Cyber Inganno: Come l’AI Sta Trasformando GitHub in una Minaccia
Immagina di cercare un software utile su GitHub, magari un tool per ottimizzare il sistema o un cheat per un videogioco. Scarichi un file, lo esegui e… senza saperlo, hai appena installato un malware che ruba i tuoi dati più sensibili. Questa non è una storia ipotetica, ma una realtà concreta svelata recentemente da Trend Micro in un’indagine che mostra come i cybercriminali stiano sfruttando l’intelligenza artificiale per generare repository fasulli e diffondere malware come SmartLoader e Lumma Stealer.
Con repository ben costruiti e documentazione apparentemente credibile, gli hacker ingannano gli utenti e li spingono a scaricare software dannoso, il tutto sfruttando la fiducia che la community ripone in GitHub. In questo articolo approfondiremo il fenomeno e analizzeremo un caso concreto attraverso una rappresentazione visiva della rete di infezione.
GitHub Come Arma: L’Inganno con l’AI
La nuova frontiera dell’attacco informatico sfrutta l’AI per generare repository dall’aspetto autentico. Gli attaccanti non si limitano più a caricare file dannosi, ma creano intere pagine con README dettagliati, commit storici, finti problemi aperti e persino pull request false, rendendo difficile distinguere il codice reale da quello malevolo. Il trucco è semplice: mascherare il malware all’interno di file ZIP contenenti script Lua offuscati, che una volta eseguiti scaricano e attivano il payload finale.
I repository in questione promettono software molto richiesti, come strumenti di cracking, cheat per videogiochi e utility di sistema, attirando così utenti curiosi o in cerca di programmi gratuiti. Una volta scaricato ed eseguito il file, entra in azione SmartLoader, che funge da trampolino di lancio per Lumma Stealer, un malware specializzato nel furto di credenziali, criptovalute e dati personali.
Analisi della Rete di Infezione: Decifrare l’Attacco
Per comprendere meglio l’impatto di questa minaccia, analizziamo l’immagine caricata, che mostra una dettagliata rete di correlazioni tra vari indicatori di compromissione (IoC).
Nodo Centrale: L’Attaccante e il Malware
Al centro della rete troviamo un identificativo chiave: Walter Kurita, un probabile alias dell’attore della minaccia. Da qui si diramano connessioni verso due malware principali:
- SmartLoader, che funge da primo stadio dell’infezione, caricando il payload principale.
- Lumma Stealer, un infostealer avanzato progettato per rubare credenziali e dati sensibili.
Entrambi i malware sono collegati a una serie di TTP (Tactics, Techniques, and Procedures) del framework MITRE ATT&CK, che ne delineano le modalità operative, tra cui:
- Esecuzione di codice dannoso (script Lua offuscati)
- Esfiltrazione di credenziali (browser, wallet, 2FA)
- Comunicazione con server di comando e controllo (C2)
Infrastruttura di C2 e Diffusione
L’analisi dell’immagine rivela che il malware si connette a diversi indirizzi IP e domini malevoli, tra cui:
- pasteflawed.world
- 160.241.105.82
- 213.176.73.80
- 94.168.114.56, ecc.
Questi indirizzi sono usati per ricevere comandi e inviare dati rubati agli attaccanti. Inoltre, l’immagine evidenzia come i repository fake siano associati a diverse hash di file, suggerendo una distribuzione su larga scala con varianti del malware per eludere i controlli di sicurezza.
Perché Questa Minaccia è Così Pericolosa?
Questa campagna dimostra come gli attacchi informatici stiano diventando sempre più sofisticati e mirati. L’uso dell’AI per creare repository falsi rappresenta un’evoluzione pericolosa, perché sfrutta la reputazione di GitHub e la fiducia degli utenti.
I punti critici di questa minaccia includono:
- Evasione dei controlli di sicurezza: GitHub è considerato affidabile e raramente viene bloccato dagli antivirus.
- Scalabilità: grazie all’AI, gli attaccanti possono generare rapidamente nuovi repository dopo la rimozione di quelli segnalati.
