sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Terremoto de magnitude 6,9 atinge o Chile e é sentido no Brasil
26 de maio de 2026
Pedido de vista coletiva adia votação do relatório sobre PEC pelo fim da escala 6×1
26 de maio de 2026
Casal de Campinas morre em acidente entre ônibus e carreta em rodovia de MG
26 de maio de 2026
Idoso morre ao tentar separar briga em supermercado onde trabalhava
26 de maio de 2026
terça-feira, maio 26, 2026
Top Posts
Terremoto de magnitude 6,9 atinge o Chile e...
Pedido de vista coletiva adia votação do relatório...
Casal de Campinas morre em acidente entre ônibus...
Idoso morre ao tentar separar briga em supermercado...
Mário Frias diz ao STF que emendas para...
Ministro do STF André Mendonça dará Aula Magna...
EPTV na Escola 2026 terá como tema uso...
Poppy Playtime 5 chega aos consoles no fim...
Enem 2026: inscrições começam nesta segunda-feira; veja como...
Off Campus vai perder ator importante na 2ª...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Terremoto de magnitude 6,9 atinge o Chile e é sentido no Brasil
26 de maio de 2026
Pedido de vista coletiva adia votação do relatório sobre PEC pelo fim da escala 6×1
26 de maio de 2026
Casal de Campinas morre em acidente entre ônibus e carreta em rodovia de MG
26 de maio de 2026
Idoso morre ao tentar separar briga em supermercado onde trabalhava
26 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Terremoto de magnitude 6,9 atinge o Chile e é sentido no Brasil
26 de maio de 2026
Pedido de vista coletiva adia votação do relatório sobre PEC pelo fim da escala 6×1
26 de maio de 2026
Casal de Campinas morre em acidente entre ônibus e carreta em rodovia de MG
26 de maio de 2026
Idoso morre ao tentar separar briga em supermercado onde trabalhava
26 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Novo vírus usa instaláveis Zig para infectar servidores de IA

por SampaNews 10 de abril de 2026
10 de abril de 2026
23

Pesquisadores de segurança identificaram mais uma variante do GlassWorm, vírus que comprometeu servidores de IA sem ser detectado. Agora, o malware que usa um binário compilado em Zig para instalar silenciosamente uma extensão maliciosa nos ambientes de desenvolvimento integrado de dispositivos da vítima, está se aproveitando do repositório Open VSX.

Chamado “specstudio.code-wakatime-acrivity-tracker”, o vetor da campanha se passa por uma ferramenta legítima de rastreamento de produtividade. Essa extensão já foi removida do repositório. A descoberta é da Aikido Security.

smart_display

Nossos vídeos em destaque

Como funciona a nova versão do GlassWorm

O pesquisador Ilyas Makari, da Aikido, identificou que a extensão instala um arquivo nativo do Node.js, chamado “win.node” no Windows e “mac.node” no macOS. Esses arquivos são, basicamente, bibliotecas compartilhadas compiladas em Zig, uma linguagem de programação simples. Os documentos são, então, carregados diretamente no runtime do Node e executadas fora do sandbox do JavaScript, com acesso ilimitado ao sistema operacional.

A extensão code-wakatime-activity-tracker , publicada no OpenVSX, é quase idêntica à extensão legítima do WakaTime à primeira vista, a divergência ocorre em um único ponto: a activate()função. Imagem: Aikido.

Arquivos .node são bibliotecas nativas que o Node carrega como extensões de si mesmo, não do usuário. Isso significa que o código não passa pelo sandbox do JavaScript, o ambiente restrito que normalmente limita o que uma extensão pode fazer no sistema.

Com acesso fora do sandbox, o binário opera no mesmo nível de privilégio que o próprio processo do Node. Então ele pode ler arquivos, abrir conexões de rede, executar processos e acessar variáveis de ambiente sem nenhuma barreira imposta pelo editor.

Sexta onda da campanha representa evolução

De acordo com Makari, não é a primeira vez que o GlassWorm recorre a um código nativo compilado em extensões. A novidade dessa “sexta onda” da campanha é que o binário não é o payload final. Na verdade, ele funciona como um meio para entregar o dropper já utilizado pelos criminosos.

glassworm sexta onda.png
O GlassWorm cria geofencing em sistemas russos, envia sinais para um servidor de comando e controle (C2) baseado na blockchain Solana. Imagem: Aikido.

Uma vez carregado, o binário escaneia o sistema em busca de todos os softwares que reúnem ferramentas essenciais para programar (IDEs) que suportam extensões no formato do VS Code. Incluindo o Microsoft VS Code e o VS Code Insiders, forks como o VSCodium e o Positron, e ferramentas de codificação assistidas por IA, como o Cursor e o Windsurf.

Depois, o binário baixa uma extensão maliciosa no formato .VSIX de um repositório no GitHub controlado pelo atacante. A extensão é chamada “floktokbok.autoimport” e imita a legítima “steoates.autoimport”, que já foi instalada mais de 5 milhões de vezes no Visual Studio Marketplace oficial.

Então, o arquivo malicioso é gravado em um caminho temporário e instalado silenciosamente em cada IDE encontrado. Para isso, ele usa o próprio instalador de linha de comando de cada editor.

codigo-de-programacao-exibido-em-tela-de-notebook-com-editor-de-texto-escuro
Este ataque não se restringe ao VS Code: ele abrange todo o ecossistema de editores que compartilham o mesmo sistema de extensões. 

