Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

fast-draft Open VSX Extension Compromised by BlokTrooper

Summary

Multiple fast-draft releases on Open VSX fetched a GitHub-hosted downloader that delivered a RAT and infostealer. The alternating clean and malicious versions suggest a stolen publisher token.
Published
Collected

original ↗

Related coverage

back