• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

El malware GlassWorm regresa a OpenVSX con 3 nuevas extensiones VSCode

by Team
noviembre 9, 2025
in Tecnología
0
La falla de TARmageddon en la biblioteca Rust abandonada permite ataques RCE


Hacker mirando un contenedor

La campaña de malware GlassWorm, que afectó a los mercados OpenVSX y Visual Studio Code el mes pasado, regresó con tres nuevas extensiones VSCode que ya se han descargado más de 10.000 veces.

GlassWorm es una campaña y un malware que aprovecha las transacciones de Solana para obtener una carga útil dirigida a las credenciales de cuentas de GitHub, NPM y OpenVSX, así como a datos de billeteras de criptomonedas de 49 extensiones.

El malware utiliza caracteres Unicode invisibles que se representan como espacios en blanco, pero se ejecutan como JavaScript para facilitar acciones maliciosas.

Fenómeno

Apareció por primera vez a través de 12 extensiones en los mercados VS Code y OpenVSX de Microsoft, que fueron descargado 35.800 veces. Sin embargo, se cree que el actor de la amenaza infló el número de descargas, por lo que se desconoce el impacto total de la campaña.

En respuesta a este compromiso, Open VSX tokens de acceso rotados para un número no revelado de cuentas violadas por GlassWorm, implementó mejoras de seguridad y marcó el incidente como cerrado.

El gusano de cristal regresa

Según Koi Security, que ha estado siguiendo la campaña, el atacante ahora ha regresado a OpenVSX, utilizando la misma infraestructura pero con puntos finales de comando y control (C2) actualizados y transacciones Solana.

Las tres extensiones OpenVSX que llevan la carga útil GlassWorm son:

  1. ai-driven-dev.ai-driven-dev — 3.400 descargas
  2. adhamu.historia-en-sublime-fusión — 4.000 descargas
  3. yasuyuky.transient-emacs — 2.400 descargas

Koi Security dice que las tres extensiones utilizan el mismo truco invisible de ofuscación de caracteres Unicode que los archivos originales. Evidentemente, esto sigue siendo eficaz para eludir las defensas recientemente introducidas por OpenVSX.

La carga útil oculta
La carga útil oculta
Fuente: Seguridad Koi

Como Aikido informó anteriormentelos operadores de GlassWorm no se sintieron disuadidos por la exposición del mes pasado y ya habían cambiado a GitHub, pero el regreso a OpenVSX a través de nuevas extensiones muestra la intención de reanudar las operaciones en múltiples plataformas.

Infraestructura de ataque expuesta

A través de una denuncia anónima, Koi Security pudo acceder al servidor de los atacantes y obtener datos clave sobre las víctimas afectadas por esta campaña.

Los datos recuperados indican un alcance global: GlassWorm se encuentra en sistemas en Estados Unidos, Sudamérica, Europa, Asia y una entidad gubernamental en Medio Oriente.

En cuanto a los propios operadores, Koi informa que hablan ruso y utilizan el marco de extensión del navegador C2 de código abierto RedExt.

Datos del punto final expuesto
Datos del punto final expuesto
Fuente: Seguridad Koi

Los investigadores compartieron todos los datos con las autoridades, incluidas las identificaciones de usuarios de múltiples intercambios de criptomonedas y plataformas de mensajería, y se está coordinando un plan para informar a las organizaciones afectadas.

Koi Security le dijo a BleepingComputer que hasta ahora han identificado 60 víctimas distintas, y señaló que solo recuperaron una lista parcial de un único punto final expuesto.
Al momento de escribir este artículo, las tres extensiones con la carga útil GlassWorm permanecen disponibles para descargar en OpenVSX.


Fenómeno

Ya sea que esté limpiando claves antiguas o estableciendo barreras para el código generado por IA, esta guía ayuda a su equipo a construir de forma segura desde el principio.

Obtenga la hoja de trucos y elimine las conjeturas en la gestión de secretos.

Tags: conextensionesGlassWormmalwarenuevasOpenVSXregresaVSCode
Team

Team

Next Post
Casi un millón de personas son evacuadas mientras el súper tifón Fung-wong amenaza Filipinas: NPR

Casi un millón de personas son evacuadas mientras el súper tifón Fung-wong amenaza Filipinas: NPR

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Capital One Venture Rewards vs. Venture X: ¿Cuál es mejor?

Capital One Venture Rewards vs. Venture X: ¿Cuál es mejor?

4 semanas ago
¿Resolver un conflicto en tribunales, con un árbitro o un mediador? Una ley busca crear norma

¿Resolver un conflicto en tribunales, con un árbitro o un mediador? Una ley busca crear norma

1 mes ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • El papa León XIV envió saludos navideños en diez idiomas antes de impartir la bendición Urbi et Orbi | MUNDO
  • Figuras clave en la creación de Milton Keynes critican el plan de nuevas ciudades del Reino Unido | Alojamiento
  • Esta correa de reloj de dos caras te permite ocultar un Apple Watch debajo de tu Rolex
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.