ΑρχικήSecurityΑυτοαναπαραγόμενο worm εντοπίστηκε στο Visual Studio Code

Αυτοαναπαραγόμενο worm εντοπίστηκε στο Visual Studio Code

Ένα μήνα μετά την ανακάλυψη ενός αυτοαναπαραγόμενου ιού στο ανοιχτού κώδικα αποθετήριο NPM, ένα παρόμοιος worm εντοπίστηκε να στοχεύει επεκτάσεις του Visual Studio Code σε ανοιχτές αγορές.

Δείτε επίσης: Πάνω από 100 επεκτάσεις του VS Code εκθέτουν προγραμματιστές

Visual Studio Code worm

Οι ερευνητές της Koi Security, με έδρα το Ισραήλ, αναφέρουν ότι το κακόβουλο λογισμικό, το οποίο ονομάζουν GlassWorm, έχει βρεθεί σε επεκτάσεις στις αγορές OpenVSX και Microsoft VS Code. Αν οι παραβιασμένες επεκτάσεις ενσωματωθούν στον κώδικα, συλλέγουν διαπιστευτήρια NPM, GitHub και Git που έχουν αφήσει οι προγραμματιστές στη δουλειά τους, αδειάζουν κεφάλαια από 49 πορτοφόλια κρυπτονομισμάτων, αναπτύσσουν διακομιστές SOCKS proxy στους υπολογιστές των προγραμματιστών, εγκαθιστούν κρυφούς διακομιστές VNX για απομακρυσμένη πρόσβαση και χρησιμοποιούν τα κλεμμένα διαπιστευτήρια για να παραβιάσουν επιπλέον πακέτα και επεκτάσεις.

Επτά επεκτάσεις OpenVSX παραβιάστηκαν την περασμένη εβδομάδα και κατέβηκαν πάνω από 35.000 φορές, λέει η αναφορά. Επιπλέον, μια άλλη μολυσμένη επέκταση ανιχνεύθηκε στην αγορά του Visual Studio Code το περασμένο Σαββατοκύριακο. Τα worm στις επεκτάσεις αποφεύγουν την ανίχνευση χρησιμοποιώντας μια παλιά τεχνική: Συμπεριλαμβάνουν κακόβουλο λογισμικό γραμμένο με παραλλαγές Unicode. Αυτοί είναι ειδικοί χαρακτήρες που είναι μέρος της προδιαγραφής Unicode αλλά δεν παράγουν καμία οπτική έξοδο.

Οι CISOs πρέπει να ξεκινήσουν τις διαδικασίες απόκρισης περιστατικών αμέσως, διεξάγοντας μια απογραφή για να δουν ποιες εταιρικές εφαρμογές χρησιμοποιούν VS Code, ποιες επεκτάσεις περιέχουν και να καθορίσουν αν κάποια είναι στη γνωστή λίστα που επηρεάζεται. Πρέπει επίσης να παρακολουθούν για ύποπτη συμπεριφορά εφαρμογής,ειδικά περίεργες εξερχόμενες συνδέσεις και διαδικασίες που αναφέρονται στην έρευνα, μη εγκεκριμένους διακομιστές VNC και μακροχρόνιες διαδικασίες SOCKS proxy.

Δείτε ακόμα: WhiteCobra: Κακόβουλες επεκτάσεις στο VSCode market

Αυτοαναπαραγόμενο worm εντοπίστηκε στο Visual Studio Code

Η αναφορά της Koi Security είναι η τελευταία σε μια σειρά προειδοποιήσεων ότι οι απειλητικοί παράγοντες στοχεύουν ολοένα και περισσότερο τις αγορές του Visual Studio Code σε επιθέσεις στην αλυσίδα εφοδιασμού. Την περασμένη εβδομάδα, η Koi Security αποκάλυψε έναν απειλητικό παράγοντα με την ονομασία TigerJack που διαδίδει κακόβουλες επεκτάσεις. Και οι ερευνητές της Wiz μόλις δημοσίευσαν έρευνα που δείχνει την ευρεία κατάχρηση των αγορών OpenVSX και VS Code.

Η χρήση του Unicode για την απόκρυψη κακόβουλου λογισμικού αποκαλύφθηκε πρόσφατα, τον περασμένο μήνα από ερευνητές της Radware, οι οποίοι το βρήκαν να χρησιμοποιείται για να παραβιάσει το ChatGPT. Αυτές οι αναφορές δεν πρέπει να προκαλούν έκπληξη. Οι ανοιχτές αγορές κώδικα, όπου οι προγραμματιστές μπορούν να ανεβάσουν κώδικα για να τον χρησιμοποιήσουν άλλοι στις εφαρμογές τους, έχουν από καιρό αποτελέσει στόχους για απειλητικούς παράγοντες ως οχήματα για την εισαγωγή κακόβουλου κώδικα σε έργα. Ο κώδικας στη συνέχεια εξαπλώνεται σε περιβάλλοντα προγραμματιστών ή πελατών για να κλέψει διαπιστευτήρια και δεδομένα.

Η Microsoft δίνει στους προγραμματιστές τη δυνατότητα να προσθέτουν επεκτάσεις και θέματα στο Visual Studio Code για να κάνουν τη ζωή των προγραμματιστών πιο εύκολη, καθώς και να ενισχύουν τη λειτουργικότητα. Μια επέκταση μπορεί να προσθέσει χαρακτηριστικά όπως αποσφαλματωτές, νέες γλώσσες ή άλλα εργαλεία ανάπτυξης, ενώ ένα θέμα είναι ένας τύπος επέκτασης που αλλάζει την εμφάνιση του επεξεργαστή, ελέγχοντας πράγματα όπως τα χρώματα και τις γραμματοσειρές.

Δείτε επίσης: Contagious Interview: Επίθεση με 338 κακόβουλα npm πακέτα

Αυτοαναπαραγόμενο worm εντοπίστηκε στο Visual Studio Code

Οι προγραμματιστές είναι κύριος στόχος για επιθέσεις αυτές τις μέρες, επισημαίνει ο Johannes Ullrich, κοσμήτορας έρευνας στο SANS Institute. Αυτό που συχνά δεν συνειδητοποιούν είναι ότι οποιαδήποτε επέκταση εγκαθιστούν, ακόμη και αν φαίνεται αβλαβής, έχει πλήρη πρόσβαση στον κώδικά τους και μπορεί να κάνει τροποποιήσεις χωρίς να ενημερώσει ρητά τον προγραμματιστή. Οι CISOs πρέπει να συμπεριλάβουν τους προγραμματιστές στις συζητήσεις για την ασφάλεια των εργαλείων ανάπτυξης, συμβουλεύει.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS