Microsoft Marketplace là cửa hàng tiện ích mở rộng chính thức cho VSCode, trong khi OpenVSX đóng vai trò là một lựa chọn thay thế mở, không phụ thuộc vào nhà cung cấp.
Phần mềm độc hại GlassWorm lần đầu tiên xuất hiện trên các chợ ứng dụng vào tháng 10/2025, được che giấu bên trong các tiện ích mở rộng độc hại bằng cách sử dụng các ký tự Unicode “ẩn”.
Sau khi được cài đặt, phần mềm độc hại này cố gắng đánh cắp thông tin đăng nhập cho các tài khoản GitHub, NPM và OpenVSX, cũng như dữ liệu ví tiền điện tử từ nhiều tiện ích khác nhau. Ngoài ra, nó hỗ trợ truy cập từ xa thông qua VNC và có thể định tuyến lưu lượng truy cập qua máy tính của nạn nhân bằng máy chủ proxy SOCKS.
Bất chấp việc bị công khai và các biện pháp phòng bảo vệ được tăng cường, GlassWorm đã quay trở lại vào đầu tháng 11/2025 trên OpenVSX và sau đó một lần nữa vào đầu tháng 12 trên VSCode.
Các nhà nghiên cứu của Công ty an ninh mạng Koi Security đã phát hiện ra một chiến dịch GlassWorm mới nhắm mục tiêu duy nhất vào hệ thống macOS, khác với các chiến dịch trước đây chỉ tập trung vào Windows.
Thay vì dùng Unicode ẩn như trong hai đợt tấn công đầu tiên, hoặc các tệp tin nhị phân Rust đã biên dịch được sử dụng trong đợt thứ ba, các cuộc tấn công GlassWorm gần đây nhất sử dụng payload mã hóa AES-256-CBC được nhúng trong mã JavaScript, đã biên dịch trong các tiện ích mở rộng OpenVSX: studio-velte-distributor.pro-svelte-extension; cudra-production.vsce-prettier-pro; Puccin-development.full-access-cappuccin-pro-extension
Đoạn mã độc hại sẽ được thực thi sau 15 phút, có thể là để tránh bị phân tích trong môi trường sandbox. Thay vì PowerShell và sửa đổi Registry, mã độc giờ đây sử dụng AppleScript và LaunchAgents để duy trì trạng thái. Tuy nhiên, cơ chế ra lệnh và điều khiển (C2) dựa trên blockchain Solana vẫn không thay đổi, cũng như có sự trùng lặp về cơ sở hạ tầng.
Ngoài việc nhắm mục tiêu vào hơn 50 tiện ích mở rộng mã hóa trình duyệt, thông tin đăng nhập của nhà phát triển (GitHub, NPM) và dữ liệu trình duyệt, GlassWorm hiện cũng đang cố gắng đánh cắp mật khẩu Keychain.
Ngoài ra, giờ đây nó còn có thêm tính năng mới là kiểm tra các ứng dụng ví tiền điện tử phần cứng như Ledger Live và Trezor Suite trên máy chủ, đồng thời thay thế chúng bằng phiên bản bị lây nhiễm mã độc.
.png)
Mã nguồn để thay thế ví phần cứng hợp pháp
Tuy nhiên, Koi Security lưu ý rằng cơ chế này hiện đang gặp sự cố vì các ví bị nhiễm mã độc đang trả về các tệp tin trống. “Điều này có thể có nghĩa là kẻ tấn công vẫn đang chuẩn bị các phần mềm độc hại ví điện tử macOS, hoặc cơ sở hạ tầng đang trong quá trình chuyển đổi. Hệ thống đã được xây dựng và sẵn sàng - chỉ còn chờ tải lên các phần mềm độc hại. Tất cả các chức năng độc hại khác (đánh cắp thông tin đăng nhập, truy cập keychain, đánh cắp dữ liệu, duy trì hoạt động) vẫn hoạt động đầy đủ”, Koi Security giải thích.
.png)
Tiện ích mở rộng GlassWorm trên OpenVSX
Số lượt tải xuống hiển thị hơn 33.000 lượt cài đặt, nhưng những con số này thường bị các tác nhân đe dọa thao túng để làm cho các tệp tin trông đáng tin cậy hơn.
Các nhà phát triển nếu đã cài đặt bất kỳ tiện ích mở rộng nào trong ba tiện ích này được khuyến cáo nên gỡ bỏ chúng ngay lập tức, đặt lại mật khẩu tài khoản GitHub, thu hồi NPM token, kiểm tra hệ thống xem có dấu hiệu lây nhiễm virus hay không hoặc cài đặt lại chúng.
