Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code

Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code

2 Δεκεμβρίου 2025
2025 holiday gifts guide: 20+ editor-approved presents for the hikers on your list

2025 holiday gifts guide: 20+ editor-approved presents for the hikers on your list

2 Δεκεμβρίου 2025
Πώς να κάνετε το Apple Watch να μοιάζει με ρολόι χαλαζία

Πώς να κάνετε το Apple Watch να μοιάζει με ρολόι χαλαζία

2 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code
Security

Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code

Marizas DimitrisBy Marizas Dimitris2 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code
Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η καμπάνια Glassworm, η οποία πρωτοεμφανίστηκε στις αγορές OpenVSX και Microsoft Visual Studio τον Οκτώβριο, βρίσκεται τώρα στο τρίτο της κύμα, με 24 νέα πακέτα που προστέθηκαν στις δύο πλατφόρμες.

Το OpenVSX και το Microsoft Visual Studio Marketplace είναι και τα δύο αποθετήρια επέκτασης για επεξεργαστές συμβατούς με VS Code, που χρησιμοποιούνται από προγραμματιστές για να εγκαταστήσουν υποστήριξη γλώσσας, πλαίσια, εργαλεία, θέματα και άλλα πρόσθετα παραγωγικότητας.

Η αγορά της Microsoft είναι η επίσημη πλατφόρμα για τον κώδικα του Visual Studio, ενώ το OpenVSX είναι μια ανοιχτή, ουδέτερη από τον προμηθευτή εναλλακτική λύση που χρησιμοποιείται από συντάκτες που δεν μπορούν ή δεν χρησιμοποιούν το αποκλειστικό κατάστημα της Microsoft.

Το Glassworm που τεκμηριώθηκε για πρώτη φορά από την Koi Security στις 20 Οκτωβρίου είναι ένα κακόβουλο λογισμικό που χρησιμοποιεί “αόρατους χαρακτήρες Unicode” για να κρύψει τον κώδικά του από έλεγχο.

Μόλις οι προγραμματιστές το εγκαταστήσουν στο περιβάλλον τους, επιχειρεί να κλέψει λογαριασμούς GitHub, npm και OpenVSX, καθώς και δεδομένα πορτοφολιού κρυπτονομισμάτων από 49 επεκτάσεις.

Επιπλέον, το κακόβουλο λογισμικό αναπτύσσει έναν διακομιστή μεσολάβησης SOCKS για τη δρομολόγηση κακόβουλης κυκλοφορίας μέσω του υπολογιστή του θύματος και εγκαθιστά τον πελάτη HVNC για να παρέχει στους χειριστές μυστική απομακρυσμένη πρόσβαση.

Αν και η αρχική μόλυνση καθαρίστηκε από τα αποθετήρια επέκτασης, το κακόβουλο λογισμικό επέστρεψε και στους δύο ιστότοπους λίγο αργότερα με νέες επεκτάσεις και λογαριασμούς εκδότη.

Πριν από αυτό, το Open VSX είχε δηλώσει ότι το περιστατικό ήταν πλήρως περιορισμένο, με την πλατφόρμα να περιστρέφει τα διακριτικά παραβιασμένης πρόσβασης.

Η επανεμφάνιση του Glassworm ανακαλύφθηκε από Ο ερευνητής του Secure Annex, John Tucknerο οποίος αναφέρει ότι τα ονόματα των πακέτων υποδεικνύουν ένα ευρύ εύρος στόχευσης που καλύπτει δημοφιλή εργαλεία και πλαίσια προγραμματιστών όπως Flutter, Vim, Yaml, Tailwind, Svelte, React Native και Vue.

Πακέτα νόμιμων (αριστερά) και μιμητών (δεξιά).
Πακέτα νόμιμων (αριστερά) και μιμητών (δεξιά).
Πηγή: Ασφαλές Παράρτημα

Το Secure Annex διαπίστωσε τώρα ότι το τρίτο κύμα χρησιμοποιεί τα πακέτα που αναφέρονται παρακάτω.

VS Marketplace

  1. iconkieftwo.icon-theme-material
  2. prisma-inc.prisma-studio-assistance
  3. πιο όμορφος-vsc.vsce-πιο όμορφος
  4. flutcode.flutter-επέκταση
  5. csvmech.csvrainbow
  6. codevsce.codelddb-vscode
  7. saoudrizvsce.claude-devsce
  8. clangdcode.clangd-vsce
  9. cweijamysq.sync-settings-vscode
  10. bphpburnsus.iconesvscode
  11. klustfix.kluster-code-verify
  12. vims-vsce.vscode-vim
  13. yamlcode.yaml-vscode-extension
  14. solblanco.svetle-vsce
  15. vsceue.volar-vscode
  16. redmat.vscode-quarkus-pro
  17. msjsdreact.react-native-vsce

