image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di RTX Pro 6000: la regina del gaming dal prezzo impossibile RTX Pro 6000: la regina del gaming dal prezzo impossibile...
Immagine di Microsoft mette fine al caos sulle porte USB-C dedicate alla ricarica Microsoft mette fine al caos sulle porte USB-C dedicate alla...

GitHub, ci sono almeno 100mila repository infetti da malware

I repository infetti presenti su GitHub vengono clonati a un ritmo tale da rendere impossibile la cancellazione mettendo in pericolo migliaia di utenti

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Silvestri

a cura di Marco Silvestri

Editor

Pubblicato il 01/03/2024 alle 15:37

Una pericolosa campagna di distribuzione di malware avviata lo scorso maggio e iniziata con l'invio di un numero esiguo di pacchetti dannosi caricati sul Python Package Index (PyPI) si è diffusa a macchia d'olio, compromettendo almeno 100.000 repository presenti su GitHub.

La società di sicurezza Apiiro, responsabile della scoperta, spiega che la strategia utilizzata consiste nella clonazione di repository legittimi che vengono infettati e poi caricati su GitHub con lo stesso nome dei repository originali. A questo punto, il fork del repo infetto viene reiterato migliaia di volte, diffondendo il codice compromesso sui forum e sui canali dei social in modo da colpire il maggior numero di vittime possibili.

Questo vuol dire che nei mesi scorsi migliaia di utenti hanno scaricato repository apparentemente validi che in realtà contenevano un payload infetto. Questo, una volta aperto, esegue codice Python dannoso e un eseguibile binario, consentendo agli attaccanti di sottrarre dati personali, tra cui credenziali di accesso, password, cookie del browser e altre informazioni riservate.

I ricercatori hanno dichiarato che il codice maligno è una versione modificata di BlackCap-Grabber, un malware progettato allo scopo di raccogliere e inviare dati sensibili al server C&C (command-and-control) degli attori malintenzionati, eseguendo nel frattempo una serie di attività dannose aggiuntive.

Un'analisi del codice maligno effettuata da Trend Micro ha evidenziato l'utilizzo di tecniche sofisticate per nascondere la sua vera natura, tra cui l'impiego della funzione exec - per l'esecuzione dinamica del codice - tramite una tecnica nota come "exec smuggling". Questa aggiunge centinaia di caratteri di spazio bianco per allontanare la funzione exec dallo schermo, rendendola meno visibile durante i controlli manuali.

GitHub afferma di essere al corrente della situazione ed è già al lavoro per provare ad arginare la situazione.

Fonte dell'articolo: www.theregister.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Google ha lanciato un'app per eseguire modelli AI in locale
  • #2
    Microsoft mette fine al caos sulle porte USB-C dedicate alla ricarica
  • #3
    Cosa aspettarsi da Windows 11 25H2: tutte le novità
  • #4
    RTX Pro 6000: la regina del gaming dal prezzo impossibile
  • #5
    Un Ryzen AI Max economico è spuntato su Geekbench
  • #6
    TikToker veri fingono di essere creazioni di Veo 3
Articolo 1 di 5
Microsoft mette fine al caos sulle porte USB-C dedicate alla ricarica
Microsoft ha finalmente deciso di affrontare uno dei problemi più irritanti per gli utenti di laptop e tablet: l'incoerenza funzionale delle porte USB-C.
Immagine di Microsoft mette fine al caos sulle porte USB-C dedicate alla ricarica
5
Leggi questo articolo
Articolo 2 di 5
RTX Pro 6000: la regina del gaming dal prezzo impossibile
La nuova RTX Pro 6000 Blackwell, la nuova scheda grafica professionale di NVIDIA, si è rivelata essere anche una macchina da gioco eccezionale.
Immagine di RTX Pro 6000: la regina del gaming dal prezzo impossibile
22
Leggi questo articolo
Articolo 3 di 5
Le RX 9060 XT avranno frequenze di clock diverse in base al produttore
Alcuni produttori di terze parti di schede grafiche AMD stanno preparando dei modelli di RX 9060 XT con frequenze di clock differenziate
Immagine di Le RX 9060 XT avranno frequenze di clock diverse in base al produttore
4
Leggi questo articolo
Articolo 4 di 5
Le 12 app da avere assolutamente su Windows 11
I migliori strumenti e app per potenziare Windows 11 fin dalla prima configurazione, ottimizzando la tua esperienza d'uso quotidiana.
Immagine di Le 12 app da avere assolutamente su Windows 11
6
Leggi questo articolo
Articolo 5 di 5
NVIDIA sta realizzando B30: un chip AI esclusivo per la Cina
Dopo il blocco all'esportazione dei chip H20 verso il mercato cinese, NVIDIA starebbe sviluppando un'alternativa dal nome in codice B30.
Immagine di NVIDIA sta realizzando B30: un chip AI esclusivo per la Cina
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.