Tags
Worm
微软
GitHub
发布时间
Nov 14, 2025
摘要
上月曾入侵OpenVSX与Visual Studio Code应用市场的GlassWorm恶意软件攻击活动再度回归此次新增三款携带恶意载荷的VSCode扩展累计下载量已超1万次 GlassWorm是一套恶意软件攻击体系通过Solana区块链交易获取恶意载荷攻击目标包括GitHubNPMOpenVSX平台的账号凭证以及49款扩展程序中的加密货币钱包数据 该恶意软件利用不可见的Unicode字符显示为空白但可作为JavaScript执行实施恶意操作 其首次现身时通过微软VS Code与OpenVSX应用市场的12款扩展传播下载量达3.58万次不过有观点认为攻击者人为刷高了下载数据因此该攻击活动的实
来源
嘶吼


