Вредонос Glassworm проник в Open VSX через аккаунт разработчика

Вредонос Glassworm проник в Open VSX через аккаунт разработчика

Исследователи зафиксировали инцидент в экосистеме расширений Open VSX Registry, где вредоносный загрузчик Glassworm распространялся через легитимное расширение. По данным анализа, атака стала возможной после компрометации учетной записи разработчика, что позволило злоумышленникам опубликовать обновление с вредоносной нагрузкой.

Зараженное расширение выглядело как обычное обновление и не вызывало подозрений у пользователей. После установки Glassworm загружал дополнительные компоненты с удаленных серверов и обеспечивал злоумышленникам дальнейший доступ к системе. Такой подход позволял развивать атаку поэтапно и адаптировать полезную нагрузку под конкретную цель.

Эксперты отмечают, что инцидент затронул пользователей редакторов кода, использующих Open VSX в качестве источника расширений, включая альтернативы Visual Studio Code. Вредонос распространялся именно через доверенный канал обновлений, что существенно снижало вероятность обнаружения на ранней стадии.

После выявления проблемы зараженное расширение было удалено из реестра, а доступ к скомпрометированному аккаунту разработчика заблокирован. Пользователям рекомендовано проверить установленные расширения, удалить подозрительные версии и провести сканирование систем на наличие вредоносной активности.

Инцидент с Glassworm вновь показал, что атаки на цепочку поставок через экосистемы разработчиков остаются одним из самых эффективных способов распространения вредоносного ПО. Компрометация одной учетной записи позволяет злоумышленникам использовать доверие к популярным платформам и получать доступ к тысячам рабочих сред без прямого взлома конечных пользователей.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми
Порядка 30% заявлений об утечках из российских госорганов в 2025 году оказались фейковыми

Согласно аналитике центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар», число утечек баз данных российских компаний в 2025 году снизилось на 23% по сравнению с 2024 годом — до 367 инцидентов.

Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене
Похититель криптовалюты на $46 млн у Службы маршалов США арестован на Сен-Мартене

Французская жандармерия при содействии ФБР задержала на острове Сен-Мартен Джона Дагиту, подрядчика правительства США, обвиняемого в хищении более $46 млн в криптовалюте у Службы маршалов США (U.

Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»
Состоялось первое в этом году заседание Экспортного совета при Губернаторе Санкт-Петербурга с участием экспертов компании «Газинформсервис»

При участии более 100 представителей компаний Санкт-Петербурга, в том числе ООО «Газинформсервис», состоялось первое в 2026 году заседание Экспортного совета при Губернаторе города.

«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026
«Газинформсервис» усиливает повестку безопасности 1С на INFOSTART TEAM EVENT 2026

Компания «Газинформсервис», разработчик российских продуктов в области кибербезопасности, впервые примет участие в INFOSTART TEAM EVENT 2026 в Москве в статусе партнёра секции «Кибербезопасность и защита данных» и представит собственный стенд.