安全公司Koi Security披露,OpenVSX市场的多个VS Code扩展被植入GlassWorm蠕虫脚本,累计下载量约3.58万次。其中,CodeJoy插件因异常网络行为引起关注。研究人员发现,其源码中第2至第7行间藏有大量不可见Unicode字符,实为可执行的恶意脚本。该脚本在静默状态下运行,连接C2服务器下载载荷,窃取NPM、GitHub及Git凭证,并将受感染设备转为代理节点,用于发起供应链攻击。此类隐匿手法凸显扩展生态面临的安全挑战,提醒开发者与平台加强代码审查与动态监测,防范隐蔽性威胁扩散。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信