Η επίθεση GlassWorm εξελίχθηκε σε μια από τις πιο εξελιγμένες απειλές supply chain που στοχεύουν προγραμματιστές, με τους ερευνητές κυβερνοασφάλειας να εντοπίζουν τουλάχιστον 72 κακόβουλα extensions στο Open VSX registry. Η νέα έκδοση της καμπάνιας αντιπροσωπεύει μια «σημαντική κλιμάκωση» στον τρόπο διάδοσής της, καθώς οι επιτιθέμενοι χρησιμοποιούν πλέον τα extensionPack και extensionDependencies για να μετατρέψουν φαινομενικά αθώα extensions σε οχήματα παράδοσης malware.

Σύμφωνα με την εταιρεία ασφάλειας Socket, αντί να απαιτείται από κάθε κακόβουλη καταχώρηση να ενσωματώνει απευθείας τον loader, οι επιτιθέμενοι εκμεταλλεύονται πλέον τις σχέσεις μεταξύ των extensions. Αυτή η τακτική επιτρέπει σε ένα φαινομενικά αθώο πακέτο να αρχίσει να τραβά ένα ξεχωριστό GlassWorm-linked extension μόνο αφού έχει ήδη εδραιωθεί η εμπιστοσύνη των χρηστών.
Δείτε επίσης: Open VSX: Supply Chain επίθεση διανέμει το GlassWorm μέσω παραβιασμένου dev account
Τα κακόβουλα extensions μιμούνται ευρέως χρησιμοποιημένα εργαλεία προγραμματιστών, συμπεριλαμβανομένων linters και formatters, code runners, και εργαλείων για AI-powered coding assistants όπως το Claude Code και το Google Antigravity. Μεταξύ των extensions που αφαιρέθηκαν από το registry περιλαμβάνονται τα: angular-studio.ng-angular-extension, crotoapp.vscode-xml-extension, gvotcha.claude-code-extension, και mswincx.antigravity-cockpit.
Εξέλιξη της GlassWorm καμπάνιας και νέες τακτικές
Η καμπάνια GlassWorm ξεκίνησε τον Οκτώβριο 2025, όταν η Koi Security εντόπισε ύποπτη συμπεριφορά στο extension CodeJoy (έκδοση 1.8.3), αποκαλύπτοντας ένα self-propagating worm που χρησιμοποιούσε αόρατους Unicode χαρακτήρες για να κρύψει κακόβουλα payloads. Η αρχική επίθεση συνέβαλε σε περισσότερες από 35.800 λήψεις και επηρέασε επτά extensions στο Open VSX.
Η νέα έκδοση διατηρεί πολλά από τα χαρακτηριστικά που συνδέονται με το GlassWorm: εκτελεί ελέγχους για να αποφύγει τη μόλυνση συστημάτων με ρωσικό locale και χρησιμοποιεί Solana transactions ως dead drop resolver για να ανακτήσει τον command-and-control (C2) server. Ωστόσο, η νέα σειρά extensions διαθέτει πιο ισχυρό obfuscation και κάνει rotating τα Solana wallets για να αποφύγει την ανίχνευση. Επίσης, καταχράται τις σχέσεις επέκτασης για την ανάπτυξη κακόβουλων payloads. Ανεξάρτητα από το αν μια επέκταση δηλώνεται ως “extensionPack” ή “extensionDependencies” στο αρχείο “package.json” της επέκτασης, ο επεξεργαστής προχωρά στην εγκατάσταση κάθε άλλης επέκτασης που αναφέρεται σε αυτήν.

