Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cuidado con los desarrolladores: bibliotecas maliciosas de Rust detectadas transmitiendo información del sistema operativo al canal de Telegram
  • Tecnología

Cuidado con los desarrolladores: bibliotecas maliciosas de Rust detectadas transmitiendo información del sistema operativo al canal de Telegram

teknomers 28 de Ağustos de 2023 (Last updated: 28 de Ağustos de 2023) 3 minutes read
Cuidado con los desarrolladores: bibliotecas maliciosas de Rust detectadas transmitiendo


28 de agosto de 2023THNCadena de suministro / Seguridad del software

En otra señal más de que los desarrolladores siguen siendo blanco de ataques a la cadena de suministro de software, se han descubierto varios paquetes maliciosos en el registro de cajas del lenguaje de programación Rust.

Las bibliotecas, cargadas entre el 14 y el 16 de agosto de 2023, fueron publicadas por un usuario llamado “amaperf”, Phylum. dicho en un informe publicado la semana pasada. Los nombres de los paquetes, ahora eliminados, son los siguientes: postgress, if-cfg, xrvrv, serd, oncecell, lazystatic y envlogger.

No está claro cuál era el objetivo final de la campaña, pero se descubrió que los módulos sospechosos albergaban funcionalidades para capturar información del sistema operativo (es decir, Windows, Linux, macOS o Desconocido) y transmitir los datos a un canal de Telegram codificado. a través de la API de la plataforma de mensajería.

La seguridad cibernética

Esto sugiere que la campaña puede haber estado en sus primeras etapas y que el actor de la amenaza puede haber estado lanzando una amplia red para comprometer tantas máquinas de desarrollador como sea posible para entregar actualizaciones no autorizadas con capacidades mejoradas de filtración de datos.

“Con acceso a claves SSH, infraestructura de producción y propiedad intelectual de la empresa, los desarrolladores son ahora un objetivo extremadamente valioso”, afirmó la empresa.

Esta no es la primera vez que crates.io se convierte en objetivo de un ataque a la cadena de suministro. En mayo de 2022, SentinelOne descubrió una campaña denominada CrateDepression que aprovechaba técnicas de typosquatting para robar información confidencial y descargar archivos arbitrarios.

La divulgación se produce cuando Phylum también reveló un paquete npm llamado ayudante de correos electrónicos que, una vez instalado, configura un mecanismo de devolución de llamada para filtrar información de la máquina a un servidor remoto y lanza archivos binarios cifrados que se envían con él como parte de un ataque sofisticado.

La seguridad cibernética

El módulo, que fue anunciado como una “biblioteca de JavaScript para validar direcciones de correo electrónico en diferentes formatos”, fue eliminada por npm, pero no antes de que atrajera 707 descargas desde que se subió al repositorio el 24 de agosto de 2023.

“La exfiltración de datos se intenta a través de HTTP y, si esto falla, el atacante vuelve a exfiltrar datos a través de DNS”, dijo la empresa. dicho. “Los binarios implementan herramientas de prueba de penetración como dnscat2, bríoy Cobalt Strike Beacon.”

“Una acción simple como ejecutar npm install puede desencadenar esta elaborada cadena de ataques, lo que hace imperativo que los desarrolladores actúen con precaución y diligencia debida al llevar a cabo sus actividades de desarrollo de software”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El Fenerbahce continúa con los preparativos para el partido contra el Twente
Next: El juicio federal por interferencia electoral de Donald Trump está previsto para marzo de 2024

Related Stories

Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026
SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a
  • Tecnología

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a Windows?

teknomers 30 de Haziran de 2026
Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico
  • Tecnología

Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico universal

teknomers 30 de Haziran de 2026

You May Have Missed

  • Entretenimiento

El abogado de la madre de Rosa, supuesta víctima de Jérôme Barella, presenta una denuncia contra Darmanin

teknomers 30 de Haziran de 2026
  • Deporte

Wimbledon 2026: Serena Williams sobre el partido conjunto con Maya y su regreso al tenis

teknomers 30 de Haziran de 2026
  • General

DBS completa una securitización sintética de $1 mil millones, un hecho sin precedentes para un banco de Singapur

teknomers 30 de Haziran de 2026
  • General

NBCUniversal podría entrar en el negocio de los videojuegos tras la separación de Comcast, según fuentes.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.