Ανοίξτε το VSX

  1. bphpburn.icons-vscode
  2. tailwind-nuxt.tailwindcss-for-react
  3. flutcode.flutter-επέκταση
  4. yamlcode.yaml-vscode-extension
  5. saoudrizvsce.claude-dev
  6. saoudrizvsce.claude-devsce
  7. vitalik.στερεότητα

Μόλις τα πακέτα γίνουν αποδεκτά στις αγορές, οι εκδότες προωθούν μια ενημέρωση που εισάγει τον κακόβουλο κώδικα και, στη συνέχεια, αυξάνουν τον αριθμό των λήψεών τους για να φαίνονται νόμιμες και αξιόπιστες.

Επίσης, η τεχνητή αύξηση του αριθμού λήψεων μπορεί να χειραγωγήσει τα αποτελέσματα αναζήτησης, με την κακόβουλη επέκταση να εμφανίζεται υψηλότερα στα αποτελέσματα, συχνά πολύ κοντά στα νόμιμα έργα που υποδύεται.

Μπερδεμένα αποτελέσματα αναζήτησης
Μπερδεμένα αποτελέσματα αναζήτησης
Πηγή: Ασφαλές Παράρτημα

Ο ερευνητής αναφέρει ότι το Glassworm έχει εξελιχθεί και από την τεχνική πλευρά, χρησιμοποιώντας τώρα εμφυτεύματα με βάση τη Rust συσκευασμένα μέσα στις επεκτάσεις. Το αόρατο κόλπο Unicode χρησιμοποιείται επίσης σε ορισμένες περιπτώσεις.

Φορτίο επί πληρωμή
Φορτίο επί πληρωμή
Πηγή: Ασφαλές Παράρτημα

Η BleepingComputer επικοινώνησε με το OpenVSX και τη Microsoft σχετικά με τη συνεχιζόμενη ικανότητα του Glassworm να παρακάμπτει τις άμυνές τους και θα ενημερώσουμε αυτήν την ανάρτηση με τις απαντήσεις τους μόλις λάβουμε.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode
Security

Το κακόβουλο λογισμικό GlassWorm που διαχέεται μόνος του επισκιάζει τα μητρώα OpenVSX, VS Code
Security

Το Open VSX εναλλάσσει τα διακριτικά πρόσβασης που χρησιμοποιούνται στην επίθεση κακόβουλου λογισμικού στην αλυσίδα εφοδιασμού
Security
Crypto Wallet GitHub GlassWorm OpenVSX VSCode Ανοίξτε το VSX Ενδειξη Κακόβουλο λογισμικό Κωδικοποίηση
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article2025 holiday gifts guide: 20+ editor-approved presents for the hikers on your list
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η εφαρμογή YouTube SmartTube για Android TV παραβιάστηκε για να προωθήσει την κακόβουλη ενημέρωση
Security

Η εφαρμογή YouTube SmartTube για Android TV παραβιάστηκε για να προωθήσει την κακόβουλη ενημέρωση

1 Δεκεμβρίου 2025
Η Microsoft λέει ότι το νέο Outlook δεν μπορεί να ανοίξει ορισμένα συνημμένα του Excel
Security

Η Microsoft λέει ότι το νέο Outlook δεν μπορεί να ανοίξει ορισμένα συνημμένα του Excel

1 Δεκεμβρίου 2025
Η παραβίαση δεδομένων του κολοσσού λιανικής Coupang επηρεάζει 33,7 εκατομμύρια πελάτες
Security

Η παραβίαση δεδομένων του κολοσσού λιανικής Coupang επηρεάζει 33,7 εκατομμύρια πελάτες

1 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code Security

Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code

Marizas Dimitris2 Δεκεμβρίου 2025
2025 holiday gifts guide: 20+ editor-approved presents for the hikers on your list Science

2025 holiday gifts guide: 20+ editor-approved presents for the hikers on your list

Marizas Dimitris2 Δεκεμβρίου 2025
Πώς να κάνετε το Apple Watch να μοιάζει με ρολόι χαλαζία Apple

Πώς να κάνετε το Apple Watch να μοιάζει με ρολόι χαλαζία

Marizas Dimitris2 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code

Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code

2 Δεκεμβρίου 2025
2025 holiday gifts guide: 20+ editor-approved presents for the hikers on your list

2025 holiday gifts guide: 20+ editor-approved presents for the hikers on your list

2 Δεκεμβρίου 2025
Πώς να κάνετε το Apple Watch να μοιάζει με ρολόι χαλαζία

Πώς να κάνετε το Apple Watch να μοιάζει με ρολόι χαλαζία

2 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.