Indicações de grupo do Leste Europeu

A extensão maliciosa funciona como um dropper de segundo estágio e contém uma série de comportamentos maliciosos encadeados. O passo a passo começa com uma verificação do sistema operacional. Se a ferramenta identifica que está sendo executada em um sistema russo, ela para de funcionar. 

Esse comportamento é comum em campanhas atribuídas a grupos do Leste Europeu, é uma medida para evitar processos legais em seus países de origem.

Técnicas de evasão continuam avançando

Em seguida, para localizar o servidor de comando e controle, a extensão consulta a blockchain Solana. Essa é uma técnica que torna a infraestrutura do atacante resistente a bloqueios, porque não há um domínio fixo para derrubar.

trojan-silver-fox.jpg
Além de se disfarçar, o GlassWorm ainda acha maneiras de captar o maior número de dados possível, seja pelo RAT ou pela extensão maliciosa do Chrome.

Com o endereço do C2 em mãos, a extensão exfiltra dados sensíveis da máquina, instala um trojan de acesso remoto (RAT), e implanta uma extensão maliciosa no Google Chrome para roubar informações.

Desenvolvedores que instalaram o “specstudio.code-wakatime-activity-tracker” ou o “floktokbok.autoimport” devem assumir comprometimento total da máquina.

Pesquisadores recomendam rotacionar imediatamente todas as credenciais, incluindo tokens de API, chaves SSH, segredos de repositórios, variáveis de ambientes e qualquer outra informação sensível que tenha estado acessível no sistema.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
EUA devem estender isenção do petróleo russo para amenizar choque da guerra com o Irã
próxima postagem
PF intima amiga de Lulinha e mais 30 pessoas para depor em inquérito do INSS

Você também pode gostar

Poppy Playtime 5 chega aos consoles no fim...

26 de maio de 2026

Off Campus vai perder ator importante na 2ª...

26 de maio de 2026

VBB: o framework para virar uma empresa AI-native

25 de maio de 2026

Cupom wemobi | 50% off – Maio 2026

25 de maio de 2026

POSTS MAIS RECENTES

  • Terremoto de magnitude 6,9 atinge o Chile e é sentido no Brasil
  • Pedido de vista coletiva adia votação do relatório sobre PEC pelo fim da escala 6×1
  • Casal de Campinas morre em acidente entre ônibus e carreta em rodovia de MG
  • Idoso morre ao tentar separar briga em supermercado onde trabalhava
  • Mário Frias diz ao STF que emendas para ONG não foram para ‘Dark Horse’

Siga-nos

  • Recente
  • Popular
  • Terremoto de magnitude 6,9 atinge o Chile e é sentido no Brasil

    26 de maio de 2026
  • Pedido de vista coletiva adia votação do relatório sobre PEC pelo fim da escala 6×1

    26 de maio de 2026
  • Casal de Campinas morre em acidente entre ônibus e carreta em rodovia de MG

    26 de maio de 2026
  • Idoso morre ao tentar separar briga em supermercado onde trabalhava

    26 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Ministro do STF André Mendonça dará Aula Magna...

26 de maio de 2026

EPTV na Escola 2026 terá como tema uso...

26 de maio de 2026

Poppy Playtime 5 chega aos consoles no fim...

26 de maio de 2026

Enem 2026: inscrições começam nesta segunda-feira; veja como...

26 de maio de 2026

Off Campus vai perder ator importante na 2ª...

26 de maio de 2026

Leitura obrigatória

  • Terremoto de magnitude 6,9 atinge o Chile e é sentido no Brasil

    26 de maio de 2026
  • Pedido de vista coletiva adia votação do relatório sobre PEC pelo fim da escala 6×1

    26 de maio de 2026
  • Casal de Campinas morre em acidente entre ônibus e carreta em rodovia de MG

    26 de maio de 2026
  • Idoso morre ao tentar separar briga em supermercado onde trabalhava

    26 de maio de 2026
  • Mário Frias diz ao STF que emendas para ONG não foram para ‘Dark Horse’

    26 de maio de 2026

Newsletter

Posts relacionados

  • Poppy Playtime 5 chega aos consoles no fim de maio! Saiba tudo sobre o lançamento

    26 de maio de 2026
  • Off Campus vai perder ator importante na 2ª temporada! Entenda os motivos

    26 de maio de 2026
  • VBB: o framework para virar uma empresa AI-native

    25 de maio de 2026
  • Cupom wemobi | 50% off – Maio 2026

    25 de maio de 2026
  • Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel

    25 de maio de 2026

Mais vistas da semana

Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026
Mapa de Risco: Como vazamentos em série travam reação da campanha de Flávio Bolsonaro
23 de maio de 2026

Postagens Aleatórias

CMN aperta regra para bancos captarem recursos com garantia do FGC
23 de abril de 2026
FF7 Remake Intergrade e mais jogos para Switch com até 90% OFF na eShop
1 de maio de 2026
Final Fantasy VII Remake e mais jogos para Switch com até 90% OFF na eShop
20 de março de 2026

Categorias Populares

  • Tecnologia (4.425)
  • Política (3.377)
  • Mundo (3.076)
  • Campinas (1.543)
  • Negócios (1.181)
  • Economia (1.154)
  • Auto (845)
  • Bragança Paulista (793)
  • Esporte (477)
  • Saúde (365)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home