Злоумышленники используют вредоносные Terraform-провайдеры для распространения Go-вредоносного ПО через реестр HashiCorp
Исследователи в области кибербезопасности сообщили о новом методе распространения вредоносного ПО на основе Go, который осуществляется через два модуля Go и два провайдера Terraform. Это первый случай, когда злоумышленники используют централизованный репозиторий, размещенный на платформе HashiCorp, в качестве канала для доставки вредоносных файлов.
Вредоносное ПО распространяется через провайдеры Terraform, что подчеркивает растущую угрозу использования популярных инструментов и репозиториев в киберпреступности. Исследователи из компании Aikido предоставили список идентифицированных Terraform-провайдеров и Go-модулей, среди которых упоминается gocommunity-io/dockerd, который был загружен 222 раза, а также kreuzwenker.
Данная атака акцентирует внимание на необходимости более строгого контроля за репозиториями и модулями, доступными разработчикам. Специалисты призывают пользователей быть особенно внимательными при загрузке и использовании сторонних компонентов, особенно если они не прошли проверку.
Вредоносное ПО, основанное на Go, отличается высокой производительностью и может быть использовано для различных целей, включая кражу данных или создание ботов для атак. Использование Terraform-провайдеров для распространения таких угроз открывает новые возможности для злоумышленников и требует от организаций принятия дополнительных мер безопасности.
Эксперты рекомендуют регулярно обновлять программное обеспечение, а также использовать инструменты для мониторинга и анализа кода, чтобы минимизировать риски, связанные с использованием открытых репозиториев. В условиях постоянно меняющегося ландшафта угроз важно оставаться на шаг впереди злоумышленников и принимать проактивные меры для защиты своих систем.