Extensões maliciosas do JetBrains e VS Code roubam chaves de API de IA de milhares de desenvolvedores, revelando uma nova superfície de ataque na cadeia de suprimentos de ferramentas de desenvolvimento.
22/06/2026 05:03
Riscos e Ameaças
#glassworm
CrowdStrike, Google e Shadowserver desmantelam infraestrutura do malware GlassWorm, interrompendo campanha de ataque à cadeia de suprimentos de software.
27/05/2026 10:02
Cyber ataques
#glassworm
Ataque à cadeia de suprimentos GlassWorm escalou com 73 novas extensões dorminhocas no Open VSX, usando técnicas de ofuscação e binários nativos para evadir detecção e comprometer ambientes de desenvolvimento.
26/04/2026 05:11
Cyber ataques
#glassworm
Extensão OpenVSX trojanizada espalha GlassWorm em VS Code, Cursor e Windsurf, infectando múltiplos IDEs via binários nativos e blockchain Solana.
10/04/2026 06:01
Cyber ataques
#glassworm
Nova evolução do malware GlassWorm utiliza dead drops na Solana para entregar RAT e roubar dados de navegador e criptomoedas, exigindo novas defesas contra C2 baseado em blockchain.
25/03/2026 12:03
Cyber ataques
#glassworm
Campanha GlassWorm retorna com ataque coordenado a 400+ repositórios em GitHub, npm e VSCode, comprometendo cadeia de suprimentos de software.
17/03/2026 20:01
Cyber ataques
#glassworm
Centenas de contas do GitHub foram comprometidas com credenciais da campanha GlassWorm, afetando repositórios Python e colocando em risco a cadeia de suprimentos de software.
16/03/2026 10:05
Riscos e Ameaças
#glassworm
A campanha GlassWorm evoluiu para infectar ambientes de desenvolvedores usando dependências transitivas. A Socket Research Team identificou 72 novas extensões maliciosas no Open VSX que utilizam campos de manifesto legítimos para carregar malware silenciosamente após a instalação inicial.
14/03/2026 05:08
Riscos e Ameaças
#glassworm
Em 30/01/2026 quatro extensões publicadas pelo autor 'oorzc' no registro Open VSX receberam versões maliciosas que embutiam o GlassWorm. O ataque aproveitou recursos da conta do desenvolvedor para distribuir malware via updates de extensão.
02/02/2026 05:04
Riscos e Ameaças
#glassworm
A campanha GlassWorm reapareceu com 24 extensões maliciosas publicadas no Microsoft Visual Studio Marketplace e no Open VSX, impersonando ferramentas como Flutter, React, Tailwind, Vim e Vue; a operação já havia sido documentada em outubro de 2025 e faria uso da blockchain Solana para C2.
02/12/2025 14:02
Riscos e Ameaças
#glassworm