
Valutare tempestivamente
I ricercatori di sicurezza informatica hanno scoperto una serie di pacchetti npm infettati da trojan che si mascherano da utilità funzionanti per la gestione del calendario e delle serie di attività consecutive, ma sono progettati per distribuire di nascosto un implant Linux basato sull’intelligenza artificiale (AI) denominato RedC2 4.0. "Quando il modulo viene caricato, individua il file binario integrato, lo contrassegna come eseguibile e lo avvia come processo in background separato", afferma TrendAI, la divisione di Trend Micro
In sintesi
- I ricercatori di sicurezza informatica hanno scoperto una serie di pacchetti npm infettati da trojan che si mascherano da utilità funzionanti per il calendario e la registrazione delle attività consecutive, ma sono progettati per distribuire in modo furtivo un impianto Linux basato sull’intelligenza artificiale (AI) denominato RedC2 4.0. "Quando il modulo viene caricato, individua il file binario integrato, lo contrassegna come eseguibile e lo avvia come processo in background separato", afferma TrendAI, il
- SecurityTalent ha esaminato la fonte ufficiale collegata e ne ha mantenuto l’attribuzione.
Perché è importante
I ricercatori di sicurezza informatica hanno scoperto una serie di pacchetti npm infettati da trojan che si mascherano da utilità funzionanti per calendari e streak, ma sono progettati per distribuire di nascosto un implant Linux basato sull'intelligenza artificiale (AI) denominato RedC2 4.0. "Quando il modulo viene caricato, individua il file binario integrato, lo contrassegna come eseguibile e lo avvia come processo in background separato", afferma TrendAI, la divisione di Trend Micro
I team dovrebbero verificare se lo sviluppo in questione influisca sulla loro tecnologia, sui servizi, sugli obblighi o sulle decisioni relative ai rischi.
Chi dovrebbe intervenire
- Team operativi di sicurezza e di risposta agli incidenti
- Responsabili della tecnologia e dei servizi
- Responsabili di rischio, conformità e sicurezza
Lista di controllo delle azioni di SecurityTalent
- Aprire la fonte ufficiale e confermare l'ambito, i sistemi interessati e le tempistiche.
- Assegnare un responsabile e valutare l'esposizione utilizzando l'inventario attuale.
- Applicare le linee guida ufficiali o documentare la decisione relativa al rischio e le prove di verifica.
Fonte e attribuzione
Fonte primaria: 14 pacchetti npm infettati da trojan rilasciano la backdoor RedC2 4.0 per Linux con C2 assistito dall’intelligenza artificiale
- Editore
- The Hacker News
- Autore / fonte
- The Hacker News
- Pubblicato
- 21 agosto 2026
- Recensione di SecurityTalent
- 18 luglio 2026
Questo è un riassunto e un'analisi originali di SecurityTalent basati sulla fonte primaria collegata. Non si tratta di una ripubblicazione. La fonte fa fede in caso di modifiche ai fatti, alle versioni o alle scadenze successive alla nostra recensione.