image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di La crisi della RAM paralizza Steam Machine: sarà ancora più cara? La crisi della RAM paralizza Steam Machine: sarà ancora pi�...
Immagine di Sfiorata la collisione: caos orbitale tra Cina e Starlink Sfiorata la collisione: caos orbitale tra Cina e Starlink...

Questi pacchetti PyPi trasformano Discord in un malware

I ricercatori di sicurezza hanno scoperto 12 pacchetti PyPi utilizzati per trasformare Discord e Roblox in backdoor per rubare vari dati.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 18/08/2022 alle 10:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sono stati scoperti ben dodici pacchetti PyPi, il repository software ufficiale di terze parti per Python, noto anche come Python Package Index, contenenti malware progettato per modificare Discord e trasformarlo in una backdoor per il furto di informazioni, dati e password dai browser e da Roblox.

Contrariamente ad altre situazioni simili, per i pacchetti malevoli non è stata utilizzata la tecnica del typo-squatting, per cui si trae in inganno l'utente sfruttando nomi di pacchetti legittimi con qualche piccola, quasi impercettibile modifica (ad es. sostituendo caratteri molto simili tra loro). Nel caso dei 12 pacchetti rilevati su PyPi, l'autore ha scelto infatti un altro approccio, ovvero presentarli come pacchetti legittimi di per se, promettendo funzioni extra per Roblox, tool di gestione dei thread e moduli di hacking di base.

pypi-scarycoder-242987.jpg

I ricercatori di Snyk hanno analizzato uno dei pacchetti Python dannosi, noto come "cyphers" e hanno scoperto che il codice nascosto nel file "setup.py" consente di installare due malware da un server CDN di Discord, rispettivamente "ZYXMN.exe" e "ZYRBX.exe". Il primo consente di rubare informazioni dai browser Google Chrome, Chromium, Microsoft Edge, Firefox e Opera, incluse le password.

ZYRBX.exe, invece, è focalizzato su Roblox, con l'obiettivo di rubare il cookie relativo all'account, l'ID utente, il saldo Robux e altri dati, per esfiltrarli verso un webhook di Discord.

I pacchetti sono stati caricati su PyPi dall'utente noto come scarycoder il 1° agosto 2022, tuttavia i file linkati sul suo profilo non sono più disponibili, poiché rimossi dal Python Package Index. Purtroppo, però, almeno fino al 16 agosto i file erano ancora scaricabili, di conseguenza hanno avuto tutto il tempo di circolare e fare delle vittime.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Sfiorata la collisione: caos orbitale tra Cina e Starlink
4

Hardware

Sfiorata la collisione: caos orbitale tra Cina e Starlink

Di Antonello Buzzi
La crisi della RAM paralizza Steam Machine: sarà ancora più cara?
9

Hardware

La crisi della RAM paralizza Steam Machine: sarà ancora più cara?

Di Marco Pedrani
MacBook Air a 649€ con rimborso Unieuro fino a 300€

Hardware

MacBook Air a 649€ con rimborso Unieuro fino a 300€

Di Dario De Vita
iRobot da il via alla ristrutturazione: cosa succede ora ai tuoi Roomba? [Aggiornata]

Hardware

iRobot da il via alla ristrutturazione: cosa succede ora ai tuoi Roomba? [Aggiornata]

Di Marco Pedrani
Regali di Natale: le migliori offerte tech di PcComponentes da non perdere

Sponsorizzato

Regali di Natale: le migliori offerte tech di PcComponentes da non perdere

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.