Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

10 Δεκεμβρίου 2025
«Realme 16 Pro+: Ο Απόλυτος Κορυφαίος Δολοφόνος που θα σου Ταρακουνήσει την Καθημερινότητα!»

Η σειρά Realme 16 Pro ετοιμάζεται για λανσάρισμα με έμφαση στον premium σχεδιασμό

10 Δεκεμβρίου 2025
AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine "Redstone" επίσης διαθέσιμη, Υποδείξεις για λειτουργίες "FSR" επόμενης γενιάς

AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine “Redstone” επίσης διαθέσιμη, Υποδείξεις για λειτουργίες “FSR” επόμενης γενιάς

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το κακόβουλο λογισμικό GlassWorm που διαχέεται μόνος του επισκιάζει τα μητρώα OpenVSX, VS Code
Security

Το κακόβουλο λογισμικό GlassWorm που διαχέεται μόνος του επισκιάζει τα μητρώα OpenVSX, VS Code

Marizas DimitrisBy Marizas Dimitris20 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια νέα και συνεχής επίθεση εφοδιαστικής αλυσίδας στοχεύει προγραμματιστές στις αγορές OpenVSX και Microsoft Visual Studio με κακόβουλο λογισμικό που διαχέεται μόνο του με το όνομα GlassWorm που έχει εγκατασταθεί περίπου 35.800 φορές.

Το κακόβουλο λογισμικό κρύβει τον κακόβουλο κώδικα του χρησιμοποιώντας αόρατους χαρακτήρες. Μπορεί επίσης να εξαπλωθεί χρησιμοποιώντας κλεμμένες πληροφορίες λογαριασμού για να μολύνει περισσότερες επεκτάσεις στις οποίες μπορεί να έχει πρόσβαση το θύμα.

Οι χειριστές GlassWorm χρησιμοποιούν την αλυσίδα μπλοκ Solana για εντολές και έλεγχο, καθιστώντας την κατάργηση πολύ δύσκολη, με εφεδρική επιλογή το Ημερολόγιο Google.

Το Microsoft Visual Studio και οι πλατφόρμες OpenVSX φιλοξενούν επεκτάσεις και ενσωματώσεις για προϊόντα Visual Studio και αποτελούν σταθερούς στόχους παραγόντων απειλών που θέλουν να κλέψουν κρυπτονομίσματα [1, 2, 3].

Οι ερευνητές στον πάροχο ασφάλειας endpoint Koi διαπίστωσαν ότι η τρέχουσα καμπάνια GlassWorm βασίζεται σε «αόρατους χαρακτήρες Unicode που κάνουν τον κακόβουλο κώδικα κυριολεκτικά να εξαφανιστεί από τους επεξεργαστές κώδικα».

Ο
Κρυφός κακόβουλος κώδικας
Πηγή: Koi Security

Μόλις εγκατασταθεί, το κακόβουλο λογισμικό επιχειρεί να κλέψει διαπιστευτήρια για λογαριασμούς GitHub, npm και OpenVSX, καθώς και δεδομένα πορτοφολιού κρυπτονομισμάτων από 49 επεκτάσεις.

Επιπλέον, το GlassWorm αναπτύσσει έναν διακομιστή μεσολάβησης SOCKS για τη δρομολόγηση κακόβουλης κυκλοφορίας μέσω του υπολογιστή του θύματος και εγκαθιστά προγράμματα-πελάτες VNC (HVNC) για αόρατη απομακρυσμένη πρόσβαση.

Το σκουλήκι έχει ένα πορτοφόλι με σκληρό κώδικα με συναλλαγές στο blockchain Solana που παρέχουν συνδέσμους με κωδικοποίηση βάσης 64 για τα ωφέλιμα φορτία επόμενου σταδίου. Σύμφωνα με τους ερευνητές, το τελικό ωφέλιμο φορτίο ονομάζεται ZOMBI και είναι ένας κώδικας «μαζικά ασαφής JavaScript» που μετατρέπει τα μολυσμένα συστήματα σε κόμβους για τις κυβερνοεγκληματικές δραστηριότητες.

