Újra támad a GlassWorm: veszélyes VSCode kiterjesztések az OpenVSX piactéren

nov 9, 2025 | Tech

A GlassWorm malware kampány tavalyi megjelenése után ismét aktívvá vált, ezúttal három új Visual Studio Code (VSCode) kiterjesztés formájában, amelyek már több mint 10 000 alkalommal töltődtek le az OpenVSX piactéren. Ez a rosszindulatú program komoly fenyegetést jelent a fejlesztők és kriptovaluta-felhasználók számára, mivel képes ellopni GitHub, NPM és OpenVSX fiókadatokat, valamint kriptotárca-információkat.

Mi az a GlassWorm és hogyan működik?

A GlassWorm egy komplex malware kampány, amely a Solana blokklánc tranzakcióit használja fel arra, hogy egy rosszindulatú kódot töltsön le és futtasson. Ez a kód elsősorban fejlesztői fiókokhoz – például GitHub, NPM és OpenVSX – valamint kriptovaluta tárcákhoz fér hozzá. A kampány során összesen 49 különböző kiterjesztés érintett volt.

A támadás egyik különlegessége, hogy a rosszindulatú kód láthatatlan Unicode karaktereket használ, amelyek ugyan üres helyként jelennek meg, de JavaScriptként futnak le. Ez az eljárás lehetővé teszi a káros műveletek végrehajtását anélkül, hogy a felhasználó vagy a biztonsági rendszerek könnyen észrevennék.

A GlassWorm első megjelenése és hatása

A malware először 12 kiterjesztés formájában jelent meg a Microsoft VS Code és az OpenVSX piactereken, amelyeket összesen 35 800 alkalommal töltöttek le. Azonban szakértők szerint ez a letöltésszám valószínűleg túlzottan fel van fújva a támadó által, így a kampány valódi hatása nehezen mérhető.

Az incidensre reagálva az OpenVSX biztonsági intézkedéseket vezetett be: hozzáférési tokeneket cseréltek ki egy ismeretlen számú érintett fiók esetében, továbbá megerősítették rendszerük védelmét és lezárták az ügyet.

GlassWorm visszatér – új VSCode kiterjesztések az OpenVSX-en

A Koi Security kutatócég jelentése szerint a támadó visszatért az OpenVSX piactérre ugyanazzal az infrastruktúrával, de frissített parancs- és vezérlőszerverekkel (C2) és Solana tranzakciókkal. A három új kiterjesztés, amelyek már elérhetők és tartalmazzák a GlassWorm payloadját:

  • ai-driven-dev.ai-driven-dev – 3 400 letöltés
  • adhamu.history-in-sublime-merge – 4 000 letöltés
  • yasuyuky.transient-emacs – 2 400 letöltés

A Koi Security megerősítette, hogy mindhárom kiterjesztés ugyanazt az invisible Unicode karakterekkel történő elrejtési technikát alkalmazza, mint az eredeti fájlok. Ez azt mutatja, hogy az új biztonsági intézkedések ellenére még mindig hatékonyan képesek áthatolni az OpenVSX védelmén.

A rejtett payload működése és célpontjai

A GlassWorm operátorai nem riadtak vissza attól sem, hogy korábbi leleplezésük után átpártoljanak más platformokra, például GitHubra. Azonban mostani visszatérésük az OpenVSX-re azt jelzi, hogy több platformon is folytatni kívánják tevékenységüket.

A támadók infrastruktúrájának feltárása

Egy anonim bejelentésnek köszönhetően a Koi Security hozzáférést kapott a támadók szerveréhez, ahol kulcsfontosságú adatokat találtak az áldozatokról. Az adatok alapján világméretű fertőzésről van szó: érintettek vannak az Egyesült Államokban, Dél-Amerikában, Európában, Ázsiában és még egy közel-keleti kormányzati szervezetnél is.

A kutatók szerint a támadók oroszul beszélnek és a RedExt nevű nyílt forráskódú C2 böngészőbővítmény keretrendszert használják irányítási célokra.

Az áldozatok száma és további lépések

A Koi Security eddig mintegy 60 különálló áldozatot tudott azonosítani – ez azonban csak egyetlen feltárt végpontból származó részleges lista. Az összes adatot átadták a hatóságoknak, beleértve több kriptovaluta tőzsde és üzenetküldő platform felhasználói azonosítóit is. Jelenleg folyamatban van az érintett szervezetek tájékoztatása.

Megelőzés és védekezés – mit tehetnek a fejlesztők?

Mivel a GlassWorm továbbra is elérhető három fertőzött kiterjesztés formájában az OpenVSX-en, fontos, hogy minden fejlesztő körültekintően járjon el:

  • Tisztítsa meg régi hozzáférési kulcsait: Rendszeresen cserélje le API-kulcsait és tokenjeit.
  • Állítson be biztonsági korlátokat AI által generált kódok esetén: Ellenőrizze manuálisan vagy automatizált eszközökkel a beépülő modulokat.
  • Kövesse nyomon a telepített bővítményeket: Csak megbízható forrásból származó kiterjesztéseket használjon.
  • Készítsen biztonsági mentéseket: Rendszeresen mentse adatállományait és konfigurációit.

