Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode

    9 Νοεμβρίου 2025

    Το OpenAI σχεδιάζει να κυκλοφορήσει τα GPT-5.1, GPT-5.1 Reasoning και GPT-5.1 Pro

    9 Νοεμβρίου 2025

    Πώς να κοιμηθείτε καλύτερα, σύμφωνα με τους ειδικούς

    9 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode
    Security

    Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode

    Marizas DimitrisBy Marizas Dimitris9 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η καμπάνια κακόβουλου λογισμικού GlassWorm, η οποία επηρέασε τις αγορές OpenVSX και Visual Studio Code τον περασμένο μήνα, επέστρεψε με τρεις νέες επεκτάσεις VSCode που έχουν ήδη ληφθεί πάνω από 10.000 φορές.

    Το GlassWorm είναι μια καμπάνια και κακόβουλο λογισμικό που αξιοποιεί τις συναλλαγές Solana για να φέρει ένα ωφέλιμο φορτίο που στοχεύει τα διαπιστευτήρια λογαριασμού GitHub, NPM και OpenVSX, καθώς και δεδομένα πορτοφολιού κρυπτονομισμάτων από 49 επεκτάσεις.

    Το κακόβουλο λογισμικό χρησιμοποιεί αόρατους χαρακτήρες Unicode που εμφανίζονται ως κενοί, αλλά εκτελούνται ως JavaScript για τη διευκόλυνση κακόβουλων ενεργειών.

    Wiz

    Εμφανίστηκε για πρώτη φορά μέσω 12 επεκτάσεων στις αγορές VS Code και OpenVSX της Microsoft, οι οποίες λήφθηκαν 35.800 φορές. Ωστόσο, πιστεύεται ότι ο αριθμός των λήψεων αυξήθηκε από τον παράγοντα της απειλής, καθιστώντας τον πλήρη αντίκτυπο της εκστρατείας άγνωστη.

    Ως απόκριση σε αυτόν τον συμβιβασμό, το Open VSX περιστράφηκε τα διακριτικά πρόσβασης για έναν άγνωστο αριθμό λογαριασμών που παραβιάστηκαν από το GlassWorm, εφάρμοσε βελτιώσεις ασφαλείας και επισήμανε το συμβάν ως κλειστό.

    Το GlassWorm επιστρέφει

    Σύμφωνα με την Koi Security, η οποία παρακολουθούσε την καμπάνια, ο επιτιθέμενος έχει πλέον επιστρέψει στο OpenVSX, χρησιμοποιώντας την ίδια υποδομή αλλά με ενημερωμένα τελικά σημεία εντολών και ελέγχου (C2) και συναλλαγές Solana.

    Οι τρεις επεκτάσεις OpenVSX που φέρουν το ωφέλιμο φορτίο GlassWorm είναι:

    1. ai-driven-dev.ai-driven-dev — 3.400 λήψεις
    2. adhamu.history-in-sublime-merge — 4.000 λήψεις
    3. yasuyuky.transient-emacs — 2.400 λήψεις

    Η Koi Security λέει ότι και οι τρεις επεκτάσεις χρησιμοποιούν το ίδιο αόρατο τέχνασμα συσκότισης χαρακτήρων Unicode με τα αρχικά αρχεία. Προφανώς, αυτό παραμένει αποτελεσματικό στο να παρακάμψει τις άμυνες του OpenVSX που εισήχθη πρόσφατα.

    Το κρυφό ωφέλιμο φορτίο
    Το κρυφό ωφέλιμο φορτίο
    Πηγή: Koi Security

    Ως Το Aikido αναφέρθηκε νωρίτεραοι χειριστές GlassWorm δεν αποθαρρύνθηκαν από την έκθεση του περασμένου μήνα και είχαν ήδη στραφεί στο GitHub, αλλά η επιστροφή στο OpenVSX μέσω νέων επεκτάσεων δείχνει την πρόθεση να συνεχίσουν τη λειτουργία τους σε πολλές πλατφόρμες.