“Το τελικό στάδιο του GlassWorm – η μονάδα ZOMBI – μετατρέπει κάθε μολυσμένο σταθμό εργασίας προγραμματιστή σε έναν κόμβο σε ένα δίκτυο εγκληματικής υποδομής.” Λέει η Koi Security.

Η χρήση του blockchain για την απόκρυψη ωφέλιμων φορτίων είναι μια μέθοδος που έχει κερδίσει την έλξη λόγω των πολλαπλών λειτουργικών πλεονεκτημάτων που προσφέρει, όπως η ανθεκτικότητα στις καταργήσεις, η ανωνυμία, το χαμηλό κόστος και η ευελιξία για ενημερώσεις.

Η συναλλαγή Solana που φέρνει το επόμενο στάδιο
Συναλλαγή Solana που φέρνει ωφέλιμο φορτίο στο επόμενο στάδιο
Πηγή: Koi Security

Μια εφεδρική μέθοδος για την προμήθεια ωφέλιμων φορτίων περιλαμβάνει έναν τίτλο συμβάντος Ημερολογίου Google που περιλαμβάνει μια διεύθυνση URL με κωδικοποίηση base64. Ένας τρίτος μηχανισμός παράδοσης χρησιμοποιεί απευθείας σύνδεση με τη διεύθυνση IP 217.69.3[.]218.

Για περαιτέρω αποφυγή και ανθεκτικότητα, το κακόβουλο λογισμικό χρησιμοποιεί τον κατανεμημένο πίνακα κατακερματισμού (DHT) του BitTorrent για αποκεντρωμένη διανομή εντολών.

Οι ερευνητές βρήκαν τουλάχιστον έντεκα επεκτάσεις μολυσμένες από το GlassWorm στο OpenVSX και μία στο VS Code Marketplace της Microsoft:

  1. [email protected] και 1.8.4
  2. [email protected]
  3. [email protected]
  4. [email protected]
  5. [email protected]
  6. [email protected] και 1.0.91
  7. [email protected]
  8. [email protected]
  9. [email protected]
  10. [email protected]
  11. [email protected]
  12. [email protected] (Microsoft VS Code)

Οι ερευνητές λένε ότι επτά επεκτάσεις στο OpenVSX παραβιάστηκαν στις 17 Οκτωβρίου και ακολούθησαν περισσότερες μολύνσεις τις επόμενες δύο ημέρες τόσο στο OpenVSX όσο και στο VS Code. Η Koi Security σημειώνει ότι ο πλήρης αντίκτυπος είναι 35.800 ενεργές εγκαταστάσεις GlassWorm.

“Αυτό είναι αυτό που το κάνει ιδιαίτερα επείγον: η αυτόματη ενημέρωση των επεκτάσεων κώδικα VS. Όταν το CodeJoy ώθησε την έκδοση 1.8.3 με αόρατο κακόβουλο λογισμικό, όλοι με εγκατεστημένο το CodeJoy ενημερώθηκαν αυτόματα στη μολυσμένη έκδοση. Χωρίς αλληλεπίδραση με τον χρήστη. Χωρίς προειδοποίηση. Απλώς αθόρυβη, αυτόματη μόλυνση”, λένε οι ερευνητές.

Κατά τη δημοσίευση, τουλάχιστον τέσσερις από τις παραβιασμένες επεκτάσεις που βρέθηκαν στο Koi Security, εξακολουθούσαν να είναι διαθέσιμες για λήψη στο OpenVSX. Η Microsoft αφαίρεσε την κακόβουλη επέκταση από την αγορά της μετά την ειδοποίηση των ερευνητών.

Οι εκδότες του vscode-theme-seti-folder και git-worktree-menu έχουν ενημερώσει τις επεκτάσεις για την κατάργηση του κακόβουλου κώδικα.

