לא נמצא חיבור אינטרנט
ניוז קליק

Hackers Abuse Trusted Terraform Workflows to Infect Developer Systems With Cross-Platform Malware

09/10/2026-16:20 09/10/2026-16:25 מחשבים וטכנולוגיה Cyber Security News דיווח

Hackers Abuse Trusted Terraform Workflows to Infect Developer Systems With Cross-Platform Malware
A newly identified supply-chain campaign is abusing Terraform provider workflows to infect developer systems with malware built for macOS, Linux, and Windows. The activity uses a trojanized Terraform provider that appears to be a legitimate AWS-relat
סיכום מאמר
החוקרים מזהים קמפיין שרשרת אספקה חדש שמנצל את זרימות העבודה המהימנות של Terraform כדי להפיץ תוכנה זדונית רב‑פלטפורמית למערכות מפתחים. התוקפים משחררים ספק Terraform מזויף שמציג עצמו כמוצר לגיטימי הקשור ל‑AWS, ובכך מצליחים להטעות משתמשים להוריד ולהריץ את המודול בתהליכי בנייה והפצה אוטומטיים. לאחר ההטענה, המודול מפעיל מטען זדוני המותאם למערכות macOS, Linux ו‑Windows, המאפשר גישה מרחוק, גניבת אישורים והחדרת קוד נוסף לסביבות הפיתוח. האירוע מדגיש את הסיכון הגובר בשרשרת האספקה של כלי אינפראסטרקטורה כקוד ומזהיר ארגונים לאמת את מקור הספקים, להשתמש בחתימות קריפטוגרפיות ולנטר פעולות חריגות במערכות CI/CD. מומלץ לעדכן את כל
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא