image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Samsung alza i prezzi delle memorie fino al 60% Samsung alza i prezzi delle memorie fino al 60%...
Immagine di Startup da 1 miliardo, ma l’AI era manuale: esplode il caso Startup da 1 miliardo, ma l’AI era manuale: esplode il cas...

3.000 account GitHub vengono usati per diffondere malware

3.000 account fake su GitHub distribuiscono malware, mettendo a rischio gli utenti che scaricano file da repository apparentemente legittimi.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 25/07/2024 alle 14:57

Un gruppo di hacker noto come 'Stargazer Goblin' ha creato un sofisticato servizio di distribuzione malware sfruttando oltre 3.000 account falsi su GitHub. Questo sistema, chiamato Stargazers Ghost Network, utilizza repository GitHub e siti WordPress compromessi per diffondere archivi protetti da password contenenti software dannoso.

La ricerca condotta da Check Point Research ha rivelato che si tratta del primo caso documentato di un'operazione così vasta e organizzata su GitHub. Il malware distribuito include principalmente infostealer come RedLine, Lumma Stealer, Rhadamanthys, RisePro e Atlantida Stealer.

Come funziona il sistema di distribuzione

Gli hacker hanno creato centinaia di repository utilizzando migliaia di account falsi su GitHub. Questi account interagiscono tra loro per aumentare la visibilità e l'apparente legittimità dei repository malevoli, rendendoli più propensi ad apparire nelle sezioni in tendenza della piattaforma.

I repository utilizzano nomi di progetti e tag che mirano a interessi specifici come criptovalute, gaming e social media per attirare le vittime.

Gli account 'fantasma' hanno ruoli distinti nell'operazione e sono suddivisi in tre gruppi con compiti specifici:

  • Servire il modello di phishing
  • Fornire l'immagine di phishing
  • Distribuire il malware

Questa suddivisione dei compiti conferisce al sistema una certa resilienza operativa. Quando GitHub rileva e banna un account che distribuisce malware, gli hacker aggiornano semplicemente il repository di phishing con un nuovo link, minimizzando così le perdite.

Portata e profitti dell'operazione

Check Point stima che il gruppo criminale abbia guadagnato oltre 100.000 dollari dal lancio del servizio. L'operazione sfrutta anche altri canali, come YouTube, per indirizzare il traffico verso i repository di phishing o i siti di distribuzione malware.

Nonostante GitHub abbia rimosso oltre 1.500 repository malevoli da maggio 2024, i ricercatori affermano che più di 200 sono ancora attivi e continuano a distribuire malware.

Come proteggersi

Gli utenti che accedono ai repository GitHub attraverso pubblicità, risultati di ricerca Google, video YouTube, Telegram o social media devono essere molto cauti con i download di file e i link su cui cliccano. Bisogna prestare particolare attenzione agli archivi protetti da password, che non possono essere scansionati dagli antivirus.

Il consiglio è quello di estrarre questi file su una macchina virtuale e scansionare il contenuto con un antivirus, oppure utilizzare VirusTotal, che può analizzare il contenuto di un archivio protetto se contiene un singolo file.

Fonte dell'articolo: research.checkpoint.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Dite addio all'hack più famoso per attivare Windows 11
  • #2
    Un supercomputer rivela la vera forma dei nuclei atomici
  • #3
    Scoperto un pianeta candidato perfetto per la vita
  • #4
    SwitchBot AI Art Frame, il quadro digitale per chi non ama la tecnologia | Test & Recensione
  • #5
    DJI Neo 2: il selfie drone tascabile diventa quasi perfetto | Test & Recensione
  • #6
    Windows: 10 cose che il 99% delle persone non conosce
Articolo 1 di 5
Startup da 1 miliardo, ma l’AI era manuale: esplode il caso
Fireflies, startup di trascrizione AI valutata 1 miliardo di dollari, ha ammesso che i primi servizi erano gestiti manualmente da esseri umani.
Immagine di Startup da 1 miliardo, ma l’AI era manuale: esplode il caso
1
Leggi questo articolo
Articolo 2 di 5
Samsung alza i prezzi delle memorie fino al 60%
Samsung aumenta i prezzi della memoria NAND flash fino al 60% da settembre. La crescita dell'AI e dei data center impatta su smartphone, laptop e SSD.
Immagine di Samsung alza i prezzi delle memorie fino al 60%
6
Leggi questo articolo
Articolo 3 di 5
Claude “hacker”? La verità dietro il caso Anthropic
Anthropic sostiene di aver scoperto la prima campagna di cyber-spionaggio orchestrata da AI, ma i ricercatori indipendenti esprimono scetticismo.
Immagine di Claude “hacker”? La verità dietro il caso Anthropic
4
Leggi questo articolo
Articolo 4 di 5
Chip top di NVIDIA in Cina: ecco come ci sono arrivati
32 rack server con 2.300 GPU Nvidia Blackwell GB200 sono arrivati in Cina tramite società indonesiane, aggirando i divieti di export americani.
Immagine di Chip top di NVIDIA in Cina: ecco come ci sono arrivati
1
Leggi questo articolo
Articolo 5 di 5
ASUS aumenta produzione ROG Ally X per la forte domanda
ASUS conferma che la domanda per il ROG Ally X ha superato le aspettative, causando problemi di disponibilità globale per il modello premium.
Immagine di ASUS aumenta produzione ROG Ally X per la forte domanda
3
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.