• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

El malware Glassworm regresa en la tercera ola de paquetes maliciosos de VS Code

by Team
diciembre 2, 2025
in Tecnología
0
El malware Glassworm regresa en la tercera ola de paquetes maliciosos de VS Code


Código VS

La campaña Glassworm, que surgió por primera vez en los mercados OpenVSX y Microsoft Visual Studio en octubre, se encuentra ahora en su tercera ola, con 24 nuevos paquetes agregados en las dos plataformas.

OpenVSX y Microsoft Visual Studio Marketplace son repositorios de extensiones para editores compatibles con VS Code, utilizados por los desarrolladores para instalar soporte de idiomas, marcos, herramientas, temas y otros complementos de productividad.

El mercado de Microsoft es la plataforma oficial para Visual Studio Code, mientras que OpenVSX es una alternativa abierta y neutral utilizada por editores que no pueden o no usan la tienda patentada de Microsoft.

Documentado por primera vez por Seguridad Koi el 20 de octubre, Glassworm es un malware que utiliza «caracteres Unicode invisibles» para ocultar su código de la revisión.

Una vez que los desarrolladores lo instalan en sus entornos, intenta robar cuentas de GitHub, npm y OpenVSX, así como datos de billeteras de criptomonedas de 49 extensiones.

Además, el malware implementa un proxy SOCKS para enrutar el tráfico malicioso a través de la máquina de la víctima e instala el cliente HVNC para brindar a los operadores acceso remoto sigiloso.

Aunque la infección inicial se eliminó de los repositorios de extensiones, el malware regresó a ambos sitios poco después con nuevas extensiones y cuentas de editor.

Antes de esto, Open VSX había declarado que el incidente estaba completamente contenido, con la plataforma giratorio tokens de acceso comprometidos.

El resurgimiento del gusano de cristal fue descubierto por El investigador de Secure Anexo, John Tucknerquien informa que los nombres de los paquetes indican un amplio alcance de orientación que cubre herramientas populares y marcos de desarrollo como Flutter, Vim, Yaml, Tailwind, Svelte, React Native y Vue.

Paquetes legítimos (izquierda) y suplantadores (derecha)
Paquetes legítimos (izquierda) y suplantadores (derecha)
Fuente: Anexo Seguro

Secure Anexo ahora ha descubierto que la tercera ola utiliza los paquetes que se enumeran a continuación.

VS mercado

  1. iconkieftwo.icon-tema-material
  2. prisma-inc.prisma-studio-asistencia
  3. más bonita-vsc.vsce-más bonita
  4. flutcode.flutter-extensión
  5. csvmech.csvrainbow
  6. codevsce.codelddb-vscode
  7. saoudrizvsce.claude-devsce
  8. clangdcode.clangd-vsce
  9. cweijamysq.sync-settings-vscode
  10. bphpburnsus.iconesvscode
  11. klustfix.kluster-código-verificar
  12. vims-vsce.vscode-vim
  13. yamlcode.yaml-vscode-extensión
  14. solblanco.svetle-vsce
  15. vsceue.volar-vscode
  16. redmat.vscode-quarkus-pro
  17. msjsdreact.react-nativo-vsce

Abrir VSX

  1. bphpburn.icons-vscode
  2. tailwind-nuxt.tailwindcss-para-reaccionar
  3. flutcode.flutter-extensión
  4. yamlcode.yaml-vscode-extensión
  5. saoudrizvsce.claude-dev
  6. saoudrizvsce.claude-devsce
  7. vitalik.solidez

Una vez que los paquetes son aceptados en los mercados, los editores lanzan una actualización que introduce el código malicioso y luego inflan sus recuentos de descargas para que parezcan legítimos y confiables.

Además, el aumento artificial del número de descargas puede manipular los resultados de búsqueda, haciendo que la extensión maliciosa aparezca más arriba en los resultados, a menudo muy cerca de los proyectos legítimos que representa.

Resultados de búsqueda confusos
Resultados de búsqueda confusos
Fuente: Anexo Seguro

El investigador informa que Glassworm también ha evolucionado en el aspecto técnico, y ahora utiliza implantes a base de Rust empaquetados dentro de las extensiones. El truco invisible Unicode también se sigue utilizando en algunos casos.

Carga útil
Carga útil
Fuente: Anexo Seguro

BleepingComputer se ha puesto en contacto con OpenVSX y Microsoft con respecto a la capacidad continua de Glassworm para eludir sus defensas, y actualizaremos esta publicación con sus respuestas una vez recibidas.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: CodeGlassWormmaliciososmalwareolapaquetesregresaTercera
Team

Team

Next Post
'Rage bait' es la palabra del año en Oxford 2025: NPR

'Rage bait' es la palabra del año en Oxford 2025: NPR

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

«Ladrones de tinta»: PÍCAROS, CANALLAS Y GENIOS EN EL MADRID DE LOPE

«Ladrones de tinta»: PÍCAROS, CANALLAS Y GENIOS EN EL MADRID DE LOPE

4 meses ago
Lista de alimentos integrales para abastecer su cocina

Lista de alimentos integrales para abastecer su cocina

2 años ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Siria dice que un alto comandante del EIIL fue asesinado en un ataque al campo de Damasco | Noticias de grupos armados
  • Opinión de The Guardian sobre las elecciones de mayo de 2026: una nueva geografía política está apareciendo en toda Gran Bretaña | Editorial
  • Las crisis de TI han dejado a los aviones en tierra. Lo que las aerolíneas pueden aprender de ellos: NPR
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.