Medium

Open VSX Removes 77 Malicious Evil Twin Extensions Exfiltrating Developer Data

Was ist passiert?

Auf dem Open VSX Marketplace wurden 77 bösartige Erweiterungen entdeckt und entfernt, die als sogenannte „Evil Twin“ Extensions bekannt sind. Diese Malware-Erweiterungen ahmten legitime Entwickler-Tools nach und sammelten dabei gezielt Informationen über installierte Systeme und Entwicklungsumgebungen der Nutzer. Die infizierte Extension wurden zwischen dem 26. Juli und 1. August 2026 hochgeladen und von Manifold Security aufgedeckt.

Hintergrund & Bedeutung

Open VSX ist ein Open-Source-Marktplatz für Visual Studio Code Erweiterungen. Die Entdeckung dieser Kampagne zeigt ein wachsendes Risiko für Entwickler: Durch täuschend echte Namensgebung und Präsentation können Angreifer Vertrauen missbrauchen und Zugang zu sensiblen Entwicklerdaten erlangen. Die exfiltrierte Information über Systemkonfiguration und Entwicklungsumgebungen können für gezielte Folgeangriffe genutzt werden. Dies unterstreicht die Notwendigkeit verstärkter Sicherheitskontrollen in Code-Repositories.

Empfehlungen für IT-Teams

Sofortmaßnahmen:

  • Überprüfen Sie Ihre VS Code Installationen auf verdächtige Erweiterungen
  • Aktualisieren Sie alle Erweiterungen auf die neueste sichere Version
  • Implementieren Sie Allowlisten für zugelassene Extensions
  • Schulen Sie Entwickler zu Risiken bei Erweiterungen
  • Nutzen Sie Netzwerk-Monitoring zur Anomalieerkennung

Fazit

Diese Kampagne verdeutlicht, dass auch offene Ökosysteme wie Open VSX Ziele für koordinierte Angriffe sind. Eine kritische Überprüfung von Erweiterungen und eine starke Sicherheitskultur bleiben essentiell.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/open-vsx-removes-77-malicious-evil-twin-extensions-exfiltrating-developer-data/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 08.08.2026
Alle CVEs ansehen