Scroll to top
    Zurück zum Blog
    IT-Sicherheit

    73 Fake VS Code Extensions entlarvt – Entwickler im Visier

    Sleeper-Erweiterungen schleusen Malware direkt in den Entwickler-Workflow – Supply-Chain-Risiko in Echtzeit

    27.04.2026 8 min Lesezeit
    73 Fake VS Code Extensions entlarvt – Wasacon Cyber Security Warnung für Entwickler

    Stand der Recherche: Sicherheitsforscher haben 73 manipulierte Extensions für Visual Studio Code identifiziert, die in offenen Erweiterungs-Registries veröffentlicht wurden. Die Erkenntnisse stammen aus aktueller Threat-Intelligence – Liste und Indikatoren werden laufend aktualisiert.

    Auf einen Blick

    73 als Sleeper getarnte VS Code Extensions wurden identifiziert. Sie wirken wie legitime Helfer, laden später still Malware nach und öffnen Hintertüren direkt in der Entwicklungsumgebung. Risiko: Quellcode-Diebstahl, kompromittierte API-Keys und ein klassischer Supply-Chain-Angriff – ein einziger infizierter Entwickler reicht, um ein ganzes Unternehmen zu verbrennen.

    💣 Was gerade passiert

    Sicherheitsforscher haben eine ganze Welle manipulierter VS Code Extensions aufgedeckt. Die Methode ist unspektakulär – und genau deshalb so erfolgreich:

    Identifiziert

    73 Sleeper-Extensions

    Plattform

    VS Code Marketplace & offene Registries

    Methode

    Sleeper-Code, später aktiviert

    Risiko

    Supply-Chain-Kompromittierung

    👉 Die Extensions wirkten teilweise mit echten Funktionen komplett legitim. Im Hintergrund liefen Routinen, die erst nach Tagen oder Wochen Schadcode nachluden – klassisches Sleeper-Pattern.

    🔍 So arbeiten die Fake Extensions

    Die analysierten Extensions zeigen ein wiederkehrendes Muster, das auch typisch für andere Supply-Chain-Angriffe der letzten Monate ist:

    Nachladen aus dem Internet

    Zweite Stufe wird erst nach Installation aus externem Server geladen – Marketplace-Scans greifen ins Leere

    Auslesen sensibler Daten

    Quellcode, .env-Dateien, SSH-Keys, Cloud-Tokens und Browser-Cookies werden abgegriffen

    Verbindung zu C2-Servern

    Permanenter Backchannel zu Command-and-Control-Servern für Steuerung und Datenexfiltration

    Persistenz im System

    Bleibt auch nach Neustart aktiv, überlebt Update-Zyklen, versteckt sich in Auto-Start-Hooks

    ⚠️ Die neue Realität: Entwickler als Eintrittspunkt

    Cyberangriffe haben ihre Lieblingsroute verändert. Wer 2026 noch denkt, „die Firewall hält schon", hat das Spielfeld verlassen.

    Früher

    • Firewall umgehen
    • Server angreifen
    • Lateral Movement im Netz

    Heute

    • Entwickler kompromittieren
    • Code & Pipelines manipulieren
    • Unternehmen von innen treffen

    Bei Tools wie VS Code ist die Angriffsfläche enorm: Extensions werden oft ungeprüft installiert, Berechtigungen sind weitreichend, und das Vertrauen ist deutlich höher als die Kontrolle.

    💥 Was eine kompromittierte Extension erbeutet

    Eine bösartige VS Code Extension ist kein einfacher Virus. Sie sitzt direkt im Workflow – mit Vollzugriff auf alles, was ein Entwickler täglich anfasst:

    Quellcode komplett

    Vollständiger Lesezugriff auf alle geöffneten Repositories und lokalen Projekte

    API-Keys & Tokens

    Cloud-Zugänge, Datenbank-Credentials, Mail-API-Keys, OAuth-Refresh-Tokens

    Build- & Deployment-Pipelines

    Manipulation von CI/CD-Konfigs, Injektion in Builds, Übernahme von Release-Prozessen

    Vollzugriff für Angreifer

    SSH-Keys, VPN-Profile, kubectl-Configs – alles, was lokal liegt, ist potenziell weg

    👉 Im schlimmsten Fall wird aus einem einzelnen infizierten Entwickler ein vollständiger Supply-Chain-Angriff – mit Schadcode, der über den nächsten regulären Release an alle Endkunden ausgespielt wird.

    🕷️ GlassWorm-Kampagne: 73 geklonte Extensions auf Open VSX

    Die aktuelle Welle ist Teil der laufenden GlassWorm-Kampagne, die seit März 2026 die offene Erweiterungs-Registry Open VSX ins Visier nimmt. 73 nachgeahmte Extensions wurden identifiziert – mindestens sechs davon sind bereits aktiv und liefern Schadcode aus, die übrigen gelten als High-Confidence-Sleeper, die jederzeit über ein reguläres Update scharfgeschaltet werden können.

    Cluster

    73 Impersonation-Extensions

    Aktiv bewaffnet

    6 bestätigt malicious

    Ziel-IDEs

    VS Code, Cursor, Windsurf, VSCodium

    Geklonte Listings als Tarnung

    Die Angreifer kopieren beliebte Original-Extensions 1:1: gleiches Icon, gleiche Beschreibung, identische README-Inhalte – nur Publisher-Name und Identifier sind neu. Beispiel: Eine geklonte Variante des „Turkish Language Pack" wurde unter einem frisch angelegten Publisher mit nahezu identischer Aufmachung veröffentlicht. Wer in der Hektik installiert, sieht den Unterschied nicht.

    Die Publisher-Konten stammen aus neu erstellten GitHub-Accounts mit ein bis zwei Repositories – meist eines davon leer und mit einem zufälligen 8-Zeichen-Namen. Klassisches Wegwerf-Profil, gebaut für genau eine Kampagne.

    ⚙️ Zwei Lieferwege – ein Ziel

    In dieser Welle nutzt die Kampagne zwei parallele Techniken, um die eigentliche Schadlogik aus dem statisch scanbaren JavaScript-Code herauszuhalten:

    1. Native Binary – Schadlogik in .node-Dateien

    Die Extension lädt beim Start ein plattform-spezifisches Native-Modul und ruft eine install()-Funktion auf. Im JavaScript steht praktisch nichts Verdächtiges:

    const platforms = { win32: "./bin/win.node", darwin: "./bin/mac.node" };
    const target = platforms[process.platform];
    if (target) {
      const { install } = require(target);
      install();
    }

    Die eigentliche Logik – inklusive eingebetteter GitHub-Release-URLs und VSIX-Installer-Befehlen wie --install-extension für VS Code, Cursor und Windsurf – steckt in der kompilierten .node-Binary. Statische Marketplace-Scans greifen ins Leere.

    2. Obfuskierter JavaScript-Loader

    Andere Varianten kommen ohne Binary aus: Der Aktivierungscode ist stark verschleiert, dekodiert sich erst zur Laufzeit und lädt dann ein VSIX-Payload aus einem GitHub-Release nach. Es werden CLI-Pfade für VS Code, Cursor, Windsurf und VSCodium aufgelöst und das nachgeladene Paket per --install-extension installiert. Einige Versionen tragen sogar einen verschlüsselten Fallback-Server für den Fall, dass das primäre GitHub-Repo entfernt wird.

    👉 In beiden Fällen ist die Extension nur ein dünner Loader. Was wirklich läuft, steht nicht im sichtbaren Quellcode – ein klassischer Supply-Chain-Trick, den klassische Code-Reviews und Marketplace-Checks systematisch übersehen.

    🔬 Indicators of Compromise (IOCs)

    Folgende technische Indikatoren wurden im aktuellen Cluster beobachtet. Sie eignen sich als Hunting-Queries für SIEM, EDR/XDR und Build-Pipeline-Audits.

    Native Installer Binaries (SHA-256)

    1b62b7c2ed7cc296ce821f977ef7b22bae59ef1dcdb9a34ae19467ee39bcf168
    4ebfe8f66ca7e9751060b3301b5e8838d6017593cdae748541de83bfa28183bd

    Nachgeladenes VSIX-Payload (SHA-256)

    97c275e3406ad6576529f41604ad138c5bdc4297d195bf61b049e14f6b30adfd

    GitHub-Hosting der Payloads

    github[.]com/SquadMagistrate10/wnxtgkih
    github[.]com/francesca898/dqwffqw
    github[.]com/ColossusQuailPray/oiegjqde

    📋 Liste der betroffenen Extensions

    Sofort handeln: Falls eine der unten gelisteten Extensions in eurer Entwicklungsumgebung installiert ist, gilt das System als potenziell kompromittiert. Extension entfernen, Secrets rotieren, EDR-Scan starten, Build-Pipeline auditieren.

