2025. 12. 02., 07:02

A Glassworm visszatért: fertőzött VS Code-bővítmények árasztják el a piacot

A Glassworm visszatért: fertőzött VS Code-bővítmények árasztják el a piacot
A Glassworm nevű kártékony szoftver ismét támadásba lendült: legutóbb 24 új bővítmény jelent meg az OpenVSX és a Microsoft Visual Studio Marketplace felületein. Ezeket a piacon elérhető kiegészítőket fejlesztők használják a VS Code és a kompatibilis szerkesztők funkcióinak bővítésére, például programnyelvi támogatás, témák vagy különféle eszközök telepítésével.

Láthatatlan veszély: így támad a Glassworm

A Glassworm először októberben bukkant fel, és ismertetőjele, hogy a kódját láthatatlan Unicode-karakterekkel rejti el, így a biztonsági vizsgálatok számára könnyen álcázhatja magát. Feltelepítése után a kártevő képes ellopni GitHub-, npm- és OpenVSX-fiókokhoz tartozó hitelesítő adatokat, sőt, 49 különböző bővítményből akár kriptotárca-információkat is. Emellett SOCKS-proxyt telepít, hogy a fertőzött gépet rosszindulatú célokra használhassa fel, valamint HVNC-klienst is telepít, amellyel rejtetten lehet távolról vezérelni az áldozat számítógépét.

Korábban ugyan eltávolították az első hullám fertőzött kiegészítőit, de a támadók gyorsan új kiadókkal és új bővítményekkel tértek vissza. Miközben az OpenVSX már lezártnak tekintette az incidenst, kiderült: újra megjelentek a veszélyes csomagok.

Ismert fejlesztőeszközök a támadók célkeresztjében

Az aktuális, harmadik hullámban feltűnt csaló bővítmények népszerű fejlesztői eszközöket és keretrendszereket céloznak, köztük a Fluttert, a Vimot, a YAML-t, a Tailwindet, a Svelte-et, a React Native-ot és a Vue-t. A csomagok telepítés után kapják meg a kártékony kódot, a támadók pedig letöltésszámokat hamisítanak, hogy a bővítmények a keresések élére kerüljenek, legitim projekteknek tűnjenek — gyakran egy szinten jelennek meg a valódiakkal.

Technikailag is fejlődött az új Glassworm: most már Rust-alapú kártékony modulokat rejt a bővítményekbe, és helyenként továbbra is alkalmazza a láthatatlan Unicode-trükköt.

Mit lehet tudni a terjedő bővítményekről?

A veszélyes csomagok részletes listáját közzétették, ezek többek között a következő neveken terjednek: iconkieftwo.icon-theme-materiall, prisma-inc.prisma-studio-assistance, fluttercode.flutter-extension, yamlcode.yaml-vscode-extension, vims-vsce.vscode-vim, tailwind-nuxt.tailwindcss-for-react, valamint vitalik.solidity.

A mostani támadási hullám ismét rávilágít arra, hogy a fejlesztői eszközök bővítménypiacain kiemelten oda kell figyelni a telepített csomagok eredetére és frissítéseire — a Glassworm trükkös és láthatatlan módszerei pedig komoly veszélyt jelentenek a fejlesztői közösségre.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 18:02

Az új Snapchat-szabályok lebuktatják a titkos tinilétet?

A Snapchat újításokat vezetett be, hogy a szülők még jobban nyomon követhessék, mennyi időt tölt a gyermekük a platformon, és milyen barátokat szerez...

MA 17:56

Egy nap, 29 új sérülékenység: az autóipar rémálma

Az idei Pwn2Own Automotive második napján Tokióban a biztonsági szakértők 29 korábban ismeretlen, úgynevezett nulladik napi sérülékenységet használtak ki autóipari rendszerekben, összesen 154 millió forint (439 250 USD) nyereményt zsebelve be...

MA 17:38

A Tesla diadala önvezető robotokkal sem jön gyorsan

Elon Musk ismét lassabb tempót jósol a Tesla legizgalmasabb fejlesztéseinél: a Cybercab robotaxi és az Optimus humanoid robot bevezetése jóval vontatottabb lehet, mint amit korábban ígért...

MA 17:19

Az államok is rárepülnének a tokenizálás aranybányájára

💸 Binance-alapító Changpeng Zhao jelenleg tucatnyi kormánnyal tárgyal arról, hogyan lehetne állami vagyont – például infrastruktúrát, ingatlant vagy nyersanyagokat – blokklánc-alapú tokenizációval eladni, és ezzel új bevételi forráshoz jutni...

MA 17:01

A nyomtatód árulkodik: az FBI titkos akciója

2026 januárjában letartóztatták Aurelio Luis Perez-Lugones IT-szakértőt, aki egy névtelen kormányzati beszállítónál dolgozott...

MA 16:55

Az új Marshall Heddon rendet tesz a hangrendszer-káoszban

🔊 Marshall új korszakot ígér a Bluetooth-hangfalaknak: megjelent a Heddon nevű, 105 ezer forintos (~$300) többhelyiséges zenehub...

MA 16:38

Az új kvantumanyag-forradalom: az anyag önmaga mérnöke lett

A kvantumanyagok világában új utak nyíltak: kutatók rájöttek, hogyan lehet anyagokat átmenetileg átalakítani anélkül, hogy azokat extrém lézeres besugárzásnak tennék ki...

MA 16:19

A levegőben úszó mikroműanyag-felhő: a légkör fullasztó terhe

Kutatók először becsülték meg, hány mikroműanyag szennyezi a Föld légkörét – az eredmény megdöbbentő...

MA 16:02

A világ legősibb barlangrajza 68 ezer éves titkokat őriz

🔥 Indonézia szigetvilágában, Sulawesi szigetén elképesztően régi, legalább 67 800 éves barlangrajzokat fedeztek fel kutatók, amelyek kéznyomatokat ábrázolnak...

MA 15:56

Az elfeledett molekula, amely áttörést hozhat a gombafertőzések ellen

💊 Lényeges, hogy a súlyos gombafertőzések évről évre több millió áldozatot követelnek világszerte, miközben az elérhető kezelési lehetőségek alig változnak...

MA 15:20

Az Apple megússza összehajtható iPhone nélkül?

Erre utal többek között az, hogy miközben az iPhone 17 már megjelent – és valóban tetszetős a vibráló kozmikus narancssárga színével –, sokan csalódottan vették tudomásul, hogy az évek óta pletykált összecsukható iPhone továbbra sem debütált...

MA 15:01

Az MI-vel felturbózott Google Home néha bosszantóan makacs

Egyre több Google Home-felhasználónak tűnik fel, hogy az új Gemini MI bizony nem mindig együttműködő...

MA 14:55

A rezgőnyárak rejtélye: tényleg a farkasok mentették meg Yellowstone-t?

Az utóbbi években sok szó esett arról, hogy a farkasok visszatelepítése óriási átalakulást hozott Yellowstone-ban, és megmentette a rezgőnyárakat (aspen)...

MA 14:40

Elrajtol az első kereskedelmi űrállomás: a Haven–1

A világ első kereskedelmi űrállomásának összeszerelése már javában zajlik. A Haven-1 elindulásával új korszak kezdődik az űrkutatásban, ahol magáncégek veszik át az eddig csak államok számára elérhető teret...

MA 14:22

Az SMS-es belépőlinkek milliók adatait sodorják veszélybe

A mobilos belépés árnyoldalai Milliós nagyságrendben kerülnek veszélybe emberek személyes adatai, amikor különböző weboldalak a regisztráció és a bejelentkezés során SMS-ben küldött linkekkel vagy kódokkal azonosítják a felhasználót...

MA 14:01

Az Anthropic új MI-szabályai: hasznosak, őszinték, és nem irtják ki az emberiséget

Az Anthropic teljesen átalakítja Claude nevű MI-jének működési alapelveit. Az új, 57 oldalas dokumentum kifejezetten Claude-nak készült, nem a külvilágnak: meghatározza, hogy milyen értékrend és viselkedés várható el tőle, és milyen elvek alapján döntsön nehéz, ellentmondásos helyzetekben...

MA 13:55

Az MI-forradalom aranykort hozhat a szakmunkásoknak

A mesterséges intelligencia forradalma váratlan nyertest hozott: a chipgyártó és egyéb csúcstechnológiájú üzemek építői előtt hatalmas lehetőség nyílik meg...

MA 13:38

Összeáll végre a sötét anyag és a „szellemrészecskék” rejtélye?

💫 Az univerzum alapvető rejtélyeire új fény vetülhet, ha beigazolódik, hogy a sötét anyag és a neutrínók, vagyis a szellemrészecskék rendszeresen kölcsönhatásba lépnek...

MA 13:19

Az atomoknál megdől egy 200 éves fizikai törvény?

A Stuttgarti Egyetem két fizikusa megdöntötte a hőtan egyik alapelvét: amikor részecskék atomi léptékben összefonódnak, a több mint 200 éve meghatározott hatékonysági korlát egyszerűen nem érvényes...