Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores descubren el ataque de la cadena de suministro de Rust dirigido a las canalizaciones de CI en la nube
  • Tecnología

Los investigadores descubren el ataque de la cadena de suministro de Rust dirigido a las canalizaciones de CI en la nube

teknomers 20 de Mayıs de 2022 (Last updated: 20 de Mayıs de 2022) 3 minutes read
Los investigadores descubren el ataque de la cadena de suministro


Se ha observado un caso de ataque a la cadena de suministro de software en el lenguaje de programación Rust registro de cajas que aprovechó las técnicas de typosquatting para publicar una biblioteca maliciosa que contenía malware.

La firma de ciberseguridad SentinelOne denominó el ataque “CrateDepresión.”

Ataques de tipeo en cuclillas tener lugar cuando un adversario imita el nombre de un paquete popular en un registro público con la esperanza de que los desarrolladores descarguen accidentalmente el paquete malicioso en lugar de la biblioteca legítima.

En este caso, la caja en cuestión es “rustdecimal”, un typosquat del real “óxido_decimal” paquete que se ha descargado más de 3,5 millones de veces hasta la fecha. El paquete fue marcado a principios de este mes, el 3 de mayo, por Askar Safin, un desarrollador con sede en Moscú.

Según un consultivo publicado por los mantenedores de Rust, se dice que la caja se envió por primera vez el 25 de marzo de 2022, atrayendo menos de 500 descargas antes de que se eliminara permanentemente del repositorio.

Al igual que los ataques anteriores de typosquatting de este tipo, la biblioteca mal escrita replica toda la funcionalidad de la biblioteca original y al mismo tiempo introduce una función maliciosa que está diseñada para recuperar un binario de Golang alojado en una URL remota.

Específicamente, la nueva función verifica si el “GITLAB_CIse establece la variable de entorno, lo que sugiere un “interés singular en la integración continua de GitLab (CI) tuberías”, anotó SentinelOne.

La carga útil, que está equipada para capturar capturas de pantalla, registrar pulsaciones de teclas y descargar archivos arbitrarios, es capaz de ejecutarse tanto en Linux como en macOS, pero no en sistemas Windows. Los objetivos finales de la campaña aún se desconocen.

La seguridad cibernética

Si bien los ataques de error tipográfico se documentaron previamente contra NPM (JavaScript), PyPi (Python) y RubyGems (Ruby), el desarrollo marca una instancia poco común en la que se descubrió un incidente de este tipo en el ecosistema de Rust.

“Los ataques a la cadena de suministro de software han pasado de ser una ocurrencia rara a un enfoque muy deseable para que los atacantes ‘pesquen con dinamita’ en un intento de infectar a poblaciones enteras de usuarios a la vez”, dijeron los investigadores de SentinelOne.

“En el caso de CrateDepression, el interés de los entornos de creación de software en la nube sugiere que los atacantes podrían intentar aprovechar estas infecciones para ataques a la cadena de suministro a mayor escala”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El criptoprestamista Celsius se vio afectado por la venta masiva en el mercado de activos digitales
Next: Los servicios policiales temen el flujo ilegal de armas desde Ucrania: “Gran peligro”

Related Stories

Paramount+ baja los precios para el verano y reduce su
  • Tecnología

Paramount+ baja los precios para el verano y reduce su suscripción a menos de 3 € al mes

teknomers 19 de Haziran de 2026
Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026
Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026

You May Have Missed

Copa del Mundo: ¿los Bleus con Digne, Koné y Barcola
  • Deporte

Copa del Mundo: ¿los Bleus con Digne, Koné y Barcola contra Irak?

teknomers 19 de Haziran de 2026
«Brindarles un poco de fuerza»: Ninho, artista principal de la
  • Cultura

«Brindarles un poco de fuerza»: Ninho, artista principal de la playlist de los Bleus en la Copa del Mundo

teknomers 19 de Haziran de 2026
Paramount+ baja los precios para el verano y reduce su
  • Tecnología

Paramount+ baja los precios para el verano y reduce su suscripción a menos de 3 € al mes

teknomers 19 de Haziran de 2026
Urgencias en el Tarn: un estudio revela el tiempo de
  • salud

Urgencias en el Tarn: un estudio revela el tiempo de espera promedio para los pacientes del departamento, y es aterrador

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.