Navegación

Los atacantes utilizan proveedores maliciosos de Terraform para distribuir malware Go a través del registro de HashiCorp.

fuente: https://thehackernews.com/2026/09/attackers-use-malicious-terraform.html

Investigadores de ciberseguridad han revelado un malware basado en Go distribuido a través de dos módulos de Go y dos proveedores de Terraform. Esta es la primera vez que ciberdelincuentes utilizan el repositorio centralizado de HashiCorp como vector de distribución de cargas maliciosas.

Según Aikido, la lista de proveedores de Terraform y módulos de Go es la siguiente:

gocommunity-io/dockerd (222 descargas)

kreuzwenker/docker (1449 descargas)

gocommunity.io/orderedbtree

gogets.dev/btreex

El malware desplegado a través de estos paquetes presenta similitudes con Graphalgo, una campaña documentada por primera vez por ReversingLabs a principios de febrero y atribuida a ciberdelincuentes norcoreanos (RPDC).

Como parte de esta iniciativa, se contacta a posibles desarrolladores a través de plataformas sociales como LinkedIn y Facebook, o mediante ofertas de trabajo en foros, haciéndose pasar por empresas Web3 inexistentes, y luego se les pide que completen una tarea de codificación proporcionando un repositorio de GitHub inofensivo que introduce el comportamiento malicioso a través de una dependencia publicada en npm o PyPI.

Últimas noticias

23 DE JULIO, 2026

GitHub renueva su programa de recompensas por errores con un nuevo nivel VIP.

GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seg...

Leer artículo →
23 DE JULIO, 2026

Un exploit de prueba público expone la vulnerabilidad CVE-2026-44421 de desbordamiento de búfer de montón de FreeRDP a la ejecución remota.

Los desarrolladores de FreeRDP corrigieron recientemente una vulnerabilidad crítica que afectaba a numerosas estaciones de trabajo en todo el mundo. Investigado...

Leer artículo →
23 DE JULIO, 2026

Anthropic lanza el plugin de seguridad Claude para escanear el código en busca de vulnerabilidades.

Anthropic ha lanzado en versión beta el plugin Claude Security, que integra el escaneo de vulnerabilidades con IA directamente en Claude Code para desarrollador...

Leer artículo →