By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το νέο κύμα κακόβουλου λογισμικού GlassWorm στοχεύει Mac με trojanized κρυπτοπορτοφόλια
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το νέο κύμα κακόβουλου λογισμικού GlassWorm στοχεύει Mac με trojanized κρυπτοπορτοφόλια
Security

Το νέο κύμα κακόβουλου λογισμικού GlassWorm στοχεύει Mac με trojanized κρυπτοπορτοφόλια

Marizas Dimitris
Last updated: 1 Ιανουαρίου 2026 22:34
Marizas Dimitris
Share
Το νέο κύμα κακόβουλου λογισμικού GlassWorm στοχεύει Mac με trojanized κρυπτοπορτοφόλια
Το νέο κύμα κακόβουλου λογισμικού GlassWorm στοχεύει Mac με trojanized κρυπτοπορτοφόλια
SHARE


Ένα τέταρτο κύμα της καμπάνιας “GlassWorm” στοχεύει προγραμματιστές macOS με κακόβουλες επεκτάσεις VSCode/OpenVSX που παρέχουν τρωανοποιημένες εκδόσεις εφαρμογών πορτοφολιών κρυπτογράφησης.

Οι επεκτάσεις στο μητρώο OpenVSX και στο Microsoft Visual Studio Marketplace επεκτείνουν τις δυνατότητες ενός προγράμματος επεξεργασίας συμβατού με κώδικα VS προσθέτοντας δυνατότητες και βελτιώσεις παραγωγικότητας με τη μορφή εργαλείων ανάπτυξης, υποστήριξης γλώσσας ή θεμάτων.

Η αγορά της Microsoft είναι το επίσημο κατάστημα επέκτασης για τον κώδικα Visual Studio, ενώ το OpenVSX χρησιμεύει ως μια ανοιχτή, ουδέτερη από τον προμηθευτή εναλλακτική λύση, που χρησιμοποιείται κυρίως από συντάκτες που δεν υποστηρίζουν ή επιλέγουν να μην βασίζονται στην αποκλειστική αγορά της Microsoft.

Wiz

Το κακόβουλο λογισμικό GlassWorm εμφανίστηκε για πρώτη φορά στις αγορές τον Οκτώβριο, κρυμμένο μέσα σε κακόβουλες επεκτάσεις χρησιμοποιώντας «αόρατους» χαρακτήρες Unicode.

Μόλις εγκατασταθεί, το κακόβουλο λογισμικό προσπάθησε να κλέψει διαπιστευτήρια για λογαριασμούς GitHub, npm και OpenVSX, καθώς και δεδομένα πορτοφολιού κρυπτονομισμάτων από πολλές επεκτάσεις. Επιπλέον, υποστήριζε απομακρυσμένη πρόσβαση μέσω VNC και μπορεί να δρομολογήσει την κυκλοφορία μέσω του μηχανήματος του θύματος μέσω ενός διακομιστή μεσολάβησης SOCKS.

Παρά τη δημόσια έκθεση και την αυξημένη άμυνα, το GlassWorm επέστρεψε στις αρχές Νοεμβρίου στο OpenVSX και μετά ξανά στις αρχές Δεκεμβρίου στο VSCode.

Το GlassWorm επιστρέφει στο OpenVSX

Οι ερευνητές της Koi Security ανακάλυψαν μια νέα καμπάνια GlassWorm που στοχεύει αποκλειστικά συστήματα macOS, μια απόκλιση από τις προηγούμενες που επικεντρώνονταν μόνο στα Windows.

Αντί για το αόρατο Unicode που εμφανίζεται στα δύο πρώτα κύματα ή τα μεταγλωττισμένα δυαδικά Rust που χρησιμοποιήθηκαν στο τρίτο, οι πιο πρόσφατες επιθέσεις GlassWorm χρησιμοποιούν ένα κρυπτογραφημένο ωφέλιμο φορτίο AES-256-CBC ενσωματωμένο σε μεταγλωττισμένη JavaScript στις επεκτάσεις OpenVSX:

  1. studio-velte-distributor.pro-svelte-extension
  2. cudra-production.vsce-prettier-pro
  3. Puccin-development.full-access-catppuccin-pro-extension

Η κακόβουλη λογική εκτελείται μετά από καθυστέρηση 15 λεπτών, πιθανότατα σε μια προσπάθεια αποφυγής ανάλυσης σε περιβάλλοντα sandbox.

Αντί για το PowerShell, χρησιμοποιεί πλέον AppleScript και αντί για τροποποίηση μητρώου, χρησιμοποιεί LaunchAgents για επιμονή. Ο μηχανισμός εντολής και ελέγχου (C2) που βασίζεται στην αλυσίδα μπλοκ Solana παραμένει αμετάβλητος, ωστόσο, και οι ερευνητές λένε ότι υπάρχει επίσης επικάλυψη υποδομών.

Εκτός από τη στόχευση σε περισσότερες από 50 επεκτάσεις κρυπτογράφησης προγράμματος περιήγησης, διαπιστευτήρια προγραμματιστή (GitHub, NPM) και δεδομένα προγράμματος περιήγησης, το GlassWorm επιχειρεί τώρα επίσης να υποκλέψει κωδικούς πρόσβασης Keychain.

