Nueva campaña denominada “Fakegit” utiliza repositorios de Github para propagar Smartloader.
- Publicado: 21/07/2026
- Importancia:
- Recursos afectados
Una vez descargado y ejecutado el archivo comprimido, se inicia una cadena de infección que emplea LuaJIT para ejecutar scripts Lua ofuscados encargados de instalar SmartLoader. Posteriormente, el cargador establece persistencia en el sistema comprometido y descarga cargas útiles adicionales, entre ellas StealC, un stealer especializado en la exfiltración de información capaz de identificar credenciales, cookies, información de navegadores, billeteras de criptomonedas y otros datos sensibles del equipo afectado.
- Etiquetas