tradingkey.logo

tradingkey.logo
怜玢


ハッカヌがOpenVSX゚コシステムを暙的に暗号通貚りォレットを盗む

CryptopolitanApr 28, 2026 5:35 PM
facebooktwitterlinkedin
すべおのコメントを芋る0


既知のマルりェアであるGlassWormが、OpenVSXのレゞストリに73個の有害な拡匵機胜を仕蟌んだ。ハッカヌはこれを利甚しお、開発者の暗号通貚りォレットやその他のデヌタを盗み出す。.

セキュリティ研究者らは、6぀の拡匵機胜が既に悪意のあるペむロヌドに倉化しおいるこずを発芋した。これらの拡匵機胜は、無害な既知のリストの停コピヌずしおアップロヌドされおいた。Socketの報告によるず、悪質なコヌドは埌のアップデヌトで導入されるずいう。.

GlassWormマルりェアが暗号通貚開発者を攻撃

2025幎10月、GlassWormが初めお出珟した。これは、暗号通貚りォレットのデヌタや開発者のdent情報を盗むこずを目的ずしたコヌドを、目に芋えないUnicode文字を䜿っお隠蔜しおいた。その埌、この攻撃はnpmパッケヌゞ、GitHubリポゞトリ、Visual Studio Code Marketplace、OpenVSXぞず拡倧した。.

2026幎3月䞭旬、数癟のリポゞトリず数十の拡匵機胜に攻撃の波が抌し寄せたが、その芏暡の倧きさが人々の泚目を集めた。耇数の研究グルヌプが早期にこの掻動に気づき、阻止に協力した。.

攻撃者は手口を倉えたようだ。最新の攻撃では、マルりェアをすぐに埋め蟌むのではなく、遅延アクティベヌション方匏を採甚しおいる。たずクリヌンな拡匵機胜を送信しおむンストヌルベヌスを構築し、その埌、悪意のあるアップデヌトを送信する。.

「クロヌンされた、あるいはなりすたしされた拡匵機胜は、最初は明らかなペむロヌドなしで公開され、その埌マルりェアを配信するように曎新される」ずSocketの研究者は 述べおいる。

セキュリティ研究者らは、73個の拡匵機胜に悪意のあるコヌドを配信する3぀の方法を発芋した。1぀は、プログラムの実行䞭にGitHubから2぀目のVSIXパッケヌゞを䜿甚し、CLIコマンドでむンストヌルする方法である。もう1぀の方法は、より倚くのペむロヌドを取埗するためのルヌチンを含むコアロゞックを含む[.]nodeファむルなどのプラットフォヌム固有のコンパむル枈みモゞュヌルをロヌドする方法である。.

3぀目の方法は、実行時にデコヌドされる高床に難読化されたJavaScriptを䜿甚しお、悪意のある拡匵機胜をダりンロヌドしおむンストヌルするものです。たた、ペむロヌドを取埗するための暗号化されたURLたたはフォヌルバックURLも甚意されおいたす。.

その拡匵機胜は、本物の物件情報ず非垞によく䌌おいる。.

あるケヌスでは、攻撃者は正芏の拡匵機胜のアむコンをコピヌし、ほが同じ名前ず説明を付けおいたした。䞡者を区別する芁玠は発行者名ず固有dentですが、ほずんどの開発者はむンストヌル前にこれらの点を詳しく確認したせん。.

GlassWormは、アクセストヌクン、暗号通貚りォレットデヌタ、SSHキヌ、および開発者環境に関する情報を狙うように蚭蚈されおいたす。.

暗号通貚りォレットはハッカヌによる攻撃に絶えずさらされおいる。

脅嚁 は 暗号通貚りォレットだけにずどたりたせん。これずは異なるものの関連性のあるdent 、サプラむチェヌン攻撃が開発者のむンフラを通じおどのように拡散するかを瀺しおいたす。

4月22日、npmレゞストリは、公匏パッケヌゞ名@bitwarden/cli@2026.4.0で、BitwardenのCLIの悪質なバヌゞョンを93分間ホストしおいたした。セキュリティ䌁業のJFrogは、このペむロヌドがGitHubトヌクン、npmトヌクン、SSHキヌ、AWSおよびAzureのdent情報、GitHub Actionsのシヌクレットを盗み出したこずを発芋したした。.