    Bestätigt bösartig (6)

    Extension-IDZweck / Tarnung
    outsidestormcommand.monochromator-themeTheme-Tarnung (One-Dark-Klon, Loader)
    keyacrosslaud.auto-loop-for-antigravityVermeintliches Automation-Tool, lädt Payload nach
    krundoven.ironplc-fast-hubIndustrie/PLC-Tool, in Wahrheit Native-Loader
    boulderzitunnel.vscode-buddiesFake Pair-Programming-Helper
    cubedivervolt.html-code-validateHTML-Validator-Tarnung mit aktivem Schadcode
    winnerdomain17.version-lens-toolFake Version-Lens-Klon (Dependency-Anzeige)

    Sleeper-Extensions (67)

    Diese Erweiterungen erscheinen aktuell harmlos, gehören aber zum selben Kampagnen-Cluster und können jederzeit über ein Update bewaffnet werden. Behandeln wie aktive Malware.

    Extension-IDZweck / Tarnung
    peldravix.rpgiv2free-live-toolRPG/IBM i Legacy Code Support
    forkelbat.supersigil-rich-hubVermeintlicher UI-/Icon-/Feature-Hub
    fyltroven.gitchat-fast-toolGit + Chat Integration für Teams
    syndakove.todo4vcode-quick-suiteTODO-Management im Code
    vendrakos.rumdl-pro-kitGenerisches Dev-Toolkit (Fake)
    stadiumgripier.vscode-onedark-themeFake One-Dark-Theme
    wildlightregain.oxc-lint-formatLinting & Formatter (ESLint-Klon)
    haelthorn.fractal-fast-studioFake Multi-Tool-Dev-Studio
    gastholve.shell-pro-kitShell-/Terminal-Erweiterung
    tossbers.browser-open-toolÖffnet Projekte im Browser
    pranlokev.topmodel-fast-suiteModellierung / Code-Generator
    weldforick.brightscript-pro-kitBrightScript (Roku Dev)
    stelbavik.hledger-fast-toolFinance / Ledger Tool
    brixmundo.eca-easy-toolEvent-Driven-Coding-Helper
    shinypy.pycode-formatterPython Formatter
    carveltstone.chatbuddy-auto-suiteAI-Chat-Assistant
    thunderprosecutor.autopep8-formatterPython Formatter (autopep8-Klon)
    spikearshock.csv-rainbowCSV-Highlighting (Rainbow-Klon)
    countrepresent49.code-image-previewCode-als-Bild-Vorschau
    lairinspectortrek70.todo-highlighterTODO-Highlighting
    superneentrance.peacock-colorsWorkspace-Farbgestaltung (Peacock-Klon)
    epichipporedeem.prettier-eslint-formatterFake Prettier+ESLint Formatter (Copycat)
    archchainturn.twinny-ai-assistAI Coding Assistant (Twinny-Klon)
    spacesalamanderhook.italian-language-packSprachpaket Italienisch
    closedtierenchant.vscode-awesome-iconsFile-Icons (Awesome-Icons-Klon)
    emotionkyoseparate.turkish-language-packSprachpaket Türkisch
    sremuven.beautify-super-lensCode Beautifier
    goltikov.auto-rich-forgeGenerisches Automatisierungstool
    karnikov.better-rich-studioGenerisches Dev-Toolkit
    trenarin.autodocstring-auto-studioDocstring-Generator
    meldarin.biome-live-toolFormatter/Linter (Biome-Klon)
    gronarin.auto-super-kitGenerische Automatisierung
    keltarin.android-deep-hubAndroid-Dev-Tools
    tralaven.c-easy-toolC/C++ Unterstützung
    meltovik.bookmark-rich-toolCode-Bookmarks
    seldovik.cmake-smart-pilotCMake Support
    veldekov.csv-pro-suiteCSV-Tools
    brenaven.cursor-rich-helperCursor-/Navigation-Tools
    karnenko.cursorless-pro-pilotCursorless-Coding-Klon
    faldenko.explorer-auto-hubFile-Explorer-Erweiterung
    vornovin.ionic-easy-kitIonic-Framework-Tools
    tormekov.htmlmustache-fast-craftHTML-Template-Support (Mustache)
    dalsoven.intellij-live-pilotIntelliJ-ähnliche Features
    krosarin.npm-fast-studioFake NPM-Manager (kritisch: Paket-Zugriff)
    meltuven.graphql-pro-toolGraphQL Support
    veltarik.duplicate-fast-helperDuplicate Finder
    tralarin.firefox-rich-lensFirefox Debug Tools
    brixovik.es7-quick-hubJavaScript-Snippets (ES7)
    krosovik.laravel-quick-pilotLaravel Support
    grisaven.markdown-live-kitMarkdown Preview
    dranaven.flask-live-craftFlask Dev Tools
    drovenko.data-live-suiteGenerische Data-Tools
    krosaven.dot-live-forgeDotfiles Manager
    sremekov.javascriptsnippets-rich-craftJavaScript-Snippets
    breluven.html-smart-suiteHTML-Tools
    trikarin.database-super-toolGenerischer DB-Client
    sremovik.dendron-deep-hubNotes / Knowledge-Tool (Dendron-Klon)
    dalsovik.dbclient-quick-suiteDatabase Client
    frelovin.gitpod-deep-helperGitpod Integration
    mrekelid.manpages-fast-kitLinux Man Pages
    kuldaran.search-smart-forgeCode-Search-Tool
    prednovik.php-super-pilotPHP Support
    tagovich.zener-pro-craftGenerisches Dev-Tool (Fake)
    grozdarov.jinjahtml-easy-studioJinja-Templates
    shiverov.open-smart-suiteFile-Opener-Tool
    draconzal.phpstan-easy-hubPHPStan (Static Analysis)
    marabenov.graphql-super-craftGraphQL-Tools

    🚦 Wasacon Extension Risk Score

    Jede VS Code Extension bekommt 0–100 Punkte aus sechs Risiko-Faktoren. Daraus ergibt sich eine klare Ampel: grün, gelb oder rot. Kein Gefühl – ein Verfahren.

    🔴 Risikofaktoren (Scoring)

    Publisher-Vertrauen0–25 P.

    Verifiziert (MS, bekannte Org) = 0, kleiner Dev = 10, generischer Random-Name = 25.

    Downloads & Popularität0–15 P.

    >100k = 0, 10–100k = 5, <10k = 10, kaum Bewertungen = 15.

    Beschreibung & Zweck0–15 P.

    Klar & seriös = 0, generisch ('fast', 'pro') = 10, Buzzword/AI-Spam = 15.

    Berechtigungen / Verhalten0–20 P.

    Minimal = 0, Filesystem/Netz = 10, Remote Code/Downloads = 20.

    Naming-Muster (Typosquatting)0–15 P.

    Original = 0, ähnlich = 10, Fake-Clone/Copycat = 15.

    Aktualität & Historie0–10 P.

    Regelmäßige Updates = 0, unregelmäßig = 5, neu/einmalig = 10.

    📊 Score → Ampel

    ScoreBewertungAktion
    🟢 0–20SicherUnkritisch – nutzbar
    🟡 21–50VorsichtManuell prüfen, Sandbox testen
    🔴 51–100KritischEntfernen, blockieren, Secrets rotieren

    🔥 Live-Beispiele aus dieser Liste

    epichipporedeem.prettier-eslint-formatter🔴 75 / 100

    Fake-Publisher (25) + Copycat-Name (15) + generisch (10) + Downloads unklar (15) + Verhalten (10)

    Bewertung: kritisch

    archchainturn.twinny-ai-assist🔴 60 / 100

    Fake-Publisher (25) + AI-Buzzword (15) + neu (10) + Verhalten (10)

    Bewertung: kritisch

    krosarin.npm-fast-studio🔴 70 / 100

    Fake-Name (25) + 'fast'-Pattern (10) + NPM-Zugriff kritisch (20) + neu (10) + generisch (5)

    Bewertung: kritisch

    spikearshock.csv-rainbow🟡 25 / 100

    Bekanntes Tool / möglicher Klon (10) + Publisher unbekannt (10) + Funktion simpel (5)

    Bewertung: mittel

    💣 Automatische Regeln

    🚫 Sofort Rot

    • • Name enthält „pro", „fast", „suite", „hub", „AI"
    • • Publisher unbekannt + neuer Account
    • • Greift auf Netzwerk zu

    🟡 Manuelle Prüfung

    • • Sprachpakete
    • • Themes
    • • Snippet-Sammlungen

    🟢 Low Risk

    • • Microsoft-Extensions
    • • Offizielle GitHub-Projekte
    • • Millionen Downloads + lange Historie

    🧠 Wasacon Reality Check

    Das größte Risiko ist nicht die einzelne Extension – sondern kein System zur Bewertung. Wer Extensions ungeprüft installiert, betreibt fahrlässige Supply-Chain-Hygiene. Genau hier setzt Typosquatting an: bekannte Tools werden imitiert, Buzzwords ergänzt, Vertrauen ausgenutzt.

