77 extensões maliciosas no Open VSX imitam ferramentas legítimas

Um total de 77 extensões maliciosas foram identificadas no marketplace Open VSX, imitando ferramentas de desenvolvedores legítimos e transmitindo informações sobre os sistemas onde estavam instaladas. A campanha, chamada de “evil twin”, foi descoberta pela Manifold Security entre 26 de julho e 1 de agosto de 2026. As extensões, que reutilizavam nomes e descrições de pacotes reais, foram publicadas por contas não relacionadas e não acessaram código-fonte ou credenciais, mas coletaram dados significativos sobre ambientes de desenvolvimento.

Dentre as 77 extensões, 58 enviaram informações básicas do sistema, enquanto 19 coletaram dados mais detalhados, como nome de usuário do sistema operacional, identificadores de máquinas e informações sobre repositórios Git. Todas as extensões se comunicavam com um servidor registrado em mangorbit.com, que foi criado apenas 11 dias antes do surgimento dos pacotes. Embora as extensões afirmassem coletar apenas “métricas de uso anônimas”, a Manifold descobriu que os dados enviados eram mais abrangentes, incluindo informações que poderiam expor nomes de repositórios privados. As extensões foram removidas do Open VSX em 3 de agosto de 2026, mas ainda precisam ser eliminadas manualmente dos sistemas dos desenvolvedores.

Fonte: https://www.bleepingcomputer.com/news/security/77-open-vsx-extensions-found-harvesting-developer-info/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
04/08/2026 • Risco: ALTO
MALWARE

77 extensões maliciosas no Open VSX imitam ferramentas legítimas

RESUMO EXECUTIVO
A descoberta de extensões maliciosas no Open VSX representa um risco significativo para desenvolvedores e empresas, pois pode levar à exposição de dados sensíveis e comprometer a integridade dos ambientes de desenvolvimento. A coleta de informações sobre repositórios privados e ambientes de CI pode ter implicações sérias para a segurança e conformidade.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados à exposição de dados e à necessidade de remediação.
Operacional
Coleta de dados sensíveis sobre ambientes de desenvolvimento e repositórios Git.
Setores vulneráveis
['Tecnologia da Informação', 'Desenvolvimento de Software']

📊 INDICADORES CHAVE

77 extensões maliciosas identificadas. Indicador
58 extensões enviaram informações básicas do sistema. Contexto BR
19 extensões coletaram dados mais detalhados. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar sistemas e arquivos de configuração de workspace para IDs de extensões listados no relatório da Manifold.
2 Bloquear o domínio mangorbit.com utilizado pelas extensões maliciosas.
3 Monitorar continuamente a instalação de novas extensões e a atividade de rede relacionada.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das ferramentas de desenvolvimento utilizadas em suas organizações, especialmente em um cenário onde dados sensíveis podem ser expostos.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD devido à coleta de dados sensíveis.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).