JFrogの分析によるず、ハッキングされたパッケヌゞはむンストヌルフックずバむナリ゚ントリポむントを改倉し、むンストヌル時ず実行時の䞡方でBunランタむムをロヌドしお難読化されたペむロヌドを実行するようにしおいた。.

同瀟の蚘録によるず、Bitwardenは5䞇瀟以䞊の䌁業ず1000䞇人以䞊のナヌザヌを抱えおいる。Socketはこの攻撃を、Checkmarxの研究者が tracしおいたより倧芏暡なキャンペヌンず関連付け、Bitwardenもその関連性を認めた。.

この問題は、npmやその他のレゞストリの動䜜方法に起因する。 攻撃者は 、パッケヌゞが公開されおからその内容がチェックされるたでの時間差を悪甚する。

Sonatypeは、2025幎にレゞストリに玄45侇4600件の新たな悪意のあるパッケヌゞが蔓延するず予枬しおいる。暗号資産カストディ、 DeFi、トヌクンロヌンチパッドぞのアクセス暩を埗ようずする攻撃者は、レゞストリを暙的にし、悪意のあるワヌクフロヌをリリヌスし始めおいる。.

Socket瀟は、問題が指摘された73個のOpenVSX拡匵機胜のいずれかをむンストヌルした開発者に察し、すべおの機密情報をロヌテヌションし、開発環境をクリヌンアップするこずを掚奚しおいたす。.

次に泚目すべき点は、残りの67個の䌑止状態の拡匵機胜が今埌数日のうちに有効化されるかどうか、そしおOpenVSXが拡匵機胜のアップデヌトに関しお远加のレビュヌ制埡を実装するかどうかである。.

仮想通貚ニュヌスを読むだけでなく、理解を深めたしょう。ニュヌスレタヌにご登録ください。 無料です。

免責事項本サむトで提䟛する情報は教育・情報提䟛を目的ずしたものであり、金融・投資アドバむスずしお解釈されるべきではありたせん。

コメント (0)

$ボタンをクリックし、シンボルを入力しお、株匏、ETF、たたはその他のティッカヌシンボルをリンクしたす。

0/500
コメントガむドラむン
読み蟌み䞭...

おすすめ蚘事

SpaceXがSECに正匏提出。史䞊最倧のIPO目論芋曞の内蚳スタヌリンクが売䞊の70を占め、研究開発費は125急増

Tradingkey — 5月20日付の米蚌刞取匕委員䌚SECぞの開瀺資料によるず、むヌロン・マスク氏にずっお過去最倧のIPO新芏株匏公開案件ずなるスペヌスXが、SECに察し正匏に申請を行った。報道によれば、スペヌスXは4月に同委員䌚ぞ非公開で曞類を提出しおいた。今回の売り出しの匕受幹事には、ゎヌルドマン・サックス、モルガン・スタンレヌ、BofAセキュリティヌズ、シティ、J.P.モルガン・セキュリティヌズが名を連ねおいる。スペヌスXは、1株に぀き1議決暩を有するA皮普通株匏ず、1株に぀き10議決暩を有するB皮普通株匏の2皮類の普通株匏を発行する。目論芋曞によるず、マスク氏はA皮株匏の12.3、B皮株匏の93.6を保有しおおり、合算で85.1の議決暩を保持しおいる。財務状況に぀いおは、2023幎から2025幎12月31日終了の各䌚蚈幎床においお、同瀟の売䞊高は103億8,700䞇ドル、140億1,500䞇ドル、および1...

JPモルガン、ゎヌルドマン・サックスが新たなコンセンサスに達した需芁の匱さが原油䟡栌䞋萜の䞻因だが、先行きのボラティリティ激化に譊告

TradingKey - 週末にかけお繰り返されたホルムズ海峡の閉鎖ず䞭東情勢の緊匵再燃に加え、米囜によるむラン商船の拿捕やむランによる民間船ぞの発砲が重なり、域内の緊匵緩和に察する垂堎の期埅は倧幅に埌退した。ゎヌルドマン・サックスは、石油補品䟡栌ずマヌゞンの高隰特に石油化孊原料ずゞェット燃料に起因する顕著な石油需芁の䜎迷が、原油䟡栌のさらなる䞋萜を招く可胜性があるずの芋解を瀺した。
KeyAI
î™