Google y CrowdStrike desmantelan una red de bots dirigida a desarrolladores de código abierto

Cát Tiên |

Google y CrowdStrike desmantelan la red de bots Glassworm especializada en la distribución de malware, robo de contraseñas y ataques a desarrolladores de código abierto.

La empresa estadounidense de seguridad cibernética CrowdStrike dijo que se ha coordinado con Google y la organización sin fines de lucro Shadowserver Foundation para desmantelar con éxito la red botnet Glassworm, que los hackers utilizan para distribuir software malicioso y robar las contraseñas de los desarrolladores de software de código abierto.

Según CrowdStrike, esta campaña tiene como objetivo interrumpir las operaciones del grupo cibernético detrás de Glassworm, que se ha dirigido a la cadena de suministro de software de código abierto durante los últimos dos años.

Esto se considera una de las serias amenazas para el ecosistema de desarrollo de software global.

En los últimos tiempos, muchos grupos de hackers han atacado continuamente a desarrolladores y proyectos de código abierto para instalar malware en software ampliamente utilizado por empresas y organizaciones.

Esta forma de ataque es particularmente peligrosa porque aprovecha la confianza de la comunidad tecnológica en las plataformas de almacenamiento de código fuente como GitHub.

CrowdStrike señala que los desarrolladores ahora se están convirtiendo en objetivos de alto valor de los hackers. Con solo infiltrarse con éxito en la computadora de un programador, los hackers pueden instalar malware en software o bibliotecas utilizadas por miles de empresas, creando así ataques a gran escala a la cadena de suministro.

Para difundir el malware, el grupo Glassworm utilizó muchos métodos diferentes. Publicaban extensiones maliciosas en las tiendas de aplicaciones para desarrolladores, implementaban publicidad maliciosa para engañar a los usuarios para que descargaran software infectado con malware, y aprovechaban la información de inicio de sesión robada en ataques anteriores para robar cuentas de desarrolladores.

Después de controlar la cuenta, los hackers insertaron en secreto malware en proyectos de software de código abierto. CrowdStrike dijo que este grupo infectó más de 300 almacenes de código fuente en GitHub antes de ser descubierto.

En la operación de barrido, CrowdStrike desactivó cuatro servidores de control y administración que Glassworm utilizaba para operar la red botnet. Esto ayudó a cortar la conexión entre los hackers y los dispositivos infectados, previniendo el riesgo de propagar más malware.

Según CrowdStrike, la infraestructura de control de Glassworm está construida de manera bastante sofisticada, basada en blockchain Solana, la red de pares BitTorrent, Google Calendar y servidores privados virtuales para ocultar actividades.

Los expertos advierten que la tendencia de los ataques a la cadena de suministro de software está aumentando considerablemente. Solo la semana pasada, una campaña llamada "Mini Shai-Hulud" atacó muchos proyectos de código abierto con actualizaciones maliciosas. Se cree que al menos dos desarrolladores de OpenAI fueron infiltrados en este incidente.

Cát Tiên
Noticias relacionadas

DuckDuckGo se beneficia cuando los usuarios le dan la espalda a la IA de Google

|

DuckDuckGo registró un fuerte aumento en el número de instalaciones en Estados Unidos, ya que muchos usuarios buscan una herramienta de búsqueda que no integra la IA predeterminada como Google.

6 herramientas de búsqueda alternativas a Google para usuarios que quieren evitar la IA y la publicidad

|

6 herramientas de búsqueda alternativas a Google se consideran adecuadas para los usuarios que desean buscar información de una manera más sencilla, privada y menos dependiente de la IA.

Google está recuperando gradualmente su posición en la carrera de IA con Gemini

|

Google está mostrando un fuerte regreso a la carrera de la IA a medida que Gemini crece rápidamente, profundamente integrado en los servicios y dispositivos populares a nivel mundial.

Ladrones de perros roban descaradamente perros delante del dueño de la casa y luego regresan para amenazar

|

Lâm Đồng - Las cámaras graban la escena de 2 ladrones de perros en motocicleta robando perros justo delante del dueño de la casa y luego volviendo para amenazar cuando son perseguidos.

Reunión pública para aclarar la denuncia de recibir 2.000 VND en apoyo a la tormenta en Gia Lai

|

Gia Lai - El barrio de Binh Dinh está celebrando una reunión de vecinos para aclarar las quejas de los vecinos de que esperaron muchas horas pero solo recibieron unos pocos miles de VND en ayuda por los daños causados por la tormenta número 13.

El norte está a punto de recibir tormentas, poniendo fin al calor intenso generalizado

|

Pronóstico para la tarde y noche de hoy 28 de mayo, el norte tendrá chubascos y tormentas eléctricas dispersas; a partir del 29 de mayo, el calor intenso generalizado terminará.

El presidente de Thai Nguyen ordena la inspección del patio de almacenamiento de cenizas volantes a orillas del río Cau

|

Tras la denuncia de Lao Dong, el Presidente del Comité Popular Provincial de Thai Nguyen ha ordenado a los departamentos funcionales que inspeccionen el patio de almacenamiento de cenizas volantes cerca de la orilla del río Cau y que tomen medidas severas en caso de infracción.

Convocación de 780 delegados oficiales para asistir al XIV Congreso Sindical de Vietnam

|

El Presidium de la Confederación General del Trabajo de Vietnam acaba de emitir una Decisión sobre la convocatoria de delegados para asistir al XIV Congreso Sindical de Vietnam, mandato 2026-2031 (Decisión).

DuckDuckGo se beneficia cuando los usuarios le dan la espalda a la IA de Google

Cát Tiên |

DuckDuckGo registró un fuerte aumento en el número de instalaciones en Estados Unidos, ya que muchos usuarios buscan una herramienta de búsqueda que no integra la IA predeterminada como Google.

6 herramientas de búsqueda alternativas a Google para usuarios que quieren evitar la IA y la publicidad

Cát Tiên |

6 herramientas de búsqueda alternativas a Google se consideran adecuadas para los usuarios que desean buscar información de una manera más sencilla, privada y menos dependiente de la IA.

Google está recuperando gradualmente su posición en la carrera de IA con Gemini

Cát Tiên |

Google está mostrando un fuerte regreso a la carrera de la IA a medida que Gemini crece rápidamente, profundamente integrado en los servicios y dispositivos populares a nivel mundial.