Navegación

Proveedores maliciosos de Terraform propagan malware en Graphalgo Go.

fuente: https://securityonline.info/malicious-terraform-providers/

Resumen ejecutivo

Investigadores de amenazas descubrieron una campaña de ataque que utilizó plugins de infraestructura de Terraform para distribuir una puerta trasera en Go. Los atacantes se dirigieron a desarrolladores de la nube creando paquetes con errores tipográficos y estableciendo canales de comando duales en las redes de prueba de Slack y Ethereum. La telemetría confirma que el conjunto de intrusiones compromete equipos con Windows, Linux y macOS.

Tácticas de distribución y errores tipográficos

La campaña se basa en el uso de errores tipográficos en componentes populares de la nube de código abierto. A principios de septiembre, el atacante publicó dos plugins fraudulentos llamados gocommunity-io/dockerd y kreuzwenker/docker. Este último clona la popular utilidad kreuzwenker/docker, que cuenta con 56 millones de descargas legítimas. Además, el atacante distribuyó dos módulos Go infectados con los nombres gocommunity.io/orderedbtree y gogets.dev/btreex.

Para respaldar el esquema, el atacante creó dos portales de paquetes falsos llamados gogets.dev y gocommunity.io. Estos portales imitan gestores de paquetes de apariencia para engañar a los programadores. Además, el atacante modificó las fechas de las confirmaciones de Git hasta noviembre de 2025 para que los repositorios maliciosos parecieran maduros. Al atacar a los ingenieros de DevOps, el atacante busca obtener acceso directo a credenciales confidenciales de producción en la nube.

Últimas noticias

12 DE AGOSTO, 2026

OpenAI lanza GPT-5.6-Cyber ​​con medidas de seguridad reducidas para el desarrollo de exploits.

OpenAI presentó el lunes un nuevo modelo de ciberseguridad llamado GPT-5.6-Cyber, enfocado en la investigación de vulnerabilidades, pruebas de penetración y res...

Leer artículo →
12 DE AGOSTO, 2026

La botnet Kimwolf v7 para Android hace que el tráfico DDoS HTTP/2 parezca navegación legítima.

Investigadores de ciberseguridad han descubierto una nueva versión de la botnet Kimwolf/AISURU para Android e Internet de las Cosas (IoT) que incorpora mejoras...

Leer artículo →
12 DE AGOSTO, 2026

Crea aplicaciones para programas de maestría en derecho (LLM) sin depender de un único proveedor de modelos.

Seguramente lo has experimentado: ese momento de frustración cuando has desarrollado una sólida función de IA basada en un proveedor de modelos, y de repente ap...

Leer artículo →