Ataque que parece trabajo rutinario de un agente de IA: ¿qué busca el nuevo gusano en la infraestructura NPM de los desarrolladores?

Ataque que parece trabajo rutinario de un agente de IA: ¿qué busca el nuevo gusano en la infraestructura NPM de los desarrolladores?

Especialistas de CrowdStrike detectan un gusano capaz de destruir archivos en entornos de desarrollo infectados.

image

Un nuevo programa malicioso aprendió a ocultarse dentro de los procesos habituales de desarrollo de software y es casi idéntico a las herramientas legítimas de automatización. Mientras los sistemas de defensa no detectan la amenaza, el programa roba claves de acceso, penetra más en la infraestructura y puede destruir archivos.

Los especialistas de la empresa CrowdStrike detectaron un gusano npm malicioso durante el análisis de ataques a las cadenas de suministro de software para sistemas de inteligencia artificial. Quién está detrás de la campaña aún se desconoce. Sin embargo, la táctica coincide con la dirección general de los ataques que realiza el grupo TeamPCP, también conocido como Altered Spider, y con atacantes vinculados a Corea del Norte.

En CrowdStrike consideran estas operaciones un nuevo tipo de amenaza. Las herramientas de inteligencia artificial participan cada vez más en la redacción de código y obtienen acceso a repositorios, servidores y herramientas de compilación. Los atacantes explotan la confianza entre estos componentes para moverse sin ser detectados por la infraestructura.

El gusano actúa por etapas. Primero el programa examina el entorno y determina qué recursos están disponibles. Luego comienza a buscar claves de cifrado, credenciales de acceso a servidores y otros secretos que puedan entregarse a los operadores del ataque.

Al obtener privilegios adicionales, el programa malicioso descarga nuevos módulos y continúa recopilando credenciales. Tienen especial interés las claves de acceso a npm, a través de las cuales los desarrolladores publican paquetes, gestionan proyectos y envían cambios al código fuente.

Cuanto más se adentra el gusano en el sistema, más datos confidenciales quedan en riesgo. En una fase tardía, el programa puede activar un mecanismo de destrucción, eliminar archivos o impedir que los usuarios legítimos accedan a la infraestructura infectada.

El peligro principal es que las acciones del malware casi no se diferencian del funcionamiento habitual de las herramientas de automatización. Comandos, peticiones y accesos a repositorios se parecen a las operaciones de asistentes legítimos para escribir código. Debido a esa similitud, a los sistemas de defensa les resulta difícil determinar dónde termina el trabajo normal y comienza el ataque.

Otra dificultad es la escasez de datos para el análisis. Las soluciones de seguridad tradicionales buscan secuencias sospechosas de acciones y señales inusuales, pero los entornos de desarrollo con inteligencia artificial dejan menos rastros visibles. Los sistemas legítimos y el malware usan métodos similares para acceder a recursos, por lo que los registros habituales de eventos no siempre ayudan a reconocer la amenaza.

Los autores del gusano también planificaron retrasos prolongados. Algunas funciones se activan varias horas o incluso días después de la intrusión. A los defensores les resulta más difícil relacionar el evento inicial con el posterior robo de datos o la destrucción de archivos.

CrowdStrike considera que configurar las defensas no es suficiente. Los desarrolladores de sistemas de inteligencia artificial, los proveedores de componentes de software y los profesionales de seguridad tendrán que cambiar conjuntamente el funcionamiento de toda la cadena de desarrollo, ya que puede que no haya señales habituales suficientes para detectar el nuevo programa malicioso.