👓 Ботанские новости
технологии, открытия, исследования и разработки
🛡️ Как червь GlassWorm пробрался обратно в код разработчиков — и что это говорит о безопасности открытого кода
Как червь GlassWorm пробрался обратно в код разработчиков — и что это говорит о безопасности открытого кода
Маленький, но упорный вредоносный червь GlassWorm, объявленный полностью уничтоженным, вновь устроил вечеринку в расширениях VS Code и даже в репозиториях GitHub, пряча свой код в невидимых Unicode‑символах. Исследователи Koi нашли три новых заражённых расширения, а атакующие уже переименовали свои C2‑серверы на блокчейне, чтобы их нельзя было просто выключить. И всё это под предлогом «мы же открытый софт, у кого‑то же проверит».
#security #malware #development