GlassWorm evolves with Zig dropper to infect multiple developer tools
🔥 Кампания GlassWorm эволюционировала — теперь атакующие используют дроппер на языке Zig, замаскированный под расширение для IDE. Это серьёзное развитие supply chain атак, которое затрагивает инструменты разработчиков напрямую.
Злоумышленники начали с вредоносных npm-пакетов, но быстро расширили охват до GitHub, VS Code и даже поддельных браузерных расширений с RAT'ами. Теперь они перешли на Zig — относительно новый язык программирования, который позволяет создавать компактные и быстрые исполняемые файлы. Такой подход усложняет детекцию традиционными антивирусами, поскольку сигнатуры для Zig-бинарников ещё не так широко распространены.
Особенно опасно то, что атака нацелена именно на developer tools — среду, которой разработчики доверяют больше всего. Компрометация инструментов разработки может привести к заражению всей цепочки поставки ПО, включая продакшен-системы клиентов.
Это классический пример того, как атакующие адаптируются под защитные меры. Переход на Zig показывает высокий уровень технической подготовки группы — они следят за трендами в разработке и используют их против нас же.
Источник: securityaffairs
#GlassWorm #SupplyChain #Zig #DeveloperTools
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.