- Diversificazione dei target: dagli sviluppatori ai gamer, chiunque può cadere vittima dell’inganno.
Come Proteggersi
Per non cadere in queste trappole, ecco alcune best practice fondamentali:
- Verificare sempre i repository GitHub: controllare chi li ha creati, leggere i commenti e verificare il numero di contributori.
- Evitare di scaricare software da fonti non verificate: se qualcosa sembra troppo bello per essere vero, probabilmente lo è.
- Utilizzare strumenti di sicurezza avanzati: soluzioni di threat intelligence possono individuare attività sospette.
- Mantenere i dispositivi aggiornati: aggiornare regolarmente il sistema operativo e il software di sicurezza.
- Formazione continua: essere consapevoli delle nuove minacce aiuta a non farsi ingannare.
Questa campagna, documentata da Trend Micro, è un chiaro esempio di come l’intelligenza artificiale stia cambiando il panorama delle minacce informatiche. L’uso di repository GitHub fasulli per distribuire malware dimostra l’importanza di un approccio di sicurezza sempre più proattivo.
Con l’evoluzione delle minacce, anche la nostra consapevolezza deve crescere. Prestare attenzione, adottare buone pratiche e utilizzare strumenti di difesa avanzati sono le chiavi per proteggersi in un mondo digitale sempre più insidioso.
L'articolo Cyber Inganno: Come l’AI Sta Trasformando GitHub in una Minaccia proviene da il blog della sicurezza informatica.
EHDS: le FAQ della Commissione UE chiariscono la strada, ma il viaggio è ancora lungo
@Informatica (Italy e non Italy 😁)
Le FAQ sull'European Health Data Space pubblicate dalla Commissione UE offrono chiarimenti fondamentali su dati sanitari, interoperabilità e sicurezza. Nonostante i progressi, restano sfide su pseudonimizzazione, autenticazione e
Informatica (Italy e non Italy) reshared this.
La scuola contemporanea, le commissioni passatiste e i fuffologi alla Galimberti
La scuola contemporanea, le commissioni passatiste e i fuffologi alla Galimberti
Davvero, chi pensa di poter parlare di scuola alla luce della propria esperienza personale come studente, di magari 30, 40 o 50 anni fa, dov...Sebastiano Cuffari (Blogger)
niente più nato e usa alleati dei russi. secondo te per difendersi da chi? l'indipendenza ha un prezzo. e alla fine nel mondo dei trump e dei putin la deterrenza armata è l'unica prevenzione possibile. e siamo fortunati che francia e uk abbiano le atomiche. altrimenti saremmo nelle peste invece che da domani, da ieri.
Greg_89 reshared this.
Il Pride vietato per legge, la proposta del partito di Viktor Orban in Ungheria: che cosa prevede la legge «per tutelare i bambini»
Il testo afferma che la limitazione è necessaria «per assicurare che in Ungheria si svolgano solamente le assemblee che tengono conto del diritto dei bambini a uno sviluppo fisico, psichico e morale adeguato»Anna Clarissa Mendi (Open)
Recreating A Braun Classic With 3D Printing
Braun was once a mighty pillar of industrial design; a true titan of the mid-century era. Many of the company’s finest works have been forgotten outside of coffee table books and vintage shops. [Distracted by Design] wanted to bring one of the classics back to life—the Braun HL70 desk fan.
The original was quite a neat little device. It made the most of simple round shapes and was able to direct a small but refreshing stream of air across one’s desk on a warm day. In reality, it was probably bought as much for its sleek aesthetics as for its actual cooling ability.
Obviously, you can’t just buy one anymore, so [Distracted by Design] turned to 3D printing to make their own. The core of the build was a mains-powered motor yanked out of a relatively conventional desk fan. However, it was assembled into a far more attractive enclosure that was inspired by the Braun HL70, rather than being a direct copy. We get a look at both the design process and the final assembly, and the results are quite nice. It feels like a 2025 take on the original in a very positive sense.
