国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】Glassworm 惡意軟件爆發(fā)第三波攻擊:24 個“李鬼”擴展包投毒,可竊取 GitHub 賬號等

0
分享至

關(guān)鍵詞

惡意軟件

科技媒體 bleepingcomputer 昨日(12 月 1 日)發(fā)布博文,Glassworm 惡意軟件針對 VS Code 插件生態(tài)發(fā)起第三波攻擊,在 Microsoft Visual Studio Marketplace 和 OpenVSX 兩大平臺上投放了 24 個新增惡意擴展包。

10 月初,攻擊者利用“隱形 Unicode 字符”逃避代碼審查,偽裝成 Flutter、Vim 等熱門開發(fā)工具,并通過人為刷高下載量混淆視聽。

在攻擊機制上,Glassworm 展現(xiàn)出極高的危險性。一旦開發(fā)者誤裝這些擴展,惡意軟件便會立即運行,竊取受害者的 GitHub、npm 和 OpenVSX 賬戶憑證,并掃描盜取加密貨幣錢包數(shù)據(jù)。

更為嚴重的是,攻擊者會在受害者機器上部署 SOCKS 代理實現(xiàn)路由惡意流量,并安裝 HVNC(隱藏虛擬網(wǎng)絡(luò)計算)客戶端。這讓攻擊者能夠繞過常規(guī)監(jiān)控,隱蔽地遠程訪問受害者計算機,從而進行更深層次的滲透或破壞。

為了躲避安全審查與用戶警覺,Glassworm 采用了多重偽裝戰(zhàn)術(shù)。在技術(shù)層面,它繼續(xù)使用“隱形 Unicode 字符”將惡意代碼隱藏在看似正常的源碼中,同時在第三波攻擊中引入了 Rust 語言編寫的植入程序,進一步增加了分析難度。

在運營層面,攻擊者通常在擴展包上架并通過審核后,才推送包含惡意代碼的更新。隨后,他們會人為刷高下載量,讓惡意擴展在搜索結(jié)果中排位靠前,甚至緊鄰其模仿的正規(guī)項目,極具欺騙性。

第三波攻擊由安全機構(gòu) Secure Annex 的研究員 John Tuckner 發(fā)現(xiàn),他分析指出攻擊者的目標范圍非常廣泛,涵蓋了 Flutter、Vim、Yaml、Tailwind、Svelte、React Native 和 Vue 等主流開發(fā)框架與工具。

合法包(左)和冒充偽裝包(右)

被曝光的惡意包名稱極具迷惑性,如 icon-theme-materiall(模仿材質(zhì)圖標主題)、prettier-vsc(模仿代碼格式化工具)等,這種“李鬼”式的命名策略,利用了開發(fā)者在搜索安裝時的慣性,極易導(dǎo)致誤下載。

令人困惑的搜索結(jié)果

IT之家附上 VS Marketplace 上惡意包名稱如下:

  • iconkieftwo.icon-theme-materiall

  • prisma-inc.prisma-studio-assistance

  • prettier-vsc.vsce-prettier

  • flutcode.flutter-extension

  • csvmech.csvrainbow

  • codevsce.codelddb-vscode

  • saoudrizvsce.claude-devsce

  • clangdcode.clangd-vsce

  • cweijamysq.sync-settings-vscode

  • bphpburnsus.iconesvscode

  • klustfix.kluster-code-verify

  • vims-vsce.vscode-vim

  • yamlcode.yaml-vscode-extension

  • solblanco.svetle-vsce

  • vsceue.volar-vscode

  • redmat.vscode-quarkus-pro

  • msjsdreact.react-native-vsce

在 Open VSX 上投放的惡意包名稱如下:

  • bphpburn.icons-vscode

  • tailwind-nuxt.tailwindcss-for-react

  • flutcode.flutter-extension

  • yamlcode.yaml-vscode-extension

  • saoudrizvsce.claude-dev

  • saoudrizvsce.claude-devsce

  • vitalik.solidity

安全圈

網(wǎng)羅圈內(nèi)熱點 專注網(wǎng)絡(luò)安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
韓國女星整容上癮難回頭?來看看這么明星,韓網(wǎng)怒批:停手吧!

韓國女星整容上癮難回頭?來看看這么明星,韓網(wǎng)怒批:停手吧!

TVB的四小花
2026-01-01 13:59:01
2026年轉(zhuǎn)運最好的方式:避舊

2026年轉(zhuǎn)運最好的方式:避舊

洞見
2025-12-31 21:24:47
新年第一天,國產(chǎn)電影全軍覆沒,兩年之后可能不再有大片

新年第一天,國產(chǎn)電影全軍覆沒,兩年之后可能不再有大片

光影新天地
2026-01-01 18:51:19
巴西傳奇羅伯托·卡洛斯因心臟問題緊急手術(shù),目前情況穩(wěn)定

巴西傳奇羅伯托·卡洛斯因心臟問題緊急手術(shù),目前情況穩(wěn)定

星耀國際足壇
2026-01-01 13:28:43
跨國乒乓戀太甜!徐瑛彬女友竟是日乒主力木原美悠,南京同游畫面感拉滿

跨國乒乓戀太甜!徐瑛彬女友竟是日乒主力木原美悠,南京同游畫面感拉滿

好乒乓
2026-01-01 15:15:35
婚前的凱特王妃,就長相身材而言,她已經(jīng)算是很出眾的了。

婚前的凱特王妃,就長相身材而言,她已經(jīng)算是很出眾的了。

豐譚筆錄
2026-01-01 11:46:53
【官方】申花宣布艾迪路易斯崔麟等5人合同到期離隊

【官方】申花宣布艾迪路易斯崔麟等5人合同到期離隊

體壇周報
2026-01-01 13:02:10
何慶魁兒子質(zhì)問趙本山:給我爸海南的房子沒過戶,免費看房子唄?

