Open VSX удалил 77 вредоносных расширений, похищавших данные разработчиков в мире

Open VSX удалил 77 вредоносных расширений, похищавших данные разработчиков в мире 223 просмотра

Мадина Ахметова #технологии

Open VSX удалил 77 вредоносных расширений, которые маскировались под популярные инструменты для разработчиков и собирали данные с заражённых компьютеров. Об угрозе сообщили специалисты по безопасности, изучившие резкий всплеск публикаций в реестре.

По данным исследователей, расширения загружали на Open VSX с 26 июля по 1 августа 2026 года. Они имитировали легитимные решения для линтинга, форматирования кода, работы с файлами и настройки среды разработки. Злоумышленники использовали похожие названия, описания и оформление, чтобы пользователи не заметили подмену.

После установки расширения собирали сведения об операционной системе, имени компьютера, установленных инструментах, переменных окружения и путях к файлам. Собранные данные отправлялись на серверы, контролируемые злоумышленниками, через сетевые запросы.

Open VSX заблокировал и удалил все 77 выявленных расширений. Однако удаление публикаций из реестра не деактивирует уже установленное программное обеспечение автоматически. Пользователям, которые могли установить поддельные версии, рекомендуется проверить список расширений, удалить подозрительные компоненты и сменить ключи доступа, токены и другие секреты, доступные из среды разработки.

Инцидент стал очередным эпизодом атак на цепочку поставок программного обеспечения. В марте 2026 года исследователи обнаружили 72 вредоносных расширения Open VSX, связанные с кампанией GlassWorm. В апреле специалисты выявили ещё 73 клонированных расширения, часть которых использовала отложенную активацию: сначала они выглядели безопасными, а затем получали вредоносные обновления или подтягивали дополнительные компоненты.

Ранее в Open VSX также исправили уязвимость механизма предварительного сканирования. Из-за ошибки сбои проверок могли трактоваться как отсутствие задач для сканера, что позволяло публикации проходить контроль. Обновление с исправлением выпустили в феврале 2026 года.

Повторяющиеся атаки показывают, что одного удаления вредоносных публикаций недостаточно. Расширения получают доступ к файлам, переменным окружения и учётным данным разработчика, поэтому их следует проверять так же тщательно, как пакеты из реестров npm и PyPI.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал