Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2025. 10. 22. Malware

GlassWorm kártevővel célozzák ellátási lánc támadások során a VS Code bővítményeket

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
GlassWorm kártevővel célozzák ellátási lánc támadások során a VS Code bővítményeket

A Koi Security jelentése szerint a Visual Studio Code fejlesztőit egy önszaporító féreggel (worm) célozták meg egy kifinomult ellátási lánc (supply chain) támadásban az OpenVSX platformon keresztül. A rosszindulatú program láthatatlan Unicode-karaktereket használ a kód elrejtésére, valamint blokklánc-alapú infrastruktúrát alkalmaz.

A GlassWorm nevű malware-t úgy tervezték, hogy érzékeny információkat, többek között NPM-, GitHub- és a Git hitelesítő adatokat lopjon el az áldozatok gépeiről, valamint 49 kriptovaluta-bővítmény kihasználásával bevételt szerezzen. Emellett SOCKS proxy-szervereket telepít a fertőzött gépekre és rejtett VNC-szervereket állít be, hogy a támadóknak távoli hozzáférést biztosítson a rendszerekhez, és az ellopott hitelesítő adatok felhasználásával csomagok és bővítmények kompromittálásával terjessze önmagát.

A Koi Security megállapította, hogy a féreg abban különbözik a hasonló kártevőktől, hogy olyan Unicode variációs szelektorokat (variation selectors) használ, amelyek nem hoznak létre vizuális kimenetet, így a kódot elrejti a szerkesztőkben és gyakorlatilag láthatatlanná teszi az emberi szem számára.

A GlassWorm a Solana blokkláncot használja a command-and-control (C2) infrastruktúraként. A blokkláncon olyan tranzakciókat keres, amelyek memo mezőjében utasítások találhatók a következő szakasz (payload) elérési helyére vonatkozóan. Ez növeli az infrastruktúra ellenálló képességét, mivel ezek a tranzakciók a blokkláncból nem módosíthatók vagy törölhetők, és anonimitást biztosítanak a támadóknak. A támadók a payload tartalmát vagy helyét egyszerűen egy új tranzakció közzétételével változtathatják meg, amelyet a kártevő beolvas.

Tartalék C2-csatornaként a malware a Google Naptárat is használja, ahonnan egy másik payloadot szerez be, mellyel a fertőzött rendszereket a támadói infrastruktúra csomópontjaivá alakítja (SOCKS proxy telepítéshez, WebRTC modulok a peer-to-peer kommunikációhoz, rejtett VNC a távoli vezérléshez).

A Koi szerint a támadás október 17-én kezdődött, amikor hét VS Code bővítményt kompromittáltak az OpenVSX-en. A kártevő önterjesztő képessége miatt további bővítmények is megfertőződtek, miután a felhasználók telepítették az érintett csomagokat. Október 18-án, miután a kezdetben érintett fejlesztők közül ketten közzétették csomagjaik tiszta verzióit, a Koi még mindig 10 olyan bővítményt azonosított, amelyek továbbra is tartalmazták a kártevőt.

Mivel a VS Code bővítmények automatikusan frissülnek, a kompromittált csomagok felhasználói beavatkozás nélkül is megfertőzhették azokat a fejlesztői rendszereket, ahol telepítve voltak.

(securityweek.com)

Címkék

C2 ellátási lánc támadás féreg GlassWorm Google Naptár kriptovaluta OpenVSX payload Supply Chain Attack Unicode Visual Studio Code worm
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)