TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Intelligenza Artificiale
News

Claude Code: falsi repository GitHub nascondono malware, ecco il rischio

Un cybercriminale sfrutta il leak del codice sorgente di Claude Code per diffondere l'infostealer Vidar tramite repository GitHub falsi e ben posizionati su Google.

scritto da Denis Dosi 03/04/2026 0 commenti 2 Minuti lettura
Claude Code: falsi repository GitHub nascondono malware, ecco il rischio
Condividi FacebookTwitterLinkedinWhatsappTelegram
262

Quando si parla di Claude Code e di codice sorgente finito online per errore, la storia potrebbe sembrare quasi banale. Invece è tutt’altro che innocua, perché un cybercriminale ha colto l’occasione al volo per creare falsi repository su GitHub che distribuiscono malware. E non malware qualsiasi: parliamo di Vidar, uno degli infostealer più diffusi e temuti nel panorama della sicurezza informatica. La cosa peggiore? Basta una semplice ricerca su Google per finirci dentro. E quei repository, al momento, sono ancora perfettamente raggiungibili.

La vicenda parte da un errore di Anthropic, l’azienda californiana che sviluppa Claude Code, il suo agente AI pensato per la programmazione a linea di comando. A fine marzo 2026, Anthropic ha pubblicato per sbaglio un pacchetto npm relativo alla versione 2.1.88 di Claude Code. All’interno del pacchetto c’era un file .map che, di fatto, ha spalancato le porte all’intero codice sorgente del software, conservato sui server dell’azienda. Il risultato è stato prevedibile: migliaia di utenti hanno scaricato quel codice, e centinaia di repository sono spuntati su GitHub nel giro di pochissimo tempo.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Come funziona l’attacco e perché è così insidioso

Qui entra in scena il cybercriminale, identificato con il nome utente idbzoomh, che ha creato due falsi repository sfruttando il clamore attorno al leak di Claude Code. La mossa è stata studiata bene: quei repository compaiono tra i primi risultati nelle ricerche su Google legate al codice sorgente di Claude Code. Una posizione perfetta per attirare sviluppatori curiosi o professionisti in cerca del software.

Nelle pagine dei repository è presente un pulsante Download che invita a scaricare un archivio in formato 7-Zip. Dentro l’archivio si trova un file eseguibile chiamato ClaudeCode_x64.exe. Ecco, quel file non ha nulla a che vedere con l’agente AI di Anthropic. Si tratta di un dropper, ovvero un programma progettato per scaricare e installare silenziosamente altro software malevolo. Nello specifico, il dropper installa l’infostealer Vidar insieme a GhostSocks, un tool che trasforma il computer della vittima in un proxy residenziale. Questo significa che il dispositivo compromesso viene usato anche per mascherare il traffico di altri attacchi, rendendo la situazione ancora più grave.

I ricercatori di Zscaler hanno analizzato il contenuto di quegli archivi e confermato la presenza dei due payload. Ma il dettaglio che preoccupa di più è un altro: quei due repository su GitHub non sono stati rimossi e vengono aggiornati con una certa frequenza. Questo suggerisce che il cybercriminale potrebbe aggiungere ulteriori payload nel tempo, ampliando la portata dell’attacco.

Perché gli sviluppatori devono fare molta attenzione

Questo tipo di minaccia rientra nella categoria dei cosiddetti supply chain attack, attacchi alla catena di distribuzione del software che sono diventati sempre più comuni negli ultimi anni. Il meccanismo è semplice quanto efficace: si sfrutta la fiducia che gli utenti ripongono in piattaforme come GitHub per distribuire codice malevolo camuffato da software legittimo.

Nel caso specifico di Claude Code, il rischio è amplificato dal fatto che il leak ha generato un interesse enorme, spingendo tantissimi sviluppatori a cercare quel codice sorgente online. Chi non presta sufficiente attenzione alla provenienza dei file che scarica può ritrovarsi con Vidar installato sul proprio sistema, con tutte le conseguenze del caso: furto di credenziali, dati sensibili e informazioni bancarie.

claudecybersecuritygithubinfostealermalware
Condividi FacebookTwitterLinkedinWhatsappTelegram
Denis Dosi
Denis Dosi

Laureato in ingegneria informatica nel lontano 2013, da sempre appassionato di scrittura e tecnologia sono riuscito a convogliare in un'unica professione le mie due più grandi passioni grazie a TecnoAndroid.

Articolo precedenti
Signal: la Commissione Europea ordina lo stop alle chat dei funzionari
prossimo articolo
Netflix, aumenti dal 2017 dichiarati illegittimi: arriveranno rimborsi?

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Sicurezza smartphone: solo il 18% degli utenti usa un antivirus

    12/05/2026
  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home