Aggiornamenti recenti Giugno 16th, 2025 5:26 PM
Ott 30, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 0
Repository di nuovo nel mirino dei pirati informatici. Questa volta i cyber-criminali hanno puntato al bersagli grosso: Python Package Index, cioè il repository ufficiale per Python.
Come riporta ZDNet in questo articolo, l’attacco è stato portato attraverso il caricamento di 12 package “modificati” a cui gli hacker hanno assegnato nomi simili a popolari pacchetti Python.
La tecnica usata è quella del typo-squatting, cioè l’utilizzo di nomi che, pur essendo diversi, ricordano quelli originali.
Un esempio? Il ricercatore che ha individuato i pacchetti contenenti il codice malevole, che si firma con il nickname Bertus, cita il caso di Django, un popolare framework per Python. I cyber-criminali hanno caricato infatti quattro pacchetti con i nomi di diango, djago, dajngo e djanga.
Tutti i pacchetti erano perfettamente funzionanti, ma al loro interno c’era del codice aggiuntivo, che si installava sul sistema e introduceva funzionalità di reverse shell o altri strumenti intrusivi. Dopo la segnalazione, tutti i package infetti sono stati rimossi dal Python Package Index.
In un caso (il pacchetto si chiamava Colourama) il codice introduceva un sistema che controllava la clipboard due volte al secondo per individuare un “copia incolla” di indirizzi Bitcoin. Se ne individuava uno, sostituiva l’indirizzo con quello dell’autore del pacchetto modificato, dirottando eventuali trasferimenti sul suo conto.
Secondo Bertus, però, l’attacco non ha avuto un grande successo: nonostante il pacchetto sia stato scaricato da almeno 54 utenti, il wallet a cui fa riferimento l’indirizzo del pirata contiene solo 40 dollari.
La vicenda, in ogni caso, conferma una tendenza già vista in passato: prendendo di mira i repository ufficiali i pirati informatici puntano a raggiungere il massimo risultato con il minimo sforzo, colpendo direttamente gli sviluppatori e innescando un “effetto domino” che rischia di coinvolgere tutti gli utilizzatori dei software da loro creati.
Apr 29, 2022 0
Feb 24, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Giu 16, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 16, 2025 0
I ricercatori di Trend Micro hanno individuato Anubis, un...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...