{"id":7608,"date":"2025-08-03T03:42:08","date_gmt":"2025-08-03T03:42:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/un-malware-crypto-generato-da-ai-svuota-i-portafogli-in-pochi-secondi-superando-gli-strumenti-di-sicurezza\/"},"modified":"2025-08-03T03:42:08","modified_gmt":"2025-08-03T03:42:08","slug":"un-malware-crypto-generato-da-ai-svuota-i-portafogli-in-pochi-secondi-superando-gli-strumenti-di-sicurezza","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/un-malware-crypto-generato-da-ai-svuota-i-portafogli-in-pochi-secondi-superando-gli-strumenti-di-sicurezza\/","title":{"rendered":"Un Malware Crypto Generato da AI Svuota i Portafogli in Pochi Secondi, Superando gli Strumenti di Sicurezza"},"content":{"rendered":"<h2>Malware per Criptovalute Generato da AI<\/h2>\n<p>Un <strong>malware per criptovalute<\/strong>, generato da <em>intelligenza artificiale (AI)<\/em> e travestito da pacchetto di routine, ha svuotato i portafogli in pochi secondi, sfruttando ecosistemi open-source e suscitando <strong>preoccupazioni urgenti<\/strong> nelle comunit\u00e0 blockchain e tra gli sviluppatori.<\/p>\n<h2>Rivelazione della Cybersecurity<\/h2>\n<p>Gli investitori in criptovalute sono stati messi in allerta dopo che la societ\u00e0 di cybersecurity <strong>Safety<\/strong> ha rivelato, il 31 luglio, che un pacchetto JavaScript malevolo progettato con AI era stato utilizzato per rubare fondi dai portafogli crypto. Travestito da un&#8217;utilit\u00e0 benigna nel registro <strong>Node Package Manager (NPM)<\/strong>, il pacchetto conteneva script incorporati progettati per drenare i saldi dei portafogli.<\/p>\n<blockquote>\n<p>Paul McCarty, responsabile della ricerca presso Safety, ha spiegato: &#8220;La tecnologia di rilevamento dei pacchetti malevoli di Safety ha scoperto un pacchetto NPM malevolo generato da AI che funge da sofisticato drainer di portafogli di criptovalute, evidenziando come gli attori delle minacce stiano sfruttando l&#8217;AI per creare malware pi\u00f9 convincenti e pericolosi.&#8221;\n<\/p>\n<\/blockquote>\n<h2>Funzionamento del Malware<\/h2>\n<p>Il pacchetto eseguiva script dopo l&#8217;installazione, distribuendo file rinominati\u2014<strong>monitor.js<\/strong>, <strong>sweeper.js<\/strong> e <strong>utils.js<\/strong>\u2014in directory nascoste su sistemi <strong>Linux<\/strong>, <strong>Windows<\/strong> e <strong>macOS<\/strong>. Uno script in background, <strong>connection-pool.js<\/strong>, manteneva una connessione attiva a un server di comando e controllo (C2), esaminando i dispositivi infetti alla ricerca di file di portafoglio.<\/p>\n<p>Una volta rilevato, <strong>transaction-cache.js<\/strong> avviava il furto vero e proprio: &#8220;Quando viene trovato un file di portafoglio crypto, questo file esegue effettivamente il &#8216;sweeping&#8217;, che \u00e8 il drenaggio dei fondi dal portafoglio. Lo fa identificando cosa c&#8217;\u00e8 nel portafoglio e quindi drenando la maggior parte di esso.&#8221;\n<\/p>\n<p>Gli asset rubati venivano instradati attraverso un endpoint di <strong>Remote Procedure Call (RPC)<\/strong> hardcoded a un indirizzo specifico sulla blockchain di <strong>Solana<\/strong>. McCarty ha aggiunto: &#8220;Il drainer \u00e8 progettato per rubare fondi da sviluppatori ignari e dagli utenti delle loro applicazioni.&#8221;\n<\/p>\n<h2>Impatto e Rimozione del Malware<\/h2>\n<p>Pubblicato il 28 luglio e rimosso il 30 luglio, il malware \u00e8 stato scaricato oltre <strong>1.500 volte<\/strong> prima che NPM lo segnalasse come malevolo. Safety, con sede a Vancouver, \u00e8 nota per il suo approccio preventivo alla sicurezza della supply chain software. I suoi sistemi guidati dall&#8217;AI analizzano milioni di aggiornamenti di pacchetti open-source, mantenendo un database proprietario che rileva <strong>quattro volte pi\u00f9 vulnerabilit\u00e0<\/strong> rispetto alle fonti pubbliche.<\/p>\n<p>Gli strumenti dell&#8217;azienda sono utilizzati da sviluppatori individuali, aziende <strong>Fortune 500<\/strong> e agenzie governative.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Malware per Criptovalute Generato da AI Un malware per criptovalute, generato da intelligenza artificiale (AI) e travestito da pacchetto di routine, ha svuotato i portafogli in pochi secondi, sfruttando ecosistemi open-source e suscitando preoccupazioni urgenti nelle comunit\u00e0 blockchain e tra gli sviluppatori. Rivelazione della Cybersecurity Gli investitori in criptovalute sono stati messi in allerta dopo che la societ\u00e0 di cybersecurity Safety ha rivelato, il 31 luglio, che un pacchetto JavaScript malevolo progettato con AI era stato utilizzato per rubare fondi dai portafogli crypto. Travestito da un&#8217;utilit\u00e0 benigna nel registro Node Package Manager (NPM), il pacchetto conteneva script incorporati progettati per<\/p>\n","protected":false},"author":3,"featured_media":7607,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[556,65,7852,481,1403,115,482],"class_list":["post-7608","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-ai","tag-hack","tag-linux","tag-macos","tag-npm","tag-solana","tag-windows"],"yoast_description":"Un malware per criptovalute generato da AI ha sfruttato strumenti open-source per drenare portafogli, sollevando preoccupazioni urgenti per la sicurezza tra investitori e sviluppatori di criptovalute.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/7608","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=7608"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/7608\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/7607"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=7608"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=7608"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=7608"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}