Интересно Кампания GlassWorm эволюционировала, используя Zig-дроппер для заражения инструментов разработчиков.

Admin

Администратор

1775925756263



Киберугроза GlassWorm, активная с 2025 года, продолжает развиваться, переходя от вредоносных npm-пакетов к масштабным атакам на цепочки поставок.

Новая версия использует вредоносное расширение OpenVSX, маскирующееся под популярный инструмент WakaTime, для скрытого заражения интегрированных сред разработки.

Кампания GlassWorm продолжает адаптироваться, используя новые методы для атак на разработчиков. В последней итерации злоумышленники применили вредоносное расширение OpenVSX, которое имитирует инструмент WakaTime. Внутри расширения находится бинарный файл, скомпилированный с использованием языка Zig, который действует как скрытый дроппер. Этот дроппер сканирует систему на наличие IDE, таких как VS Code, Cursor и VSCodium, и устанавливает вредоносные расширения на все обнаруженные среды разработки. После установки расширения удаляют следы своей активности, что делает атаку труднообнаруживаемой. Эксперты рекомендуют разработчикам, обнаружившим подозрительные расширения, считать свои системы скомпрометированными и немедленно сменить все потенциально утекшие данные.
 
Похожие темы
Admin Интересно Кампания GlassWorm использует Zig-дроппер для заражения IDE разработчиков. Новости в сети 0
Admin Интересно Кибершпионская кампания против военных организаций Юго-Восточной Азии продолжается уже пять лет. Новости в сети 0
Admin Интересно Фишинговая кампания перед выборами в Армении: как злоумышленники обошли защиту. Новости в сети 0
Admin Интересно Обнаружена многоступенчатая вредоносная кампания VOID#GEIST. Новости в сети 0
Support81 Docker, Sliver и AnonDNS – чем опасна новая кампания TeamTNT? Новости в сети 0
D Рекламная сеть, кампания технической поддержки, генерировать звонки для службы технической поддержки Предоставляю работу. Ищу специалиста. 2
Admin Интересно Вредоносное ПО GlassWorm использует блокчейн Solana для кражи данных. Новости в сети 0
Admin Интересно Атака GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в репозитории Python. Новости в сети 0

Название темы