Nowy atak na łańcuch dostaw: GlassWorm w akcji!
Nowy atak na łańcuch dostaw: GlassWorm w akcji!
W ostatnich tygodniach świat bezpieczeństwa IT został wstrząśnięty nowym atakiem na łańcuch dostaw, zwanym GlassWorm. To niebezpieczne złośliwe oprogramowanie potrafi ukrywać swój kod w sposób, który dla programistów jest praktycznie niewidoczny.
GlassWorm wykorzystuje niewidoczne znaki Unicode, co sprawia, że złośliwy kod przypomina puste linie. Wykorzystując infrastrukturę C2 blockchain Solana oraz kalendarz Google, atak jest trudny do wykrycia i zablokowania.
Badacze szacują, że złośliwe rozszerzenia mogły zainfekować ponad 35,800 użytkowników. GlassWorm nie tylko kradnie dane uwierzytelniające, ale także uruchamia serwery SOCKS, co umożliwia atakującym ukryty dostęp do systemów ofiar.
Na podstawie: Źródła








