SecBoard
Zurück zur Übersicht

Fresh Wave of GlassWorm VS Code Extensions Slices Through Supply Chain

Dark Reading·
Originalartikel lesen bei Dark Reading

Angreifer setzen einen Angriffskampagnen auf, indem sie schädliche VS Code-Erweiterungen in Open VSX einpflanzen, die sich selbst verbreitendes Malware ausstrahlen. Entwickler und Benutzer von Visual Studio Code sind gefährdet und sollten sorgfältig über den Hersteller und die Quelle von Erweiterungen nachdenken sowie regelmäßige Sicherheitsupdates durchführen.

Kurzfassung

Angreifer platzieren schädliche Visual Studio Code-Erweiterungen in Open VSX. Die Erweiterungen verbreiten selbstverbreitende Malware und gefährden Entwickler sowie Nutzer von Visual Studio Code.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Entwickler und Nutzer von Visual Studio Code, die Erweiterungen aus Open VSX verwenden

Warum relevant

Bösartige Erweiterungen können die Entwicklungsumgebung als Supply-Chain-Zugang missbrauchen.

Realistisches Worst Case

Eine schädliche Erweiterung wird installiert und verbreitet Malware in Entwicklungsumgebungen weiter.

Handlungsempfehlung

Hersteller und Quelle von Erweiterungen sorgfältig prüfen und Sicherheitsupdates regelmäßig einspielen.

Defensive Validierung / Purple-Team Checks
  • Inventarisieren, welche VS Code-Erweiterungen aus Open VSX installiert sind.
  • Prüfen, ob Erweiterungen aus nicht vertrauenswürdigen Quellen blockiert oder genehmigungspflichtig sind.
  • Überwachen, ob Entwicklerumgebungen ungewöhnliche Erweiterungsinstallationen oder Update-Aktivitäten zeigen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1195 Supply Chain CompromiseHighSchädliche VS Code-Erweiterungen werden in Open VSX eingepflanzt.
ExecutionT1204 User ExecutionLowEntwickler und Benutzer sind gefährdet, wenn sie die Erweiterungen installieren oder verwenden.
Offene Punkte
  • Namen der Erweiterungen, IOCs, betroffene Versionen und genaue Malware-Funktionen sind nicht im Artikel angegeben.
  • Ob Visual Studio Marketplace betroffen ist, wird nicht angegeben.

MITRE ATT&CK Kill Chain (2 Techniken)