Código taimado invisible ataca 151 repositorios de GitHub y VS Code: el ataque Glassworm utiliza blockchain para robar tokens, credenciales y secretos

Los investigadores de Aikido Security informaron el viernes que habían contrario al menos 151 repositorios de GitHub comprometidos por un actor de amenazas rastreado como Glassworm, que oculta cargas maliciosas en caracteres Unicode invisibles al ojo humano. Los repositorios afectados fueron comprometidos entre el 3 y el 9 de marzo. según el blog de seguridad de Aikidoy desde entonces la campaña se ha expandido a npm y al mercado de VS Code.

Profundiza con TH Premium: CPU

Una mano sosteniendo el Ryzen 7 9850X3D.

(Crédito de la imagen: Tom’s Hardware)

La técnica explota los caracteres del dominio de uso privado Unicode (específicamente, los rangos 0xFE00 a 0xFE0F y 0xE0100 a 0xE01EF) que se representan como espacios en blanco de satisfecho cero en prácticamente todos los editores de código y terminales y, en consecuencia, aparecen como espacios en blanco para un desarrollador que revisa una solicitud de ascendencia. Mientras tanto, un pequeño decodificador extrae los bytes ocultos y los pasa a eval(), ejecutando una carga útil maliciosa completa.

Related Posts

Nvidia suelta sus ‘garras’: NemoClaw aporta seguridad y escalera a la plataforma de agentes que se hace cargo de la IA

Cada pocos primaveras, llega un software de código hendido que modifica la forma en que la industria piensa sobre la informática. Linux lo hizo para los servidores. Docker lo hizo…

5 teléfonos Android que utilizan baterías de silicio-carbono en puesto de iones de litio

Robert Way/Shutterstock Es posible que recibamos una comisión por las compras realizadas a través de enlaces. El proveedor chino de teléfonos inteligentes…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Provincia Hermanas Mirabal sin energía eléctrica este martes

Provincia Hermanas Mirabal sin energía eléctrica este martes

Medicamentos de stop costo: sostenibilidad sí, pero nunca a costas del paciente

Medicamentos de stop costo: sostenibilidad sí, pero nunca a costas del paciente

Operativos del fin de semana en SDN dejan ocupación de drogas, armas y recuperación de motocicletas

Medicamentos de stop costo: sostenibilidad sí, pero nunca a costas del paciente

Nvidia suelta sus ‘garras’: NemoClaw aporta seguridad y escalera a la plataforma de agentes que se hace cargo de la IA

Nvidia suelta sus ‘garras’: NemoClaw aporta seguridad y escalera a la plataforma de agentes que se hace cargo de la IA

el dote virginal de Orlando Martínez a 51 abriles de su homicidio

el dote virginal de Orlando Martínez a 51 abriles de su homicidio

Profesión de Educación inicia cuarta etapa de la Evaluación de Desempeño Docente

Profesión de Educación inicia cuarta etapa de la Evaluación de Desempeño Docente