CSIRT Toscana

Tag: XWorm
Pagina 1 di 1

5 Agosto 2026

ChainDrop: campagna worm auto-propagante nell’ecosistema npm (BL01/260805/CSIRT-ITA)

Ricercatori di sicurezza hanno recentemente identificato una campagna di compromissione della supply chain software presente nell’ecosistema npm - denominata “ChainDrop” - che ha interessato oltre 400 pacchetti appartenenti a maintainer e organizzazioni differenti. La minaccia si caratterizza per la presenza di un malware auto-propagante in grado di compromettere workstation di sviluppo e ambienti CI/CD, esfiltrare credenziali e riutilizzarle per pubblicare ulteriori versioni malevole di pacchetti legittimi. Tra i pacchetti coinvolti figurano componenti ampiamente utilizzati nell’ecosistema JavaScript, comekeyv,flat-cache,file-entry-cacheecache-manager.

Categorie

Bollettino
30 Aprile 2025

Malvertising: rilevata diffusione dei malware NodeStealer e Xworm (BL01/250429/CSIRT-ITA)

Descrizione e potenziali impatti Questo CSIRT ha recentemente rilevato una campagna di “ malvertising ” [1] che utilizza loghi e riferimenti del brand “Luma Dream Machine” – nota piattaforma AI per la generazione video – per distribuire varianti del malware NodeStealer e del RAT XWorm ai danni di utenti Windows.

Categorie

Bollettino

Altri argomenti