
Gli attacchi che utilizzano #Python, sono sempre più comuni. L’#Iran, ad esempio, lo scorso anno ha usato la #backdoor #MechaFlounder contro la Turchia.
Gli attacchi di #scripting sono molto comuni come gli attacchi basati su #malware e, secondo il più recente Rapporto sulle minacce globali di #Crowdstrike, gli script sono il vettore di attacco più comune nella regione #EMEA.
La crescente popolarità di Python tra gli aggressori non dovrebbe sorprendere.
Python è un linguaggio di #programmazione semplice ma #potente.
Con pochissimo sforzo infatti, un #hacker può creare uno #script in meno di 100 righe che stabilisce persistenza e se un utente malintenzionato non vuole scrivere il codice, anche questo non è un problema. Gli script backdoor di Python sono facili da trovare: una semplice ricerca #GitHub e se ne trovano oltre 200.
#redhotcyber #development #cybercrime #cybersecurity #cyber
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàNel mondo della sicurezza circola da anni una convinzione tanto diffusa quanto pericolosa: “se è patchato, è sicuro”. Il caso dell’accesso amministrativo tramite FortiCloud SSO ai dispositivi FortiGate dimostra, ancora una volta, quanto questa affermazione sia non solo incompleta, ma…
CybercrimeLa quantità di kit PhaaS è raddoppiata rispetto allo scorso anno, riporta una analisi di Barracuda Networks, con la conseguenza di un aumento della tensione per i team addetti alla sicurezza”. Gli aggressivi nuovi arrivati…
CybercrimeUno studio su 100 app di incontri, ha rivelato un quadro inquietante: sono state rilevate quasi 2.000 vulnerabilità, il 17% delle quali è stato classificato come critico. L’analisi è stata condotta da AppSec Solutions. I…
InnovazioneCome tre insider con solo 200 dollari in tasca hanno raggiunto una capitalizzazione di 5000 miliardi e creato l’azienda che alimenta oltre il 90% dell’intelligenza artificiale. Kentucky, 1972. Un bambino taiwanese di nove anni che…
CybercrimeDa oltre un anno, il gruppo nordcoreano PurpleBravo conduce una campagna malware mirata denominata “Contagious Interview “, utilizzando falsi colloqui di lavoro per attaccare aziende in Europa, Asia, Medio Oriente e America Centrale. I ricercatori…