Was ist passiert?
Auf dem Open VSX Marketplace wurden 77 bösartige Erweiterungen entdeckt und entfernt, die als sogenannte „Evil Twin“ Extensions bekannt sind. Diese Malware-Erweiterungen ahmten legitime Entwickler-Tools nach und sammelten dabei gezielt Informationen über installierte Systeme und Entwicklungsumgebungen der Nutzer. Die infizierte Extension wurden zwischen dem 26. Juli und 1. August 2026 hochgeladen und von Manifold Security aufgedeckt.
Hintergrund & Bedeutung
Open VSX ist ein Open-Source-Marktplatz für Visual Studio Code Erweiterungen. Die Entdeckung dieser Kampagne zeigt ein wachsendes Risiko für Entwickler: Durch täuschend echte Namensgebung und Präsentation können Angreifer Vertrauen missbrauchen und Zugang zu sensiblen Entwicklerdaten erlangen. Die exfiltrierte Information über Systemkonfiguration und Entwicklungsumgebungen können für gezielte Folgeangriffe genutzt werden. Dies unterstreicht die Notwendigkeit verstärkter Sicherheitskontrollen in Code-Repositories.
Empfehlungen für IT-Teams
Sofortmaßnahmen:
- Überprüfen Sie Ihre VS Code Installationen auf verdächtige Erweiterungen
- Aktualisieren Sie alle Erweiterungen auf die neueste sichere Version
- Implementieren Sie Allowlisten für zugelassene Extensions
- Schulen Sie Entwickler zu Risiken bei Erweiterungen
- Nutzen Sie Netzwerk-Monitoring zur Anomalieerkennung
Fazit
Diese Kampagne verdeutlicht, dass auch offene Ökosysteme wie Open VSX Ziele für koordinierte Angriffe sind. Eine kritische Überprüfung von Erweiterungen und eine starke Sicherheitskultur bleiben essentiell.
Quelle: Original Artikel