VS Code扩展GlassWorm利用Unicode特殊字符实现脚本隐身
10月25日,网络安全公司Koi Security发布报告,披露OpenVSX市场上的VS Code扩展插件中已出现多款携带GlassWorm蠕虫脚本的恶意插件。相关脚本隐蔽性极强,呈现出“一次植入,多重感染”的攻击特点。据统计,受感染的插件已被累计下载约35800次。
据悉,Koi Security最初在市场监测中发现一款名为CodeJoy的插件存在异常网络凭据访问行为,与其宣称的扩展功能完全不符。研究人员在分析源代码时发现,该插件第2行至第7行之间存在大量看似“空白”的内容——实际上这些位置暗藏了不可见的Unicode特殊字符,导致传统人工审查或静态分析工具难以察觉。但对于JavaScript解释器而言,这些“空白”内容恰恰是黑客精心布置的蠕虫脚本,完全可以在用户无感知的情况下静默执行。

脚本运行后,会通过黑客架设的C2服务器下载更多恶意软件,进一步窃取设备存储的NPM、GitHub与Git等关键凭据。攻击者不仅能够随意篡改、公开受害设备上的各类软件包,还能将受感染设备转为代理服务器,发起更大规模的软件供应链攻击,使受害设备沦为黑客犯罪基础设施的组成部分。
对此,安全专家指出,当前开发者生态与扩展市场已成为黑客眼中的高价值目标。开发者和平台方必须全面提升对隐蔽恶意代码的警觉性,建立更严格的安全审查机制。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
香港载荷专家入选神舟任务 李家超表示祝贺
香港载荷专家黎家盈入选神舟二十三号航天员乘组,成为首位参与国家载人航天任务的港人。行政长官李家超祝贺其凭借卓越能力通过选拔,并感谢中央对香港的信任与支持。这体现了国家对香港科技人才的高度认可,是香港融入国家发展大局的重要标志。特区代表团已赴酒泉参与出征。
上海科技馆焕新开放 2026科技节全民嘉年华启幕
播撒科学种子,点亮科技之光,打造未来之城——这不仅仅是口号,更是上海正在书写的现实。5月23日,一场以“科技让生活更美好”为主题的全民科技嘉年华,在上海科技馆正式拉开帷幕。随着上海市市长龚正、中国科学院院士包信和、贾金锋以及青少年代表共同按下启动键,为期一周的2026年上海科技节宣告启动,而焕然一新
西部数据发布五年产品路线图:从算力到存力的战略升级
“我们的核心目标始终如一:助力客户更高效、更便捷地挖掘数据的深层价值。”在西部数据举办的客户创新日活动上,公司首席产品官 Ahmed Shihab 明确指出,AI基础设施的本质正在经历一场深刻变革——它已从单纯的算力比拼,演进为一个庞大且需要长期维护的数据生态系统。无论是模型训练、推理应用,还是新兴
极狐贝塔系列首款车型上市 B级纯电家用车市场迎来新选择
当前,国内纯电动家用轿车市场的竞争焦点已全面升级。消费者不再仅仅关注续航里程的数字,而是更加看重车辆的综合价值体验与高效便捷的补能解决方案。在此趋势下,极狐汽车精准洞察家庭用户需求,推出了全新的战略车型。 5月22日,极狐汽车于北京正式发布了全新纯电家用轿车——极狐贝塔S3。新车创新性地同步推出充电
英特尔Hammer Lake处理器架构解析 统一核心与超线程技术回归
关于英特尔未来几代酷睿处理器的路线图,近期又有了新的爆料和解读。上个月有消息称,英特尔可能已经放弃了为“Nova Lake”系列推出-AX型号的计划。不过,事情似乎出现了转机。 知名爆料人Moore s Law Is Dead(MLID)在最新的视频中透露,英特尔内部对于Nova Lake-AX的命
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

