Per nove ore e trentanove minuti, l'8-9 settembre 2026, il popolare tool deepfake open source Deep-Live-Cam ha distribuito una dipendenza avvelenata capace di dirottare wallet Bitcoin, Ethereum, Tron e Solana. L'analisi di SafeDep svela una supply chain attack costruita con whitespace injection, offuscamento CJK e persistenza cross-platform.
L'articolo Deep-Live-Cam infetto: 434 spazi nascosti in un finto pacchetto Requests trasformano 96.000 stelle GitHub in un clipper crypto proviene da (in)sicurezza digitale.
Incidenti e Violazioni
infosec
malware
supply chain
deepfake
Malware e Vulnerabilità
Criptovalute
Bitcoin
supply chain attack
github
Deep-Live-Cam infetto: 434 spazi nascosti in un finto pacchetto Requests trasformano 96.000 stelle GitHub in un clipper crypto