HomeInformaticaCyber SecurityPacchetto npm generato dall'IA malevolo prosciuga fondi Solana da oltre 1.500 prima...

Pacchetto npm generato dall’IA malevolo prosciuga fondi Solana da oltre 1.500 prima della rimozione

I ricercatori di sicurezza informatica hanno recentemente scoperto un pacchetto npm dannoso, creato con l’ausilio dell’intelligenza artificiale (AI), che nasconde un pericoloso drenatore di portafogli di criptovaluta. Questo pacchetto, noto come @kodane/patch-manager, si presenta come uno strumento per la “convalida avanzata delle licenze e l’ottimizzazione del registro per applicazioni js ad alte prestazioni”. È stato caricato su npm da un utente chiamato “Kodane” il 28 luglio 2025. Sebbene il pacchetto non sia più disponibile per il download, ha comunque raggiunto oltre 1.500 download prima di essere rimosso.

La società di sicurezza della catena di fornitura di software, Safety, ha individuato questa libreria e ha sottolineato che le sue funzionalità dannose sono chiaramente visibili nel codice sorgente. Safety ha descritto il pacchetto come un “drainer di portafogli stealth potenziato”. Il comportamento malevolo si attiva tramite uno script post-installazione, che deposita il suo carico utile in directory nascoste su sistemi Windows, Linux e macOS. Successivamente, il pacchetto si connette a un server di comando e controllo (C2) all’indirizzo “sweeper-monitor-production.up.railway[.]app”.

Questa scoperta mette in luce i rischi associati all’uso di pacchetti npm non verificati, specialmente quelli che promettono funzionalità avanzate senza una chiara documentazione o una reputazione consolidata. Gli sviluppatori dovrebbero sempre verificare l’affidabilità delle fonti e controllare il codice sorgente dei pacchetti che intendono utilizzare nei loro progetti.

Secondo noi, l’uso dell’intelligenza artificiale per creare pacchetti dannosi rappresenta una nuova frontiera nelle minacce informatiche. A nostro avviso, è fondamentale che le comunità di sviluppatori e le piattaforme di distribuzione di software collaborino per migliorare i meccanismi di rilevamento e prevenzione di tali minacce. Dal nostro punto di vista, la trasparenza e la condivisione delle informazioni tra i vari attori del settore sono essenziali per proteggere gli utenti e mantenere un ecosistema software sicuro.

 

Fonte: The Hackers News

Per saperne di più

Julie Maddaloni
Julie Maddaloni
Ciao! Sono una blogger appassionata di tecnologia e delle news dei mondi Apple e Android. Amo scoprire le ultime novità del settore e condividere storie e consigli utili con chi, come me, è sempre alla ricerca delle ultime novità. Quando non sono immersa tra recensioni e aggiornamenti tech, mi rilasso con una buona pizza e una maratona di serie TV! 🍕📱💙
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

GPT-5.4-Cyber

GPT-5.4-Cyber: OpenAI apre la porta ai “superpoteri” per chi...

Il 14 aprile 2026 OpenAI ha annunciato GPT-5.4-Cyber, una variante del suo modello GPT-5.4 pensata solo per la cybersecurity difensiva. La notizia, ripresa da 9to5Mac, è interessante per un motivo semplice: non è l’ennesimo “modello più bravo di prima”. Qui la novità è come viene reso più capace… e a chi viene concesso.In pratica OpenAI sta facendo un esperimento molto concreto: abbassare le barriere di rifiuto (refusal) per richieste legittime di sicurezza, senza consegnare lo stesso livello di potenza a chiunque passi da una chat pubblica.

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...