Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η δοκιμαστική παραγωγή του iPhone 18 θα ξεκινήσει τον Φεβρουάριο πριν από την άνοιξη του 2027

Προηγμένος αισθητήρας κάμερας iPhone 18 που θα κατασκευαστεί στο Τέξας

24 Δεκεμβρίου 2025

Υπάρχουν λιγότερα διαδικτυακά τρολ από ό,τι πιστεύουν οι άνθρωποι

24 Δεκεμβρίου 2025
Ήχος χωρίς απώλειες, Auracast, η έκρηξη ανοιχτού αυτιού, το 2025 ήταν άγρια!

Ήχος χωρίς απώλειες, Auracast, η έκρηξη ανοιχτού αυτιού, το 2025 ήταν άγρια!

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode
Security

Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode

Marizas DimitrisBy Marizas Dimitris9 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η καμπάνια κακόβουλου λογισμικού GlassWorm, η οποία επηρέασε τις αγορές OpenVSX και Visual Studio Code τον περασμένο μήνα, επέστρεψε με τρεις νέες επεκτάσεις VSCode που έχουν ήδη ληφθεί πάνω από 10.000 φορές.

Το GlassWorm είναι μια καμπάνια και κακόβουλο λογισμικό που αξιοποιεί τις συναλλαγές Solana για να φέρει ένα ωφέλιμο φορτίο που στοχεύει τα διαπιστευτήρια λογαριασμού GitHub, NPM και OpenVSX, καθώς και δεδομένα πορτοφολιού κρυπτονομισμάτων από 49 επεκτάσεις.

Το κακόβουλο λογισμικό χρησιμοποιεί αόρατους χαρακτήρες Unicode που εμφανίζονται ως κενοί, αλλά εκτελούνται ως JavaScript για τη διευκόλυνση κακόβουλων ενεργειών.

Wiz

Εμφανίστηκε για πρώτη φορά μέσω 12 επεκτάσεων στις αγορές VS Code και OpenVSX της Microsoft, οι οποίες λήφθηκαν 35.800 φορές. Ωστόσο, πιστεύεται ότι ο αριθμός των λήψεων αυξήθηκε από τον παράγοντα της απειλής, καθιστώντας τον πλήρη αντίκτυπο της εκστρατείας άγνωστη.

Ως απόκριση σε αυτόν τον συμβιβασμό, το Open VSX περιστράφηκε τα διακριτικά πρόσβασης για έναν άγνωστο αριθμό λογαριασμών που παραβιάστηκαν από το GlassWorm, εφάρμοσε βελτιώσεις ασφαλείας και επισήμανε το συμβάν ως κλειστό.

Το GlassWorm επιστρέφει

Σύμφωνα με την Koi Security, η οποία παρακολουθούσε την καμπάνια, ο επιτιθέμενος έχει πλέον επιστρέψει στο OpenVSX, χρησιμοποιώντας την ίδια υποδομή αλλά με ενημερωμένα τελικά σημεία εντολών και ελέγχου (C2) και συναλλαγές Solana.

Οι τρεις επεκτάσεις OpenVSX που φέρουν το ωφέλιμο φορτίο GlassWorm είναι:

  1. ai-driven-dev.ai-driven-dev — 3.400 λήψεις
  2. adhamu.history-in-sublime-merge — 4.000 λήψεις
  3. yasuyuky.transient-emacs — 2.400 λήψεις

Η Koi Security λέει ότι και οι τρεις επεκτάσεις χρησιμοποιούν το ίδιο αόρατο τέχνασμα συσκότισης χαρακτήρων Unicode με τα αρχικά αρχεία. Προφανώς, αυτό παραμένει αποτελεσματικό στο να παρακάμψει τις άμυνες του OpenVSX που εισήχθη πρόσφατα.

Το κρυφό ωφέλιμο φορτίο
Το κρυφό ωφέλιμο φορτίο
Πηγή: Koi Security

Ως Το Aikido αναφέρθηκε νωρίτεραοι χειριστές GlassWorm δεν αποθαρρύνθηκαν από την έκθεση του περασμένου μήνα και είχαν ήδη στραφεί στο GitHub, αλλά η επιστροφή στο OpenVSX μέσω νέων επεκτάσεων δείχνει την πρόθεση να συνεχίσουν τη λειτουργία τους σε πολλές πλατφόρμες.

Εκτεθειμένη υποδομή επίθεσης

Μέσω μιας ανώνυμης συμβουλής, η Koi Security μπόρεσε να αποκτήσει πρόσβαση στον διακομιστή των εισβολέων και να λάβει βασικά δεδομένα για τα θύματα που επηρεάστηκαν από αυτήν την καμπάνια.

Τα δεδομένα που ανακτήθηκαν υποδεικνύουν παγκόσμια απήχηση, με το GlassWorm να βρίσκεται σε συστήματα στις Ηνωμένες Πολιτείες, τη Νότια Αμερική, την Ευρώπη, την Ασία και μια κυβερνητική οντότητα στη Μέση Ανατολή.