Λειτουργία που στοχεύει τα μυστικά των προγραμματιστών
Λειτουργία που στοχεύει τα μυστικά των προγραμματιστών
Πηγή: Koi Security

Τον περασμένο μήνα, μια παρόμοια επίθεση τύπου worm με την ονομασία “Shai-Hulud” έπληξε το οικοσύστημα npm, διακυβεύοντας 187 πακέτα. Το κακόβουλο λογισμικό χρησιμοποίησε το εργαλείο σάρωσης TruffleHog για να αναγνωρίσει μυστικά, κωδικούς πρόσβασης και ευαίσθητα κλειδιά.

Η Koi Security λέει ότι το GlassWorm “είναι μια από τις πιο εξελιγμένες επιθέσεις εφοδιαστικής αλυσίδας” και η πρώτη τεκμηριωμένη περίπτωση επίθεσης τύπου worm στο VS Code.

Οι διακομιστές C2 και ωφέλιμου φορτίου στην καμπάνια GlassWorm παραμένουν ενεργοί, προειδοποιούν οι ερευνητές. Το Σάββατο, υπήρχαν ακόμη δέκα επεκτάσεις που διανέμουν ενεργά το κακόβουλο λογισμικό.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode
Security

Το κακόβουλο λογισμικό Glassworm επιστρέφει στο τρίτο κύμα κακόβουλων πακέτων VS Code
Security

Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers
Security
GlassWorm OpenVSX VSCode Επεκτάσεις Κακόβουλο λογισμικό Πακέτα Σκουλήκι
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΑνανεώθηκε για μια ακόμα σεζόν η σειρά του Netflix, Splinter Cell: Deathwatch –
Next Article Starlink με ταχύτητες Gigabit
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες
Security

Η νέα υπηρεσία phishing Spiderman στοχεύει δεκάδες ευρωπαϊκές τράπεζες

10 Δεκεμβρίου 2025
Τι ακολουθεί για το SOC το 2026: Αποκτήστε το πλεονέκτημα του Early-Adopter
Security

Τι ακολουθεί για το SOC το 2026: Αποκτήστε το πλεονέκτημα του Early-Adopter

10 Δεκεμβρίου 2025
Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα
Security

Ευπάθεια 0-ημέρας του Windows PowerShell Επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!» Entertainment

«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

Marizas Dimitris10 Δεκεμβρίου 2025
«Realme 16 Pro+: Ο Απόλυτος Κορυφαίος Δολοφόνος που θα σου Ταρακουνήσει την Καθημερινότητα!» Technology

Η σειρά Realme 16 Pro ετοιμάζεται για λανσάρισμα με έμφαση στον premium σχεδιασμό

Marizas Dimitris10 Δεκεμβρίου 2025
AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine "Redstone" επίσης διαθέσιμη, Υποδείξεις για λειτουργίες "FSR" επόμενης γενιάς Technology

AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine “Redstone” επίσης διαθέσιμη, Υποδείξεις για λειτουργίες “FSR” επόμενης γενιάς

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

«Σοκαριστική αποκάλυψη από τη Daisy Ridley: Ακούει Ψίθυρους για την Άγνωστη Ταινία Ben Solo!»

10 Δεκεμβρίου 2025
«Realme 16 Pro+: Ο Απόλυτος Κορυφαίος Δολοφόνος που θα σου Ταρακουνήσει την Καθημερινότητα!»

Η σειρά Realme 16 Pro ετοιμάζεται για λανσάρισμα με έμφαση στον premium σχεδιασμό

10 Δεκεμβρίου 2025
AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine "Redstone" επίσης διαθέσιμη, Υποδείξεις για λειτουργίες "FSR" επόμενης γενιάς

AMD FSR Redstone SDK Διαθέσιμο για λήψη, Προσθήκη Unreal Engine “Redstone” επίσης διαθέσιμη, Υποδείξεις για λειτουργίες “FSR” επόμενης γενιάς

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.