Az önterjedő GlassWorm vírus veszélyezteti a fejlesztőket

Az önterjedő GlassWorm vírus veszélyezteti a fejlesztőket
A fejlesztőket célzó új beszállítói lánc elleni támadássorozat jelent meg az OpenVSX és a Microsoft Visual Studio piacterein, ahol a GlassWorm nevű, önterjedő kártevő már legalább 35 800 telepítést ért el. Ez a rosszindulatú program láthatatlan Unicode karakterekkel rejti el a kódját, így a szerkesztőkben szó szerint eltűnik a fertőzött rész. Képes ellopni a felhasználói fiókok adatait, és a megszerzett hitelesítőkkel további bővítményeket fertőzni meg, amelyekhez az áldozat hozzáfér.

A támadás módszerei és terjedése

A GlassWorm a Solana blokkláncot használja irányításra, ami gyakorlatilag lehetetlenné teszi az eltávolítását, ráadásul tartalékként a Google Naptárat is igénybe veszi. A kártevő telepítése után GitHub-, npm- és OpenVSX-fiókadatokat, valamint 49 bővítményből kriptotárca-információkat gyűjt be. A támadók SOCKS proxyt telepítenek, hogy forgalmukat az áldozat gépén keresztül irányítsák, emellett láthatatlan távoli elérést (HVNC) is biztosítanak maguknak.

Fertőzött bővítmények és elkerülhetetlen automatikus terjedés

A kutatók legalább 11 fertőzött bővítményt azonosítottak az OpenVSX-en, és egyet a VS Code piactéren. Ezek közül többet automatikusan frissített az alkalmazás, így észrevétlenül rengeteg fejlesztő gépére került fel a vírus. Például amikor a CodeJoy kiadta a fertőzött 1.8.3-as verziót, minden telepített példány automatikusan megfertőződött felhasználói beavatkozás vagy figyelmeztetés nélkül.

A GlassWorm veszélye és a hasonló támadások

A GlassWorm egy többlépcsős, erősen titkosított JavaScript-kódot (ZOMBI) telepít, amely minden fertőzött fejlesztői munkaállomást a kibercsalók infrastruktúrájának részévé tesz. Irányításra decentralizált BitTorrent DHT-t, blokkláncot, sőt, IP-alapú közvetlen elérést is használ. A kutatók szerint ez az egyik legösszetettebb beszállítói támadás, és az első dokumentált vírus, amely féregszerűen terjed a VS Code világában. Bár egyes bővítményeket már eltávolítottak, több fertőzött modul még mindig elérhető, így a veszély továbbra is fennáll.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan próbálnád megvédeni a saját fejlesztői gépedet ilyen támadások ellen?
  • Mit tennél, ha észrevennéd, hogy egy bővítményed fertőzött lett volna?
  • Szerinted indokolt, ha egy cég letiltja az automatikus bővítményfrissítést?



Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 21:01

Az EU megállítja a műanyag granulátumok súlyos szennyezését

Apró műanyag granulátumok, vagyis nurdle-ök nap mint nap észrevétlenül kerülnek a természetbe...



MA 20:59

Véget ér a The Sims Mobile: Bezárják a kedvenc játékot

😔 Az EA hivatalosan bejelentette, hogy a The Sims Mobile 2026. január 20-án végleg bezár, így ezt követően már nem lesz elérhető...

MA 20:30

Az Amazon óriási leállása megbénította a netet

🔴 Hétfő reggel órákon keresztül elérhetetlenné vált rengeteg népszerű online szolgáltatás, köztük az Amazon, az Alexa, a Snapchat és a Fortnite is, miután súlyos kiesés történt az Amazon Web Services (AWS) felhőszolgáltatásában...



MA 20:01

Az időjárási ballon törte be a repülő ablakát, nem űrszemét

Rejtélyes baleset történt múlt héten egy United Airlines járaton, amikor a Denver–Los Angeles útvonalon a pilótafülke egyik nagyméretű ablakát súlyosan megrongálta valami...



