Pacchetto PyPI contraffatto installa un RAT e prende di mira gli sviluppatori di bot Discord
Un pacchetto Python caricato su PyPI dal marzo 2022 con oltre 11.000 download nascondeva un Trojan a accesso remoto che, fingendosi strumento di debug per bot Discord, permetteva di rubare token, eseguire comandi shell e manipolare file comunicando con un server esterno
di Andrea Bai pubblicata il 09 Maggio 2025, alle 11:49 nel canale SicurezzaUn pacchetto Python malevolo battezzato discordpydebug è rimasto attivo sul repository PyPI dal 21 marzo 2022, con un totale di oltre 11.500 download sotto le mentite spoglie di un semplice strumento di logging per bot Discord. Privo di documentazione, aggiornamenti e indicazioni sul mantenitore, il modulo è stato scoperto dal team di ricerca di Socket, che ha riscontrato pericolose funzionalità nascoste di Trojan a accesso remoto (RAT).
Una volta installato, discordpydebug si connette a un server di comando e controllo all’indirizzo backstabprotection.jamesx123.repl.co mediante richieste HTTP POST in uscita, registrando la macchina compromessa con un identificativo univoco. A questo punto il RAT riceve, in maniera continuativa, istruzioni per leggere file locali, inclusi configurazioni, token e credenziali, scrivere o modificare documenti esistenti, eseguire comandi di shell arbitrari e scaricare payload aggiuntivi senza alcuna notifica all’utente.

La scelta di un meccanismo di polling in uscita ha consentito al malware di eludere firewall e sistemi di monitoraggio, soprattutto in ambienti di sviluppo meno con controlli meno stringenti. Sebbene il codice non includa funzioni di persistenza o di elevazione dei permessi, la sua efficacia risiede nella semplicità d'uso e nell'assenza di controlli preventivi su PyPI, che non prevede nessun tipo di audit approfondito dei pacchetti caricati.
Proprio per questo motivo è consigliabile verificare sempre l’autenticità dei maintainer di un pacchetto PyPI, prediligendo librerie certificate da un progetto ufficiale e analizzare il codice di terze parti prima dell’installazione. L'adozione di strumenti di scansione automatica e di meccanismi di controllo della supply chain open source diventa fondamentale per difendere progetti e infrastrutture da campagne di typosquatting e dalla compromissione tramite backdoor nascoste.










Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
Numeri da record, Xiaomi distribuisce oltre 14 milioni di dollari di bonus ai concessionari
BitLocker accelerato via hardware: Microsoft raddoppia le prestazioni su Windows 11
Blue Origin prosegue lo sviluppo dei lander lunari Blue Moon MK1 e Blue Moon MK2
Moore Threads: nuove GPU 15 volte più potenti e supporto DirectX 12 Ultimate
Steam diventa esclusivamente 64-bit: Valve chiude l'era del 32-bit sulla piattaforma
La Corte Suprema restituisce a Elon Musk il premio da 55 miliardi, e lo condanna a pagare 1 dollaro
X lancia Creator Studio su mobile: nuovi strumenti per i creatori di contenuti
Dieci anni fa SpaceX fece atterrare per la prima volta il primo stadio di un razzo spaziale Falcon 9
POCO M8 e M8 Pro arriveranno nel 2026: ecco tutto quello che sappiamo sui due modelli
Caos Formula 1: il motore Mercedes è irregolare ma la FIA vuole autorizzarlo fino al 2027
Tariffe nazionali per le chiamate e gli SMS fra paesi UE: cosa cambia con il nuovo atto della Commissione
Tassa chilometrica non solo per elettriche: in Islanda ora la pagheranno tutti
FSR 4 su Radeon RX 5000, 6000 e 7000? Linux dimostra che funziona (quasi) alla perfezione
Quanti alberi ci sono in Skyrim? In The Elder Scrolls VI ce ne saranno di più









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".