Aggiornamenti recenti Luglio 8th, 2025 2:50 PM
Feb 26, 2025 Marina Londei Attacchi, Hacking, In evidenza, Malware, Minacce, News, RSS 0
I ricercatori di SecureList di Kaspersky hanno individuato GitVenom, una nuova campagna che sfrutta GitHub per distribuire codice malevolo e sottrarre criptovalute.
“Nel corso della campagna GitVenom, gli attaccanti hanno creato centinaia di repository su GitHub che contengono finti progetti con codice malevolo” si legge nel post della compagnia. Tra le applicazioni disponibili ci sono strumenti per interagire con account Instagram, bot Telegram per gestire portafogli di Bitcoin e tool di hacking per Valorant.
I progetti malevoli sono scritti in Python, JavaScript, C, C++ e C#. Dall’analisi di Kaspersky è emerso che il codice dei repository esegue per lo più comandi inutili, fatta eccezione per la porzione di codice malevolo.
In tutti i casi esaminati, il payload si occupa di scaricare altri componenti malevoli da un repository GitHub degli attaccanti. Uno dei moduli è uno stealer Node.js che raccoglie informazioni quali credenziali salvate, dati dei portafogli di criptovalute e la cronologia del browser; tutti dati che vengono in seguito inviati a un bot Telegram controllato dagli attaccanti.
Gli altri moduli contengono AsyncRAT, un tool open-source per l’accesso remoto al dispositivo compromesso, la backdoor Quasar e un hijacker della clipboard.
Il team di SecureList evidenzia che gli attaccanti si sono preoccupati di far apparire i repository legittimi, aggiungendo anche file README ricchi di istruzioni per compilare il codice, probabilmente generati dall’IA. I repository inoltre contano numerosi commit e tag.
Molti dei progetti analizzati sono stati pubblicati oltre due anni fa. La campagna ha colpito per lo più utenti in Russia, Brasile e Turchia, ma ha avuto impatti significativi anche in altre parti del mondo.
“Poiché le piattaforme di condivisione del codice come GitHub sono utilizzate da milioni di sviluppatori in tutto il mondo, gli attaccanti continueranno sicuramente a utilizzare software falsi come esca per le infezioni” avvisa Kaspersky; per questo motivo, prima di integrare del codice open-source nel proprio progetto è indispensabile analizzare attentamente le operazioni che svolge.
Giu 19, 2025 0
Giu 17, 2025 0
Giu 04, 2025 0
Mag 30, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 07, 2025 0
Lug 04, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...Lug 04, 2025 0
Il Sinaloa, un cartello messicano, è riuscito ad...Lug 04, 2025 0
Scoperti due gravi bug in Sudo, il celebre strumento da...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...