Extension VS Code malveillante âIcon Theme: Materialâ intĂšgre des implants Rust liĂ©s Ă GlassWorm
Source: Nextron Systems (blog, 28 nov. 2025). LâĂ©diteur dĂ©crit son pipeline de scan dâartefacts Ă grande Ă©chelle (Docker Hub, PyPI, NPM, extensions Chrome/VS Code) basĂ© sur THOR Thunderstorm pour dĂ©tecter scripts obfusquĂ©s, charges encodĂ©es et implants. DĂ©couverte clĂ© â ïž: une extension VS Code malveillante baptisĂ©e âIcon Theme: Materialâ publiĂ©e par âIconKiefAppâ (slug Marketplace: Iconkieftwo.icon-theme-materiall) mime lâextension lĂ©gitime de Philipp Kief. La version 5.29.1 publiĂ©e le 28/11/2025 Ă 11:34 contient deux implants Rust (un PE Windows et un Mach-O macOS) situĂ©s dans icon-theme-materiall.5.29.1/extension/dist/extension/desktop/. Plus de 16 000 installations ont Ă©tĂ© observĂ©es. La 5.29.0 ne contenait pas ces implants. Lâextension a Ă©tĂ© signalĂ©e Ă Microsoft et Ă©tait encore en ligne le 28/11 Ă 14:00 CET. ...