Bösartige Angriffe auf die Lieferkette bewegen sich von der npm-Community zum VSCode-Marktplatz

Teilen:

Forscher haben einen Anstieg bösartiger Aktivitäten auf dem VSCode Marketplace festgestellt, was die Anfälligkeit der Plattform für Angriffe auf die Lieferkette, ähnlich denen, die zuvor in der npm-Community beobachtet wurden, unterstreicht.

Böswillige Akteure nutzen zunehmend npm-Pakete aus, um bösartigen Code zu verbreiten. Dies spiegelt die Taktiken wider, die zuvor in VSCode-Erweiterungen mit dem npm-Paket etherscancontracthandler verwendet wurden, was diese sich entwickelnde Bedrohung verdeutlicht und die Notwendigkeit der Wachsamkeit in beiden Ökosystemen unterstreicht.

VSCode-Erweiterungen, die mit Node.js und npm-Paketen erstellt werden, können Schwachstellen verursachen, da sie möglicherweise kompromittierte npm-Abhängigkeiten enthalten.

Erweiterungen gelten zwar oft als sicher, aber ihre Abhängigkeit von externen Paketen macht sie zu einem potenziellen Angriffsvektor.

Bösartige npm-Pakete, die möglicherweise in VSCode installiert werden, können lokale Entwicklungsumgebungen kompromittieren, was das Risiko von Angriffen in der Lieferkette und die Notwendigkeit strenger Sicherheitsprüfungen von Paketen verdeutlicht.

Kostenloses Webinar über Best Practices für API-Schwachstellen und Penetrationstests: Kostenlose Registrierung

Im Oktober 2024 tauchte eine Kampagne mit 18 bösartigen VSCode-Erweiterungen mit Downloader-Funktionalität auf.

<img
VoiceMod.VoiceMods überhöhte Anzahl von Installationen und gefälschte Bewertungen

Eine ausgeklügelte Phishing-Kampagne zum Thema Kryptowährungen entwickelte sich zu einem gezielten Angriff auf Zoom-Nutzer, da bösartige Browsererweiterungen entwickelt wurden, die als legitime Tools getarnt waren, um die Opfer zur Installation von Malware zu verleiten, die betrügerische Taktiken wie aufgeblasene Downloadzahlen und gefälschte Bewertungen einsetzte, um die Glaubwürdigkeit zu erhöhen.

Die bösartigen Erweiterungen, die als Solidity Language-Unterstützung für Visual Studio Code getarnt waren, verwendeten JavaScript Obfuscator, um ein einfaches Skript zu verbergen, das eine Nutzlast der zweiten Stufe von verschiedenen Domänen herunterlud, darunter auch scheinbar legitime Domänen wie Microsoft und CaptchaCDN, um Benutzer zu täuschen.

Ein bösartiges npm-Paket, etherscancontracthandler, wurde von einem Bedrohungsakteur veröffentlicht, der es auf die Krypto-Community abgesehen hat. Es ähnelt bösartigen VSCode-Erweiterungen und lud eine sekundäre Nutzlast von bestimmten Domänen herunter, indem es einen einheitlichen String-Identifikator verwendete.

<img
Bösartiger Code aus VSCode-Erweiterungen Ethereum.SoliditySupport

Es wurde festgestellt, dass VSCode-Erweiterungen und npm-Pakete verschleierten bösartigen Code mit ähnlichen Strukturen enthalten. Nach der Entdeckung wurde das bösartige npm-Paket gemeldet und umgehend entfernt, wodurch die Auswirkungen auf etwa 350 Downloads begrenzt wurden.

IDEs und ihre Erweiterungen stellen aufgrund ihres Potenzials für böswillige Ausnutzung erhebliche Sicherheitsrisiken dar.

Regelmäßige Sicherheitsbewertungen von IDEs und ihren Abhängigkeiten sind von entscheidender Bedeutung, um unbefugten Zugriff und die Gefährdung der Entwicklungsumgebung und der Lieferkette zu verhindern.

Reversing Labs weist auf die Anfälligkeit von Software-Lieferketten hin, insbesondere von npm- und VSCode-Ökosystemen. Böswillige Akteure können Pakete leicht kompromittieren und so Hintertüren und Risiken für Datendiebstahl einführen.

Für Unternehmen und Entwickler ist es wichtig, die Abhängigkeiten von Drittanbietern sorgfältig zu bewerten und robuste Sicherheitslösungen zu implementieren, um dieses Risiko zu minimieren.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
1:43 pm, Juni 9, 2025
Wetter-Symbol 19°C
L: 18° | H: 21°
aufgelockerte Bewölkung
Luftfeuchtigkeit: 56 %
Druck: 1021 mb
Wind: 11 mph SW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 40%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:44 am
Sonnenuntergang: 9:15 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
18° | 21°°C 0 mm 0% 10 mph 76 % 1021 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
15° | 20°°C 0.8 mm 80% 11 mph 85 % 1020 mb 0 mm/h
Mi. Juni 11 10:00 pm
Wetter-Symbol
13° | 23°°C 0.2 mm 20% 12 mph 81 % 1021 mb 0 mm/h
Do. Juni 12 10:00 pm
Wetter-Symbol
15° | 25°°C 1 mm 100% 10 mph 81 % 1018 mb 0 mm/h
Fr. Juni 13 10:00 pm
Wetter-Symbol
16° | 27°°C 1 mm 100% 11 mph 93 % 1020 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
19° | 19°°C 0 mm 0% 10 mph 56 % 1021 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
18° | 18°°C 0 mm 0% 8 mph 60 % 1020 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
16° | 16°°C 0 mm 0% 8 mph 76 % 1019 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 9 mph 82 % 1017 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 11 mph 85 % 1016 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
15° | 15°°C 0 mm 0% 10 mph 85 % 1016 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
16° | 16°°C 0 mm 0% 10 mph 82 % 1017 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
20° | 20°°C 0.21 mm 21% 9 mph 65 % 1018 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€94,338.39
2.00%
Ethereum(ETH)
€2,224.95
1.32%
Fesseln(USDT)
€0.88
0.00%
XRP(XRP)
€1.98
0.41%
Solana(SOL)
€135.95
3.88%
USDC(USDC)
€0.88
0.00%
Dogecoin(DOGE)
€0.162615
1.29%
Shiba Inu(SHIB)
€0.000011
1.38%
Pepe(PEPE)
€0.000011
3.52%
Peanut das Eichhörnchen(PNUT)
€0.235137
5.07%
Nach oben scrollen