Navegación

Proveedores maliciosos de Terraform propagan malware en Graphalgo Go.

fuente: https://securityonline.info/malicious-terraform-providers/

Resumen ejecutivo

Investigadores de amenazas descubrieron una campaña de ataque que utilizó plugins de infraestructura de Terraform para distribuir una puerta trasera en Go. Los atacantes se dirigieron a desarrolladores de la nube creando paquetes con errores tipográficos y estableciendo canales de comando duales en las redes de prueba de Slack y Ethereum. La telemetría confirma que el conjunto de intrusiones compromete equipos con Windows, Linux y macOS.

Tácticas de distribución y errores tipográficos

La campaña se basa en el uso de errores tipográficos en componentes populares de la nube de código abierto. A principios de septiembre, el atacante publicó dos plugins fraudulentos llamados gocommunity-io/dockerd y kreuzwenker/docker. Este último clona la popular utilidad kreuzwenker/docker, que cuenta con 56 millones de descargas legítimas. Además, el atacante distribuyó dos módulos Go infectados con los nombres gocommunity.io/orderedbtree y gogets.dev/btreex.

Para respaldar el esquema, el atacante creó dos portales de paquetes falsos llamados gogets.dev y gocommunity.io. Estos portales imitan gestores de paquetes de apariencia para engañar a los programadores. Además, el atacante modificó las fechas de las confirmaciones de Git hasta noviembre de 2025 para que los repositorios maliciosos parecieran maduros. Al atacar a los ingenieros de DevOps, el atacante busca obtener acceso directo a credenciales confidenciales de producción en la nube.

Últimas noticias

14 DE SEPTIEMBRE, 2026

Explotada la vulnerabilidad RCE CVE-2026-86218 en N-central; disponible PoC para Metasploit.

Una vulnerabilidad crítica de inyección de código estático permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en servidores N-central. Se...

Leer artículo →
14 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de Apache Storm corregidas en una actualización.

La Apache Software Foundation abordó diecisiete vulnerabilidades distintas que afectan a la versión 3.0.0 de Apache Storm. Estas fallas permiten a usuarios aute...

Leer artículo →
14 DE SEPTIEMBRE, 2026

GitLab pide a sus usuarios corregir una vulnerabilidad crítica de salto de directorio

GitLab ha instado a sus usuarios a actualizar sus servidores inmediatamente para corregir dos vulnerabilidades críticas: una de salto de directorio (CVE-2026-85...

Leer artículo →