связаны с ранее отслеживаемой инфраструктурой TroyDen, которая используется для распространения лживых приманок.

Исследователи Netskope Threat Labs выяснили, что доставка вредоносного ПО построена на двух последовательных загрузчиках. Первый загрузчик попадает на устройство в составе архива из четырёх файлов. Это два исполняемых модуля, пакетный скрипт и текстовый файл с зашифрованным кодом. При запуске загрузчик связывается с командным сервером и передаёт сведения о системе. При этом он делает снимок экрана, чтобы злоумышленник мог оценить окружение. Дополнительно собирается информация о географическом положении, что позволяет атакующим выбирать приоритетные цели.

Ключевая особенность кампании - использование блокчейна для адресации серверов. Вместо жёстко заданного IP-адреса оба загрузчика обращаются к смарт-контракту на блокчейне Polygon. Этот метод, известный как EtherHiding, позволяет менять адрес управления без изменения кода вредоносных программ. Обновив данные в контракте, атакующие мгновенно перенаправляют все заражённые устройства на новый сервер. При этом в самом вредоносном ПО не требуется менять ни строчки.

После получения задач первый загрузчик скачивает второй модуль. Тот действует аналогично: повторяет сбор данных, извлекает адрес из того же контракта и запускает конечный вредоносный компонент. На финальном этапе используются различные программы-похитители данных. В частности, злоумышленники применяют вредоносное ПО на Node.js, которое ранее распространялось через ClickFix. Код каждой ступени обрабатывается разными упаковщиками, затрудняющими анализ антивирусными средствами. Кроме того, аккаунты, с которых распространялись вредоносные репозитории, были созданы в июле 2026 года, а после обнаружения отправлены на блокировку.

География атак охватывает Северную Америку, Азию и Южную Европу. В зоне риска в первую очередь финансовые организации, банки и технологические компании. Разработчики привлекают злоумышленников из-за расширенных прав доступа к корпоративным системам. Через заражённую рабочую станцию можно украсть исходный код, облачные ключи, сертификаты подписи и доступ к системам автоматизированной сборки. Это создаёт предпосылки для атак на цепочку поставок, когда вредоносные обновления попадают в легитимное программное обеспечение.

Вредоносные программы-похитители данных собирают сохранённые пароли, файлы cookie, данные автозаполнения и другие конфиденциальные сведения. Закрепившись в системе, вредонос может выполнять произвольные команды, похищать документы и устанавливать дополнительное ПО. В результате единичный инцидент способен перерасти в масштабный взлом инфраструктуры компании. Данные, собранные с заражённых устройств, могут использоваться для дальнейших целевых атак внутри организации.

Для защиты разработчикам следует внимательно проверять репозитории перед скачиванием. Нужно обращать внимание на число звёзд, дату создания, активность сопровождающих и любые подозрительные изменения в последних коммитах. Также рекомендуется загружать ПО только из официальных источников и использовать проверенные пакетные менеджеры. Компаниям стоит внедрить двухфакторную аутентификацию для критических сервисов и ограничить права разработчиков на производственных системах. Регулярное обучение сотрудников основам кибербезопасности также снижает риск успешного заражения.

Применение блокчейна для управления вредоносной инфраструктурой усложняет сетевое блокирование атак. Отслеживание подобных кампаний требует постоянного анализа новых образцов и мониторинга платформ совместной разработки. Netskope Threat Labs продолжает наблюдение за этой группой. Пользователям открытых репозиториев необходимо сохранять бдительность и соблюдать базовые правила кибергигиены.

Индикаторы компрометации

IPv4

  • 213.176.72.223
  • 83.97.20.150
  • 94.156.154.48

Domain

  • mts-assignment.vercel.app
  • reviewassignment.in
  • tricodingrind.firebaseapp.com

