Admin
Администратор
Исследователи кибербезопасности обнаружили новую версию вредоносного ПО GlassWorm, которое использует многоэтапную структуру для кражи данных и установки трояна удалённого доступа. Вредоносное ПО маскируется под расширение Google Chrome, имитирующее офлайн-версию Google Docs. Оно записывает нажатия клавиш, извлекает куки и токены сессий, делает скриншоты и получает команды с сервера управления через транзакции в блокчейне Solana. GlassWorm распространяется через скомпрометированные пакеты в npm, PyPI, GitHub и Open VSX. Вредоносное ПО также использует фишинговые окна для кражи фраз восстановления аппаратных кошельков Ledger и Trezor.