Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cuidado con los desarrolladores: bibliotecas maliciosas de Rust detectadas transmitiendo información del sistema operativo al canal de Telegram
  • Tecnología

Cuidado con los desarrolladores: bibliotecas maliciosas de Rust detectadas transmitiendo información del sistema operativo al canal de Telegram

teknomers 28 de Ağustos de 2023 (Last updated: 28 de Ağustos de 2023) 3 minutes read
Cuidado con los desarrolladores: bibliotecas maliciosas de Rust detectadas transmitiendo


28 de agosto de 2023THNCadena de suministro / Seguridad del software

En otra señal más de que los desarrolladores siguen siendo blanco de ataques a la cadena de suministro de software, se han descubierto varios paquetes maliciosos en el registro de cajas del lenguaje de programación Rust.

Las bibliotecas, cargadas entre el 14 y el 16 de agosto de 2023, fueron publicadas por un usuario llamado “amaperf”, Phylum. dicho en un informe publicado la semana pasada. Los nombres de los paquetes, ahora eliminados, son los siguientes: postgress, if-cfg, xrvrv, serd, oncecell, lazystatic y envlogger.

No está claro cuál era el objetivo final de la campaña, pero se descubrió que los módulos sospechosos albergaban funcionalidades para capturar información del sistema operativo (es decir, Windows, Linux, macOS o Desconocido) y transmitir los datos a un canal de Telegram codificado. a través de la API de la plataforma de mensajería.

La seguridad cibernética

Esto sugiere que la campaña puede haber estado en sus primeras etapas y que el actor de la amenaza puede haber estado lanzando una amplia red para comprometer tantas máquinas de desarrollador como sea posible para entregar actualizaciones no autorizadas con capacidades mejoradas de filtración de datos.

“Con acceso a claves SSH, infraestructura de producción y propiedad intelectual de la empresa, los desarrolladores son ahora un objetivo extremadamente valioso”, afirmó la empresa.

Esta no es la primera vez que crates.io se convierte en objetivo de un ataque a la cadena de suministro. En mayo de 2022, SentinelOne descubrió una campaña denominada CrateDepression que aprovechaba técnicas de typosquatting para robar información confidencial y descargar archivos arbitrarios.

La divulgación se produce cuando Phylum también reveló un paquete npm llamado ayudante de correos electrónicos que, una vez instalado, configura un mecanismo de devolución de llamada para filtrar información de la máquina a un servidor remoto y lanza archivos binarios cifrados que se envían con él como parte de un ataque sofisticado.

La seguridad cibernética

El módulo, que fue anunciado como una “biblioteca de JavaScript para validar direcciones de correo electrónico en diferentes formatos”, fue eliminada por npm, pero no antes de que atrajera 707 descargas desde que se subió al repositorio el 24 de agosto de 2023.

“La exfiltración de datos se intenta a través de HTTP y, si esto falla, el atacante vuelve a exfiltrar datos a través de DNS”, dijo la empresa. dicho. “Los binarios implementan herramientas de prueba de penetración como dnscat2, bríoy Cobalt Strike Beacon.”

“Una acción simple como ejecutar npm install puede desencadenar esta elaborada cadena de ataques, lo que hace imperativo que los desarrolladores actúen con precaución y diligencia debida al llevar a cabo sus actividades de desarrollo de software”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El Fenerbahce continúa con los preparativos para el partido contra el Twente
Next: El juicio federal por interferencia electoral de Donald Trump está previsto para marzo de 2024

Related Stories

Un fabricante de alarmas de auto expone 2,2 millones de
  • Tecnología

Un fabricante de alarmas de auto expone 2,2 millones de vehículos a un robo por Bluetooth

teknomers 25 de Temmuz de 2026
Waymo planea dejar Uber para lanzar sus robotaxis por su
  • Tecnología

Waymo planea dejar Uber para lanzar sus robotaxis por su cuenta

teknomers 25 de Temmuz de 2026
Después de ocho meses en la ISS, un astronauta de
  • Tecnología

Después de ocho meses en la ISS, un astronauta de la NASA y dos cosmonautas regresan a la Tierra

teknomers 25 de Temmuz de 2026

You May Have Missed

  • General

Netanyahu planea visitar EE. UU. la próxima semana, confirma Trump en medio de tensiones regionales

teknomers 25 de Temmuz de 2026
  • General

Lecciones de vida en las etapas de cambio: la mentalidad japonesa del día: ‘Cuando la luna está llena, comienza a menguar’ – este dicho japonés enseña lecciones inspiradoras sobre las fases de la vida y por qué nada permanece igual para siempre.

teknomers 25 de Temmuz de 2026
  • Deporte

Tres pasos por la colina de Montmartre y una batalla real entre favoritos: la última etapa del Tour se anuncia fabulosa.

teknomers 25 de Temmuz de 2026
Un fabricante de alarmas de auto expone 2,2 millones de
  • Tecnología

Un fabricante de alarmas de auto expone 2,2 millones de vehículos a un robo por Bluetooth

teknomers 25 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.