Domain Port Combination

  • yuhvgbzsa66biqeatbmdvfo5b5jjefcmz5t2vjuvco5qtdkshfpabyid.onion:50051

URL

  • https://github.com/JuliusMAAR/gpt-re/raw/refs/heads/main/re0.log
  • https://github.com/JuliusMAAR/gpt-re/raw/refs/heads/main/re1.log
  • https://github.com/yawalinte/80/raw/refs/heads/main/ae.log
  • https://raw.githubusercontent.com/Ahmed4644/ComfyUI-zveroboy-photo/main/U_photo_Comfy_zveroboy_3.8.zip
  • https://raw.githubusercontent.com/anilreddyavula/FormPilot/main/Pilot_Form_v3.2.zip
  • https://raw.githubusercontent.com/arabicapp/everything-claude-code/main/code_everything_claude_3.3.zip
  • https://raw.githubusercontent.com/bibabiboreal/cracked-save-to-airtable-base-extension/main/cracked-save-to-airtable-base-extension.zip
  • https://raw.githubusercontent.com/class1k/cracked-save-to-mondaycom-extension/main/cracked-save-to-mondaycom-extension.zip
  • https://raw.githubusercontent.com/dsgmlg-png/avianinsight/main/Software-1.8.zip
  • https://raw.githubusercontent.com/felipedeso7za4444/scientific-thinking-general/main/thinking-scientific-general-1.7.zip
  • https://raw.githubusercontent.com/geosaputra/aiverse/main/Software-v2.2.zip
  • https://raw.githubusercontent.com/halfbound-rim9820/awesome-ai-handbook/main/docs/interview/handbook_awesome_ai_v3.9.zip
  • https://raw.githubusercontent.com/Hanan206/ShadowPack/main/Shadow_Pack_v3.8.zip
  • https://raw.githubusercontent.com/khn0x-khn0x/emdca/main/Software-v1.0.zip
  • https://raw.githubusercontent.com/Leesan080425/mssqlbof/main/Software-3.5.zip
  • https://raw.githubusercontent.com/marwanbelike/incremark/main/Software-v1.8.zip
  • https://raw.githubusercontent.com/pavlovian-tilde769/Adobe-Photoshop-Version-2026/main/Version_Adobe_Photoshop_v3.5.zip
  • https://raw.githubusercontent.com/robertilepot/imgur-scraper/main/scraper_imgur_v1.9.zip
  • https://raw.githubusercontent.com/soloobr/z-loops/main/z-loops.zip
  • https://raw.githubusercontent.com/TheSamMan123/Claude-Pro/main/Claude_Pro_v2.5.zip
  • https://raw.githubusercontent.com/tildaknifelike3834/pypi-security-best-practices/main/practices_best_security_pypi_v2.7.zip
  • https://raw.githubusercontent.com/wymyslepotem/axum-template/master/tendinal/axum-template-2.6.zip

Blockchain

  • Contract: 0x1823A9a0Ec8e0C25dD957D0841e3D41a4474bAdc
  • Method: 0x3bc5de30
  • Network: Polygon mainnet

GitHub Accounts

  • halfbound-rim9820
  • yawalinte
  • JuliusMAAR
  • TheSamMan123
  • arabicapp
  • class1k
  • bibabiboreal
  • pavlovian-tilde769
  • Ahmed4644
  • robertilepot
  • marwanbelike
  • geosaputra
  • anilreddyavula
  • wymyslepotem
  • khn0x-khn0x
  • dsgmlg-png
  • felipedeso7za4444
  • tildaknifelike3834
  • soloobr
  • Hanan206
  • Leesan080425
  • Leodorareluctant259
  • fathanghani864
  • ansonhermetic435

SHA256

  • 04d3c82782927330d56827ff551697666dbab4b3abf5b86bde492efdd142bc58
  • 2da227ce38dbf8881fe0f6c4f864fcbb7b55dc861d4daf040312cba7e612dac4
  • 4e0d3da33f13e6440ecbdf4f0b838a164c73ad375c4788c4c205d87f5d2c1875
  • 4f4cefa348ed856f075b71449c39ed7734bb21e116186fc4a8f03bea1279e6eb
  • 57646c00b1fab68a1e7205a2b3963ce4a6dc85f1c559b63d02449a51db2c461b
  • 7ad4b911d05a12f91ab27ba3baa351a56653ca099dda7ad87ee2b94f8cd018c9
  • ad9da27f72bb7abbfcba92f9302d3467f5487814bb34bbf4b1573abcb56e4efc
  • b3a9d5283f982f19979689af2f4416b3e0e57cbf469c71b6275b12fcba358b65
  • f513e3e510970cfec0020d955df8d738a427d471bde49e483d55131826ba8706
  • fc4494011c094e1046b22489004e5471b766baf51ed9c2c88a431bdecea84206

Комментарии: 0