Aggiornamenti recenti Aprile 18th, 2024 2:00 PM
Ott 30, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 0
Repository di nuovo nel mirino dei pirati informatici. Questa volta i cyber-criminali hanno puntato al bersagli grosso: Python Package Index, cioè il repository ufficiale per Python.
Come riporta ZDNet in questo articolo, l’attacco è stato portato attraverso il caricamento di 12 package “modificati” a cui gli hacker hanno assegnato nomi simili a popolari pacchetti Python.
La tecnica usata è quella del typo-squatting, cioè l’utilizzo di nomi che, pur essendo diversi, ricordano quelli originali.
Un esempio? Il ricercatore che ha individuato i pacchetti contenenti il codice malevole, che si firma con il nickname Bertus, cita il caso di Django, un popolare framework per Python. I cyber-criminali hanno caricato infatti quattro pacchetti con i nomi di diango, djago, dajngo e djanga.
Tutti i pacchetti erano perfettamente funzionanti, ma al loro interno c’era del codice aggiuntivo, che si installava sul sistema e introduceva funzionalità di reverse shell o altri strumenti intrusivi. Dopo la segnalazione, tutti i package infetti sono stati rimossi dal Python Package Index.
In un caso (il pacchetto si chiamava Colourama) il codice introduceva un sistema che controllava la clipboard due volte al secondo per individuare un “copia incolla” di indirizzi Bitcoin. Se ne individuava uno, sostituiva l’indirizzo con quello dell’autore del pacchetto modificato, dirottando eventuali trasferimenti sul suo conto.
Secondo Bertus, però, l’attacco non ha avuto un grande successo: nonostante il pacchetto sia stato scaricato da almeno 54 utenti, il wallet a cui fa riferimento l’indirizzo del pirata contiene solo 40 dollari.
La vicenda, in ogni caso, conferma una tendenza già vista in passato: prendendo di mira i repository ufficiali i pirati informatici puntano a raggiungere il massimo risultato con il minimo sforzo, colpendo direttamente gli sviluppatori e innescando un “effetto domino” che rischia di coinvolgere tutti gli utilizzatori dei software da loro creati.
Apr 29, 2022 0
Feb 24, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...