TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

GitHub sfruttato per diffondere malware: scoperta un’operazione di tipo MaaS

Ci sarebbero stati dei malware nascosti all'interno di repository pubblici e traffico insospettabile, ecco i dettagli.

scritto da Felice Galluccio 22/07/2025 0 commenti 1 Minuti lettura
GitHub sfruttato per diffondere malware: scoperta un’operazione di tipo MaaS
Condividi FacebookTwitterLinkedinWhatsappTelegram
362

Un’analisi condotta dal team Talos di Cisco ha portato alla luce un’operazione malware-as-a-service (MaaS) che ha utilizzato GitHub come veicolo per distribuire software dannoso, sfruttando la fiducia che molte infrastrutture aziendali ripongono nella piattaforma. Attiva almeno da febbraio 2025, la campagna ha approfittato di repository pubblici per caricare e diffondere malware, eludendo controlli e filtri grazie all’apparente legittimità del dominio.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

A rendere l’operazione particolarmente subdola è il modo in cui il traffico verso GitHub si mescola con le normali attività di sviluppo software, rendendo difficile distinguere il lecito dal pericoloso. Questo approccio ha consentito agli attori malevoli di nascondere i propri strumenti all’interno di flussi aziendali quotidiani.

Emmenhtal e Amadey: ritorni in nuove forme

Nel dettaglio, i ricercatori hanno identificato un loader già noto con i nomi Emmenhtal o PeakLight, precedentemente usato anche in campagne contro obiettivi istituzionali ucraini. Questa volta, il loader è stato distribuito direttamente tramite GitHub, fungendo da tramite per l’installazione di Amadey, un malware attivo dal 2018 progettato per raccogliere informazioni dai dispositivi infetti e scaricare ulteriori componenti in base all’obiettivo della campagna.

Gli URL utilizzati per consegnare i payload malevoli erano costruiti ad hoc, permettendo al gruppo responsabile di controllare in maniera precisa i file da installare su ogni macchina. La struttura modulare dell’architettura — con infrastrutture di comando e controllo (C2) separate per i vari livelli — suggerisce un’organizzazione orientata all’anonimato e alla scalabilità.

Un’operazione MaaS ben organizzata

Il modello emerso è tipico del malware-as-a-service, in cui chi opera la campagna fornisce accesso a strumenti pronti all’uso in cambio di denaro. I file distribuiti includevano, tra gli altri, falsi video MP4 e un loader Python denominato checkbalance.py. Secondo Talos, la struttura a quattro livelli del malware — con tre livelli di offuscamento e uno script PowerShell finale — mostra una progettazione complessa e pensata per aggirare i controlli automatici.

Dopo la segnalazione, GitHub ha rimosso i tre account coinvolti. Nel frattempo, gli esperti hanno pubblicato gli indicatori di compromissione per aiutare gli amministratori a rilevare e neutralizzare eventuali minacce già presenti nelle reti aziendali.

githubmalware
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Auto e tecnologia: 6 problemi estivi che si possono prevenire con il digitale
prossimo articolo
Windows 11, nuova build risolve bug grafici, del Firewall e di Copilot

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • La casa degli spiriti su Prime Video: primi episodi che lasciano il segno

    13/05/2026
  • JDownloader attaccato con un malware: potreste essere “infetti”

    13/05/2026
  • JIGOO T600 con sensore smart e UV-C, la recensione del battimaterasso più potente del 2026

    13/05/2026
  • GrapheneOS lancia l’allarme: il rischio nascosto dietro i controlli di Google

    13/05/2026
  • Fallout 3: Aaron Paul di Breaking Bad entra nel cast della serie

    13/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home