Nieuwe supply-chain aanval richt zich op ontwikkelaars via misbruik van Terraform-providers
Een recente supply-chain campagne maakt gebruik van Terraform provider-workflows om systemen van ontwikkelaars te infecteren met malware die gericht is op macOS, Linux en Windows. De campagne zet een getrojaniseerde Terraform provider in, die zich voordoet als een legitieme AWS-gerelateerde plugin genaamd terraform-provider-awsbeta_v1.0.0. Dit bestand, geschreven in Go, bevat een functionele providerstructuur om een legitieme indruk te wekken. Wanneer Terraform de provider laadt, wordt een kwaadaardig pakket uitgevoerd. Dit pakket controleert op de aanwezigheid van een session.lock-bestand in de tijdelijke map. Indien dit bestand afwezig is, wordt een Bash-lader, safari_updater, gedownload....
https://newsfacts.info/v/6ac8ebdef5f97a9d9a4f084e/nieuwe-supply-chain-aanval-richt-zich-op-ontwikkelaars-via-misbruik-van-terraform-providers
Post #31492
108
