<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>packages Archivi - Webbare</title>
	<atom:link href="https://www.webbare.it/tag/packages/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webbare.it/tag/packages/</link>
	<description>Easy choise, easy way!</description>
	<lastBuildDate>Wed, 28 Jun 2023 12:51:39 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.webbare.it/wp-content/uploads/2020/02/jira-logo-scaled.png</url>
	<title>packages Archivi - Webbare</title>
	<link>https://www.webbare.it/tag/packages/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sonatype scopre altri pacchetti PyPI e npm dannosi</title>
		<link>https://www.webbare.it/2023-06-sonatype-pypi-npm-dannosi/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sonatype-pypi-npm-dannosi</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 28 Jun 2023 12:51:39 +0000</pubDate>
				<category><![CDATA[Dev]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[coding]]></category>
		<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[npm]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[packages]]></category>
		<category><![CDATA[programming]]></category>
		<category><![CDATA[Pypi]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[sonatype]]></category>
		<guid isPermaLink="false">https://www.webbare.it/?p=2196</guid>

					<description><![CDATA[<p>L'articolo <a href="https://www.webbare.it/2023-06-sonatype-pypi-npm-dannosi/">Sonatype scopre altri pacchetti PyPI e npm dannosi</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div id="vc_row-6a9b2f51d3cc1" class="vc_row wpb_row vc_row-fluid thegem-custom-6a9b2f51d3c659288"><div class="wpb_column vc_column_container vc_col-sm-12 thegem-custom-6a9b2f51dc1a3630" ><div class="vc_column-inner thegem-custom-inner-6a9b2f51dc1a7 "><div class="wpb_wrapper thegem-custom-6a9b2f51dc1a3630">
	
		<div class="wpb_text_column wpb_content_element  thegem-vc-text thegem-custom-6a9b2f51dc7d13017"  >
			<div class="wpb_wrapper">
				<p><strong>Sonatype</strong> continua a scoprire un numero significativo di pacchetti dannosi all&#8217;interno dei registri software <strong>PyPI e npm.</strong></p>
<p>Tra i pacchetti segnalati ci sono diversi pacchetti Python pubblicati su PyPI, mascherati da librerie legittime che prendono il nome dalla popolare libreria &#8220;colors&#8221; di <strong>npm</strong>.</p>
<p>I pacchetti <strong>dannosi</strong>, che includono nomi come &#8220;broke-rcl&#8221;, &#8220;brokescolors&#8221; e &#8220;trexcolors&#8221;, erano destinati esclusivamente al sistema operativo Windows. Una volta installati, questi pacchetti avviavano il download e l&#8217;esecuzione di un trojan ospitato sui server di Discord.</p>
<p>Sonatype ha prontamente segnalato queste scoperte a PyPI, ottenendo la rimozione dei pacchetti dannosi e dell&#8217;account utente associato.</p>
<p>Un altro pacchetto dannoso, &#8220;trexcolors&#8221;, che prende il nome dalla libreria npm &#8220;colors&#8221;, è stato scoperto scaricare ed eseguire un trojan noto come &#8220;trex.exe&#8221; al momento dell&#8217;installazione.</p>
<p>Questo trojan, rilevato da <strong>VirusTotal</strong>, funziona come ruba-informazioni e incorpora tecniche di evasione per impedire l&#8217;analisi e gli sforzi di reverse engineering.</p>
<h5>Malware multipiattaforma: Libiobe</h5>
<p>Oltre ai pacchetti sopra citati, Sonatype ha identificato un pacchetto PyPI denominato &#8220;libiobe&#8221;, probabilmente ispirato alla libreria legittima &#8220;iobes&#8221;.</p>
<p>A differenza dei pacchetti specifici per <strong>Windows</strong>, &#8220;libiobe&#8221; mirava sia ai sistemi operativi Windows che Unix.</p>
<p>Su Windows, il pacchetto distribuiva un eseguibile infetto da trojan, denominato &#8220;V0d220823bb829d3fcc62d10adf.exe&#8221;, nascosto nel codice sorgente come stringa codificata in base64.</p>
<p>Sui sistemi Linux/Unix, invece, è stato eseguito un codice Python minificato, anch&#8217;esso codificato in base64, che ha inviato dati di fingerprinting del sistema a un endpoint Telegram.</p>
<h5>Codice offuscato: FNBOT2, TAGADAY e ZUPPA</h5>
<p>Oltre ai pacchetti PyPI e npm che imitano la libreria &#8220;colors&#8221;, l&#8217;analisi di Sonatype ha rivelato codice offuscato nei pacchetti denominati FNBOT2, TAGADAY e ZUPPA.</p>
<p>Questi pacchetti utilizzano uno schema simile a quello osservato in precedenti casi di attacchi cryptominer, utilizzando sei variabili denominate magia, amore, dio, destino, gioia e fiducia.</p>
<p>La tecnica di offuscamento utilizzata è comunemente facilitata da strumenti online, come quello fornito da development-tools.net.</p>
<p>La scoperta di questi pacchetti dannosi da parte di Sonatype mette in evidenza le minacce persistenti che devono affrontare i registri di software open-source come PyPI e npm. Anche se i pacchetti identificati non introducono nuovi payload o tattiche, servono a ricordare i continui tentativi di sfruttare le vulnerabilità negli ecosistemi open-source da parte di attori malintenzionati.</p>

			</div>
			<style>@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b2f51dc7d13017{display: block!important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b2f51dc7d13017{display: block!important;}}@media screen and (max-width: 1023px) {.thegem-vc-text.thegem-custom-6a9b2f51dc7d13017{position: relative !important;}}@media screen and (max-width: 767px) {.thegem-vc-text.thegem-custom-6a9b2f51dc7d13017{position: relative !important;}}</style>
		</div>
	
</div></div></div></div>
</div><p>L'articolo <a href="https://www.webbare.it/2023-06-sonatype-pypi-npm-dannosi/">Sonatype scopre altri pacchetti PyPI e npm dannosi</a> proviene da <a href="https://www.webbare.it">Webbare</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
