Actualidad ISAC

 
Alerta

73 extensiones abiertas de VSX Sleeper vinculadas a GlassWorm activan una nueva campaña de malware

Resumen Informativo

🏷 Tags:MALWARERCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada 73 extensiones abiertas de VSX Sleeper vinculadas a GlassWorm activan una nueva campaña de malware, difundida en fecha 26/04/2026 04:38, por el medio Cybersecuritynews (Autor: Abinaya):

El ataque a la cadena de suministro GlassWorm dirigido al mercado Open VSX se ha intensificado con el descubrimiento de 73 nuevas extensiones "durmientes". Identificado en abril de 2026, este grupo marca un cambio peligroso en la forma en que los actores de amenazas distribuyen malware a los desarrolladores de software.

Esta actividad sigue a una ola importante descubierta en marzo de 2026, donde los investigadores documentaron 72 extensiones maliciosas de Open VSX vinculadas a la operación GlassWorm. Las variantes anteriores abusaban de las funciones de dependencia de la extensión para instalar cargadores maliciosos de forma silenciosa. Sin embargo, el nuevo grupo de abril de 2026 muestra que los atacantes están evolucionando sus tácticas para evadir los análisis de seguridad. Un paquete de idioma turco falso para Visual Studio Code (fuente: socket) Una vez que los desarrolladores instalan estas herramientas clonadas, los atacantes esperan antes de publicar una actualización de software que entregue el malware.

Según el equipo de investigación de Socket, los desarrolladores deben verificar los espacios de nombres de los editores e inspeccionar cuidadosamente los recuentos de descargas antes de instalar extensiones del mercado Open VSX. La publicación 73 extensiones Open VSX Sleeper vinculadas a GlassWorm activan nueva campaña de malware apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Hashes
SHA-256 1b62b7c2ed7cc296ce821f977ef7b22bae59ef1dcdb9a34ae19467ee39bcf168
SHA-256 97c275e3406ad6576529f41604ad138c5bdc4297d195bf61b049e14f6b30adfd
Dominios
github[.]com

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: 73 extensiones abiertas de VSX Sleeper vinculadas a GlassWorm activan una nueva campaña de malware
Publicado: 26/04/2026 04:38
Enlace: https://cybersecuritynews.com/73-open-vsx-sleeper-extensions-linked-to-glassworm-malware
Consultado: 26/04/2026

Consultar publicación original ↗

Anterior
Siguiente