Glassworm üçüncü tur VS kodu saldırılarıyla bir kez daha geri dönüyor




  • Glassworm kampanyası, OpenVSX ve Visual Studio pazaryerlerinde 24 kötü amaçlı uzantıyla yeniden ortaya çıkıyor
  • Kötü amaçlı yazılım GitHub, npm, cüzdan belirteçlerini çalıyor ve HVNC istemcisini SOCKS proxy ile dağıtıyor
  • Flutter, React Native, Vue gibi çerçeveleri hedefler; Microsoft savunmayı güçlendirmek için çalışıyor

Kötü amaçlı yazılım OpenVSX’e geri döndü ve Microsoft Visual Studio pazaryerleri, araştırmacıları uyarıyor. Bu yılın eylül ayının ortasında, siber suçluların bilgi hırsızlarını açık kaynak kod depolarına kaçırarak kripto sahiplerini ve geliştiricileri hedef aldığı bildirildi.

Visual Studio Marketplace ve Open VSX Registry’nin her ikisi de uzantıların dağıtımına yönelik platformlardır; ilki Microsoft’a ait olup Visual Studio ve Visual Studio Code’da kullanılırken ikincisi, Eclipse Theia, Gitpod, SAP Business Application Studio ve diğerleri gibi VS Code uyumlu editörler için tasarlanmış satıcıdan bağımsız, açık kaynaklı bir alternatiftir.





Kaynak bağlantısı