Με αυτόν τον τρόπο, η καμπάνια GlassWorm χρησιμοποιεί μια επέκταση ως πρόγραμμα εγκατάστασης για μια άλλη επέκταση που είναι κακόβουλη. Αυτό ανοίγει, επίσης, νέα σενάρια επίθεσης στην αλυσίδα εφοδιασμού, καθώς ένας εισβολέας ανεβάζει πρώτα μια εντελώς ακίνδυνη επέκταση VS Code στην αγορά για να παρακάμψει την αναθεώρηση. Μετά, εμφανίζεται μια ενημέρωση για να αναφέρει ένα πακέτο που συνδέεται με το GlassWorm ως εξάρτηση.
Δείτε επίσης: Νέα κακόβουλα πακέτα αποκαλύφθηκαν στο NuGet Supply Chain Attack
“Ως αποτέλεσμα, μια επέκταση που φαινόταν μη μεταβατική και συγκριτικά ακίνδυνη κατά την αρχική δημοσίευση, μπορεί αργότερα να γίνει ένα όχημα παράδοσης του GlassWorm χωρίς καμία αλλαγή στον προφανή σκοπό της“, δήλωσε η Socket.
Σε μια νέα συμβουλευτική ανακοίνωση, η Aikido συνέδεσε τον απειλητικό παράγοντα GlassWorm με μια μαζική εκστρατεία που εξαπλώνεται σε open-source repositories, με τους εισβολείς να εισάγουν σε διάφορα repositories αόρατους χαρακτήρες Unicode για να κωδικοποιήσουν ένα payload. Ενώ το περιεχόμενο δεν είναι ορατό όταν φορτώνεται σε προγράμματα επεξεργασίας κώδικα και τερματικά, αποκωδικοποιείται σε έναν loader που είναι υπεύθυνος για την ανάκτηση και την εκτέλεση ενός script δεύτερου σταδίου για την κλοπή tokens, διαπιστευτηρίων και μυστικών.
Εκτιμάται ότι τουλάχιστον 151 αποθετήρια GitHub έχουν επηρεαστεί, στα πλαίσια αυτής της εκστρατείας, μεταξύ 3 Μαρτίου και 9 Μαρτίου 2026. Επιπλέον, η ίδια τεχνική Unicode έχει αναπτυχθεί σε δύο διαφορετικά πακέτα npm, υποδεικνύοντας μια συντονισμένη, πολυπλατφορμική ώθηση –
@aifabrix/miso-client
@iflow-mcp/watercrawl-watercrawl-mcp

Αντίκτυπος και συστάσεις προστασίας
Η επίθεση GlassWorm αντιπροσωπεύει μια θεμελιώδη αλλαγή στις τακτικές supply chain attacks, καθώς μετατρέπει standalone extensions σε transitive delivery vehicles μετά από ενημερώσεις. Αυτό δημιουργεί νέα σενάρια επίθεσης όπου ένας επιτιθέμενος μπορεί πρώτα να ανεβάσει ένα εντελώς αθώο VS Code extension για να παρακάμψει την αναθεώρηση, και στη συνέχεια να το ενημερώσει για να περιλαμβάνει ένα GlassWorm-linked package ως dependency.
Δείτε επίσης: Supply Chain Threat Protection: Νέα λύση ασφαλείας της SpyCloud
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Οι ερευνητές συνιστούν στους προγραμματιστές να απενεργοποιήσουν τις αυτόματες ενημερώσεις για τα VS Code extensions και να ελέγχουν τακτικά τα εγκατεστημένα extensions για ύποπτη δραστηριότητα δικτύου ή πρόσβασης σε διαπιστευτήρια. Επιπλέον, πρέπει να παρακολουθούν τα npm και GitHub tokens τους, καθώς και τα cryptocurrency wallets τους για μη εξουσιοδοτημένη δραστηριότητα.
Το Eclipse Foundation και το Open VSX registry έχουν λάβει μέτρα για την αφαίρεση των κακόβουλων extensions και την απενεργοποίηση των παραβιασμένων λογαριασμών. Ωστόσο, η συνεχιζόμενη εξέλιξη της καμπάνιας υπογραμμίζει την ανάγκη για πιο προηγμένες μεθόδους ανίχνευσης και προστασίας στο οικοσύστημα των developer tool.
