2025年12月1日,安全研究员John Tuckner发现Glassworm恶意软件发起第三波攻击,向Microsoft Visual Studio Marketplace和OpenVSX平台投放24个恶意扩展。这些伪装成主流开发工具的插件,利用隐形Unicode字符隐藏恶意代码,并通过Rust编写的植入程序增加分析难度。开发者一旦安装,其GitHub、npm等账户凭证及加密货币钱包数据可能被窃取,设备还可能被部署SOCKS代理与HVNC客户端,遭远程控制。攻击者通过刷量提升排名,增强欺骗性,涉及Flutter、Vim、React等多个热门框架。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信