Újabb GlassWorm-támadás: fertőzött VSCode-bővítmények tarolnak

Újabb GlassWorm-támadás: fertőzött VSCode-bővítmények tarolnak
A GlassWorm nevű rosszindulatú kód ismét visszatért az OpenVSX piacterére, ezúttal három új Visual Studio Code-bővítmény formájában, amelyeket már több mint 10 000 alkalommal töltöttek le. A GlassWorm fő célpontjai a GitHub-, NPM- és OpenVSX-fiókadatok, valamint kriptovaluta-pénztárcák érzékeny információi, amelyeket Solana-tranzakciók segítségével szerez meg, és korábban 49 bővítménybe rejtették. A támadás különlegessége, hogy a kártevő láthatatlan Unicode-karaktereket használ, amelyek fehér karakterként jelennek meg, de valójában JavaScript-kódot futtatnak. A fertőzés először 12 VSCode-bővítményen keresztül bukkant fel, de a letöltési statisztikákat valószínűleg mesterségesen növelték, így a kár pontos mértéke nem ismert.

Friss támadás, új trükkök

A Koi Security szerint a GlassWorm ismét ugyanazt az infrastruktúrát használja, mint korábban, ám új parancs- és vezérlő (C2) végpontokat alkalmaz, illetve a Solana blokkláncra támaszkodik. A három érintett OpenVSX-bővítmény továbbra is a láthatatlan Unicode-karakteres trükköt használja, hogy megkerülje a piactér új biztonsági intézkedéseit. Az üzemeltetők a legutóbbi razziát sem vették komolyan: már a GitHubra is átterjesztették a kampányt, most pedig az OpenVSX-re is visszatértek, céljuk pedig az, hogy minél több platformon folytassák a támadást.

Nemzetközi célpontok, orosz háttér

Egy névtelen bejelentő segítségével a kutatók hozzáfértek a támadók szerveréhez, és kulcsfontosságú adatokat mentettek le az áldozatokról. Az eredmények alapján a GlassWorm világszerte fertőzött rendszereken jelent meg: az Egyesült Államokban, Dél-Amerikában, Európában, Ázsiában, sőt Közel-keleti kormányzati szerveknél is. Úgy tűnik, a támadók oroszul beszélnek, és a RedExt nevű nyílt forráskódú vezérlőbővítményt használják. A nyomozók az összes adatot átadták a hatóságoknak, amelyek értesítik az érintett szervezeteket, miközben 60 konkrét áldozatot már azonosítottak – ennél azonban jóval többen lehetnek érintettek. Az említett fertőzött bővítmények még mindig elérhetők az OpenVSX-en.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védenéd meg az adataidat hasonló támadások ellen?
  • Szerinted ki a felelős azért, hogy ezek a rosszindulatú bővítmények elérhetőek maradnak?
  • Te letöltenél ismeretlen forrásból származó bővítményt?


Legfrissebb posztok

MA 11:02

Az új kínai robot annyira élethű, hogy fel kellett vágniuk

🤖 A kínai Xpeng autógyártó bemutatta legújabb humanoid robotját, az IRON-t, amely olyan természetes mozdulatokra képes, hogy a vállalat képviselői élőben, a színpadon felvágták, hogy bizonyítsák: nincs benne elrejtőzött ember...

szombat 12:19

Az otthoni robot, amely majdnem annyiba kerül, mint egy autó

Ez a robot 168 cm magas, tömege pedig nagyjából egy golden retrieveréhez hasonlítható, ára pedig majdnem egy új, olcsó autóéval vetekszik...

hétfő 14:02

A legfárasztóbb római istenségek: abszurd védelmezők panteonja

Nem szeretnénk kitérni a szerelem, a villámlás, vagy a háború isteneire, ilyene bárkiknek lehet, nézzünk valami eredetibbet...

MA 16:52

Az eddigi legnagyobb rádiókép a Tejútról: 40 000 óra alatt készült el

Egy most elkészült, lenyűgöző rádiótérkép új megvilágításba helyezi a Tejútrendszer déli féltekéről látható galaktikus síkját, bepillantást engedve a csillagok születésébe és halálába...

MA 16:13

Húsz éve figyeljük a Techmeme oldalát csendben

Kerek évfordulóját ünnepli a Techmeme, amely már két évtizede nap mint nap meghatározza, mit olvas és miről beszél a tech világ...

MA 15:50

Az UPS és a FedEx földre parancsolták az MD-11 gépeiket egy tragédia után

Az amerikai UPS logisztikai óriás minden MD-11-es repülőgépét földre parancsolta, napokkal azután, hogy egy ilyen típusú teherszállító repülőgép balesetében legalább 13 ember vesztette életét Kentuckyban...

MA 15:22

Az ultracsendes NASA szuperszonikus repülő új korszakot nyit

A NASA és a Lockheed Martin közös fejlesztése, az X-59 nevű kísérleti szuperszonikus repülőgép először emelkedett a levegőbe, és történelmet írhat azzal, hogy a hangsebesség átlépésekor a morajlás helyett csupán egy halk „dörrenés” hallatszik...

MA 15:13

Az Apple új üveghatású dizájnja tényleg jobb, vagy csak átlátszóbb?

Két hónapja jelent meg az iOS 26, amelyben az Apple gyökeresen átalakította az iPhone felületét...

MA 15:01

Az amerikaiak rálelnek a világ rejtett kincseire – 2026 legtrendibb úti céljai

🌎 Az utazás világa 2026-ban izgalmas változások előtt áll: az amerikaiak egyre inkább felfedezik saját hazájuk kevésbé ismert szegleteit is, miközben külföldre is szívesen kirándulnak új, turisták által alig érintett helyekre...

MA 14:51

Idén Black Friday alkalmával is vásárolj biztonságosan, használd ezt a privát VPN-t

Pár nap, és elstartol a Black Friday, a vásárlási láz már most érezhető...

MA 14:41

Az MI már veszélyesebb, mint a kollégád – így védd a céged!

⚠ A vállalatok egyre gyorsabban vetik be a generatív MI-t és az intelligens MI-ügynököket, ezzel azonban komoly biztonsági kockázatoknak teszik ki magukat...

MA 14:32

Az MI-lázban is szárnyalnak a Wall Street kedvenc techrészvényei

📈 Az MI-alapú részvényeknél tapasztalható magas értékelések uralják a piacokat, sok befektető tart egy újabb MI-lufi kialakulásától...

MA 14:22

Egy olcsó MacBook újra divatba hozhatja a netbookokat

💻 A netbookok árnyékában: az Apple olcsó gépet tervez Az Apple egy új, kifejezetten kedvező árú MacBookon dolgozik, amelyet egy, mobiltelefonokban is használt lapka hajtana...

MA 14:13

Öt képernyő nélküli fitnesztracker zavartalan edzésekhez

A mai okosórák minden értesítéssel és villogó képernyővel tűnnek ki, sokan azonban inkább visszavágynak a letisztultabb, figyelemelvonástól mentes fitneszkarperecekhez...

MA 14:01

Az elveszett pörölycápák titkait tárja fel a tengervíz DNS-e

🐟 A Florida International University tudósa forradalmi módszert alkotott a pörölycápák felkutatására – anélkül, hogy egyet is meg kellene figyelni az óceánban...

MA 13:51

Érkezik Attenborough új sorozata, a Birodalom az év természetfilmje

Sir David Attenborough vadonatúj sorozata, a Birodalom (Kingdom) öt éven át kísér négy állatcsaládot Zambia vadregényes Dél-Luangwa Nemzeti Parkjában...

MA 13:41

Az emberi kéz még számít: Pluribus keményen beszólt az MI-nek

Vince Gilligan, a Totál szívás (Breaking Bad) alkotója új sorozatával, a Pluribus-szal (Pluribus) egyértelműen üzent a világnak: kiírták a stáblistára, hogy ezt a sorozatot még emberek készítették...

MA 13:32

Az eső igazi forrása az erdő, nélkülük jöhet az aszály

A klasszikus elképzeléssel szemben nemcsak az számít, mennyi eső esik, hanem az is, honnan származik a csapadék...

MA 13:22

A neandervölgyiek lehettek az első művészek az ősi barlangrajzok alapján

🖌 Az emberré válás egyik legmeghatározóbb ismérve a művészi alkotás képessége – ezt sokáig kizárólag a modern emberhez kötötték...