Όσον αφορά τους ίδιους τους χειριστές, η Koi αναφέρει ότι είναι ρωσόφωνοι και χρησιμοποιούν το πλαίσιο επέκτασης προγράμματος περιήγησης ανοιχτού κώδικα RedExt C2.

Δεδομένα από το εκτεθειμένο τελικό σημείο
Δεδομένα από το εκτεθειμένο τελικό σημείο
Πηγή: Koi Security

Οι ερευνητές μοιράστηκαν όλα τα δεδομένα με τις αρχές επιβολής του νόμου, συμπεριλαμβανομένων των αναγνωριστικών χρηστών για πολλαπλές ανταλλαγές κρυπτονομισμάτων και πλατφόρμες ανταλλαγής μηνυμάτων, ενώ συντονίζεται ένα σχέδιο ενημέρωσης των επηρεαζόμενων οργανισμών.

Η Koi Security είπε στο BleepingComputer ότι έχουν ταυτοποιήσει 60 διαφορετικά θύματα μέχρι στιγμής, σημειώνοντας ότι έχουν ανακτήσει μόνο μια μερική λίστα από ένα μόνο εκτεθειμένο τελικό σημείο.
Μέχρι στιγμής, οι τρεις επεκτάσεις με το ωφέλιμο φορτίο GlassWorm παραμένουν διαθέσιμες για λήψη στο OpenVSX.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Related Posts


Το κακόβουλο λογισμικό GlassWorm που διαχέεται μόνος του επισκιάζει τα μητρώα OpenVSX, VS Code
Security

Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code
Security

Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers
Security
GlassWorm LLM OpenVSX VSCode Ανοίξτε το VSX Επεκτάσεις Επίθεση εφοδιαστικής αλυσίδας Κακόβουλο λογισμικό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο OpenAI σχεδιάζει να κυκλοφορήσει τα GPT-5.1, GPT-5.1 Reasoning και GPT-5.1 Pro
Next Article Εξακολουθείτε να χρησιμοποιείτε Windows 10; Εγγραφείτε στη δωρεάν ESU πριν από το Patch Tuesday της επόμενης εβδομάδας
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Easive Panda APT Χρησιμοποιώντας AitM Attack και DNS Poisoning για την παράδοση κακόβουλου λογισμικού
Security

Easive Panda APT Χρησιμοποιώντας AitM Attack και DNS Poisoning για την παράδοση κακόβουλου λογισμικού

24 Δεκεμβρίου 2025
Απειλήστε ηθοποιούς που χρησιμοποιούν οπλισμένα έγγραφα Word και PDF με θέμα AV για να επιτεθούν σε ισραηλινούς οργανισμούς
Security

Απειλήστε ηθοποιούς που χρησιμοποιούν οπλισμένα έγγραφα Word και PDF με θέμα AV για να επιτεθούν σε ισραηλινούς οργανισμούς

24 Δεκεμβρίου 2025
Threat Actors Διαφήμισαν κακόβουλο λογισμικό NtKiller στο Dark Web Claiming Terminate Antivirus and EDR Bypass
Security

Threat Actors Διαφήμισαν κακόβουλο λογισμικό NtKiller στο Dark Web Claiming Terminate Antivirus and EDR Bypass

24 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η δοκιμαστική παραγωγή του iPhone 18 θα ξεκινήσει τον Φεβρουάριο πριν από την άνοιξη του 2027 iPhone - iOS

Προηγμένος αισθητήρας κάμερας iPhone 18 που θα κατασκευαστεί στο Τέξας

Marizas Dimitris24 Δεκεμβρίου 2025

Υπάρχουν λιγότερα διαδικτυακά τρολ από ό,τι πιστεύουν οι άνθρωποι

Marizas Dimitris24 Δεκεμβρίου 2025
Ήχος χωρίς απώλειες, Auracast, η έκρηξη ανοιχτού αυτιού, το 2025 ήταν άγρια! Android

Ήχος χωρίς απώλειες, Auracast, η έκρηξη ανοιχτού αυτιού, το 2025 ήταν άγρια!

Marizas Dimitris24 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η δοκιμαστική παραγωγή του iPhone 18 θα ξεκινήσει τον Φεβρουάριο πριν από την άνοιξη του 2027

Προηγμένος αισθητήρας κάμερας iPhone 18 που θα κατασκευαστεί στο Τέξας

24 Δεκεμβρίου 2025

Υπάρχουν λιγότερα διαδικτυακά τρολ από ό,τι πιστεύουν οι άνθρωποι

24 Δεκεμβρίου 2025
Ήχος χωρίς απώλειες, Auracast, η έκρηξη ανοιχτού αυτιού, το 2025 ήταν άγρια!

Ήχος χωρίς απώλειες, Auracast, η έκρηξη ανοιχτού αυτιού, το 2025 ήταν άγρια!

24 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.