Cyber Security NewsTechnologie

73 Open VSX Sleeper Extensions in Verbindung mit GlassWorm verknüpft neue Malware-Kampagne

Der GlassWorm-Lieferkettenangriff, der auf Open Marketplace abzielt, hat mit Entdeckung von 73 neuen „Sleeper“-Erweiterungen zugenommen.

27. April 2026AbinayaLive Redaktion
73 Open VSX Sleeper Extensions Linked to GlassWorm Activate New Malware Campaign

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Der GlassWorm-Lieferkettenangriff, der auf Open Marketplace abzielt, hat mit Entdeckung von 73 neuen „Sleeper“-Erweiterungen zugenommen.
  • Dieser Cluster, April 2026 identifiziert wurde, markiert eine
  • Diese Aktivität folgt einer großen Welle, die im März 2026 entdeckt wurde, als Forscher 72 bösartige Open VSX-Erweiterungen dokumentierten, die mit der GlassWorm-Operation in Verbindung stehen.

Frühere Varianten missbrauchten die Abhängigkeitsfunktionen , um bösartige Loader still zu installieren. Der neue Cluster vom April 2026 zeigt jedoch, dass Angreifer ihre Taktiken weiterentwickeln, um Sicherheitsscans zu umgehen.

Die Sleeper-Erweiterungs-Strategie Eine Sleeper-Erweiterung ist ein gefälschtes Paket, das öffentlicht wird, bevor es gewaffnet wird. Diese Erweiterungen erscheinen zunächst harmlos, um visuelles Vertrauen aufzubauen, Glaubwürdigkeit zu erlangen und Downloads zu sammeln.

Angreifer nutzen neu erstellte GitHub-Konten, um geklonte Versionen beliebter Tools zu veröffentlichen. Beispielsweise erstellten Angreifer ein gefälschtes Türkisch-Sprachpaket für Visual Studio Code, das der legitimen Version sehr ähnlich sah.

Sie kopierten das Globus-Symbol und die

Sie kopierten das Globus-Symbol und die Beschreibung und änderten lediglich den Namen des Herausgebers. Ein gefälschtes Türkisch-Sprachpaket für Visual Studio Code (Quelle: socket) Sobald Entwickler diese geklonten Tools installieren, warten die Angreifer, bevor sie ein Software-Update pushen, das die Malware liefert.

Mindestens sechs der 73 neuen Erweiterungen wurden bereits aktiviert, um Payloads zu liefern. Entwickelnde Liefermechanismen In dieser neuesten Welle fungiert die Erweiterung nur als dünner Loader, um externe Payloads abzurufen.

Native Binaries: Bundled.nodefiles sind im Erweiterungscode versteckt.

Obfuskiertes JavaScript: Die bösartige Logik ist

Obfuskiertes JavaScript: Die bösartige Logik ist stark verschleiert und stützt sich nicht auf gebündelte Binärdateien.

73 Open VSX Sleeper Extensions Linked to GlassWorm Activate New Malware Campaign
73 Open VSX Sleeper Extensions Linked to GlassWorm Activate New Malware Campaign

Der Code dekodiert sich zur Laufzeit, ruft eine bösartige .vsix-Payload öffentlichung ab und installiert sie über Befehlszeilapfade.

Native Installer Binärdateien (SHA256): 1b62b7c2ed7cc296ce821f977ef7b22bae59ef1dcdb9a34ae19467ee39bcf168.

Heruntergeladene VSIX-Payload (SHA256): 97c275e3406ad6576529f41604ad138c5bdc4297d195bf61b049e14f6b30adfd.

Heruntergeladene VSIX-Payload (SHA256): 97c275e3406ad6576529f41604ad138c5bdc4297d195bf61b049e14f6b30adfd.

Bösartiges GitHub-Hosting: github[.]com/SquadMagistrate10/wnxtgkih.

Bestätigte bösartige Erweiterungen: outsidestormcommand. monochromator-theme,boulderzitunnel. vscode-buddies.

Laut dem Socket Research Team müssen

Laut dem Socket Research Team müssen Entwickler die Publisher-Namespaces überprüfen und die Download-Zahlen sorgfältig prüfen, bevor sie Erweiterungen aus dem Open VSX Marketplace installieren. Sie uns auf

Kontaktieren Sie uns, um Ihre Geschichten zu präsentieren. Der Beitrag „73 Open VSX Sleeper Extensions Linked to GlassWorm Activate New Malware Campaign“ erschien zuerst bei Cyber Security News.

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
73 Open VSX Sleeper Extensions Linked to GlassWorm Activate New Malware Campaign
Canonical
https://cybersecuritynews.com/73-open-vsx-sleeper-extensions-linked-to-glassworm-malware/
Quell-URL
https://cybersecuritynews.com/73-open-vsx-sleeper-extensions-linked-to-glassworm-malware/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Intel soll die Ausbeute gesteigert haben, indem es Prozessoren verkauft hat, die sonst als „Schrott“ oder mit geringen Erwartungen eingestuft worden wären – Kunden akzeptieren aufgrund der enormen Nachfrage nach CPUs auch weniger leistungsstarke Chips
AnalyseTechnologie

Intel soll die Ausbeute gesteigert haben, indem es Prozessoren verkauft hat, die sonst als „Schrott“ oder mit geringen Erwartungen eingestuft worden wären – Kunden akzeptieren aufgrund der enormen Nachfrage nach CPUs auch weniger leistungsstarke Chips

Nach Veröffentlichung seines jüngsten Gewinnberichts, der einen unerwarteten Anstieg Gewinnmargen aufzeigte, Intel Berichten zufolge bestätigt, dass Anstieg zumindest teilweise auf Verkauf Chips hande

27.04.2026

Live Redaktion