Aggiornamenti recenti Novembre 12th, 2025 3:26 PM
Ott 30, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 0
Repository di nuovo nel mirino dei pirati informatici. Questa volta i cyber-criminali hanno puntato al bersagli grosso: Python Package Index, cioè il repository ufficiale per Python.
Come riporta ZDNet in questo articolo, l’attacco è stato portato attraverso il caricamento di 12 package “modificati” a cui gli hacker hanno assegnato nomi simili a popolari pacchetti Python.
La tecnica usata è quella del typo-squatting, cioè l’utilizzo di nomi che, pur essendo diversi, ricordano quelli originali.
Un esempio? Il ricercatore che ha individuato i pacchetti contenenti il codice malevole, che si firma con il nickname Bertus, cita il caso di Django, un popolare framework per Python. I cyber-criminali hanno caricato infatti quattro pacchetti con i nomi di diango, djago, dajngo e djanga.

Tutti i pacchetti erano perfettamente funzionanti, ma al loro interno c’era del codice aggiuntivo, che si installava sul sistema e introduceva funzionalità di reverse shell o altri strumenti intrusivi. Dopo la segnalazione, tutti i package infetti sono stati rimossi dal Python Package Index.
In un caso (il pacchetto si chiamava Colourama) il codice introduceva un sistema che controllava la clipboard due volte al secondo per individuare un “copia incolla” di indirizzi Bitcoin. Se ne individuava uno, sostituiva l’indirizzo con quello dell’autore del pacchetto modificato, dirottando eventuali trasferimenti sul suo conto.
Secondo Bertus, però, l’attacco non ha avuto un grande successo: nonostante il pacchetto sia stato scaricato da almeno 54 utenti, il wallet a cui fa riferimento l’indirizzo del pirata contiene solo 40 dollari.
La vicenda, in ogni caso, conferma una tendenza già vista in passato: prendendo di mira i repository ufficiali i pirati informatici puntano a raggiungere il massimo risultato con il minimo sforzo, colpendo direttamente gli sviluppatori e innescando un “effetto domino” che rischia di coinvolgere tutti gli utilizzatori dei software da loro creati.
Ago 19, 2025 0
Apr 29, 2022 0
Feb 24, 2022 0
Gen 28, 2022 0
Nov 12, 2025 0
Nov 11, 2025 0
Nov 10, 2025 0
Nov 10, 2025 0
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 12, 2025 0
I ricercatori di zImperium zLabs hanno individuato Fantasy...
Nov 11, 2025 0
I ricercatori di Koi Security hanno segnalato il ritorno...
Nov 10, 2025 0
Knownsec, compagnia di cybersicurezza legata al governo...
Nov 10, 2025 0
Nel periodo compreso tra il 1° e il 7 novembre,...
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
