Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Showmetech divulga ranking com 49 filmes e mais de 60 séries imperdíveis de mistério
    11 Leitura mínima
    EA Sports FC 26: lista destaca jovens promessas para brilhar no Modo Carreira
    2 Leitura mínima
    Série NVIDIA RTX 50 chega ao mercado brasileiro; veja modelos de placas, PCs e notebooks
    4 Leitura mínima
    Flamengo recebe Sport no Maracanã buscando manter perseguição ao líder Palmeiras
    2 Leitura mínima
    Estreias e relançamentos agitam as salas de cinema em novembro de 2025
    5 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
    3 Leitura mínima
    RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
    2 Leitura mínima
    Prime Video lança “Tremembé” e expõe bastidores da penitenciária mais famosa do país
    3 Leitura mínima
    Trailer de Pânico 7 destaca retorno de Sidney Prescott e revela data de estreia no Brasil
    3 Leitura mínima
    EUA e China firmam trégua de um ano com corte de tarifas e flexibilização para minerais raros
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    Elon Musk afirma que Sam Altman recebeu reembolso de reserva do Tesla Roadster
    2 Leitura mínima
    Engadget indica livro sobre busca por vida extraterrestre e edição especial de “Drácula” para o fim de semana
    2 Leitura mínima
    Bluesky alcança 40 milhões de usuários e começará a testar botão de “não curtir”
    3 Leitura mínima
    Quem é a Bending Spoons, nova decacórnio europeia que assumiu a compra da AOL
    5 Leitura mínima
    Serviços de TV ao vivo em 2025: preços e recursos dos principais concorrentes do cabo
    5 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos
Mercado Digital

Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos

vendasmulti351@gmail.com
Última atualização: outubro 24, 2025 8:03 am
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

Pesquisadores da Koi Security identificaram o GlassWorm, um worm autossuficiente que se propaga por meio de extensões do Visual Studio Code (VS Code) distribuídas no Open VSX Registry e no Microsoft Extension Marketplace. A campanha, detectada em 17 de outubro de 2025, representa o segundo ataque desse tipo contra o ecossistema DevOps em menos de um mês, depois do Shai-Hulud, que atingiu o npm em setembro.

Índice de Conteúdo
  • Objetivos do ataque
  • Extensões comprometidas
  • Como o GlassWorm atua

O GlassWorm chama atenção por utilizar a blockchain Solana como canal de comando e controle (C2), tornando a infraestrutura difícil de derrubar. Como plano B, o código malicioso recorre a eventos do Google Calendar para receber instruções.

Outra técnica inédita é o emprego de caracteres Unicode invisíveis — variation selectors — para ocultar o código malicioso dentro dos arquivos, dificultando a detecção em editores de texto.

Objetivos do ataque

Segundo o relatório, o worm procura:

  • capturar credenciais de npm, Open VSX, GitHub e Git;
  • esvaziar fundos de 49 extensões de carteiras de criptomoedas;
  • instalar servidores proxy SOCKS para transformar máquinas de desenvolvedores em pontos de retransmissão;
  • implantar servidores de VNC ocultos (HVNC) para acesso remoto;
  • usar credenciais roubadas para contaminar novos pacotes e extensões.

Extensões comprometidas

Foram identificadas 14 extensões infectadas — 13 no Open VSX e uma no marketplace da Microsoft — somando cerca de 35.800 downloads:

  • codejoy.codejoy-vscode-extension 1.8.3 e 1.8.4
  • l-igh-t.vscode-theme-seti-folder 1.2.3
  • kleinesfilmroellchen.serenity-dsl-syntaxhighlight 0.3.2
  • JScearcy.rust-doc-viewer 4.2.1
  • SIRILMP.dark-theme-sm 3.11.4
  • CodeInKlingon.git-worktree-menu 1.0.9 e 1.0.91
  • ginfuru.better-nunjucks 0.3.2
  • ellacrity.recoil 0.7.4
  • grrrck.positron-plus-1-e 0.0.71
  • jeronimoekerdt.color-picker-universal 2.8.91
  • srcery-colors.srcery-colors 0.3.9
  • sissel.shopify-liquid 4.0.1
  • TretinV3.forts-api-extention 0.3.1
  • cline-ai-main.cline-ai-agent 3.1.3 (Microsoft Extension Marketplace)

Como o GlassWorm atua

O código malicioso monitora transações ligadas a uma carteira controlada pelo invasor na blockchain Solana. Ao identificar uma movimentação, extrai da memo field uma string em Base64 que revela o endereço C2 (217.69.3[.]218 ou 199.247.10[.]166). Desse servidor, faz o download de um stealer que coleta credenciais e dados de carteiras, consulta um evento no Google Calendar para novo comando em Base64 e, em seguida, baixa o módulo Zombi.

Novo worm “GlassWorm” se espalha por extensões do VS Code em ataque de cadeia de suprimentos - Imagem do artigo

Imagem: Internet

Escrito em JavaScript, o Zombi amplia a invasão ao instalar proxy SOCKS, módulos WebRTC para comunicação ponto a ponto, Distributed Hash Table (DHT) do BitTorrent para comando descentralizado e HVNC para controle remoto. Os dados capturados são enviados a 140.82.52[.]31:80.

A atualização automática padrão das extensões do VS Code facilita a disseminação silenciosa do worm, dispensando qualquer ação do usuário.

Especialistas alertam que a adoção de blockchains para entregar cargas maliciosas está em alta, impulsionada pela flexibilidade e pseudonimato da tecnologia.

Com informações de The Hacker News

GitHub lança registro unificado para instalação e gestão de servidores MCP
Resumo semanal: F5 confirma invasão, surgem novos rootkits Linux e ataque Pixnapping expõe dados em Android
GitHub destaca pesquisador de elite @dev-bio em iniciativa de bug bounty
Rede Fantasma no YouTube publicou mais de 3 mil vídeos com malware desde 2021, aponta Check Point
Webinar gratuito ensina como acelerar a adoção de IA com segurança
Compartilhe este artigo
Facebook Copiar link Imprimir
Compartilhar
Artigo anterior Exynos 2600 enfrenta baixa produção e pode equipar apenas 30% da linha Galaxy S26
Próximo Artigo Razer apresenta Raiju V3 Pro, controle avançado para PlayStation 5

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Cadeira para Jogar por Horas Sem Dor: Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cinesis Xtreme é a Cadeira Giratória Reclinável Definitiva em Cadeiras para Games
Cadeiras Gamer Ergonômicas
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna
Kit 2 Poltronas Shine: Poltrona Para Sala de Estar Moderna.
Cadeiras Decorativas
Fábricas chinesas adotam IA para vigiar expressões faciais e rendimento de trabalhadores
Hardware e Periféricos
RedMagic ironiza câmeras saltadas e “achata” iPhone 17 Pro em vídeo promocional
Hardware e Periféricos

You Might also Like

Mercado Digital

Hackers norte-coreanos atraem engenheiros europeus com vagas falsas para roubar tecnologia de drones

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Empresas aceleram migração de senhas estáticas para identidades gerenciadas na nuvem

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

OpenAI apresenta Aardvark, agente baseado em GPT-5 que detecta e corrige falhas de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?