GlassWorm 蠕蟲攻擊 Open VSX 市集,濫用 Solana 區塊鏈隱匿行蹤
5 篇報導 · 首次偵測 2026-03-16 · 最後活動 2026-05-28
GlassWorm自2025年10月起鎖定VS Code與Open VSX開發者生態,藉竊取發布權杖污染套件與儲存庫;其以Solana交易備忘錄充當C2「死信箱」,可動態更換伺服器位置,讓傳統封鎖網域與靜態掃描更難奏效,因而成為軟體供應鏈風險。
Socket於2026年3月13日揭露,攻擊者自1月31日起新增至少72個惡意Open VSX套件,利用extensionPack與extensionDependencies傳遞相依規避審核。5月26日CrowdStrike、Google及Shadowserver切斷4種C2通道;6月16日又發現2個GlassWASM套件,通報後已下架。
全部報導
5 篇原始報導馬克翻舊帳
這個事件的歷史脈絡GlassWorm 蠕蟲擴散至 Chrome 擴充套件,鎖定加密貨幣錢包竊取資產
GlassWorm 是鎖定開發者社群的供應鏈蠕蟲攻擊,會在受感染軟體中植入惡意程式並持續擴散。此事件的重要性在於攻擊面已延伸至 Chrome 擴充套件,可能危及瀏覽器憑證,以及 Ledger、Trezor 等硬體錢包使用者的加密資產。
資安公司 Aikido 警告,GlassWorm 已透過遭入侵的 Chrome 外掛植入遠端控制木馬(RAT),藉此繞過加密保護並控制受害裝置。截至 2026 年 7 月 20 日,相關報導尚未公布受感染外掛數量、受害人數、確切損失金額及攻擊起始日期。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。