user-avatar
Florence Muchai

Расширения VS Code скомпрометированы в рамках кампании GlassWorm, атаки направлены на GitHub и криптокошельки

Компания по кибербезопасности Koi Security выявила возобновившуюся кампанию GlassWorm, нацеленную на расширения Visual Studio Code и похищающую учетные данные GitHub, Open VSX и криптовалютных кошельков. Вредоносное ПО использует невидимые символы Unicode для обхода обнаружения и применяет блокчейн Solana в качестве системы управления. 17 октября семь расширений были повторно заражены, набрав 35 800 загрузок.