{"id":160474,"date":"2022-05-20T16:15:52","date_gmt":"2022-05-20T16:15:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-el-ataque-de-la-cadena-de-suministro-de-rust-dirigido-a-las-canalizaciones-de-ci-en-la-nube\/"},"modified":"2022-05-20T16:16:03","modified_gmt":"2022-05-20T16:16:03","slug":"los-investigadores-descubren-el-ataque-de-la-cadena-de-suministro-de-rust-dirigido-a-las-canalizaciones-de-ci-en-la-nube","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-el-ataque-de-la-cadena-de-suministro-de-rust-dirigido-a-las-canalizaciones-de-ci-en-la-nube\/","title":{"rendered":"Los investigadores descubren el ataque de la cadena de suministro de Rust dirigido a las canalizaciones de CI en la nube"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado un caso de ataque a la cadena de suministro de software en el lenguaje de programaci\u00f3n Rust <a rel=\"nofollow noopener\" href=\"https:\/\/doc.rust-lang.org\/book\/ch07-01-packages-and-crates.html\" target=\"_blank\">registro de cajas<\/a> que aprovech\u00f3 las t\u00e9cnicas de typosquatting para publicar una biblioteca maliciosa que conten\u00eda malware.<\/p>\n<p>La firma de ciberseguridad SentinelOne denomin\u00f3 el ataque &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/cratedepression-rust-supply-chain-attack-infects-cloud-ci-pipelines-with-go-malware\/\" target=\"_blank\">CrateDepresi\u00f3n<\/a>.&#8221;<\/p>\n<p>Ataques de tipeo en cuclillas <a rel=\"nofollow noopener\" href=\"https:\/\/snyk.io\/blog\/typosquatting-attacks\/\" target=\"_blank\">tener lugar<\/a> cuando un adversario imita el nombre de un paquete popular en un registro p\u00fablico con la esperanza de que los desarrolladores descarguen accidentalmente el paquete malicioso en lugar de la biblioteca leg\u00edtima.<\/p>\n<p>En este caso, la caja en cuesti\u00f3n es &#8220;rustdecimal&#8221;, un typosquat del real &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/crates.io\/crates\/rust_decimal\" target=\"_blank\">\u00f3xido_decimal<\/a>&#8221; paquete que se ha descargado m\u00e1s de 3,5 millones de veces hasta la fecha. El paquete fue <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/paupino\/rust-decimal\/issues\/514\" target=\"_blank\">marcado<\/a> a principios de este mes, el 3 de mayo, por Askar Safin, un desarrollador con sede en Mosc\u00fa.<\/p>\n<p>Seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.rust-lang.org\/2022\/05\/10\/malicious-crate-rustdecimal.html\" target=\"_blank\">consultivo<\/a> publicado por los mantenedores de Rust, se dice que la caja se envi\u00f3 por primera vez el 25 de marzo de 2022, atrayendo menos de 500 descargas antes de que se eliminara permanentemente del repositorio.<\/p>\n<p>Al igual que los ataques anteriores de typosquatting de este tipo, la biblioteca mal escrita replica toda la funcionalidad de la biblioteca original y al mismo tiempo introduce una funci\u00f3n maliciosa que est\u00e1 dise\u00f1ada para recuperar un binario de Golang alojado en una URL remota.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"462\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653063351_802_Los-investigadores-descubren-el-ataque-de-la-cadena-de-suministro.jpg\" \/><\/div>\n<p>Espec\u00edficamente, la nueva funci\u00f3n verifica si el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/docs.gitlab.com\/ee\/ci\/variables\/index.html\" target=\"_blank\">GITLAB_CI<\/a>se establece la variable de entorno, lo que sugiere un &#8220;inter\u00e9s singular en la integraci\u00f3n continua de GitLab (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/CI\/CD\" target=\"_blank\">CI<\/a>) tuber\u00edas&#8221;, anot\u00f3 SentinelOne.<\/p>\n<p>La carga \u00fatil, que est\u00e1 equipada para capturar capturas de pantalla, registrar pulsaciones de teclas y descargar archivos arbitrarios, es capaz de ejecutarse tanto en Linux como en macOS, pero no en sistemas Windows.  Los objetivos finales de la campa\u00f1a a\u00fan se desconocen.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Si bien los ataques de error tipogr\u00e1fico se documentaron previamente contra NPM (JavaScript), PyPi (Python) y RubyGems (Ruby), el desarrollo marca una instancia poco com\u00fan en la que se descubri\u00f3 un incidente de este tipo en el ecosistema de Rust.<\/p>\n<p>&#8220;Los ataques a la cadena de suministro de software han pasado de ser una ocurrencia rara a un enfoque muy deseable para que los atacantes &#8216;pesquen con dinamita&#8217; en un intento de infectar a poblaciones enteras de usuarios a la vez&#8221;, dijeron los investigadores de SentinelOne.<\/p>\n<p>&#8220;En el caso de CrateDepression, el inter\u00e9s de los entornos de creaci\u00f3n de software en la nube sugiere que los atacantes podr\u00edan intentar aprovechar estas infecciones para ataques a la cadena de suministro a mayor escala&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-uncover-rust-supply-chain.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado un caso de ataque a la cadena de suministro de software en el lenguaje de<\/p>\n","protected":false},"author":1,"featured_media":160475,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,3580,67632,4664,6073,4671,4662,12583,4668,246,4667,36,4654,4658,4659,4653,4655,10650,4663,6562,4666,4665,2751,4660],"class_list":["post-160474","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-cadena","tag-canalizaciones","tag-como-hackear","tag-descubren","tag-dirigido","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nube","tag-programa-malicioso-ransomware","tag-rust","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-suministro","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/160474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=160474"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/160474\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/160475"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=160474"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=160474"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=160474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}