老汉的性生生活1—5_萍萍的性荡生活第三部_av在线不卡观看_国产xxxxx在线观看_初尝黑人巨炮岬奈奈美_久草福利在线资源站_av在线免费看网站_亚洲精品久久久久久久久久飞鱼_97香蕉久久夜色精品国产_337p日本欧洲亚洲大胆精品

會員登錄 - 用戶注冊 - 設(shè)為首頁 - 加入收藏 - 網(wǎng)站地圖 GlassWorm惡意軟件新變種來襲植入后門加密錢包瞄準(zhǔn)Mac設(shè)備!

GlassWorm惡意軟件新變種來襲植入后門加密錢包瞄準(zhǔn)Mac設(shè)備

時間:2026-01-10 04:55:54 來源:無所畏忌網(wǎng) 作者:百科 閱讀:885次

GlassWorm 惡意軟件攻擊活動近期發(fā)起第四波攻勢,意軟通過惡意 VSCode/OpenVSX 插件針對 macOS 開發(fā)者實(shí)施攻擊,變種包瞄投放植入后門的襲植加密貨幣錢包程序。

OpenVSX 插件倉庫與微軟 Visual Studio 應(yīng)用市場中的入后插件,均以開發(fā)工具、門加密錢語言支持或主題皮膚的設(shè)備形式,為兼容 VS Code 的意軟編輯器擴(kuò)展功能、提升使用效率。變種包瞄

其中,襲植微軟應(yīng)用市場是入后 Visual Studio Code 的官方插件商店;而 OpenVSX 作為一款開源、無廠商綁定的門加密錢替代平臺,主要被不支持或選擇不依賴微軟專有應(yīng)用市場的設(shè)備編輯器所采用。

GlassWorm 惡意軟件最早于 2025 年 10 月侵入上述兩大應(yīng)用市場,意軟藏身于惡意插件中,變種包瞄通過不可見的襲植 Unicode 字符規(guī)避檢測。

該惡意軟件一旦安裝,會竊取 GitHub、npm 及 OpenVSX 賬戶憑證,同時從多款插件中提取加密貨幣錢包數(shù)據(jù)。此外,它還支持通過虛擬網(wǎng)絡(luò)計(jì)算(VNC)實(shí)現(xiàn)遠(yuǎn)程訪問,并可借助 SOCKS 代理將流量路由至受害者設(shè)備。

盡管該攻擊已被公開披露,各類防御措施也隨之加強(qiáng),但 GlassWorm 仍于 2025 年 11 月初卷土重來,侵入 OpenVSX 平臺,隨后又在 12 月初現(xiàn)身 VS Code 應(yīng)用市場。

GlassWorm 再度入侵 OpenVSX 平臺

研究人員發(fā)現(xiàn),新一輪 GlassWorm 攻擊活動專門針對 macOS 系統(tǒng),與此前僅針對 Windows 系統(tǒng)的攻擊模式截然不同。

不同于前兩波攻擊使用的不可見 Unicode 字符,也不同于第三波攻擊采用的編譯型 Rust 二進(jìn)制文件,最新攻擊將經(jīng) AES-256-CBC 加密的載荷嵌入 OpenVSX 惡意插件的編譯型 JavaScript 代碼中,涉事惡意插件包括:

·studio-velte-distributor.pro-svelte-extension

·cudra-production.vsce-prettier-pro

·Puccin-development.full-access-catppuccin-pro-extension

惡意代碼會在延遲 15 分鐘后再執(zhí)行,此舉大概率是為了規(guī)避沙箱環(huán)境的動態(tài)分析。

在技術(shù)實(shí)現(xiàn)上,該惡意軟件不再依賴 PowerShell,轉(zhuǎn)而使用 AppleScript 腳本;持久化機(jī)制也不再修改注冊表,而是通過 LaunchAgents 實(shí)現(xiàn)。

不過,基于 Solana 區(qū)塊鏈的命令與控制(C2)機(jī)制未發(fā)生變化,研究人員還指出,攻擊所使用的基礎(chǔ)設(shè)施也存在重疊。

除了繼續(xù)針對 50 余款瀏覽器加密貨幣插件、開發(fā)者憑證(GitHub、NPM)及瀏覽器數(shù)據(jù)實(shí)施竊取外,新版 GlassWorm 還新增了竊取鑰匙串(Keychain)密碼的功能。

此外,其還搭載一項(xiàng)全新攻擊功能:檢測受感染主機(jī)上是否安裝有 Ledger Live、Trezor Suite 等硬件加密貨幣錢包應(yīng)用,并將這些應(yīng)用替換為植入后門的惡意版本。

(責(zé)任編輯:熱點(diǎn))

相關(guān)內(nèi)容
  • 合肥機(jī)場將首次開通至吉隆坡航線
  • “香港2026年出口增速仍有望維持8%至9%” 多元市場成關(guān)鍵支撐
  • 衛(wèi)星圖公布!美軍直接炸光古巴衛(wèi)隊(duì)營房,內(nèi)鬼報(bào)信太致命了
  • 浙江杭州:市民樂淘二手物品
  • 前臉升級+溜背造型!大眾速騰S官圖上線:1.5L1.5T動力可選
  • 恒生銀行私有化建議獲通過 預(yù)計(jì)1月27日撤銷上市地位
  • 合作過最舒服的后衛(wèi)?周琦:趙繼偉第一趙睿第二 翟曉川:李學(xué)林
  • “退群”與“擴(kuò)軍”:特朗普下令退出66個國際組織,軍費(fèi)增加至1.5萬億美元
推薦內(nèi)容
  • 身高不足1米96送出500帽!懷特成歷史第4人 場均蓋帽后衛(wèi)歷史第1
  • 增程純電同價!小鵬汽車四車齊發(fā)
  • 2025-2026賽季全國短道速滑青少年錦標(biāo)賽在哈爾濱開賽
  • 福州:公交變身“非遺移動展館”
  • 國安風(fēng)云:我和我的一天
  • 廣西羅城:冬閑田變“菜園子”