恶意软件传播 关键字列表
恶意扩展劫持Open VSX:GlassWorm恶意软件通过依赖关系滥用传播

恶意扩展劫持Open VSX:GlassWorm恶意软件通过依赖关系滥用传播

威胁行为者滥用Open VSX注册表中的扩展依赖关系,间接传播GlassWorm供应链攻击恶意软件。Socket研究人员发现至少72个恶意扩展伪装成开发工具,通过extensionPack和extensionDependencies功能实现传递式投递。攻击者先发布看似无害的扩展获得信任,随后更新添加恶意依赖项。该活动模仿ESLint、Prettier等热门开发工具,还针对AI编码助手。研究人员建议对扩展依赖进行严格审查和监控。