VS Code 擴充程式遭 GlassWorm 攻擊,GitHub 與加密貨幣錢包成目標

網絡安全公司 Koi Security 發現 GlassWorm 攻擊活動再度活躍,針對 Visual Studio Code 擴充程式竊取 GitHub、Open VSX 及加密貨幣錢包憑證。惡意程式利用不可見 Unicode 字元規避偵測,並使用 Solana 區塊鏈作為指令控制系統。10 月 17 日有 7 個擴充程式再次遭感染,累計下載量達 35,800 次。