Op het open-source platform Open VSX zijn tientallen extensies voor Visual Studio Code aangetroffen die malware bevatten. Dit meldt securitybedrijf Socket. Open VSX fungeert als een alternatieve marktplaats voor extensies, naast de officiële Visual Studio Code Marketplace.

De kwaadaardige extensies lijken op populaire, legitieme extensies en bevatten een loader die extra malware downloadt en uitvoert. Deze malware, bekend als GlassWorm, is ontworpen om inloggegevens van ontwikkelaars te stelen, waaronder credentials voor NPM, GitHub en Git. Daarnaast kan de malware VNC-servers installeren om op afstand toegang tot het geïnfecteerde systeem te behouden.

De extensies zijn sinds april beschikbaar geweest op Open VSX. Volgens Socket zijn ze waarschijnlijk eerst zonder malware gepubliceerd om vertrouwen te winnen, waarna de kwaadaardige code werd toegevoegd. De beheerders van Open VSX hebben de malafide extensies inmiddels verwijderd. Het is onbekend hoeveel gebruikers de besmette extensies hebben gedownload.