fuente: https://thehackernews.com/2026/09/attackers-use-malicious-terraform.html
Investigadores de ciberseguridad han revelado un malware basado en Go distribuido a través de dos módulos de Go y dos proveedores de Terraform. Esta es la primera vez que ciberdelincuentes utilizan el repositorio centralizado de HashiCorp como vector de distribución de cargas maliciosas.
Según Aikido, la lista de proveedores de Terraform y módulos de Go es la siguiente:
gocommunity-io/dockerd (222 descargas)
kreuzwenker/docker (1449 descargas)
gocommunity.io/orderedbtree
gogets.dev/btreex
El malware desplegado a través de estos paquetes presenta similitudes con Graphalgo, una campaña documentada por primera vez por ReversingLabs a principios de febrero y atribuida a ciberdelincuentes norcoreanos (RPDC).
Como parte de esta iniciativa, se contacta a posibles desarrolladores a través de plataformas sociales como LinkedIn y Facebook, o mediante ofertas de trabajo en foros, haciéndose pasar por empresas Web3 inexistentes, y luego se les pide que completen una tarea de codificación proporcionando un repositorio de GitHub inofensivo que introduce el comportamiento malicioso a través de una dependencia publicada en npm o PyPI.
Recientemente, el investigador de seguridad @RDJGR reveló detalles de la vulnerabilidad CVE-2026-50663 en redes sociales. Este fallo afecta al clásico juego de...
Leer artículo →Cuidado al adquirir el SSD Samsung 870 EVO, ya que han aparecido réplicas casi idénticas que resultan ser una estafa. Si queremos comprarnos un SSD de 1 TB, nos...
Leer artículo →Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no...
Leer artículo →