73 extensões falsas do VS Code distribuíam malware GlassWorm v2

Pesquisadores encontraram 73 extensões falsas no marketplace Open VSX que distribuíam o malware GlassWorm v2, clonando extensões legítimas para enganar desenvolvedores.
As extensões eram cópias quase idênticas de ferramentas populares, com código malicioso injetado que roubava credenciais, tokens e dados sensíveis das máquinas afetadas. A campanha já acumula mais de 320 artefatos maliciosos desde dezembro de 2025, e pelo menos 6 extensões foram confirmadas como ativamente perigosas. O ataque explora a confiança que devs depositam nos marketplaces de extensões.
Mais um motivo para verificar duas vezes antes de instalar qualquer extensão — até no editor de código.
👉 Leia o artigo completo de Ravie Lakshmanan no The Hacker News
Créditos: Ravie Lakshmanan / The Hacker News — Abril 2026


