Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Kaspersky: scoperto furto di 500.000 dollari in criptovalute tramite pacchetti dannosi indirizzati agli utenti Cursor AI
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
Hi TechNerdangolo

Kaspersky: scoperto furto di 500.000 dollari in criptovalute tramite pacchetti dannosi indirizzati agli utenti Cursor AI

Danilo Battista
Danilo Battista 9 mesi fa
Share
6 Min Lettura
SHARE

Kaspersky: scoperto furto di 500.000 dollari in criptovalute tramite pacchetti dannosi indirizzati agli utenti Cursor AI

Gli esperti del Kaspersky GReAT (Global Research and Analysis Team) hanno individuato dei pacchetti open-source in grado di scaricare la backdoor Quasar e uno stealer sviluppato per sottrarre criptovalute. I pacchetti dannosi erano rivolti al sistema di sviluppo Cursor AI, basato su Visual Studio Code, un tool utilizzato per la programmazione assistita dall’intelligenza artificiale.

I pacchetti open-source dannosi sono estensioni registrate nell’archivio di Open VSX che sostengono di fornire il supporto per il codice di programmazione Solidity. In pratica, però, trasferiscono ed eseguono il codice dannoso sui dispositivi degli utenti.

Analisi dettagliata dell’estensione nell’archivio Open VSX

Nel corso della risposta a un incidente, uno sviluppatore di blockchain russo ha contattato Kaspersky subito dopo aver installato una di queste estensioni dannose sul suo computer, che ha permesso agli aggressori di rubare circa 500.000 dollari di criptovalute.

L’attore dietro queste minacce è riuscito a truffare lo sviluppatore inserendo il pacchetto dannoso in una posizione più elevata rispetto a quello legittimo, aumentando artificialmente il numero di download del pacchetto infetto fino a 54.000.

Risultati della ricerca “solidity”: l’estensione dannosa (evidenziata in rosso) e quella legittima (evidenziata in verde).

Dopo l’installazione, la vittima non ha ottenuto alcuna funzionalità pratica dall’estensione. Al contrario, sul suo computer è stato installato il software dannoso ScreenConnect, che ha consentito ai cybercriminali di accedere da remoto al dispositivo infetto. In questo modo, sono riusciti a distribuire la backdoor open-source Quasar con l’aiuto di uno stealer il quale raccoglie dati presi dai browser, client email e portafogli di criptovalute. Attraverso questi strumenti, gli attori delle minacce sono riusciti a ottenere le frasi di avvio del portafoglio dello sviluppatore e successivamente di rubare criptovalute dai wallet.

Dopo che l’estensione dannosa scaricata dallo sviluppatore è stata scoperta e rimossa dal repository, l’hacker l’ha ripubblicata e ha falsato artificialmente il numero di installazioni fino a 2 milioni in più rispetto ai 61.000 del software legittimo. L’estensione è stata rimossa dalla piattaforma in seguito a una richiesta di Kaspersky.

Nuova estensione dannosa su Open VSX

“Individuare manualmente i pacchetti open-source compromessi sta diventando sempre più difficile. Gli attori delle minacce si avvalgono di tattiche sempre più creative per ingannare le potenziali vittime e anche gli sviluppatori che hanno una conoscenza solida dei rischi della cybersecurity – in particolare quelli che lavorano nel settore dello sviluppo della blockchain. Considerando che ci aspettiamo un continuo aumento di attacchi gli sviluppatori, è preferibile che anche i professionisti IT esperti implementino soluzioni specifiche per salvaguardare i dati sensibili e prevenire le perdite finanziarie”, ha commentato Georgy Kucherin, Security Researcher del Global Research and Analysis Team di Kaspersky.

Il responsabile dell’attacco ha pubblicato non solo estensioni Solidity dannose, ma anche un altro pacchetto NPM, solsafe, il quale scarica anche ScreenConnect. Qualche mese prima sono state rilasciate altre tre estensioni dannose per Visual Studio Code – solaibot, among-eth e blankebesxstnion – tutte già rimosse dal repository.

Ulteriori informazioni sono disponibili nel report pubblicato su Securelist.com.

Per rimanere al sicuro, Kaspersky consiglia di:

  • Utilizzare una soluzione per il monitoraggio dei moduli open-source utilizzati, al fine di rilevare le minacce che potrebbero essere nascoste all’interno.
  • Nel caso in cui si sospetta che un attore di minacce possa aver avuto accesso all’infrastruttura aziendale, si consiglia di utilizzare il servizio Kaspersky Compromise Assessment per scoprire eventuali attacchi passati o in corso.
  • Controllare la credibilità del personale o dell’azienda che esegue la manutenzione dei pacchetti. Verificare che la cronologia sia coerente tra le versioni, la documentazione e attivare un issue trackerRestare aggiornati sulle minacce emergenti: iscriversi ai bollettini di sicurezza e agli avvisi relativi all’ecosistema open-source. Prima si viene a conoscenza di una minaccia, più velocemente si può rispondere.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell’azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo milioni di persone e oltre 200.000 aziende a proteggere ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/ 

Seguici su:

https://twitter.com/KasperskyLabIT 

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

https://t.me/KasperskyItalia

Potrebbe piacerti anche

TOPOLINO Sul numero 3674 del settimanale un viaggio tra fumetto e lirica per celebrare i 100 anni di Turandot

SME AI Accelerator: OpenAI e Confartigianato per le PMI

iPhone 18 Pro, trapelate le possibili colorazioni

Bandai Namco presenta Dragon Ball Xenoverse 3

Individuati serbatoi magmatici nel sottosuolo toscano

Danilo Battista Lug 12, 2025
Share this Article
Facebook TwitterEmail Stampa
Pubblicato da Danilo Battista
Follow:
Appassionato sin da piccolo della cultura giapponese, è stato rapito tanti anni fa da Goldrake e portato su Vega. Tornato sulla Terra la sua viscerale passione per l'universo nipponico l'ha portato nel corso degli anni a conoscere ed amare ogni sfumatura della cultura del Sol Levante. Su Senzalinea ha cominciato a scrivere di tecnologia e di cosplay. Da diverso tempo gestisce la sezione "Nerdangolo" ma ha promesso che un giorno, neanche tanto lontano, tornerà su Vega...
Previous Article S.T.A.L.K.E.R. 2: Heart of Chornobyl arriva su PlayStation 5 alla fine del 2025
Next Article LUCCA COMICS & GAMES ALL’EXPO DI OSAKA: TUTTE LE ATTIVITÀ NEL PADIGLIONE ITALIA

Ultime notizie

Camilla e il ricordo di Elisabetta II: “Si ritagliò un ruolo tutto suo in un mondo di uomini”
7 ore fa Redazione
Milano Design Week, il made in Italy diventa strumento di aggregazione fra materiali e linguaggi
7 ore fa Redazione
Palazzo Donn’Anna: alla FONDAZIONE DE FELICE incontro con CHIARA PARISI
7 ore fa Redazione
Sinner, allarme a Madrid: infortunio alla spalla in allenamento?
7 ore fa Redazione
TOPOLINO Sul numero 3674 del settimanale un viaggio tra fumetto e lirica per celebrare i 100 anni di Turandot
7 ore fa Redazione
SME AI Accelerator: OpenAI e Confartigianato per le PMI
7 ore fa Redazione
Turismo, CleanBnB: ecco come l’instabilità globale ridisegna i flussi
7 ore fa Redazione
Donne controcorrente stanno riscrivendo regole finanza, in un libro il potere delle cfo
7 ore fa Redazione
Caressa e il cuscino per Di Canio: “Così se prendi a testate il tavolo…”
7 ore fa Redazione
Geberit apre le porte del suo nuovo Geberit Experience Center con l’evento Flow. Form. Function
7 ore fa Redazione

You Might Also Like

NerdangoloFumetti

TOPOLINO Sul numero 3674 del settimanale un viaggio tra fumetto e lirica per celebrare i 100 anni di Turandot

7 ore fa
Hi Tech

SME AI Accelerator: OpenAI e Confartigianato per le PMI

7 ore fa
Hi Tech

iPhone 18 Pro, trapelate le possibili colorazioni

8 ore fa
Hi Tech

Bandai Namco presenta Dragon Ball Xenoverse 3

8 ore fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Questo sito utilizza cookie. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie clicca qui. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie Accept Reject Read More
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are as essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
ACCETTA E SALVA
Welcome Back!

Sign in to your account

Lost your password?