MA 19:59

Az Amazon tömegesen gépesítene: több százezer munkahely veszhet el?

Az Amazon titkos belső dokumentumai szerint a cég komoly terveket sző arra, hogy 2033-ra több mint 600 ezer amerikai munkavállalót robottal váltson fel...



MA 19:30

Az új Claude Code: végre itt a böngészős verzió, de nem ez az igazi újdonság

A Claude Code régóta népszerű MI-alapú kódgeneráló eszköz, és most végre megkapta webes felületét is, amelyhez már a GitHub-tárhelyet is hozzá lehet kapcsolni...



MA 19:01

Tényleg rábíznánk ennyi pénzt Elon Muskra, a Tesla fizetése minden képzeletet felülmúl

A Tesla részvényesei előtt grandiózus döntés áll: megszavazzák-e azt a fizetési csomagot, amely az elkövetkező évtizedben több mint 370 ezer milliárd forintot fizethet Elonnak?..

MA 18:58

Az amerikai atomfegyvergyárat törték fel külföldi hackerek

Augusztusban külföldi hackerek sikeresen feltörték az Egyesült Államok egyik legfontosabb nukleáris fegyvergyárát, a Kansas City Nemzeti Biztonsági Központot (Kansas City National Security Campus, KCNSC), méghozzá ki nem javított Microsoft SharePoint hibák kihasználásával...



MA 18:29

Az égből érkező rejtélyes tárgy csapódott egy utasszállítóba

Egy furcsa, az „űrből” érkező tárgy csapódott egy United Airlines repülőgép ablakába Utah felett, amely Denverből Los Angelesbe tartott...

MA 18:01

Az Oura új alkalmazása forradalmasítja az egészségkövetést

Az Oura teljesen megújította hivatalos alkalmazását, amely most letisztultabb, személyre szabottabb élményt és részletesebb egészségügyi betekintést kínál...



MA 17:59

Az MI-kódmester mostantól iOS-en és weben is tarol

Az Anthropic nagy dobása, a Claude Code mostantól nemcsak asztali gépen, hanem iOS-en és weben is elérhető...



MA 17:30

Az NSO végleg elveszítette a csatát a WhatsApp ellen

Egy amerikai szövetségi bíró végleg megtiltotta az NSO-nak, hogy Pegasus kémprogramját a WhatsApp felhasználói ellen alkalmazza...

MA 17:01

Az Epic-ügy újabb fordulata: A Google csak október 29-ig húzza

Két nappal az eredeti határidő előtt mind a Google, mind az Epic Games közösen kérte, hogy még egy hétig halasszák el az MI-történelem egyik legfontosabb jogi döntésének életbe lépését...



MA 16:59

A Teams most már figyeli az irodai jelenlétedet

Mostantól minden Microsoft Teams-felhasználónak érdemes résen lennie: egy új frissítésnek köszönhetően a platform automatikusan jelzi a főnöködnek, ha bent vagy az irodában...

MA 16:29

Az agy már évek óta károsodik, mire kiderül a szklerózis multiplex

💡 A szklerózis multiplex (SM) tünetei mögött az agyban már évekkel korábban csendben elindul a pusztítás, mire valakinél diagnosztizálják a betegséget...

MA 16:02

Az OpenAI új hálózata megingathatja a TikTok uralmát

🚀 Szeptember 30-án indult útjára az OpenAI Sora nevű közösségi videóalkalmazása, amelyet a Sora 2 nevű videógeneráló modell működtet...

MA 15:59

Az okosszemüveg újra látást ad a vakoknak

👓 Egy forradalmi szemimplantátumnak és okosszemüvegnek köszönhetően több tucat időskori makuladegenerációban (AMD) szenvedő beteg visszanyerte központi látásának egy részét...

MA 15:30

Új életforrásra bukkantak az Északi-sark jege alatt

Az olvadó sarkvidéki jég alatt rejtett világ tárul fel: eddig ismeretlen nitrogénkötő baktériumok élnek a jégréteg alatt, amelyek nitrogénnel gazdagítják az óceánt...