Een nieuwe cyberdreiging richt zich wereldwijd op ontwikkelaars die gebruikmaken van Visual Studio Code met de ontdekking van een aanval die door onderzoekers van Koi Security GlassWorm is genoemd. GlassWorm is een worm die zich via geïnfecteerde VS Code-extensies verspreidt en is volgens Koi Security de allereerste aanval die gebruikmaakt van onzichtbare Unicode-tekens om kwaadaardige code te verbergen.
De worm slaagt erin om zich zelfstandig te reproduceren en te verspreiden binnen de ontwikkelomgeving door misbruik te maken van dezelfde extensie-infrastructuur die programmeurs dagelijks gebruiken. Daarbij worden de onzichtbare Unicode-tekens in de code geïntegreerd, zodat het schadelijke deel niet makkelijk met het blote oog herkenbaar is in de bronbestanden. Deze techniek bemoeilijkt de detectie door traditionele beveiligingssystemen en maakt het schrijven van veilige code problematischer.
Koi Security benadrukt dat deze aanpak nieuw is in de wereld van malware gericht op ontwikkeltools en dat het de dreiging van supply chain-aanvallen vergroot. Door je eigen software-omgeving te compromitteren kan GlassWorm zich snel nestelen in projecten en de hele keten van ontwikkeling en deployment beïnvloeden, waardoor er een breed scala aan risico’s ontstaat, van diefstal van gevoelige informatie tot het ondermijnen van software-integriteit.
De onderzoekers adviseren ontwikkelaars extra waakzaam te zijn bij het installeren van extensies in VS Code en pleiten voor versterkte controles van extensies in marktplaatsen. Ook het bewustzijn rondom het gevaar van onzichtbare Unicode-tekens moet worden vergroot. Beveiligingsmaatregelen die zich richten op het analyseren van onderliggende code, in plaats van alleen zichtbare tekens, worden aan te raden om deze geavanceerde techniek te kunnen bestrijden.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *