Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos
Mercado Digital

Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos

vendasmulti351@gmail.com
Última atualização: outubro 24, 2025 8:03 am
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Pesquisadores da Koi Security identificaram o GlassWorm, um worm autossuficiente que se propaga por meio de extensões do Visual Studio Code (VS Code) distribuídas no Open VSX Registry e no Microsoft Extension Marketplace. A campanha, detectada em 17 de outubro de 2025, representa o segundo ataque desse tipo contra o ecossistema DevOps em menos de um mês, depois do Shai-Hulud, que atingiu o npm em setembro.

Índice de Conteúdo
  • Objetivos do ataque
  • Extensões comprometidas
  • Como o GlassWorm atua

O GlassWorm chama atenção por utilizar a blockchain Solana como canal de comando e controle (C2), tornando a infraestrutura difícil de derrubar. Como plano B, o código malicioso recorre a eventos do Google Calendar para receber instruções.

Outra técnica inédita é o emprego de caracteres Unicode invisíveis — variation selectors — para ocultar o código malicioso dentro dos arquivos, dificultando a detecção em editores de texto.

Objetivos do ataque

Segundo o relatório, o worm procura:

  • capturar credenciais de npm, Open VSX, GitHub e Git;
  • esvaziar fundos de 49 extensões de carteiras de criptomoedas;
  • instalar servidores proxy SOCKS para transformar máquinas de desenvolvedores em pontos de retransmissão;
  • implantar servidores de VNC ocultos (HVNC) para acesso remoto;
  • usar credenciais roubadas para contaminar novos pacotes e extensões.

Extensões comprometidas

Foram identificadas 14 extensões infectadas — 13 no Open VSX e uma no marketplace da Microsoft — somando cerca de 35.800 downloads:

  • codejoy.codejoy-vscode-extension 1.8.3 e 1.8.4
  • l-igh-t.vscode-theme-seti-folder 1.2.3
  • kleinesfilmroellchen.serenity-dsl-syntaxhighlight 0.3.2
  • JScearcy.rust-doc-viewer 4.2.1
  • SIRILMP.dark-theme-sm 3.11.4
  • CodeInKlingon.git-worktree-menu 1.0.9 e 1.0.91
  • ginfuru.better-nunjucks 0.3.2
  • ellacrity.recoil 0.7.4
  • grrrck.positron-plus-1-e 0.0.71
  • jeronimoekerdt.color-picker-universal 2.8.91
  • srcery-colors.srcery-colors 0.3.9
  • sissel.shopify-liquid 4.0.1
  • TretinV3.forts-api-extention 0.3.1
  • cline-ai-main.cline-ai-agent 3.1.3 (Microsoft Extension Marketplace)

Como o GlassWorm atua

O código malicioso monitora transações ligadas a uma carteira controlada pelo invasor na blockchain Solana. Ao identificar uma movimentação, extrai da memo field uma string em Base64 que revela o endereço C2 (217.69.3[.]218 ou 199.247.10[.]166). Desse servidor, faz o download de um stealer que coleta credenciais e dados de carteiras, consulta um evento no Google Calendar para novo comando em Base64 e, em seguida, baixa o módulo Zombi.

Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos - Imagem do artigo

Imagem: Internet

Escrito em JavaScript, o Zombi amplia a invasão ao instalar proxy SOCKS, módulos WebRTC para comunicação ponto a ponto, Distributed Hash Table (DHT) do BitTorrent para comando descentralizado e HVNC para controle remoto. Os dados capturados são enviados a 140.82.52[.]31:80.

A atualização automática padrão das extensões do VS Code facilita a disseminação silenciosa do worm, dispensando qualquer ação do usuário.

Especialistas alertam que a adoção de blockchains para entregar cargas maliciosas está em alta, impulsionada pela flexibilidade e pseudonimato da tecnologia.

Com informações de The Hacker News

Ataques “ClickFix” ganham força e explicam novas violações de dados; veja os três principais fatores
Smishing Triad já criou 194 mil domínios maliciosos desde janeiro, revela Unit 42
GitHub apresenta roteiro para atualizar arquivos de saúde da comunidade com auxílio de IA
Grupo Salt Typhoon explora falha em Citrix e usa malware Snappybee contra operadora europeia
GitHub Copilot e agentes de IA aceleram modernização de sistemas COBOL, aponta Microsoft
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Exynos 2600 enfrenta baixa produção e pode equipar apenas 30% da linha Galaxy S26
Próximo Artigo Razer apresenta Raiju V3 Pro, controle avançado para PlayStation 5

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Mercado Digital

GitHub relata três incidentes que afetaram serviços em setembro de 2025

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

GitHub revela como avalia offline a precisão do MCP Server

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Microsoft solta correção emergencial para falha crítica no WSUS já explorada por atacantes

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?