Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Cuidado con los desarrolladores: bibliotecas maliciosas de Rust detectadas transmitiendo información del sistema operativo al canal de Telegram
  • Tecnología

Cuidado con los desarrolladores: bibliotecas maliciosas de Rust detectadas transmitiendo información del sistema operativo al canal de Telegram

teknomers 28 de Ağustos de 2023 (Last updated: 28 de Ağustos de 2023) 3 minutes read
Cuidado con los desarrolladores: bibliotecas maliciosas de Rust detectadas transmitiendo


28 de agosto de 2023THNCadena de suministro / Seguridad del software

En otra señal más de que los desarrolladores siguen siendo blanco de ataques a la cadena de suministro de software, se han descubierto varios paquetes maliciosos en el registro de cajas del lenguaje de programación Rust.

Las bibliotecas, cargadas entre el 14 y el 16 de agosto de 2023, fueron publicadas por un usuario llamado “amaperf”, Phylum. dicho en un informe publicado la semana pasada. Los nombres de los paquetes, ahora eliminados, son los siguientes: postgress, if-cfg, xrvrv, serd, oncecell, lazystatic y envlogger.

No está claro cuál era el objetivo final de la campaña, pero se descubrió que los módulos sospechosos albergaban funcionalidades para capturar información del sistema operativo (es decir, Windows, Linux, macOS o Desconocido) y transmitir los datos a un canal de Telegram codificado. a través de la API de la plataforma de mensajería.

La seguridad cibernética

Esto sugiere que la campaña puede haber estado en sus primeras etapas y que el actor de la amenaza puede haber estado lanzando una amplia red para comprometer tantas máquinas de desarrollador como sea posible para entregar actualizaciones no autorizadas con capacidades mejoradas de filtración de datos.

“Con acceso a claves SSH, infraestructura de producción y propiedad intelectual de la empresa, los desarrolladores son ahora un objetivo extremadamente valioso”, afirmó la empresa.

Esta no es la primera vez que crates.io se convierte en objetivo de un ataque a la cadena de suministro. En mayo de 2022, SentinelOne descubrió una campaña denominada CrateDepression que aprovechaba técnicas de typosquatting para robar información confidencial y descargar archivos arbitrarios.

La divulgación se produce cuando Phylum también reveló un paquete npm llamado ayudante de correos electrónicos que, una vez instalado, configura un mecanismo de devolución de llamada para filtrar información de la máquina a un servidor remoto y lanza archivos binarios cifrados que se envían con él como parte de un ataque sofisticado.

La seguridad cibernética

El módulo, que fue anunciado como una “biblioteca de JavaScript para validar direcciones de correo electrónico en diferentes formatos”, fue eliminada por npm, pero no antes de que atrajera 707 descargas desde que se subió al repositorio el 24 de agosto de 2023.

“La exfiltración de datos se intenta a través de HTTP y, si esto falla, el atacante vuelve a exfiltrar datos a través de DNS”, dijo la empresa. dicho. “Los binarios implementan herramientas de prueba de penetración como dnscat2, bríoy Cobalt Strike Beacon.”

“Una acción simple como ejecutar npm install puede desencadenar esta elaborada cadena de ataques, lo que hace imperativo que los desarrolladores actúen con precaución y diligencia debida al llevar a cabo sus actividades de desarrollo de software”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El Fenerbahce continúa con los preparativos para el partido contra el Twente
Next: El juicio federal por interferencia electoral de Donald Trump está previsto para marzo de 2024

Related Stories

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a
  • Tecnología

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a Windows?

teknomers 30 de Haziran de 2026
Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico
  • Tecnología

Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico universal

teknomers 30 de Haziran de 2026
Canícula: las olas de calor amenazan también a los data
  • Tecnología

Canícula: las olas de calor amenazan también a los data centers, el riesgo desconocido

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Maledicciones, veneno, « Ebola business »: cuando la desinformación frena la lucha contra la epidemia

teknomers 30 de Haziran de 2026
  • Finanzas

Shein, Temu, AliExpress… El gobierno anuncia la suspensión de la tasa de dos euros sobre los « pequeños paquetes » a partir del miércoles.

teknomers 30 de Haziran de 2026
  • Deporte

Pasión Copa del Mundo… en Suecia: «Isak y Gyökeres, nuestras verdaderas estrellas, pueden castigar a Francia»

teknomers 30 de Haziran de 2026
  • Cultura

El parquet de París clasifica la denuncia contra Adriana Karembeu por su exmarido

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.