محققان امنیت سایبری جزئیات یک حمله زنجیره تامین (supply chain attack) را علیه رجیستری Open VSX افشا کردند که در آن مهاجمان ناشناس منابع یک توسعهدهنده قانونی را به خطر انداخته و بهروزرسانیهای مخرب را به کاربران نهایی ارسال کردند. در ۳۰ ژانویه ۲۰۲۶، چهار افزونه معتبر Open VSX منتشرشده توسط نویسنده oorzc، نسخههای مخربی را منتشر کردند که بدافزار بارگذار GlassWorm را جاسازی میکنند. این افزونهها که برخی بیش از دو سال پیش منتشر شده بودند، در مجموع بیش از ۲۲ هزار بارگیری داشتند. حمله از طریق به خطر افتادن اعتبارنامههای انتشار توسعهدهنده انجام شد و نسخههای مخرب پس از کشف حذف شدند.
بدافزار طراحیشده برای سرقت اطلاعات حساس از جمله اعتبارنامههای macOS اپل و دادههای کیف پول ارزهای دیجیتال است. این بدافزار از تکنیک EtherHiding برای دریافت نقاط فرمان و کنترل استفاده میکند و تنها پس از پروفایلسازی دستگاه و اطمینان از غیرروسی بودن آن فعال میشود. اطلاعات هدف شامل دادههای مرورگرها، کیف پولهای ارزدیجیتال، پایگاه داده iCloud Keychain، فایلهای پیکربندی FortiClient VPN و اعتبارنامههای توسعهدهندگان است. هدف قرار دادن اطلاعات توسعهدهندگان خطرات جدی برای محیطهای سازمانی ایجاد میکند و امکان به خطر افتادن حسابهای ابری و حملات جانبی را فراهم میآورد.
کلمات کلیدی : حمله زنجیره تامین, Open VSX, بدافزار GlassWorm, سرقت اعتبارنامه, امنیت سایبری, کیف پول ارزهای دیجیتال

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.