Google integra parser DNS baseado em Rust no modem do Pixel 10
Google integra parser DNS baseado em Rust no modem do Pixel 10 para melhorar segurança de firmware e mitigar vulnerabilidades de memória.
22 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rust.
Google integra parser DNS baseado em Rust no modem do Pixel 10 para melhorar segurança de firmware e mitigar vulnerabilidades de memória.
Grupo Boggy Serpens (MuddyWater) usa Rust e IA para escalar espionagem contra diplomatas e infraestrutura crítica. Campanha atingiu América do Sul e setores financeiros.
Cinco crates maliciosos de Rust disfarçados de utilitários de tempo roubam dados .env. Ameaça a pipelines CI/CD e segredos de desenvolvedores.
Pesquisadores da CloudSEK documentaram que o MuddyWater (APT ligado ao Irã) passou a usar documentos Word com macros para instalar um implante em Rust — RustyWater — capaz de evitar AV/EDR, persistir via Run e se comunicar usando a biblioteca reqwest.
Pesquisadores divulgaram o "Luca Stealer", um infostealer escrito em Rust com binários para Linux e Windows. O código público e artefatos de compilação permitem extração de indicadores (hash e strings), mas vetor de distribuição, alcance e vítimas permanecem desconhecidos.
Relatório técnico identifica campanha com 19 extensões maliciosas no VS Code Marketplace que ocultavam binários em PNG e modificavam dependências (path‑is‑absolute) para executar um trojan em Rust.
A família 01flip é um ransomware escrito em Rust capaz de infectar simultaneamente Windows e Linux. Pesquisas apontam uso de AES‑128‑CBC, RSA‑2048 e técnicas de evasão, com foco inicial na Ásia‑Pacífico.
O crate Rust 'evm-units' foi identificado como malicioso: decodificava uma string Base64 para obter uma URL C2 e carregava payloads adaptados ao sistema (Linux, macOS, Windows). A dependência transitiva em 'uniswap-utils' permitiu execução durante inicialização, expondo ambientes de desenvolvimento a infecções.
A campanha Glassworm publicou 24 extensões maliciosas no Visual Studio Marketplace e no OpenVSX, clonando pacotes legítimos de frameworks como Flutter, Tailwind e Vue. Pesquisadores do Secure Annex apontam uso de implantes em Rust, manipulação de downloads e atualizações maliciosas que executam código no contexto do desenvolvedor.
Pesquisadores da Nextron Systems identificaram uma extensão falsa do Material Icon Theme para VS Code (versão identificada como 5.29.1) que incluía implantes em Rust e um loader (extension.js) responsáveis por transformar a extensão em um backdoor capaz de recuperar estágios adicionais via dados em uma carteira Solana e, como fallback, via evento oculto no Google Calendar.