Files are available on Printables for the curious. It’s not the first time we’ve contemplated fancy fans and their designs. Video after the break.
youtube.com/embed/dhpZZj1WnV4?…
Repairing a Legendary Elka Synthex Analog Synthesizer
Handy diagnostic LEDs on the side of the tone generator boards. (Credit: Mend it Mark, YouTube)
Somehow, an Elka Synthex analog synthesizer made it onto [Mend it Mark]’s repair bench recently. It had a couple of dud buttons, and some keys produced the wrong tone. Remember, this is a completely analog synthesizer from the 1980s, so we’re talking basic 74LS chips and kin. Fortunately, Elka helped him with the complete repair manual, including schematics.
As usual, [Mark] starts by diagnosing the faults, using the schematics to mark the parts of the circuitry to focus on. Then, the synth’s bonnet is popped open to reveal its absolutely gobsmackingly delightful inner workings, with neatly modular PCBs attached to a central backplane. The entire unit is controlled by a 6502 MPU, with basic counter ICs handling tone generation, controlled by top panel settings.
The Elka Synthex is a polyphonic analog synthesizer produced from 1981 to 1985 and used by famous artists, including Jean-Michel Jarre. Due to its modular nature, [Mark] was quickly able to hunt down the few defective 74LS chips and replace them before testing the instrument by playing some synth tunes from Jean-Michel Jarre’s Oxygène album, as is proper with a 1980s synthesizer.
Looking for something simpler? Or, perhaps, you want something not quite that simple.
youtube.com/embed/EaWjzvzZ6WY?…
Washington caccia l’ambasciatore del Sudafrica: “è razzista”
@Notizie dall'Italia e dal mondo
Il governo degli Stati Uniti espelle l'ambasciatore del Sudafrica dopo aver sostenuto che quello di Johannesburg è un governo razzista che perseguita i bianchi e sostiene l'Iran e Hamas
L'articolo Washington caccia pagineesteri.it/2025/03/17/afr…
like this
reshared this
#Yemen, la guerra di #Trump
Yemen, la guerra di Trump
Gli attacchi aerei sullo Yemen di quella che è diventata a tutti gli effetti la prima vera guerra americana del secondo mandato alla presidenza di Donald Trump sono proseguiti nelle prime ore della giornata di lunedì, nonostante l’autentica strage di…www.altrenotizie.org
Aforisma di fine giornata
Forse più sciocco dell'amor di patria, c'è solo l'amor per la patria altrui.
Un Libro Bianco sulla Difesa europea per l’autonomia industriale del continente. Ecco i dettagli
@Notizie dall'Italia e dal mondo
L’autonomia, se non strategica almeno industriale, rimane centrale nell’agenda europea. Mentre il tema del riarmo continua a dividere il continente e gli Stati membri dell’Unione europea si preparano a un nuovo giro di
Notizie dall'Italia e dal mondo reshared this.
Router Asus RT-AC51U con OpenWrt 24.10.0 - Questo è un post automatico da FediMercatino.it
Prezzo: 14 €
Vendo Asus RT-AC51U con installato OpenWrt 24.10.0 (latest release).
Dispositivo entry level per chi vuole apprendere le basi di Linux, networking, firewall e penetration test. Può essere configurato:
- per creare una rete secondaria dedicata agli ospiti di strutture ricettive;
- per convertire una rete pubblica (cablata/wireless) in una Wi-Fi privata per una navigazione sicura;
- per condividere una connessione 4G/5G tramite uno Smartphone con USB tethering;
- per configurare un MQTT Broker per la domotica.
Per caratteristiche hardware e dimensione fisica il dispositivo rappresenta un'alternativa di fascia più economica rispetto a dispositivi GL.iNet o NanoPi o WiFi Pineapple con consumo energetico molto basso.
OpenWrt è una distribuzione Linux specifica per dispositivi embedded come i router CPE e permette di utilizzare il router come server/client VPN, wifi repeater, filtro contenuti e blocco ads. Supporta WPA3, VLAN, HTTPS, SSH, VPN.