Επιπλέον, διαθέτει τώρα μια νέα δυνατότητα, όπου ελέγχει για εφαρμογές πορτοφολιού κρυπτονομισμάτων υλικού, όπως το Ledger Live και το Trezor Suite στον κεντρικό υπολογιστή, και τις αντικαθιστά με μια trojanized έκδοση.

Κώδικας για την αντικατάσταση των νόμιμων πορτοφολιών υλικού
Κώδικας για την αντικατάσταση των νόμιμων πορτοφολιών υλικού
Πηγή: Koi Security

Ωστόσο, η Koi Security σημειώνει ότι αυτός ο μηχανισμός αποτυγχάνει αυτήν τη στιγμή επειδή τα trojanized πορτοφόλια επιστρέφουν άδεια αρχεία.

“Αυτό μπορεί να σημαίνει ότι ο εισβολέας εξακολουθεί να προετοιμάζει τα trojans του πορτοφολιού macOS ή ότι η υποδομή βρίσκεται σε μετάβαση.” εξηγεί η Koi Security.

“Η δυνατότητα είναι χτισμένη και έτοιμη – απλώς περιμένει να φορτωθούν τα ωφέλιμα φορτία. Όλες οι άλλες κακόβουλες λειτουργίες (κλοπή διαπιστευτηρίων, πρόσβαση με μπρελόκ, εξαγωγή δεδομένων, εμμονή) παραμένουν πλήρως λειτουργικές.”

Όταν το BleepingComputer έλεγξε εάν οι κακόβουλες επεκτάσεις εξακολουθούσαν να είναι διαθέσιμες στο OpenVSX, η πλατφόρμα έδειξε μια προειδοποίηση για δύο από αυτές, ενημερώνοντας ότι ο εκδότης τους δεν είχε επαληθευτεί.

Επέκταση GlassWorm στο OpenVSX
Επέκταση GlassWorm στο OpenVSX
Πηγή: BleepingComputer

Οι μετρητές λήψης εμφανίζουν περισσότερες από 33.000 εγκαταστάσεις, αλλά τέτοιοι αριθμοί χειραγωγούνται συχνά από φορείς απειλών για να κάνουν τα αρχεία να φαίνονται πιο αξιόπιστα.

Συνιστάται στους προγραμματιστές που έχουν εγκαταστήσει οποιαδήποτε από τις τρεις επεκτάσεις να τις αφαιρέσουν αμέσως, να επαναφέρουν τους κωδικούς πρόσβασης του λογαριασμού τους στο GitHub, να ανακαλέσουν τα NPM token τους, να ελέγξουν το σύστημά τους για σημάδια μόλυνσης ή να το εγκαταστήσουν ξανά.


Wiz

Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



VIA: bleepingcomputer.com

Θα ήθελα πολύ να δω την Apple να υιοθετεί μια προσέγγιση-τσικ-τακ στις εκδόσεις λογισμικού
Η Ιταλία επιβάλλει πρόστιμο 116 εκατομμυρίων δολαρίων στην Apple για θέματα πολιτικής απορρήτου του App Store
Η νέα επίθεση phishing αξιοποιεί δημοφιλείς επωνυμίες για τη συλλογή διαπιστευτηρίων σύνδεσης
Η Google ανακοινώνει το πειραματικό πρόγραμμα περιήγησης «Disco» με το «GenTabs»
Οι βορειοκορεάτες χάκερ Lazarus στόχευσαν ευρωπαϊκές αμυντικές εταιρείες
TAGGED:Crypto WalletGlassWormmacOSOpenVSXVSCodeΕπεκτάσειςΚρυπτονόμισμαΠορτοφόλι υλικού

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το 2026: Ο Χρόνος που οι Φορητοί Υπολογιστές Θα Κατακτήσουν τον Κόσμο — Είναι Έτοιμοι για Όλους; Το 2026: Ο Χρόνος που οι Φορητοί Υπολογιστές Θα Κατακτήσουν τον Κόσμο — Είναι Έτοιμοι για Όλους;
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Το 2026: Ο Χρόνος που οι Φορητοί Υπολογιστές Θα Κατακτήσουν τον Κόσμο — Είναι Έτοιμοι για Όλους;
Το 2026: Ο Χρόνος που οι Φορητοί Υπολογιστές Θα Κατακτήσουν τον Κόσμο — Είναι Έτοιμοι για Όλους;
Android Phones Technology
Προειδοποίηση από την Goldman Sachs: Τρεις Καταστροφικές Προκλήσεις για την Ελληνική Οικονομία!
Goldman Sachs: 2026 – Η Χρονιά Χαμού και Σταθερότητας για την Παγκόσμια Οικονομία!
Business
The biggest cybersecurity and cyberattack stories of 2025
The biggest cybersecurity and cyberattack stories of 2025
Security
Τι θέλετε να δείτε από την Apple το 2026;
Τι θέλετε να δείτε από την Apple το 2026;
iPhone - iOS

You Might also Like

Security

Παραβίαση δεδομένων του Πανεπιστημίου του Πρίνστον – Η βάση δεδομένων με πληροφορίες χορηγών σε κίνδυνο

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Το κακόβουλο λογισμικό DanaBot επιστρέφει στη μόλυνση των Windows μετά από διακοπή 6 μηνών

Marizas Dimitris
Marizas Dimitris
3 Min Read
iPhone - iOS

PSA: Η εφαρμογή Podcasts της Apple ενδέχεται να ενεργοποιεί την παράδοση κακόβουλου περιεχομένου

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?