Az önterjedő GlassWorm vírus veszélyezteti a fejlesztőket

Az önterjedő GlassWorm vírus veszélyezteti a fejlesztőket
A fejlesztőket célzó új beszállítói lánc elleni támadássorozat jelent meg az OpenVSX és a Microsoft Visual Studio piacterein, ahol a GlassWorm nevű, önterjedő kártevő már legalább 35 800 telepítést ért el. Ez a rosszindulatú program láthatatlan Unicode karakterekkel rejti el a kódját, így a szerkesztőkben szó szerint eltűnik a fertőzött rész. Képes ellopni a felhasználói fiókok adatait, és a megszerzett hitelesítőkkel további bővítményeket fertőzni meg, amelyekhez az áldozat hozzáfér.

A támadás módszerei és terjedése

A GlassWorm a Solana blokkláncot használja irányításra, ami gyakorlatilag lehetetlenné teszi az eltávolítását, ráadásul tartalékként a Google Naptárat is igénybe veszi. A kártevő telepítése után GitHub-, npm- és OpenVSX-fiókadatokat, valamint 49 bővítményből kriptotárca-információkat gyűjt be. A támadók SOCKS proxyt telepítenek, hogy forgalmukat az áldozat gépén keresztül irányítsák, emellett láthatatlan távoli elérést (HVNC) is biztosítanak maguknak.

Fertőzött bővítmények és elkerülhetetlen automatikus terjedés

A kutatók legalább 11 fertőzött bővítményt azonosítottak az OpenVSX-en, és egyet a VS Code piactéren. Ezek közül többet automatikusan frissített az alkalmazás, így észrevétlenül rengeteg fejlesztő gépére került fel a vírus. Például amikor a CodeJoy kiadta a fertőzött 1.8.3-as verziót, minden telepített példány automatikusan megfertőződött felhasználói beavatkozás vagy figyelmeztetés nélkül.

A GlassWorm veszélye és a hasonló támadások

A GlassWorm egy többlépcsős, erősen titkosított JavaScript-kódot (ZOMBI) telepít, amely minden fertőzött fejlesztői munkaállomást a kibercsalók infrastruktúrájának részévé tesz. Irányításra decentralizált BitTorrent DHT-t, blokkláncot, sőt, IP-alapú közvetlen elérést is használ. A kutatók szerint ez az egyik legösszetettebb beszállítói támadás, és az első dokumentált vírus, amely féregszerűen terjed a VS Code világában. Bár egyes bővítményeket már eltávolítottak, több fertőzött modul még mindig elérhető, így a veszély továbbra is fennáll.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan próbálnád megvédeni a saját fejlesztői gépedet ilyen támadások ellen?
  • Mit tennél, ha észrevennéd, hogy egy bővítményed fertőzött lett volna?
  • Szerinted indokolt, ha egy cég letiltja az automatikus bővítményfrissítést?


Legfrissebb posztok

MA 09:50

A Google továbbra is uralja a világhálót

🚀 Az idei évben az internetes forgalom világszerte 19 százalékkal nőtt, és a Google magabiztosan őrzi koronáját az online világban...

MA 09:44

Az időzítés titka: mikor add el a kriptót?

💰 A kriptovaluták piacán a volatilitás az utóbbi időben ismét felerősödött, és egyre szorosabb az összefonódás a hagyományos részvénypiacokkal...

MA 09:37

Az IBM élesítette a CUGA-t: az MI-ügynök már dolgozik

Az IBM kutatói bemutatták a nyílt forráskódú CUGA MI-ügynököt, amely kifejezetten vállalati folyamatok automatizálására készült...

MA 09:29

A Microsoft lelőtte a Halo 3–Counter-Strike 2 modot

🚫 A Microsoft eltávolíttatta a Project Misriah nevű modot a Steam Workshopból, amely ambiciózusan próbálta visszahozni a Halo 3 hangulatát a Counter-Strike 2-ben...

MA 09:22

Az Askul-botrány: 740 ezer ügyféladat landolt a hackereknél

🔒 Japán egyik legnagyobb e-kereskedelmi cége, az Askul megerősítette, hogy a RansomHouse zsarolóvírus-támadása során mintegy 740 ezer felhasználói adatot eltulajdonítottak, miután októberben súlyos informatikai leállás bénította meg a vállalatot...

