Расширения VS Code скомпрометированы в рамках кампании GlassWorm, атаки направлены на GitHub и криптокошельки
Компания по кибербезопасности Koi Security выявила возобновившуюся кампанию GlassWorm, нацеленную на расширения Visual Studio Code и похищающую учетные данные GitHub, Open VSX и криптовалютных кошельков. Вредоносное ПО использует невидимые символы Unicode для обхода обнаружения и применяет блокчейн Solana в качестве системы управления. 17 октября семь расширений были повторно заражены, набрав 35 800 загрузок.