Vulnerabilità · 124 giorni fa
Un SDK dall'aspetto affidabile può essere il punto di esfiltrazione, non solo il meccanismo di delivery. Qui, la libreria di supporto stessa legge il file PFX e invia l'ID client, la password e il contenuto del certificato tramite telemetria nascosta, quindi il consueto controllo di fiducia di “ispezionare il repo” non vi protegge.
2 fonti che coprono questa storia
Malicious Sicoob NuGet Steals Banking Credentials as npm Packages Target Cloud Secrets
Malicious Sicoob.Sdk stole PFX certificates and client IDs via NuGet downloads, enabling API impersonation and payment abuse risks.
Malicious NuGet Package Impersonates Sicoob SDK to Exfiltrat...
A malicious NuGet package impersonating Sicoob exfiltrated client IDs, PFX passwords, and banking certificates through Sentry telemetry.
Part of the PlainSec briefing for 2026-05-30