    🛡️ Business-Ready: Empfehlung von Wasacon

    🔍 Whitelist (nur freigegebene Extensions)
    🚫 Blocklist (z. B. diese 73)
    📊 Monitoring via EDR/XDR
    👨‍💻 Dev-Policy: keine freie Installation
    Endpoint-Härtung & Monitoring ansehen

    🏢 Was das für Unternehmen bedeutet

    Das ist kein Entwicklerproblem. Es ist ein Unternehmensrisiko.

    Wenn nur ein Entwickler betroffen ist, kann das bedeuten:

    • Kompromittierter Code in Produktivsystemen
    • Manipulierte Software-Releases an alle Kunden
    • Datenabfluss von Kundeninformationen
    • Komplette Infrastruktur unter externer Kontrolle

    Besonders kritisch für:

    • Softwareunternehmen
    • SaaS-Anbieter
    • Industrie mit eigener Entwicklung
    • IT-Dienstleister & Agenturen

    🛡️ Was du jetzt tun musst

    1

    Extensions-Inventur

    Welche Extensions sind installiert? Wirklich notwendig? Aus vertrauenswürdiger Quelle? Allow-List statt Wildwuchs.

    2

    Zero Trust für Marketplaces

    Nur weil etwas im offiziellen Store ist, heißt es nicht, dass es sicher ist. Jede Extension ist Lieferantencode.

    3

    EDR/XDR auf Entwickler-Endpoints

    Klassisches Antivirus erkennt Sleeper-Code nicht. EDR/XDR sieht ungewöhnliche Prozesse, Verbindungen und manipulierte Abläufe.

    4

    Entwickler-Umgebung härten

    Getrennte Netzwerke, eingeschränkte Rechte, Secrets im Vault statt in .env, Monitoring von Aktivitäten.

    5

    Threat Intelligence einsetzen

    Wissen, welche Angriffe gerade aktiv sind, ist heute überlebenswichtig – nicht „nice to have“.

    👉 Mehr dazu auf unseren Service-Seiten EDR & XDR, IT-Sicherheit & Datenschutz und Managed Backup.

    🚨 Wasacon Reality Check

    Wenn dein Unternehmen entwickelt – egal ob ein Backend, eine App oder interne Tools – stellen sich drei harte Fragen:

    Wie viele Extensions laufen bei euch unkontrolliert auf Entwickler-Notebooks?

    Wer überprüft sie regelmäßig – mit welchem Prozess und welchen Tools?

    Würdet ihr es überhaupt merken, wenn eine kompromittiert wäre?

    📊 Schnell-Checkliste: Bist du schon kompromittiert?

    Wenn auch nur einer dieser Punkte zutrifft, sollte heute, nicht morgen, gehandelt werden:

    • Unbekannte Prozesse auf Entwickler-PCs
    • Ungewöhnlicher Netzwerkverkehr aus der Dev-Umgebung
    • Neue oder unerklärlich veränderte VS Code Extensions
    • Code-Änderungen, die niemand zuordnen kann
    • Verdächtige Login-Aktivitäten in Cloud, Git oder Mail

    🧨 Fazit

    Die größte Schwachstelle ist nicht die Technik – sie heißt Vertrauen ohne Kontrolle.

    Wenn Entwickler-Tools kompromittiert werden, ist das kein Einzelfall mehr. Es ist ein strategischer Angriffspunkt – und 2026 einer der lautesten.

    👉 Wer seine Entwicklungsumgebung nicht aktiv absichert, baut sein Unternehmen auf fremdem Code.

    Wasacon in deiner Region

    EDR/XDR, Supply-Chain-Schutz und Härtung von Entwickler-Umgebungen für Software-Unternehmen, SaaS-Anbieter und IT-Dienstleister in der Region:

    Häufige Fragen

    Sind eure Entwickler-Endpoints wirklich sicher?

    Wasacon prüft Extensions, Build-Pipelines, Secrets-Handling und Endpoint-Härte – speziell für Software-Teams, SaaS-Anbieter und Industrieunternehmen mit eigener Entwicklung.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen