Atak na Open VSX: Złośliwe rozszerzenia z GlassWorm
Atak na Open VSX: Złośliwe rozszerzenia z GlassWorm
Wstrząsający atak na Open VSX ujawnia, że złośliwe oprogramowanie GlassWorm Loader zostało dostarczone poprzez skompromitowane konto dewelopera. Zespół badawczy Socket’s Threat Research wykrył ten atak łańcucha dostaw, który miał miejsce dzięki naruszeniu danych dewelopera.
W dniu 30 stycznia 2026 roku, cztery uznane rozszerzenia Open VSX, opublikowane przez autora o nazwie oorzc, otrzymały złośliwe wersje, które zawierały loader złośliwego oprogramowania GlassWorm. Te rozszerzenia, które wcześniej wydawały się być wiarygodnymi narzędziami dewelopera, zgromadziły ponad 22,000 pobrań przed odkryciem ich złośliwego charakteru.
Wśród czterech dotkniętych rozszerzeń znajdują się:
FTP/SFTP/SSH Sync Tool (oorzc.ssh-tools — v0.5.1)I18n Tools (oorzc.i18n-tools-plus — v1.6.8)Bezpieczeństwo w ekosystemie VSX staje się kluczowym tematem do dyskusji, a deweloperzy powinni być szczególnie czujni na próby kompromitacji ich kont.
Na podstawie: Źródła








