Extensiones de VS Code comprometidas en campaña GlassWorm apuntan a GitHub y billeteras cripto

La firma de ciberseguridad Koi Security descubrió una campaña GlassWorm resurgente dirigida a extensiones de Visual Studio Code que roba credenciales de GitHub, Open VSX y billeteras de criptomonedas. El malware utiliza caracteres Unicode invisibles para evadir detección y emplea la blockchain de Solana como sistema de comando y control. Siete extensiones fueron reinfectadas el 17 de octubre, acumulando 35,800 descargas.