Admin
Администратор
Исследователи кибербезопасности обнаружили новую эволюцию кампании GlassWorm, которая использует Zig-дроппер для скрытого заражения всех интегрированных сред разработки (IDE) на компьютере разработчика.
Техника была обнаружена в расширении Open VSX под названием 'specstudio.code-wakatime-activity-tracker', которое маскируется под популярный инструмент WakaTime.
Расширение устанавливает двоичный файл, который ищет все IDE на системе, поддерживающие расширения VS Code. Затем файл загружает вредоносное расширение VS Code с аккаунта злоумышленника на GitHub. Это расширение устанавливается в каждую IDE и действует как дроппер, который избегает выполнения на российских системах, взаимодействует с блокчейном Solana для получения сервера управления и устанавливает троян для удалённого доступа. Пользователям, установившим вредоносные расширения, рекомендуется сменить все секретные данные.