image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Boox Palma 2 Pro: recensione dell'e-reader Android Boox Palma 2 Pro: recensione dell'e-reader Android...
Immagine di Russia: nuovi processori a 16 e 32 core in arrivo Russia: nuovi processori a 16 e 32 core in arrivo...

GitHub, ci sono almeno 100mila repository infetti da malware

I repository infetti presenti su GitHub vengono clonati a un ritmo tale da rendere impossibile la cancellazione mettendo in pericolo migliaia di utenti

Advertisement

Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor @Tom's Hardware Italia

Pubblicato il 01/03/2024 alle 15:37
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una pericolosa campagna di distribuzione di malware avviata lo scorso maggio e iniziata con l'invio di un numero esiguo di pacchetti dannosi caricati sul Python Package Index (PyPI) si è diffusa a macchia d'olio, compromettendo almeno 100.000 repository presenti su GitHub.

La società di sicurezza Apiiro, responsabile della scoperta, spiega che la strategia utilizzata consiste nella clonazione di repository legittimi che vengono infettati e poi caricati su GitHub con lo stesso nome dei repository originali. A questo punto, il fork del repo infetto viene reiterato migliaia di volte, diffondendo il codice compromesso sui forum e sui canali dei social in modo da colpire il maggior numero di vittime possibili.

Questo vuol dire che nei mesi scorsi migliaia di utenti hanno scaricato repository apparentemente validi che in realtà contenevano un payload infetto. Questo, una volta aperto, esegue codice Python dannoso e un eseguibile binario, consentendo agli attaccanti di sottrarre dati personali, tra cui credenziali di accesso, password, cookie del browser e altre informazioni riservate.

I ricercatori hanno dichiarato che il codice maligno è una versione modificata di BlackCap-Grabber, un malware progettato allo scopo di raccogliere e inviare dati sensibili al server C&C (command-and-control) degli attori malintenzionati, eseguendo nel frattempo una serie di attività dannose aggiuntive.

Un'analisi del codice maligno effettuata da Trend Micro ha evidenziato l'utilizzo di tecniche sofisticate per nascondere la sua vera natura, tra cui l'impiego della funzione exec - per l'esecuzione dinamica del codice - tramite una tecnica nota come "exec smuggling". Questa aggiunge centinaia di caratteri di spazio bianco per allontanare la funzione exec dallo schermo, rendendola meno visibile durante i controlli manuali.

GitHub afferma di essere al corrente della situazione ed è già al lavoro per provare ad arginare la situazione.

Fonte dell'articolo: www.theregister.com

Le notizie più lette

#1
Un magnete da meno di 1 watt sfida i giganti da 30 MW
2

Scienze

Un magnete da meno di 1 watt sfida i giganti da 30 MW

#2
Come nasce l'oro: risolto un enigma di 20 anni

Scienze

Come nasce l'oro: risolto un enigma di 20 anni

#3
Porti le tue GPU, io ti do il data center: il modello Oracle che sta cambiando le regole del cloud AI

Business

Porti le tue GPU, io ti do il data center: il modello Oracle che sta cambiando le regole del cloud AI

#4
Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia
5

Business

Meglio avere degli umani al comando: Amazon l'ha capito sbattendoci la faccia

#5
La Xbox Mode potrebbe rivoluzionare il gaming su Windows 11

Editoriale

La Xbox Mode potrebbe rivoluzionare il gaming su Windows 11

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Russia: nuovi processori a 16 e 32 core in arrivo
4

Hardware

Russia: nuovi processori a 16 e 32 core in arrivo

Di Antonello Buzzi
Boox Palma 2 Pro: recensione dell'e-reader Android

Hardware

Boox Palma 2 Pro: recensione dell'e-reader Android

Di Andrea Ferrario
Ex capo di Windows elogia il MacBook Neo di Apple
2

Hardware

Ex capo di Windows elogia il MacBook Neo di Apple

Di Antonello Buzzi
Parallels avverte: 8 GB limitano il MacBook Neo
2

Hardware

Parallels avverte: 8 GB limitano il MacBook Neo

Di Antonello Buzzi
Recensione Ray-Ban Meta Wayfarer (Gen 2), gli occhiali smart da avere
Editor's Choice
4

Hardware

Recensione Ray-Ban Meta Wayfarer (Gen 2), gli occhiali smart da avere

Di Andrea Ferrario

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.