- Origen
- Múltiples fuentes: CSO Online, Socket, Eclipse Foundation
- Fecha
- 2026-04-29T04:06:34.95639+00:00
- Resumen
- Según múltiples fuentes, un actor malicioso ha incrementado significativamente su campaña en el marketplace Open VSX, subiendo 73 nuevas extensiones fraudulentas que actúan como cargadores del malware GlassWorm, tras haber añadido 72 extensiones maliciosas el mes anterior. Estas extensiones imitan herramientas de desarrollo confiables y contienen código benigno inicialmente para evadir detección, descargando posteriormente GlassWorm desde cuentas públicas como GitHub. GlassWorm es un cargador que roba credenciales de GitHub y npm para propagar malware en repositorios afectados, con indicios de que los atacantes son de origen ruso. Esta campaña revela una brecha sistémica en la seguridad de entornos de desarrollo, ya que las extensiones de IDE carecen de mecanismos de verificación de integridad y políticas de control, a diferencia de los paquetes de software. Expertos recomiendan a desarrolladores limitar y auditar extensiones instaladas, desactivar actualizaciones automáticas y aplicar controles estrictos de aprobación y monitoreo de comportamiento en tiempo de ejecución. La Eclipse Foundation ha sido notificada y ha eliminado las extensiones fraudulentas, además de lanzar un programa para incentivar la divulgación responsable de vulnerabilidades en Open VSX.