タグ: VS Code拡張機能

koi.ai

GlassWormが再び活動再開:攻撃者インフラを暴いた新たな攻撃の波

今からおよそ3週間前、私たちはGlassWormを公表しました。これはVS Code拡張機能を標的とした初の自己増殖型ワームで、不可視のUnicode文字を用いて悪意あるコードを隠し、コードエディタ上から文字通り消えて見えなくなるという特徴を持っていました。2025年10月21日、OpenVSXはこのインシデントについ

gbhackers.com

Solidity Pro偽拡張機能、信頼される開発者ツールを認証情報窃取マルウェアに変貌させる

「Solidity Pro」を騙る悪意ある拡張機能が、開発者がVS CodeやOpen VSXツールに寄せる信頼を悪用しています。当初は遅延実行型のペイロードドロッパーとして機能していましたが、現在では認証情報や暗号資産ウォレットを広く狙う窃取ツールへと進化を遂げています。 Yeeth Securityは、helpe

cyberpress.org

悪意あるVS Code拡張機能、拡張機能ホスト外で独立動作するPythonペイロードを投下

「Solidity Pro」という名前の悪意あるVS Code拡張機能が、暗号資産開発者を標的にした多段階攻撃を仕掛けています。攻撃はエディタ内部から始まりますが、最終的には被害者のシステム上でPythonマルウェアが独立して動作する仕組みになっています。 Yeeth Securityのセキュリティ研究者らは、hel

infosecurity-magazine.com

Open VSXの偽拡張機能、プライベートリポジトリとCIデータを窃取

実在する開発者向けツールになりすました偽の拡張機能が、Open VSXレジストリ上で発見されました。そのうち約4分の1が、これを利用する組織のgitおよび継続的インテグレーション(CI)のアイデンティティ情報を窃取していたことが分かっています。 Manifold Securityが8月4日に発表した新たな調査に

helpnetsecurity.com

VS Code のエージェントホスト、Copilot・Claude・Codexを専用プロセスで実行

AIコーディングエージェントを活用する開発者は、それぞれ独自のセッションに紐づいた複数のエディタウィンドウを同時に開いておくことがよくあります。Visual Studio Codeの1.129リリースでは、専用のエージェントホストによってこの構成が刷新されました。 エージェントセッション専用プロセス

koi.ai

OpenVSXマーケットプレイスを標的とした、不可視コードを使用する世界初の自己増殖型ワームを確認

npmエコシステムで初めての自己増殖型ワームとなったShai Huludの登場から1か月、今度はOpenVSXマーケットプレイス上のVS Code拡張機能を標的とする世界初のワームを発見しました。しかし「GlassWorm」は、単なるサプライチェーン攻撃ではありません。これまで実際の攻撃では確認されたことのないステルス

helpnetsecurity.com

攻撃者はすでに開発者マシン上の秘密情報を知っている——あなたは把握していますか?

GitGuardianが最近行った分析では、開発者エンドポイントのサンプルから平均150件の秘密情報が検出されました。そのうちプライベートキーが固有シークレットの38%を占め、クラウド、IDプロバイダー、シークレット管理ツール(AWS IAM、HashiCorp Vault)の認証情報がさらに22%を

cybersecuritydive.com

協調作戦によりGlasswormボットネットを壊滅

このボットネットは2025年初頭に活動を開始し、オープンソースサプライチェーン全体のソフトウェア開発者を標的にしていた。 Glasswormボットネットは、オープンソースサプライチェーンを通じてソフトウェア開発者を標的にしたグローバルな作戦であり、CrowdStrikeが主導した協調テイクダウンによ

bleepingcomputer.com

Glasswormボットネット、耐障害性のあるC2インフラ解体により壊滅

ソフトウェアサプライチェーン攻撃で開発者を標的にしていたGlasswormボットネットが、SolanaブロックチェーンのトランザクションとBitTorrent DHTネットワークを活用した耐障害性の高いコマンド&コントロールインフラを研究者たちが解体したことで壊滅した。 昨日実施された協調作戦において、CrowdS

techradar.com

GitHubがブリーチを確認 — 従業員が悪意のあるVS Code拡張機能をインストール後、数千の内部リポジトリが被害…

GitHubは従業員の危険にさらされたデバイスが毒入りVSCode拡張機能を経由した内部リポジトリの流出につながったことを確認脅迫行為者グループTeamPCPがダークウェブ上でおよそ4,000のリポジトリのアーカイブを販売しており、$50,000を要求し、証拠としてサンプルを共有しているこのグループは最近の