A Glassworm visszatért: fertőzött VS Code-bővítmények árasztják el a piacot

A Glassworm visszatért: fertőzött VS Code-bővítmények árasztják el a piacot
A Glassworm nevű kártékony szoftver ismét támadásba lendült: legutóbb 24 új bővítmény jelent meg az OpenVSX és a Microsoft Visual Studio Marketplace felületein. Ezeket a piacon elérhető kiegészítőket fejlesztők használják a VS Code és a kompatibilis szerkesztők funkcióinak bővítésére, például programnyelvi támogatás, témák vagy különféle eszközök telepítésével.

Láthatatlan veszély: így támad a Glassworm

A Glassworm először októberben bukkant fel, és ismertetőjele, hogy a kódját láthatatlan Unicode-karakterekkel rejti el, így a biztonsági vizsgálatok számára könnyen álcázhatja magát. Feltelepítése után a kártevő képes ellopni GitHub-, npm- és OpenVSX-fiókokhoz tartozó hitelesítő adatokat, sőt, 49 különböző bővítményből akár kriptotárca-információkat is. Emellett SOCKS-proxyt telepít, hogy a fertőzött gépet rosszindulatú célokra használhassa fel, valamint HVNC-klienst is telepít, amellyel rejtetten lehet távolról vezérelni az áldozat számítógépét.

Korábban ugyan eltávolították az első hullám fertőzött kiegészítőit, de a támadók gyorsan új kiadókkal és új bővítményekkel tértek vissza. Miközben az OpenVSX már lezártnak tekintette az incidenst, kiderült: újra megjelentek a veszélyes csomagok.

Ismert fejlesztőeszközök a támadók célkeresztjében

Az aktuális, harmadik hullámban feltűnt csaló bővítmények népszerű fejlesztői eszközöket és keretrendszereket céloznak, köztük a Fluttert, a Vimot, a YAML-t, a Tailwindet, a Svelte-et, a React Native-ot és a Vue-t. A csomagok telepítés után kapják meg a kártékony kódot, a támadók pedig letöltésszámokat hamisítanak, hogy a bővítmények a keresések élére kerüljenek, legitim projekteknek tűnjenek — gyakran egy szinten jelennek meg a valódiakkal.

Technikailag is fejlődött az új Glassworm: most már Rust-alapú kártékony modulokat rejt a bővítményekbe, és helyenként továbbra is alkalmazza a láthatatlan Unicode-trükköt.

Mit lehet tudni a terjedő bővítményekről?

A veszélyes csomagok részletes listáját közzétették, ezek többek között a következő neveken terjednek: iconkieftwo.icon-theme-materiall, prisma-inc.prisma-studio-assistance, fluttercode.flutter-extension, yamlcode.yaml-vscode-extension, vims-vsce.vscode-vim, tailwind-nuxt.tailwindcss-for-react, valamint vitalik.solidity.

A mostani támadási hullám ismét rávilágít arra, hogy a fejlesztői eszközök bővítménypiacain kiemelten oda kell figyelni a telepített csomagok eredetére és frissítéseire — a Glassworm trükkös és láthatatlan módszerei pedig komoly veszélyt jelentenek a fejlesztői közösségre.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

szombat 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 08:16

Az új hárompaneles szenzáció: mindjárt itt a Galaxy Z TriFold

A Samsung bemutatta legújabb csúcsmodelljét, a várva várt Galaxy Z TriFoldot...

MA 08:01

Távozik az Apple MI-vezére, új sztárkutató érkezik

John Giannandrea, az Apple gépi tanulási és MI-stratégiáért felelős alelnöke távozik pozíciójából, és 2026 tavaszán visszavonul...

MA 07:57

Az első nagy áttörés: már felismerjük, ha téved a kvantumszámítógép

A kvantumszámítógépek hosszú évek óta ígérik, hogy megoldják azokat a problémákat is, amelyekre még a legerősebb hagyományos gépek is csak évmilliók alatt adnának választ...

MA 07:51

A sötét webtől a hamis Wi‑Fi-ig: bukott a három kontinensen működő bűnszervezet

Kezdetben négy embert vettek őrizetbe Dél-Koreában, akik több mint 120 000 hálózati IP-kamerát törtek fel...

MA 07:45

Az illegális ritkaföldfém-bányászat pusztulásba taszítja Mianmart

🚨 Mianmar keleti határvidékein, különösen a kínai határ menti Shan államban, hatalmas léptékben zajlik az ellenőrizetlen ritkaföldfém-bányászat, amely már súlyos károkat okozott a környezetben és a helyi közösségekben...

MA 07:36

Az Nvidia új MI-megoldásokkal rohamozza az önvezetés piacát

Az Nvidia új, nyílt MI-modelleket és fejlesztői eszközöket mutatott be, amelyek célja, hogy áttörést hozzanak a robotika és az önvezető járművek területén...

MA 07:22

Az amerikai techcégek Fülöp-szigeteki munkásokkal tréningelik MI-jüket

Flock, az automatikus rendszámtábla-leolvasó és MI-alapú kamera­rendszereiről ismert vállalat, külföldi alkalmi dolgozókat alkalmazza MI-jének betanítására...

MA 07:16

A Marson életet mentő baktériumok forradalmasíthatják az építkezést

Az emberiség évtizedek óta álmodik arról, hogy egyszer saját lábára álljon idegen bolygón...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 12/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     LUCH: Photo Effects & Filters (iPhone/iPad)A LUCH Films egy modern fotóalkalmazás, amely képeidet filmes, analóg stílusú szerkesztésekké alakítja át...

MA 07:09

A beszélő asszisztens megérkezett: itt a kínai „A nő” telefon

December 1-jén Kínában bemutatkozott egy új MI-hangasszisztens okostelefonokra, amely már nemcsak egy egyszerű alkalmazás, hanem inkább egy személyi titkárhoz hasonlóan működik...

MA 06:57

Az ősi cápák és ráják visszakapaszkodnak a kihalás széléről

🦈 A veszélyeztetett élővilág nemzetközi kereskedelmét szabályozó egyezmény szigorította több ikonikus cápa- és rájafaj védelmét...

MA 06:50

A SmartTube-ot feltörték Android TV-n: veszélyes frissítés érkezett

⚠ A SmartTube nevű, nyílt forráskódú YouTube-kliens az egyik legnépszerűbb harmadik féltől származó alkalmazás Android TV-hez, Fire TV Stickekhez és okostévés boxokhoz...

MA 06:43

A nagybankok új fegyvere az MI: milliárdokért dúl a verseny

A HSBC újabb nagy dobással rukkolt elő: a bank többéves megállapodást kötött a francia Mistral MI-céggel, hogy generatív MI-megoldásokkal gyorsítsa fel működését és növelje eredményességét...

MA 06:36

Az MI-felhő új fokozatba kapcsol: a HPE és az Nvidia turbózzák

⚡ A HPE jelentősen frissíti a Private Cloud AI platformját az Nvidia fejlesztéseivel, és egy új MI-labort is tervez Franciaországban, ahol az ügyfelek élesben tesztelhetik munkaterheléseiket...

MA 06:29

Az évszázados árvizek immár évente visszajárnak: a keleti part új valósága

🌊 A keleti parti városok új korszak elé néznek: a most még ritka, évszázadonkénti árvizek akár minden évben visszatérhetnek az évszázad végére...

MA 06:22

A WHO-ban parázs vita az új fogyókúrás gyógyszerekről

Az Egészségügyi Világszervezet (WHO) új iránymutatása szerint a GLP-1-típusú testsúlycsökkentő gyógyszereket csak intenzív életmódváltással és viselkedésterápiával együtt érdemes alkalmazni...

MA 06:15

Az Outlook már az Excel-mellékletektől is összeomlik

Az új Outlook kliensben komoly hiba jelent meg: sok felhasználó nem tudja megnyitni az Excel-csatolmányokat, főleg akkor, ha azok nevében speciális, nem angol karakterek szerepelnek...