Gestione tramite interfaccia web o terminale SSH.
Il router è venduto resettato alle impostazioni di base e con interfaccia in inglese. (vedi immagine 2). Scatola con segni di usura (vedi immagine 4).
Specifiche tecniche:
Wi-Fi 2.4 e 5 GHz
802.11a : up to 54 Mbps
802.11b : up to 11 Mbps
802.11g : up to 54 Mbps
WiFi 4 (802.11n) : up to 300 Mbps
WiFi 5 (802.11ac) : up to 433 Mbps
4 porte LAN Fast Ethernet 100 Mbps
1 porta WAN Fast Ethernet 100 Mbps
1 porta USB
Disponibile per consegna a mano zona Torino. Contattatemi per concordare l'eventuale spedizione tramite subito o vinted
Price: 14 € :: Questo è un articolo disponibile su FediMercatino.it
Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.
Per informazioni su fedimercatino Fedimercatino: Chi siamo
Il Mercatino del Fediverso 💵♻️ reshared this.
#Scuola, prosegue il viaggio del Ministro Giuseppe Valditara nelle scuole d’italia.
Oggi si è recato in Lombardia, per una visita istituzionale in alcune scuole del territorio della provincia di Brescia, per incontrare studenti, docenti e amministr…
Ministero dell'Istruzione
#Scuola, prosegue il viaggio del Ministro Giuseppe Valditara nelle scuole d’italia. Oggi si è recato in Lombardia, per una visita istituzionale in alcune scuole del territorio della provincia di Brescia, per incontrare studenti, docenti e amministr…Telegram
Postcard from Washington: MAGA on tech
WELCOME BACK TO DIGITAL POLITICS. I'm Mark Scott, and the newsletter skews hard toward North America this week. As a counterweight: I'm in Geneva on March 24 to talk about data governance and tech sovereignty — if anyone is in town and wants to say hi.
— The new White House administration is finding its feet on digital policy. Its approach to greater oversight (or lack of it) is not as clear cut as you may think.
— Canada is gearing up for a snap nationwide election. Officials are worried about foreign interference from Russia, China... and the United States.
— The European Union announced a series of 'AI Factories' to jumpstart the bloc's use of artificial intelligence infrastructure to boost growth.
Let's get started:
#NoiSiamoLeScuole, il video racconto di questa settimana è dedicato all’IC di Fino Mornasco (CO).
Grazie al #PNRR la Scuola secondaria di I grado “Scalabrini” dell'istituto comprensivo sarà ricostruita.
Ministero dell'Istruzione
#NoiSiamoLeScuole, il video racconto di questa settimana è dedicato all’IC di Fino Mornasco (CO). Grazie al #PNRR la Scuola secondaria di I grado “Scalabrini” dell'istituto comprensivo sarà ricostruita.Telegram
#NotiziePerLaScuola
È disponibile il nuovo numero della newsletter del Ministero dell’Istruzione e del Merito.
🔸 Firmato il Protocollo di Intesa tra #MIM, Ministro dello Sport e Sport e Salute S.p.
Ministero dell'Istruzione
#NotiziePerLaScuola È disponibile il nuovo numero della newsletter del Ministero dell’Istruzione e del Merito. 🔸 Firmato il Protocollo di Intesa tra #MIM, Ministro dello Sport e Sport e Salute S.p.Telegram
Oggi #17marzo è il 164° anniversario dell’Unità d’Italia! 🇮🇹
In questa occasione celebriamo la Giornata dell'Unità nazionale, della Costituzione, dell'inno e della bandiera.
Qui la dichiarazione del Ministro Valditara▶mim.gov.