    Εκτεθειμένη υποδομή επίθεσης

    Μέσω μιας ανώνυμης συμβουλής, η Koi Security μπόρεσε να αποκτήσει πρόσβαση στον διακομιστή των εισβολέων και να λάβει βασικά δεδομένα για τα θύματα που επηρεάστηκαν από αυτήν την καμπάνια.

    Τα δεδομένα που ανακτήθηκαν υποδεικνύουν παγκόσμια απήχηση, με το GlassWorm να βρίσκεται σε συστήματα στις Ηνωμένες Πολιτείες, τη Νότια Αμερική, την Ευρώπη, την Ασία και μια κυβερνητική οντότητα στη Μέση Ανατολή.

    Όσον αφορά τους ίδιους τους χειριστές, η Koi αναφέρει ότι είναι ρωσόφωνοι και χρησιμοποιούν το πλαίσιο επέκτασης προγράμματος περιήγησης ανοιχτού κώδικα RedExt C2.

    Δεδομένα από το εκτεθειμένο τελικό σημείο
    Δεδομένα από το εκτεθειμένο τελικό σημείο
    Πηγή: Koi Security

    Οι ερευνητές μοιράστηκαν όλα τα δεδομένα με τις αρχές επιβολής του νόμου, συμπεριλαμβανομένων των αναγνωριστικών χρηστών για πολλαπλές ανταλλαγές κρυπτονομισμάτων και πλατφόρμες ανταλλαγής μηνυμάτων, ενώ συντονίζεται ένα σχέδιο ενημέρωσης των επηρεαζόμενων οργανισμών.

    Η Koi Security είπε στο BleepingComputer ότι έχουν ταυτοποιήσει 60 διαφορετικά θύματα μέχρι στιγμής, σημειώνοντας ότι έχουν ανακτήσει μόνο μια μερική λίστα από ένα μόνο εκτεθειμένο τελικό σημείο.
    Μέχρι στιγμής, οι τρεις επεκτάσεις με το ωφέλιμο φορτίο GlassWorm παραμένουν διαθέσιμες για λήψη στο OpenVSX.


    Wiz

    Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

    Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



    VIA: bleepingcomputer.com

    Related Posts


    Το κακόβουλο λογισμικό GlassWorm που διαχέεται μόνος του επισκιάζει τα μητρώα OpenVSX, VS Code
    Security

    Επέκταση Fake Solidity VSCode σε προγραμματιστές Open VSX backdoors
    Security

    Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code
    Security
    GlassWorm LLM OpenVSX VSCode Ανοίξτε το VSX Επεκτάσεις Επίθεση εφοδιαστικής αλυσίδας Κακόβουλο λογισμικό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΤο OpenAI σχεδιάζει να κυκλοφορήσει τα GPT-5.1, GPT-5.1 Reasoning και GPT-5.1 Pro
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το OpenAI σχεδιάζει να κυκλοφορήσει τα GPT-5.1, GPT-5.1 Reasoning και GPT-5.1 Pro

    9 Νοεμβρίου 2025
    Security

    Τα κακόβουλα πακέτα NuGet ρίχνουν ανατρεπτικές «ωρολογιακές βόμβες»

    7 Νοεμβρίου 2025
    Security

    Η Microsoft δοκιμάζει ταχύτερη γρήγορη ανάκτηση μηχανήματος στα Windows 11

    7 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025318 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode

    Marizas Dimitris9 Νοεμβρίου 2025
    Security

    Το OpenAI σχεδιάζει να κυκλοφορήσει τα GPT-5.1, GPT-5.1 Reasoning και GPT-5.1 Pro

    Marizas Dimitris9 Νοεμβρίου 2025
    Technology

    Πώς να κοιμηθείτε καλύτερα, σύμφωνα με τους ειδικούς

    Marizas Dimitris9 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025318 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode

    9 Νοεμβρίου 2025

    Το OpenAI σχεδιάζει να κυκλοφορήσει τα GPT-5.1, GPT-5.1 Reasoning και GPT-5.1 Pro

    9 Νοεμβρίου 2025

    Πώς να κοιμηθείτε καλύτερα, σύμφωνα με τους ειδικούς

    9 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.