何慶魁兒子質(zhì)問趙本山:給我爸海南的房子沒過戶,免費看房子唄?

情感大頭說說
2026-01-01 00:58:00
特朗普:沒接到通知,一點不擔(dān)心

特朗普:沒接到通知,一點不擔(dān)心

陸棄
2025-12-31 08:35:03
廣東74-105北京!球員評分:1人滿分,2人良好,3人不合格

廣東74-105北京!球員評分:1人滿分,2人良好,3人不合格

多特體育說
2026-01-01 21:36:44
人民網(wǎng)評:熱氣騰騰的生活,蒸蒸日上的中國

人民網(wǎng)評:熱氣騰騰的生活,蒸蒸日上的中國

人民資訊
2025-12-31 23:30:49
幸好沒交易,馬刺鋒線一戰(zhàn)創(chuàng)造3紀錄,年薪300萬或擠走首發(fā)巴恩斯

幸好沒交易,馬刺鋒線一戰(zhàn)創(chuàng)造3紀錄,年薪300萬或擠走首發(fā)巴恩斯

拾叁懂球
2026-01-01 18:44:11
鬧翻天了!山東著名建筑公司因欠薪被重罰!

鬧翻天了!山東著名建筑公司因欠薪被重罰!

黯泉
2026-01-01 18:44:45
記者:馬雷斯卡與切爾西醫(yī)療部門之間存在矛盾,導(dǎo)致各方不滿

記者:馬雷斯卡與切爾西醫(yī)療部門之間存在矛盾,導(dǎo)致各方不滿

懂球帝
2026-01-01 20:45:06
云南這兩天,不簡單!

云南這兩天,不簡單!

言不易
2025-12-31 14:40:22
殘陣火箭客場欲血洗籃網(wǎng)?杜蘭特面對老東家有望帶隊沖擊四連勝!

殘陣火箭客場欲血洗籃網(wǎng)?杜蘭特面對老東家有望帶隊沖擊四連勝!

田先生籃球
2026-01-01 21:52:43
財政部:禁止國家機關(guān)事業(yè)單位使用勞務(wù)派遣人員!

財政部:禁止國家機關(guān)事業(yè)單位使用勞務(wù)派遣人員!

微法官
2025-12-31 09:40:00
超出預(yù)期!威廉王子公布2025年總收入,哈里梅根面臨財政危機

超出預(yù)期!威廉王子公布2025年總收入,哈里梅根面臨財政危機

孤酒老巷QA
2026-01-01 00:38:17
房價跌不跌不重要了!銀行人透底:80%的買房人正在往這些坑里跳

房價跌不跌不重要了!銀行人透底:80%的買房人正在往這些坑里跳

今朝牛馬
2025-12-31 19:50:31
毛澤東四渡赤水最奇在于:有一個不能說的真相,他自始至終沒透露

毛澤東四渡赤水最奇在于:有一個不能說的真相,他自始至終沒透露

小港哎歷史
2025-12-20 14:15:03
2026-01-01 23:16:49
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6289文章數(shù) 4689關(guān)注度
往期回顧 全部

科技要聞

特斯拉Model 3車主首度全程自駕橫穿美國

頭條要聞

滬漂外國網(wǎng)紅包丟了報警 警察到現(xiàn)場后發(fā)現(xiàn)"神秘字條"

頭條要聞

滬漂外國網(wǎng)紅包丟了報警 警察到現(xiàn)場后發(fā)現(xiàn)"神秘字條"

體育要聞

2026,這些英超紀錄可能會被打破

娛樂要聞

跑調(diào)風(fēng)波越演越烈!沈佳潤被網(wǎng)友喊話

財經(jīng)要聞

巴菲特「身退,權(quán)還在」

汽車要聞

一汽-大眾2025年整車銷量超158萬輛 燃油車市占率創(chuàng)新高

態(tài)度原創(chuàng)

房產(chǎn)
家居
時尚
游戲
旅游

房產(chǎn)要聞

實景暴擊!海口這個頂流紅盤,拋出準現(xiàn)房+頂級書包雙王炸!

家居要聞

無形有行 自然與靈感詩意

2025年,記住她們的名字!

飛燕群島新動作射擊IP公布 設(shè)定在民國時期、斧頭幫

旅游要聞

低價小院的出入很不方便,泥巴路爛得超乎我想象,好在可以撿梨吃

無障礙瀏覽 進入關(guān)懷版