Recrudescence de Glassworm : extensions clonĂ©es et mises Ă jour malveillantes sur les marketplaces dâĂ©diteurs de code
Selon Secure Annex (blog), lâĂ©diteur a observĂ© une reprise des attaques liĂ©es au malware Glassworm exploitant les marketplaces dâextensions de code pendant la pĂ©riode des fĂȘtes. Lâarticle dĂ©taille une campagne oĂč des extensions populaires sont clonĂ©es, leurs compteurs de tĂ©lĂ©chargements manipulĂ©s, puis mises Ă jour aprĂšs approbation avec du code malveillant. âą Nature de lâattaque: clonage dâextensions populaires (ex. outils/frameworks comme Flutter, Tailwind, Vim, YAML, Svelte, React Native, Vue), manipulation des compteurs de tĂ©lĂ©chargements pour crĂ©dibiliser les faux paquets, et mise Ă jour post-approbation injectant des charges malveillantes. Lâattaque profite de lâinterface des Ă©diteurs de code oĂč la fausse extension peut apparaĂźtre Ă cĂŽtĂ© de la lĂ©gitime, rendant le choix difficile et la compromission Ă un clic. â ïž ...