
#GitHub ha scoperto una forma di #malware che si diffonde attraverso #repository infetti sul suo sistema, trascorrendo le ultime dieci settimane a capire per poi descrivere il malware come una “vita digitale virulenta”.
Il malware si chiama #Octopus #Scanner e ha come target #Apache #NetBeans, che è un ambiente di sviluppo integrato utilizzato per scrivere software Java.
Nel descrivere l’attacco, il team di GitHub #Security Labs spiega come il malware si nasconde nei repository di #codice sorgente caricati sul suo sito, attivandosi quando uno sviluppatore scarica un repository infetto e lo utilizza per creare un programma software.
A seguito di un suggerimento di un ricercatore di sicurezza del 9 marzo, il sito di proprietà di Microsoft ha analizzato il #software per capire il suo funzionamento.
#redhotcyber #cybersecurity
https://nakedsecurity.sophos.com/2020/06/01/github-uncovers-malicious-scanner-targeting-developers/amp/
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber NewsLa scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…
Cyber NewsUn recente leak ha rivelato 149 milioni di login e password esposti online, tra cui account di servizi finanziari, social, gaming e siti di incontri. La scoperta è stata fatta dal ricercatore Jeremiah Fowler e…
CybercrimePixelCode nasce come progetto di ricerca che esplora una tecnica nascosta per archiviare dati binari all’interno di immagini o video. Invece di lasciare un eseguibile in chiaro, il file viene convertito in dati pixel, trasformando…
Cyber NewsDi recente, i ricercatori di sicurezza hanno osservato un’evoluzione preoccupante nelle tattiche offensive attribuite ad attori collegati alla Corea del Nord nell’ambito della campagna nota come Contagious Interview: non più semplici truffe di fake job…
Cyber NewsMicrosoft si appresta a introdurre un aggiornamento che trasforma una piccola abitudine manuale in un automatismo di sistema. Presto, Microsoft Teams sarà in grado di dedurre e mostrare la posizione fisica di un utente analizzando…