Navegación

Proveedores maliciosos de Terraform propagan malware en Graphalgo Go.

fuente: https://securityonline.info/malicious-terraform-providers/

Resumen ejecutivo

Investigadores de amenazas descubrieron una campaña de ataque que utilizó plugins de infraestructura de Terraform para distribuir una puerta trasera en Go. Los atacantes se dirigieron a desarrolladores de la nube creando paquetes con errores tipográficos y estableciendo canales de comando duales en las redes de prueba de Slack y Ethereum. La telemetría confirma que el conjunto de intrusiones compromete equipos con Windows, Linux y macOS.

Tácticas de distribución y errores tipográficos

La campaña se basa en el uso de errores tipográficos en componentes populares de la nube de código abierto. A principios de septiembre, el atacante publicó dos plugins fraudulentos llamados gocommunity-io/dockerd y kreuzwenker/docker. Este último clona la popular utilidad kreuzwenker/docker, que cuenta con 56 millones de descargas legítimas. Además, el atacante distribuyó dos módulos Go infectados con los nombres gocommunity.io/orderedbtree y gogets.dev/btreex.

Para respaldar el esquema, el atacante creó dos portales de paquetes falsos llamados gogets.dev y gocommunity.io. Estos portales imitan gestores de paquetes de apariencia para engañar a los programadores. Además, el atacante modificó las fechas de las confirmaciones de Git hasta noviembre de 2025 para que los repositorios maliciosos parecieran maduros. Al atacar a los ingenieros de DevOps, el atacante busca obtener acceso directo a credenciales confidenciales de producción en la nube.

Últimas noticias

17 DE SEPTIEMBRE, 2026

CISA advierte sobre una vulnerabilidad crítica en ScreenConnect que está siendo explotada activamente en ataques.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) de EE. UU. ha añadido una vulnerabilidad crítica de ConnectWise ScreenConnect, identificada...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Cisco advierte sobre una nueva vulnerabilidad de día cero en ISE que permite eludir la autenticación (CVSS 10.0)

Cisco ha advertido sobre una nueva vulnerabilidad de seguridad de gravedad máxima que afecta a Identity Services Engine (ISE) y que está siendo explotada activa...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Nueva caída de Microsoft 365: usuarios reportan errores 502 y 503.

Microsoft ha confirmado una degradación del servicio que afecta a su suite Microsoft 365, provocando que usuarios de todo el mundo no puedan acceder a aplicacio...

Leer artículo →