Ministero dell'Istruzione
Oggi #17marzo è il 164° anniversario dell’Unità d’Italia! 🇮🇹 In questa occasione celebriamo la Giornata dell'Unità nazionale, della Costituzione, dell'inno e della bandiera. Qui la dichiarazione del Ministro Valditara▶https://www.mim.gov.Telegram
Il giorno che la IA si rifiutò di eseguire un comando
L'IA ha spiegato di essersi comportata così solo ''per il bene dell'utente''. (ZEUS News)ZEUS News
Dall’IA ai sottomarini, così Italia e India insieme potrebbero dominare l’Indo-Mediterraneo
@Notizie dall'Italia e dal mondo
L’industria navale italiana e quella indiana si trovano su rotte convergenti. A sottolinearlo è Pierroberto Folgiero, amministratore delegato di Fincantieri, che in un’intervista ha delineato le opportunità di collaborazione tra i due Paesi in un settore strategico
Notizie dall'Italia e dal mondo reshared this.
Trump e le grazie di Biden: "Aono nulle e senza nessun effetto"
Il Presidente Usa avverte i menbri sulla commissione di inchiesta sul 6 gennaio: 'Sono soggetti ad inchieste al massimo livello'Redazione Adnkronos (Adnkronos)
Più che alla storia, Trump sembra voler passare alla cassa: un elenco dei suoi interessi in conflitto con la carica che ricopre
@Politica interna, europea e internazionale
Passare alla storia o passare alla cassa? Tradizionalmente, quando giungono al loro secondo ed ultimo mandato, i presidenti americani fanno il possibile
Politica interna, europea e internazionale reshared this.
YEMEN SOTTO ATTACCO. La risposta degli Houthi contro le portaerei Usa
@Notizie dall'Italia e dal mondo
I combattenti yemeniti affermano di aver colpito la USS Harry S. Truman con missili balistici. Washington non conferma e i suoi raid hanno causato almeno 53 morti
L'articolo YEMEN SOTTO ATTACCO. La risposta degli Houthi contro le portaerei Usa proviene da Pagine Esteri.
Notizie dall'Italia e dal mondo reshared this.
Un’asse Londra-Tokyo per i droni gregari del Gcap? Ecco perché l’Italia potrebbe fare da sé
@Notizie dall'Italia e dal mondo
BAE Systems, la prima azienda della Difesa in Europa, starebbe valutando di avviare delle collaborazioni con le industrie giapponesi nel campo dei droni, con l’obiettivo di sviluppare velivoli gregari destinati ad affiancare il caccia di sesta generazione del Global combat air
Notizie dall'Italia e dal mondo reshared this.
opinione scottante
Idaho Teacher Speaks Out After She's Forced To Remove 'Everyone Is Welcome Here' Signs From Classroom
Marcus Myers, the school district’s chief academic officer, told KTVB that the problem with the poster is that it does not respect differing opinions.
That poster does not respect differing opinions?!?!
Is a school now supposed to respect the opinion that not all children are welcome there?
😳😳😳😳😳😳
Un milione di posti di lavoro in più. FdI si prende il merito. Ma è il Gol del Conte 2
@Politica interna, europea e internazionale
Secondo i dati del monitoraggio del programma Garanzia occupabilità lavoratori (Gol): su 3,3 milioni di disoccupati iscritti, circa un milione (il 31,8 per cento) ha trovato lavoro dopo la presa in carico del servizio. Un risultato di
Politica interna, europea e internazionale reshared this.
Rispetta te stesso: butta via Alexa. Rispetta l'ambiente: smaltisci Alexa correttamente.
@Privacy Pride
Il post completo di Christian Bernieri è sul suo blog: garantepiracy.it/blog/alexamer…
28 marzo 2025: si scegliere chi vive e chi muore: se vive Alexa, muore la Privacy se vive la privacy, Alexa deve morire. Se conviviamo con Alexa, stiamo avvelenando la nostra vita privata e la nostra riservatezza:
Privacy Pride reshared this.
Su Narciso e lo specchio
Lo choc di Narciso, il corpo, il virtuale (2012)
Quello che fa ammalare il giovane Narciso non è affatto il desiderio di amare sé stesso: resta sconvolto quando scopre di essere egli stesso l’oggetto del proprio amore, che ha rivolto il suo desid…Corpi che parlano, il blog
Nicola Pizzamiglio likes this.