MA 09:16

Az a NAS, amiről nagypapád még nem is álmodott

Narancssárga színével és különleges nevével könnyű összekeverni a Youyeetoo NestDisket egy régi tranzisztoros rádióval, de valójában egy modern, négylemezes SSD NAS rejtőzik a borítása alatt...

MA 09:08

Az LG óriás RGB-tévéi 2026-ban leigázzák a piacot

📺 Az LG 2026-ban piacra dobja első csúcskategóriás RGB LED-tévéjét, a Micro RGB evo-t, ami újabb lökést ad a mini- és mikroméretű RGB tévék versenyének...

MA 09:02

Az adatlopás új mélységei: zsarolók vették célba a Pornhubot

A felnőttvideós oldal, a Pornhub vált a ShinyHunters nevű zsarolócsoport legújabb áldozatává, miután a csoport állítása szerint megszerezte a Prémium-felhasználók keresési és megtekintési előzményeit egy, a Mixpanelnél történt adatszivárgás során...

MA 08:57

Az Nvidia tarol: új MI-modellek és nyílt forrású offenzíva

🚀 Az Nvidia tovább bővíti jelenlétét a nyílt forrású MI területén: most egyszerre hajtott végre felvásárlást és mutatott be vadonatúj MI-modelleket...

MA 08:51

Az MI-forradalom most tör be a mindennapokba

🤖 Bár a generatív MI gyorsan berobbant a köztudatba, három évvel később is a legtöbb MI-startup még mindig inkább cégeknek ad el termékeket, nem pedig egyéni fogyasztóknak...

MA 08:43

A Ford brutális leértékelést jelent be: vége az elektromos álomnak

🚘 A Ford hatalmas, 7500 milliárd forintos leírást jelentett be, miközben visszafogja elektromos autógyártási terveit, és számos modelljét kivezeti a piacról...

MA 08:36

Az Apple TV végre kap Google Castot – de csak Androidon

Az Apple TV alkalmazás mostantól támogatja a Google Castet Androidon, így a felhasználók egyszerűbben nézhetik kedvenc filmjeiket és sorozataikat a tévén...

MA 08:30

Az élet legnagyobb rejtélye: miért létezik egyáltalán tudat?

Mindennapjainkat mélyen áthatja a tudatos tapasztalás: legyen szó a nap melegéről a bőrödön, a madarak énekéről reggel, vagy éppen arról, amikor fájdalmat érzel egy esés után, vagy küzdesz az állandó rosszkedvvel...

MA 08:23

Az ősi tengeri hódítók nyomai felforgatják Skandinávia történelmét

Érdekes fejlemény, hogy Skandinávia legrégebbi fából készült hajóján, a Hjortspring-hajón most először sikerült egy ősi ujjlenyomatot és több kémiai nyomot is azonosítani...

MA 08:15

Az OpenAI és a Disney exkluzív üzlete csak egy évig tart

🔗 A Disney és az OpenAI között múlt héten kötött hároméves licencmegállapodás csak egy évig biztosít kizárólagosságot, utána a Disney szabadon köthet hasonló szerződéseket más MI-cégekkel is...

MA 08:08

Az olcsó 10 gigabites Ubiquiti, ami felforgatja a piacot

Az Ubiquiti Flex 10 GbE USW-Flex-XG sokáig hiányzott a hálózatos otthonokból, pedig vonzó: négy darab 10GBASE-T portot kínál, mellé egy további 1 GbE uplink csatlakozót is...

MA 08:01

A milliárdok ellenére még mindig nincs áttörés az ipari MI-ben

📋 A gyárakban elmarad az MI várt forradalma: hiába ígértek okosabb, gyorsabb és biztonságosabb üzemeltetést a gépi tanulás, a prediktív karbantartás és a valós idejű minőségellenőrzés segítségével, a mindennapi valóságban ezek az újítások sokszor elakadnak...

MA 07:57

Nem csúszik az Oracle százbillió dolláros MI-felhőüzlete

A tőzsdei pletykák és aggodalmak ellenére az Oracle ragaszkodik hozzá, hogy az OpenAI-jal kötött, körülbelül 110 billió forintos (300 milliárd USD) felhőmegállapodás továbbra is menetrend szerint halad...

MA 07:51

Az új SoundCloud-botrány: milliók adatai veszélyben, tiltólistán a VPN

A SoundCloud napok óta tartó leállásait és VPN-problémáit egy komoly biztonsági incidens okozta...