fuente: https://securityonline.info/malicious-terraform-providers/
Resumen ejecutivo
Investigadores de amenazas descubrieron una campaña de ataque que utilizó plugins de infraestructura de Terraform para distribuir una puerta trasera en Go. Los atacantes se dirigieron a desarrolladores de la nube creando paquetes con errores tipográficos y estableciendo canales de comando duales en las redes de prueba de Slack y Ethereum. La telemetría confirma que el conjunto de intrusiones compromete equipos con Windows, Linux y macOS.
Tácticas de distribución y errores tipográficos
La campaña se basa en el uso de errores tipográficos en componentes populares de la nube de código abierto. A principios de septiembre, el atacante publicó dos plugins fraudulentos llamados gocommunity-io/dockerd y kreuzwenker/docker. Este último clona la popular utilidad kreuzwenker/docker, que cuenta con 56 millones de descargas legítimas. Además, el atacante distribuyó dos módulos Go infectados con los nombres gocommunity.io/orderedbtree y gogets.dev/btreex.
Para respaldar el esquema, el atacante creó dos portales de paquetes falsos llamados gogets.dev y gocommunity.io. Estos portales imitan gestores de paquetes de apariencia para engañar a los programadores. Además, el atacante modificó las fechas de las confirmaciones de Git hasta noviembre de 2025 para que los repositorios maliciosos parecieran maduros. Al atacar a los ingenieros de DevOps, el atacante busca obtener acceso directo a credenciales confidenciales de producción en la nube.
En el Día Mundial de la Web, celebramos el hito de la Wayback Machine al archivar más de un billón de páginas web, preservando décadas de la web que hemos const...
Leer artículo →Microsoft ha publicado una actualización detallada sobre su iniciativa de calidad de Windows, cuatro meses después de comprometerse en marzo a mejorar el rendim...
Leer artículo →Red Hat ha comenzado su apuesta por Flatpak en RHEL 10.2, preinstalando inicialmente Firefox y Thunderbird bajo este formato. Con la llegada de Red Hat Enterpri...
Leer artículo →