Navegación

Los atacantes utilizan proveedores maliciosos de Terraform para distribuir malware Go a través del registro de HashiCorp.

fuente: https://thehackernews.com/2026/09/attackers-use-malicious-terraform.html

Investigadores de ciberseguridad han revelado un malware basado en Go distribuido a través de dos módulos de Go y dos proveedores de Terraform. Esta es la primera vez que ciberdelincuentes utilizan el repositorio centralizado de HashiCorp como vector de distribución de cargas maliciosas.

Según Aikido, la lista de proveedores de Terraform y módulos de Go es la siguiente:

gocommunity-io/dockerd (222 descargas)

kreuzwenker/docker (1449 descargas)

gocommunity.io/orderedbtree

gogets.dev/btreex

El malware desplegado a través de estos paquetes presenta similitudes con Graphalgo, una campaña documentada por primera vez por ReversingLabs a principios de febrero y atribuida a ciberdelincuentes norcoreanos (RPDC).

Como parte de esta iniciativa, se contacta a posibles desarrolladores a través de plataformas sociales como LinkedIn y Facebook, o mediante ofertas de trabajo en foros, haciéndose pasar por empresas Web3 inexistentes, y luego se les pide que completen una tarea de codificación proporcionando un repositorio de GitHub inofensivo que introduce el comportamiento malicioso a través de una dependencia publicada en npm o PyPI.

Últimas noticias

19 DE SEPTIEMBRE, 2026

Repositorios falsos de LastPass Authenticator en GitHub propagan el nuevo malware de robo de información Rapuncel.

Una campaña de malware en curso utiliza repositorios de GitHub optimizados para SEO para suplantar a empresas de software reconocidas y distribuir un programa d...

Leer artículo →
19 DE SEPTIEMBRE, 2026

CISA alerta sobre tres vulnerabilidades del kernel de Linux explotadas en entornos reales.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. añadió el viernes tres fallos de seguridad que afectan al kernel de Linux a su ca...

Leer artículo →
19 DE SEPTIEMBRE, 2026

Grave fallo en el validador DNSSEC de Unbound podría permitir ejecución remota de código mediante una zona DNS maliciosa.

NLnet Labs lanzó Unbound 1.26.1 para corregir nueve vulnerabilidades, destacando una falla crítica de desbordamiento de memoria (CVE-2026-81642) que podría perm...

Leer artículo →