ΑρχικήSecurityΚαμπάνια GlassWorm: 73 νέες κακόβουλες επεκτάσεις Open VSX

Καμπάνια GlassWorm: 73 νέες κακόβουλες επεκτάσεις Open VSX

Μια νέα φάση στην εξελισσόμενη κυβερνοεπιχείρηση GlassWorm έχει προκαλέσει ανησυχία στην κοινότητα των προγραμματιστών, μετά την αποκάλυψη 73 πρόσθετων κακόβουλων επεκτάσεων στην αγορά Open VSX. Το περιστατικό, που εντοπίστηκε τον Απρίλιο του 2026, δείχνει ότι οι επιτιθέμενοι ενισχύουν σημαντικά τις τακτικές τους στην αλυσίδα εφοδιασμού λογισμικού, στοχεύοντας άμεσα εργαλεία που χρησιμοποιούνται καθημερινά από εκατομμύρια προγραμματιστές.

GlassWorm Open VSX

Η νέα αυτή δραστηριότητα έρχεται σε συνέχεια προηγούμενων επιθέσεων, τον Μάρτιο του 2026, όταν είχαν εντοπιστεί 72 παρόμοιες κακόβουλες επεκτάσεις. Η συνεχής αύξηση του αριθμού καταδεικνύει μια οργανωμένη και κλιμακούμενη προσπάθεια διείσδυσης στο οικοσύστημα ανάπτυξης λογισμικού, με στόχο τη μαζική διανομή κακόβουλου κώδικα.

Δείτε επίσης: Το FIRESTARTER backdoor στόχευσε ομοσπονδιακή συσκευή Cisco Firepower

Η στρατηγική των “sleeper extensions” και η παραπλάνηση των προγραμματιστών

Κεντρικό στοιχείο της νέας επίθεσης αποτελεί η τακτική των λεγόμενων sleeper extensions, δηλαδή επεκτάσεων που αρχικά εμφανίζονται απολύτως ακίνδυνες. Αυτά τα πακέτα δημοσιεύονται σε δημοφιλείς πλατφόρμες από ψεύτικους ή νέους λογαριασμούς και μιμούνται γνωστά εργαλεία ανάπτυξης, με στόχο να κερδίσουν την εμπιστοσύνη των προγραμματιστών και να αυξήσουν τις εγκαταστάσεις τους.

Στην πράξη, οι επιτιθέμενοι δημιουργούν κλώνους υπαρκτών επεκτάσεων, αντιγράφοντας εικονίδια, περιγραφές και δομή, αλλά αλλάζοντας κρίσιμες λεπτομέρειες όπως τον εκδότη. Αυτή η τακτική επιτρέπει στα κακόβουλα πακέτα να «χτίζουν αξιοπιστία» πριν ενεργοποιηθεί το πραγματικό τους payload.

Open VSX επεκτάσεις: Πώς φτάνουμε στο κακόβουλο payload

Το πιο επικίνδυνο στοιχείο αυτής της προσέγγισης είναι η χρονική καθυστέρηση μεταξύ εγκατάστασης και ενεργοποίησης. Οι επιτιθέμενοι δεν ενεργοποιούν άμεσα τον κακόβουλο κώδικα. Αντίθετα, περιμένουν μέχρι να αποκτήσουν επαρκή βάση χρηστών και έπειτα προωθούν ενημερώσεις που μετατρέπουν τις επεκτάσεις σε φορείς επιθέσεων.

Σύμφωνα με τα δεδομένα ασφαλείας, τουλάχιστον έξι από τις 73 νέες επεκτάσεις έχουν ήδη ενεργοποιηθεί και χρησιμοποιούνται για τη διανομή κακόβουλου λογισμικού. Αυτό επιβεβαιώνει ότι η καμπάνια δεν είναι θεωρητική, αλλά βρίσκεται ήδη σε ενεργή φάση εκμετάλλευσης.

Δείτε επίσης: Πάνω από 10.000 Zimbra servers ευάλωτοι σε XSS επιθέσεις

Καμπάνια GlassWorm: 73 νέες κακόβουλες επεκτάσεις Open VSX

Τεχνική εξέλιξη των μεθόδων επίθεσης

Η τεχνική δομή των νέων επεκτάσεων δείχνει σημαντική εξέλιξη σε σχέση με προηγούμενες εκδόσεις. Ο κακόβουλος κώδικας δεν είναι πλέον εύκολα ανιχνεύσιμος μέσα στον πηγαίο κώδικα, καθώς λειτουργεί ως εξωτερικός loader που ανακτά payloads από απομακρυσμένες πηγές.

