Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Una falla crítica sin parchear expone a Hugface LeRobot a RCE no certificado

Un nuevo manual para la era de la ventana cero

Un nuevo material de escudo más delgado que un cabello y bloquea las ondas electromagnéticas y la radiación del espacio

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los investigadores descubren 73 extensiones falsas de VS Code que entregan el malware GlassWorm v2
Identidad

Los investigadores descubren 73 extensiones falsas de VS Code que entregan el malware GlassWorm v2

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comabril 27, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan27 de abril de 2026Cadena de suministro de malware/software

Investigadores de ciberseguridad han informado que docenas de extensiones de Microsoft Visual Studio Code (VS Code) en el repositorio Open VSX se han vinculado a una campaña persistente de robo de información llamada GlassWorm.

Se ha confirmado que un grupo de 73 extensiones son versiones clonadas de extensiones legítimas. Se ha confirmado que seis de ellos son maliciosos, mientras que el resto actúan como paquetes durmientes aparentemente benignos que engañan a los usuarios para que descarguen y generen confianza, y las actualizaciones posteriores a veces revelan sus verdaderas intenciones.

Según la empresa de seguridad de aplicaciones Socket, todas las extensiones se implementaron a principios de mes, y la última versión se rastreó con el nombre GlassWorm v2. En total, se identificaron más de 320 artefactos desde el 21 de diciembre de 2025. A continuación se muestra una lista de extensiones identificadas como maliciosas.

Outsidestormcommand.monochromator-theme keyacrosslaud.auto-loop-for-antigravity krundoven.ironplc-fast-hub boulderzitunnel.vscode-buddies cubedivervolt.html-code-validate Awarddomain17.version-lens-tool

Además de escribir errores en los nombres de los paquetes originales (CEINTL.vscode-language-pack-tr y Emotionkyo Separe.turkish-language-pack), los durmientes clonados usan los mismos íconos y descripciones que sus contrapartes legítimas para engañar a los desarrolladores desprevenidos para que instalen la extensión.

Esta «confianza visual» actúa como una táctica eficaz de ingeniería social para aumentar orgánicamente el número de instalaciones antes de contaminarse y proporcionar malware a los usuarios intermedios.

Esta revelación se produce cuando los atacantes detrás de la campaña están evolucionando activamente sus técnicas, centrándose en paquetes durmientes y dependencias transitivas para evadir la detección, al tiempo que utilizan droppers basados ​​en Zig para implementar extensiones VSIX secundarias alojadas en GitHub que potencialmente pueden infectar todos los entornos de desarrollo integrados (IDE) en la máquina de un desarrollador.

La extensión identificada por Socket actúa como un cargador benigno para la carga útil real. Esta es una extensión VSIX recuperada de GitHub que se instala en todos los IDE identificados en su sistema, incluidos VS Code, Cursor, Windsurf y VSCodium, mediante el comando «–install-extension».

Independientemente del método utilizado, el objetivo final es el mismo. Ejecuta malware que evade los sistemas rusos, roba datos confidenciales, instala troyanos de acceso remoto (RAT) y despliega en secreto extensiones maliciosas basadas en Chromium que desvían credenciales, marcadores y otra información.

«Este enfoque logra los mismos resultados que las variantes basadas en binario, pero la lógica de entrega se mantiene en JavaScript ofuscado», dijo la compañía. «La extensión actúa como un cargador y, después de la activación, la carga útil se recupera y ejecuta».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleMetaink utiliza energía solar del espacio por la noche
Next Article PhantomCore aprovecha la vulnerabilidad TrueConf para infiltrarse en las redes rusas
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Una falla crítica sin parchear expone a Hugface LeRobot a RCE no certificado

abril 28, 2026

Un nuevo manual para la era de la ventana cero

abril 28, 2026

El pirata informático chino Silk Typhoon es extraditado a EE. UU. por un ciberataque de investigación sobre el coronavirus

abril 28, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Una falla crítica sin parchear expone a Hugface LeRobot a RCE no certificado

Un nuevo manual para la era de la ventana cero

Un nuevo material de escudo más delgado que un cabello y bloquea las ondas electromagnéticas y la radiación del espacio

El pirata informático chino Silk Typhoon es extraditado a EE. UU. por un ciberataque de investigación sobre el coronavirus

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.