КИБЕРБЕЗОПАСНОСТЬ

77 поддельных расширений Open VSX собирали данные разработчиков

77 поддельных расширений Open VSX собирали имена хостов, пути к проектам и данные CI — атака показывает, как легко шпионить через плагины IDE.

✍️ Редакция iTech News | 05.08.2026 | ⏱ 4 мин | Источник: BleepingComputer
🔒

77 поддельных расширений Open VSX маскировались под популярные инструменты для разработчиков, а на деле отправляли наружу сведения о машинах, редакторах и рабочих проектах. Как пишет BleepingComputer, 58 пакетов ограничивались базовой телеметрией, но еще 19 собирали куда более чувствительный набор метаданных, включая информацию о Git и CI. Для русскоязычных команд это не абстрактная история про чужой маркетплейс, а очень практичное напоминание: через экосистему IDE можно снять неплохую карту вашей разработки, даже не трогая исходники.

Кампанию обнаружила Manifold Security: исследователи нашли вредоносные расширения в каталоге Open VSX в период с 26 июля по 1 августа 2026 года и связали все 77 пакетов между собой по общей инфраструктуре, сетевому поведению и коду. Схема была довольно прямолинейной, но рабочей. Злоумышленники клонировали названия, пространства имен и описания настоящих расширений, публиковали их с посторонних аккаунтов и часто присваивали им версию 0.0.1. Внутри вместо обещанной функциональности лежал подмененный extension.js, который сначала показывал в редакторе индикатор активности или сообщение, а затем отправлял собранные данные на сервер оператора. То есть разработчику продавали привычный инструмент, а запускался по сути разведывательный модуль.

Подделки затрагивали вполне узнаваемые бренды и технологии: среди мимикрирующих пакетов были расширения, выдававшие себя за инструменты, связанные с AMD, Azure, Salesforce, Hyperledger, LEGO Education, IOTA и даже пространством имен одного американского госведомства. Вся эта коллекция общалась с доменом mangorbit[.]com, зарегистрированным 15 июля 2026 года, за 11 дней до появления первых пакетов. Чаще всего образцы стучались на pulse.mangorbit[.]com и pulse2.mangorbit[.]com, реже использовали api.mangorbit[.]com или случайные поддомены в зоне cb.mangorbit[.]com. У каждого расширения был собственный идентификатор отслеживания, так что оператор мог понимать, какой именно фальшивый пакет оказался установлен на машине. Это уже не похоже на шумный массовый мусорный спам: инфраструктура была подготовлена под аккуратный сбор и разметку данных.

Разница между двумя группами пакетов принципиальная. Первая, из 58 расширений, в основном отправляла имя хоста, а в некоторых вариантах еще название рабочей папки и версию редактора. Вторая, из 19 пакетов, запускала более плотную разведку примерно через четыре-пять секунд после активации. Эти расширения собирали имя пользователя ОС, hostname, идентификатор машины, название и версию редактора, архитектуру платформы, локаль, часовой пояс, название workspace и полный путь к нему в файловой системе. Дальше они заглядывали в часть файлов внутри .git, чтобы вытащить хосты и организации Git remote, домен почты, настроенной у разработчика, текущую ветку и хеш HEAD-коммита. Плюс перечисляли до 60 установленных расширений и снимали идентификаторы сред GitHub, GitLab, Azure DevOps, Buildkite, CircleCI, GitHub Codespaces и Gitpod. Исходный код, учетные данные, токены аутентификации, SSH-материалы и данные браузера, по данным исследователей, эти расширения не трогали.

На этом месте начинается самая неприятная часть истории. Формально поддельные расширения Open VSX даже не пытались выглядеть совсем невинно: в карточках говорилось про анонимные метрики использования, а также указывалось, что код и секреты не читаются. Но, как отмечает Manifold, фактически наружу уходило больше, чем было заявлено. В частности, CI-метаданные и пути к рабочим каталогам вполне могут подсветить приватные названия репозиториев, внутреннюю структуру проектов и используемую инфраструктуру сборки. Для атакующего это не добыча исходников, а качественная разведсводка: кто вы, на чем работаете, какие сервисы используете, как называются проекты и куда логичнее бить дальше. После этого уже проще собирать таргетированный фишинг, подсовывать новые пакеты или планировать атаку на конкретный пайплайн.

Любопытна и инженерная дисциплина самой кампании. Некоторые образцы проверяли, были ли они установлены вручную или автоматически через конфигурацию проекта. Часть вариантов была рассчитана на повторные попытки передачи данных в течение семи дней, если сервер не отвечает. Кроме того, авторы предусмотрели резервные точки сбора и даже возможность получить новый URL через DNS TXT-запись, если зашитая инфраструктура перестанет работать. Это уже не одноразовый proof of concept, а вполне внятный расчет на то, что вредоносное расширение может жить дольше, чем карточка в маркетплейсе. Open VSX удалил пакеты к 3 августа 2026 года, но удаление из каталога не означает автоматическую очистку рабочих станций: расширения нужно вручную искать и убирать из систем и приложений разработчиков.

Практический вывод для команд довольно приземленный и от этого не менее важный. Если IDE и ее расширения до сих пор живут у вас в серой зоне между личным инструментом разработчика и корпоративным активом, пора пересматривать подход. Manifold рекомендует проверять системы и конфигурации workspace на наличие идентификаторов расширений из отчета и блокировать домен mangorbit[.]com, связанный со всеми 77 пакетами. Но история шире одного индикатора компрометации. Поддельные расширения Open VSX показывают, что рынок по-прежнему плохо связывает доверие к имени расширения с доверием к издателю. Пока маркетплейсы не научатся жестче верифицировать авторов и быстрее вычищать клоны, бизнесу придется относиться к плагинам IDE так же серьезно, как к зависимостям в production: с allowlist, аудитом и пониманием того, что метаданные о разработке иногда стоят почти столько же, сколько сам код.

Поделиться: Telegram X LinkedIn