ARMI. L’esercito brasiliano addestrato in Puglia sui blindati italiani
@Notizie dall'Italia e dal mondo
Il cacciacarri “Centauro II”, sviluppato dalle industrie militari italiane, e verrà acquistato in un centinaio di unità dalle forze terrestri brasiliane, in addestramento a Lecce
L'articolo ARMI. L’esercito brasiliano addestrato in Puglia sui blindati italiani
Notizie dall'Italia e dal mondo reshared this.
È morto Dandy Bestia, cofondatore e chitarrista degli Skiantos
È morto Dandy Bestia, cofondatore e chitarrista degli Skiantos - Musica - Ansa.it
Aveva 72 anni, con Freak Antoni aveva creato il rock demenziale (ANSA)Agenzia ANSA
MacBook Late 2007 - Questo è un post automatico da FediMercatino.it
Prezzo: 0 €
MacBook Late 2007, bianco, schermo da 13.3" 1280 x 800 px, tastiera con layout US, CPU Intel Core 2 Duo da 2.0 o 2.2 GHz, RAM probabilmente 4GB, alimentatore 60W MagSafe, lettore di DVD, privo di SSD (ci va un SSD/HDD da 2.5"), privo di batteria (ma funzionante con il cavo di alimentazione). Non lo uso da anni. Preferisco regalarlo piuttosto che buttarlo. Ho a disposizione il service manual ufficiale di Apple (329 pagine) + un manuale di Powerbook Medic.
Ritiro a mano a Roma gratuitamente o spedito al costo di € 5 + spedizione.
Price: 0 € :: Questo è un articolo disponibile su FediMercatino.it
Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.
Per informazioni su fedimercatino Fedimercatino: Chi siamo
reshared this
Ma è vero che a Trump i Danesi hanno ricordato che dovrebbe lasciare libera la Casa Bianca entro un mese?
Sì, perché, siccome l' America è stata scoperta e occupata da Leif Eriksson (che, essendo norreno, era al tempo di nazionalità danese, come anche suo padre Erik il Rosso, scopritore della Groenlandia), gli Usa sono una loro proprietà (come la Groenlandia).
E che se non ottemperasse potrebbe dover intervenire la NATO...
Negli Svizzeri - F. Soldini
Oggi al rientro da una lunga passeggiata, mi sono fermata a curiosare nella #bibliocabina in piazza del mio paese. Fra i diversi libri, palesemente "svuota cantina" (tipo riviste di cucina degli anni 90, libri di giardinaggio in tedesco, calendari religiosi del 2018) ho trovato questo interessante volume:
"Il volume propone un insolito viaggio letterario tra le pagine di una settantina di scrittori italiani che negli ultimi due secoli hanno parlato della Svizzera e degli svizzeri.
Componimenti poetici, racconti o romanzi, note diaristiche o percorsi eterogenei di scritture.
#FabioSoldini
In co-edizione con Marsilio Editori, Venezia."
Sarà interessante anche per l'altra breve formazione che sto seguendo, dove si parla di #migrazione e #interculturalità 🙃
Hoverboard - Questo è un post automatico da FediMercatino.it
Prezzo: 30 €
Hoverboard elettrico mai usato. Come nuovo. Completo di batteria per la ricarica e sacca per il trasporto. Consegna a mano a Torino. Pagamento contanti o Satispay
Price: 30 € :: Questo è un articolo disponibile su FediMercatino.it
Si prega di rispondere con un messaggio diretto/privato al promotore dell'annuncio.
Per informazioni su fedimercatino Fedimercatino: Chi siamo
Il Mercatino del Fediverso 💵♻️ reshared this.
ilfattoquotidiano.it/2025/03/1…
In Romania bocciata un’altra candidata di estrema destra per le presidenziali: è…
Già lo scorso ottobre la Corte Costituzionale aveva respinto la candidatura, con la motivazione dell’incompatibilità delle sue idee con i valori della democraziaF. Q. (Il Fatto Quotidiano)
Greg_89
in reply to simona • • •simona likes this.
simona
in reply to simona • — (Livorno) •simona
in reply to simona • •