TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Malware su GitHub: i cybercriminali sfruttano lo streaming pirata

Un attacco informatico ha sfruttato link di streaming pirata e GitHub per diffondere malware, mettendo a rischio milioni di dispositivi.

scritto da Margherita Zichella 14/03/2025 0 commenti 2 Minuti lettura
Un attacco informatico ha sfruttato link di streaming pirata e GitHub per diffondere malware, mettendo a rischio milioni di dispositivi.
Condividi FacebookTwitterLinkedinWhatsappTelegram
236

Questa storia ha tutto: streaming pirata, malware subdoli e persino GitHub usato come cavallo di Troia. Insomma, un mix esplosivo che sembra uscito da un film di hacker, ma è pura realtà. Alla fine del 2023, Microsoft ha scoperto un’enorme campagna di malvertising che ha messo in pericolo quasi un milione di dispositivi. Il trucco? Ingannare gli utenti con link apparentemente innocui, portarli su una giostra di reindirizzamenti e infine convincerli a scaricare malware direttamente da un repository GitHub.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

 

Attenzione ai link innocui

Ecco come funzionava. Tutto partiva dai soliti siti di streaming pirata, quelli dove la gente va per vedere l’ultima serie senza sborsare un euro. Appena si cliccava su un link, partiva una catena di reindirizzamenti che sembrava un percorso a ostacoli: quattro o cinque pagine di passaggio prima di arrivare a un innocuo file ospitato su GitHub. Il problema? Quel file era tutt’altro che innocuo.

Una volta scaricato e avviato, il malware si metteva subito al lavoro, raccogliendo informazioni sulla vittima: memoria disponibile, caratteristiche della scheda grafica, risoluzione dello schermo, versione del sistema operativo… Insomma, un check-up completo, ma per scopi tutt’altro che benevoli. Poi passava alla fase successiva, stabilendo una connessione con un server remoto (un classico command and control) per scaricare altri file dannosi e magari rubare qualche dato sensibile.

Dopo la segnalazione, GitHub ha eliminato i repository infetti, e Microsoft ha diffuso informazioni utili per individuare attacchi simili in futuro. Ma questa vicenda conferma ancora una volta quanto sia facile per i cybercriminali sfruttare piattaforme legittime e quanto sia difficile per gli utenti accorgersene prima che sia troppo tardi.

 

Cybersecurity sotto attacco

Nel frattempo, nel mondo della sicurezza c’è sempre qualcosa che bolle in pentola. Red Hat ha ottenuto un ruolo chiave nella gestione delle vulnerabilità open source, consolidando la sua posizione come punto di riferimento nel settore. Ma mentre alcune aziende lavorano per migliorare la sicurezza, altre si trovano alle prese con gravi problemi.

Ad esempio, una falla critica nel software WhatsUp Gold (CVE-2024-4885) permette di eseguire codice da remoto senza autenticazione. In pratica, un invito a nozze per gli hacker. E non è l’unico problema in circolazione: anche Pentaho Business Analytics Server di Hitachi Vantara ha vulnerabilità che potrebbero essere sfruttate per bypassare le restrizioni di sicurezza.

E poi c’è Cisco, che ha fatto una mossa che farà storcere il naso a molti. La vulnerabilità CVE-2023-20118, che colpisce alcuni router per piccole imprese, è stata ufficialmente inserita nell’elenco delle falle attivamente sfruttate. Ma invece di rilasciare una patch, Cisco ha deciso di non correggere il problema, consigliando semplicemente di comprare un nuovo router. Non esattamente la soluzione che gli utenti speravano di sentire.

Morale della storia? La sicurezza informatica è una giungla, e nessuno è al sicuro. Gli attacchi diventano sempre più sofisticati, le vulnerabilità spuntano ovunque, e a volte nemmeno i produttori corrono ai ripari. L’unica cosa da fare è restare vigili, aggiornare i dispositivi e, magari, pensarci due volte prima di cliccare su quel link di streaming gratuito che promette l’ultimo film in HD.

githubhackerillegalemalwaremicrosoftstreaming
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margherita Zichella
Margherita Zichella

Nata a Roma l'11 aprile del 1983, diplomata in arte e da sempre in bilico tra comunicazione scritta e visiva.

Articolo precedenti
Comet ti regala le perfette occasioni di primavera: ecco i migliori sconti
prossimo articolo
TikTok: diffusi consigli medici da falsi medici

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Data center in Georgia: 110 milioni di litri d’acqua usati senza che nessuno lo sapesse

    12/05/2026
  • iOS 26.5 ufficiale per iPhone: tutte le novità anche per Mac, iPad ed Apple Watch

    12/05/2026
  • Ahsoka stagione 2: l’aggiornamento di Filoni che cambia tutto

    11/05/2026
  • Pecore sotto copertura: il finale spiegato nel dettaglio

    11/05/2026
  • Password violate: metà finisce con un numero, ecco perché è un rischio

    11/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home