Δύο βασικές μέθοδοι παράδοσης έχουν εντοπιστεί. Η πρώτη βασίζεται σε εγγενή binaries τύπου .node, τα οποία εκτελούνται μέσω απλών JavaScript wrapper scripts και συνδέονται με απομακρυσμένες διευθύνσεις για τη λήψη πρόσθετων αρχείων εγκατάστασης. Η δεύτερη χρησιμοποιεί έντονα obfuscated JavaScript, που αποκωδικοποιείται δυναμικά κατά την εκτέλεση, καθιστώντας την ανάλυση ιδιαίτερα δύσκολη για τα εργαλεία ασφαλείας.

Η προσέγγιση αυτή μειώνει δραστικά την πιθανότητα εντοπισμού κατά τη διάρκεια στατικών ελέγχων, κάτι που εξηγεί γιατί η καμπάνια κατάφερε να παραμείνει ενεργή για τόσο μεγάλο διάστημα.

Ο ρόλος της εμπιστοσύνης στο οικοσύστημα ανάπτυξης

Το περιστατικό αναδεικνύει ένα δομικό πρόβλημα στην αλυσίδα εφοδιασμού λογισμικού: την εξάρτηση από την εμπιστοσύνη. Οι προγραμματιστές συχνά εγκαθιστούν επεκτάσεις με βάση τη δημοτικότητα, τον αριθμό λήψεων ή την ομοιότητα με γνωστά εργαλεία, χωρίς να πραγματοποιούν βαθύτερους ελέγχους.

Πλατφόρμες όπως η Open VSX και οικοσυστήματα όπως το GitHub έχουν γίνει κρίσιμα σημεία διανομής, αλλά ταυτόχρονα αποτελούν και ελκυστικούς στόχους για κακόβουλους παράγοντες που εκμεταλλεύονται την ταχύτητα και την την ανοιχτή φύση του open-source λογισμικού.

Συστάσεις και ανάγκη για αυστηρότερο έλεγχο

Ερευνητικές ομάδες ασφαλείας προειδοποιούν ότι η επαλήθευση της ταυτότητας των εκδοτών και η προσεκτική αξιολόγηση των επεκτάσεων είναι πλέον απαραίτητη πρακτική. Ο έλεγχος του ιστορικού του εκδότη, των χώρων ονομάτων και της δραστηριότητας ενημερώσεων μπορεί να μειώσει σημαντικά τον κίνδυνο εγκατάστασης κακόβουλου λογισμικού.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Επιθέσεις Side-channel σε smart homes

Καμπάνια GlassWorm: 73 νέες κακόβουλες επεκτάσεις Open VSX

Παράλληλα, προτείνεται η ενίσχυση των μηχανισμών ελέγχου στις αγορές επεκτάσεων, με αυτοματοποιημένη ανίχνευση ύποπτων μοτίβων και καλύτερη διασταύρωση ταυτότητας εκδοτών. Το περιστατικό GlassWorm καταδεικνύει ότι η αλυσίδα εφοδιασμού λογισμικού δεν αποτελεί πλέον δευτερεύον πεδίο κινδύνου, αλλά έναν από τους πιο ενεργούς και εξελιγμένους τομείς κυβερνοεπιθέσεων σήμερα.

GlassWorm: Δείκτες παραβίασης

  • Native Installer Binaries (SHA256): 1b62b7c2ed7cc296ce821f977ef7b22bae59ef1dcdb9a34ae19467ee39bcf168.
  • Downloaded VSIX Payload (SHA256): 97c275e3406ad6576529f41604ad138c5bdc4297d195bf61b049e14f6b30adfd.
  • Κακόβουλο GitHub Hosting: github[.]com/SquadMagistrate10/wnxtgkih.
  • Επιβεβαιωμένες κακόβουλες επεκτάσεις: outsidestormcommand. monochromator-theme, boulderzitunnel. vscode-buddies.
📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS