Hackers sfruttano progetti GitHub falsi per rubare criptovalute, avverte Kaspersky

Hackers sfruttano progetti GitHub falsi per rubare criptovalute, avverte Kaspersky

27 Febbraio 2025

Falsi progetti su GitHub per rubare criptovalute

All’inizio di quest’anno, esperti di sicurezza informatica di Kaspersky hanno rivelato l’emergere di numerosi progetti falsi su GitHub, creati dagli hacker con l’obiettivo di ingannare gli utenti e rubare criptovalute. Queste truffe informatiche si manifestano attraverso la creazione di repository fasulli che ospitano malware, in particolare trojan di accesso remoto. I dati indicano che almeno un utente ha subito una perdita considerevole di 5 Bitcoin, equivalenti a circa 442.000 dollari, a causa di un progetto fraudolento. I malintenzionati hanno realizzato progetti apparentemente legittimi, incluso un bot per **Telegram** per gestire portafogli di Bitcoin e strumenti per automatizzare interazioni su **Instagram**. Questa distorsione della verità ha reso difficile per gli utenti distinguere tra risorse genuine e quelle maligne.

Gli hacker hanno dimostrato grande meticolosità, incorporando documentazione ben progettata che, secondo alcuni esperti, è stata anche generata con strumenti di intelligenza artificiale. Per aumentare l’apparente credibilità dei loro progetti, hanno anche manipolato il numero di “commits” – ovvero modifiche nel codice – inserendo file di timestamp che venivano aggiornati frequentemente. Anche se i progetti promettevano funzionalità innovative, Kaspersky ha scoperto che in realtà eseguivano solo azioni insignificanti. Il fatto che questi schemi siano esistiti per almeno due anni suggerisce che gli hacker hanno trovato metodi efficaci per attirare le vittime nel loro inganno.

Malware e tattiche impiegate dagli hacker

Gli hacker responsabili della campagna nota come “GitVenom” utilizzano un insieme sofisticato di malware e tattiche mirate per ingannare gli utenti e rubare dati sensibili. Secondo Kaspersky, all’interno delle repository ingannevoli si trovano trojan di accesso remoto (RAT), stealer di informazioni e hijacker della clipboard. Questi componenti malevoli operano in sinergia per raccogliere dati sensibili dagli utenti, come le credenziali salvate e le informazioni sui portafogli di criptovalute. Un aspetto preoccupante è che il malware può anche interagire con Telegram per trasmettere le informazioni rubate direttamente agli hacker.

BOTTONE COMPRA BRANDED CONTENT SU ASSODIGITALE SMALL

Un esempio emblematico di tali tattiche comprende il tentativo di installare un programma che simula un bot di gestione portafogli per **Bitcoin**; questo software, presentato come innocuo, nasconde in realtà pericolosi payload che compromettono la sicurezza dell’utente. Inoltre, gli hacker hanno adottato la strategia di arricchire le loro applicazioni con funzionalità apparentemente attrattive, come strumenti per automatizzare interazioni su **Instagram**, distrarre ulteriormente le vittime dai veri rischi. Oltre alla manipolazione della documentazione e del numero di modifiche al progetto per dare un’apparenza di attività reale, questi truffatori si avvalgono di una varietà di tecniche per rendere le loro operazioni più convincenti e, di conseguenza, più efficaci nel divulgare malware.

Implicazioni per gli utenti e raccomandazioni di sicurezza

La proliferazione di progetti falsi su GitHub presenta gravi implicazioni per la sicurezza degli utenti. Le vittime, ignare del pericolo, possono subire perdite significative di dati e risorse finanziarie, come dimostrato dai casi documentati dove è avvenuta la sottrazione di criptovalute. Gli attacchi informatici non solo compromettono la sicurezza delle singole persone, ma minacciano anche la fiducia complessiva negli ambienti di sviluppo collaborativo. In particolare, gli sviluppatori e gli investitori potrebbero trovarsi nei guai se non prestano attenzione ai dettagli dei progetti che intendono utilizzare.

Per mitigare tali rischi, Kaspersky consiglia di adottare rigorose misure di sicurezza. È fondamentale esaminare con attenzione il codice di terze parti prima di scaricare e utilizzare qualsiasi progetto, prestando particolare attenzione a funzionalità sospette o comportamenti inattesi. L’uso di software antivirus aggiornati e strumenti di monitoraggio per la rete può rivelarsi cruciale nel rilevare attività malevole. Inoltre, la formazione continua sul riconoscimento dei segnali di avvertimento e delle tecniche di phishing è essenziale per preparare gli utenti a difendersi contro gli attacchi più sofisticati. Solo attraverso una vigilanza attiva e una proattiva gestione della sicurezza si possono proteggere i propri asset digitali in un panorama che continua a evolversi rapidamente.


Michele Ficara Manganelli ✿∴♛🌿🇨🇭 Avatar

Michele Ficara Manganelli ✿∴♛🌿🇨🇭

Direttore Editoriale Assodigitale.it Phd, MBA, CPA

Storico esperto di Digital Journalism e creatore di Immediapress la prima Digital Forwarding Agency italiana poi ceduta al Gruppo ADNkronos, evangelista di Internet dai tempi di Mozilla e poi antesignano (ora pentito) dei social media in italia, Bitcoiner Evangelist, portatore sano di Ethereum e Miner di crypto da tempi non sospetti. Sono a dir poco un entusiasta della vita, e già questo non è poco. Intimamente illuminato dalla Cultura Life-Hacking, nonchè per sempre ed indissolubilmente Geek, giocosamente Runner e olisticamente golfista. #senzatimore è da decenni il mio hashtag e significa il coraggio di affrontare l'ignoto. Senza Timore. Appunto

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.
Fact Checked & Editorial Guidelines

Our Fact Checking Process

We prioritize accuracy and integrity in our content. Here's how we maintain high standards:

  1. Expert Review: All articles are reviewed by subject matter experts.
  2. Source Validation: Information is backed by credible, up-to-date sources.
  3. Transparency: We clearly cite references and disclose potential conflicts.
Reviewed by: Subject Matter Experts

Our Review Board

Our content is carefully reviewed by experienced professionals to ensure accuracy and relevance.

  • Qualified Experts: Each article is assessed by specialists with field-specific knowledge.
  • Up-to-date Insights: We incorporate the latest research, trends, and standards.
  • Commitment to Quality: Reviewers ensure clarity, correctness, and completeness.

Look for the expert-reviewed label to read content you can trust.