Egy jól összeállított titkoskezelési útmutató segíthet abban, hogy csapata már a fejlesztés kezdetén biztonságosan építkezzen.

Töltse le most ingyenes titkoskezelési segédletünket!

Forrás: https://www.bleepingcomputer.com/news/security/glassworm-malware-returns-on-openvsx-with-3-new-vscode-extensions/

Steam átirányítás: Mit tegyünk, ha nem történik semmi?

Steam felhasználóként előfordulhat, hogy egy játék vagy egy weboldal megnyitásakor a böngésző automatikusan át szeretne irányítani a Steam kliensre. Ez az átirányítás általában zökkenőmentesen működik, azonban néha előfordulhat, hogy az átirányítás nem történik meg,...

A tengeri füves rétek élő szénraktárai: globális jelentőség és klímavédelmi szerep

A tengeri füves rétek, azaz az „alattuk elterülő erdők”, amelyek a partvonalakat stabilizálják és otthont adnak a tengeri élővilágnak, nem csupán ökológiai szempontból értékesek, hanem jelentős szénraktárak is. Egy friss tudományos kutatás most először...

Yi Zhou és Jeremy Renner jogi drámája: friss fejlemények és álláspontok

A közelmúltban nagy port kavart a hollywoodi színész, Jeremy Renner és a kínai filmrendező, Yi Zhou közötti jogi vita, amely több súlyos vád és ellenvád formájában bontakozott ki. A konfliktus gyökere egy Instagram-posztsorozatban kezdődött, amikor Zhou több állítást...

Új törvényjavaslat az AI munkaerőpiaci hatásainak átláthatóságáért

2025. november 6-án Washingtonban Mark Warner szenátor (D-Va.) és Josh Hawley szenátor (R-Mo.) bemutatták az AI-Related Job Impacts Clarity Act nevű törvényjavaslatot, amely előírná a nagyvállalatok és szövetségi ügynökségek számára, hogy rendszeresen jelentést...

Steam átirányítás: Mit tegyünk, ha nem történik semmi?

Steam felhasználóként előfordulhat, hogy egy játék vagy egy weboldal megnyitásakor a böngésző automatikusan át szeretne irányítani a Steam kliensre. Ez az átirányítás általában zökkenőmentesen működik, azonban néha előfordulhat, hogy az átirányítás nem történik meg,...

Goldman Sachs és a Művészet a Mesterséges Intelligencia Befektetésében – Aspen 2024

Az elmúlt hónapban több mint száz fiatal, tehetős alapító, örökös és iparági vezető érkezett a Colorado állambeli Aspen luxus hegyi városába, hogy részt vegyenek a Goldman Sachs éves „At the Helm” konferenciáján. A háromnapos esemény nem csupán a gazdagság és örökség...

The Mighty Ducks sztárjai, Joshua Jackson és Marguerite Moreau újra együtt az NHL Drafton

Joshua Jackson és Marguerite Moreau, a 90-es évek egyik legkedveltebb sportfilmje, a The Mighty Ducks két emblematikus színésze egy különleges mini-találkozóra gyűlt össze az idei NHL Draft eseményén. Az alkalom nem csupán nosztalgiázásról szólt, hanem arról is, hogy...

PFAS-szennyezés a Brit Columbiában élő vidrákban: Környezeti és egészségügyi kockázatok

A per- és polifluoralkil anyagok (PFAS) egyre növekvő környezeti problémát jelentenek, különösen a tengeri ökoszisztémákban. Ez a cikk részletesen bemutatja az első átfogó kutatást, amely a Brit Columbiában (Kanada) élő vidrák szöveteiben kimutatott...

Az AI szerepe a weboldalépítésben: Több mint sebesség és egyszerűség

Tavaly Basel adott otthont a WordCamp Europe konferenciának, ahol lehetőségem nyílt beszélgetni az iparág legnagyobb neveivel és vállalataival, mint például a Hostinger, az Elementor, valamint Matt Mullenweggel, a WordPress társalapítójával és az Automattic...

Forradalmi áttörés a száraz eljárású akkumulátorgyártásban – Sakuu Kavian platform teljesítményadatai

A Sakuu, az Egyesült Államokban működő akkumulátorgyártó berendezéseket fejlesztő vállalat, nemrégiben jelentős előrelépést ért el a lítium-ion akkumulátorok gyártásában. A cég bemutatta a Kavian platformjának teljesítményadatait, amelyek szerint a platform képes...

Trump és az amerikai gazdaság: Az elnök optimizmusa és a valóság közötti szakadék

Donald Trump természetéből fakadóan nem szívesen emeli ki a negatívumokat – legalábbis saját teljesítményével vagy terveivel kapcsolatban nem –, ám ez a hozzáállás jelenleg veszélybe sodorja, hogy eltávolodjon azoktól az amerikaiaktól, akik nehezen tudják fedezni...