VS Code-Erweiterungen in GlassWorm-Kampagne kompromittiert, GitHub und Krypto-Wallets im Visier

Das Cybersicherheitsunternehmen Koi Security hat eine wiederauflebende GlassWorm-Kampagne aufgedeckt, die Visual Studio Code-Erweiterungen angreift und Anmeldedaten für GitHub, Open VSX und Kryptowährungs-Wallets stiehlt. Die Malware verwendet unsichtbare Unicode-Zeichen zur Verschleierung und nutzt die Solana-Blockchain als Kommando- und Kontrollsystem. Am 17. Oktober wurden sieben Erweiterungen erneut infiziert, die insgesamt 35.800 Downloads verzeichneten.