77 extensiones falsas de Open VSX recopilaron metadatos de desarrolladores y de CI

Manifold Security asoció los paquetes a un solo dominio; perfiló 19 repositorios Git y entornos de compilación antes de que Open VSX los eliminara.

By · Published

Primary source: BleepingComputer

Why it matters

Developer extensions run inside environments connected to private repositories and build systems. Counterfeit packages can map that infrastructure without stealing source code or credentials, defeating defenses focused only on conventional malware signatures.

software supply chain security breach, counterfeit extensions (isotype infographic poster with mid-century pictograms)

Investigadores de seguridad encontraron 77 extensiones falsificadas en el registro Open VSX que copiaron herramientas legítimas para desarrolladores mientras enviaban datos de la máquina y del entorno de desarrollo a infraestructura controlada por un único operador.

Manifold Security director de investigación Ax Sharma (@Ax_Sharma) y el investigador Cody Nash identificaron las extensiones entre el 26 de julio y el 1 de agosto, según el informe técnico de Manifold. BleepingComputer informó que Open VSX había eliminado los paquetes para el 3 de agosto. La eliminación del registro no desinstala las extensiones que ya estén presentes en las máquinas de los desarrolladores, en imágenes de compilación o en espacios de trabajo en la nube.

Manifold fue fundada por Neal Swaelens (@NealSwaelens), Oleksandr Yaremchuk (@alex_yaremchuk) y Michael McKenna. Swaelens y Yaremchuk construyeron previamente Laiyer AI y su kit de herramientas de código abierto LLM Guard, que Protect AI adquirió en enero de 2024. Su nueva empresa apuesta a que los equipos de seguridad deben vigilar lo que hacen los agentes de IA y las herramientas de desarrollo en tiempo de ejecución, en lugar de confiar en las descripciones de paquetes o en los escaneos realizados antes de la instalación.

El descubrimiento en Open VSX es una demostración directa de esa tesis. Los paquetes falsificados usaron código legible, evitaron el robo obvio de credenciales y divulgaron gran parte de su recopilación de datos como telemetría. Su comportamiento distintivo solo quedó claro cuando los investigadores compararon lo que las extensiones afirmaban hacer con los datos que recopilaban y los sistemas con los que se comunicaban.

Una campaña, dos niveles de reconocimiento

Las 77 extensiones reutilizaron nombres, espacios de nombres y descripciones pertenecientes a paquetes genuinos de Open VSX, mientras que cuentas no relacionadas publicaron los falsificados. La mayoría llevaban el número de versión 0.0.1. En lugar de entregar la funcionalidad anunciada, los paquetes reemplazaron el código extension.js incluido de la extensión legítima por un beacon y mostraron un indicador en la barra de estado o un mensaje que decía que la extensión estaba activa.

Las identidades copiadas abarcaban tecnologías y organizaciones como AMD, Azure, Salesforce, Hyperledger, LEGO Education, IOTA y un espacio de nombres de una agencia del gobierno de EE. UU. Manifold dijo que los publicadores genuinos no estaban involucrados y que sus extensiones auténticas no se vieron afectadas.

Cincuenta y ocho de los paquetes enviaron un conjunto relativamente estrecho de datos, típicamente el nombre del host de la máquina y, en algunas variantes, el nombre de la carpeta del espacio de trabajo o la versión del editor. Los 19 restantes ensamblaron un perfil más amplio aproximadamente cuatro o cinco segundos después de la activación.

Esos 19 recopilaron el nombre de usuario y el nombre del host del sistema operativo, el identificador de la máquina, el nombre y la versión del editor, la arquitectura del procesador, la configuración regional, la zona horaria y la ruta completa del sistema de archivos del espacio de trabajo abierto. Inspeccionaron archivos seleccionados bajo .git para identificar hosts remotos y organizaciones, el dominio en el correo electrónico de commit configurado por el desarrollador, la rama actual y el hash del commit HEAD.

Las extensiones también enumeraron hasta 60 extensiones instaladas y verificaron identificadores asociados con GitHub, GitLab, Azure DevOps, Buildkite, CircleCI, GitHub Codespaces y Gitpod. En un runner de compilación o en un entorno de desarrollo en la nube, algunas de esas variables pueden revelar el nombre completo o la ruta de un repositorio privado.

Manifold no encontró evidencia de que los paquetes accedieran al código fuente, credenciales, tokens de autenticación, material SSH o datos del navegador. Los investigadores no atribuyeron la campaña ni asignaron un motivo. Los metadatos recopilados seguían siendo suficientes para mapear la pila de desarrollo de una organización, la estructura de repositorios y los proveedores de integración continua.

La divulgación de la telemetría ocultó el riesgo central

Los listados de las extensiones incluían una sección de telemetría y describían con precisión varios campos recopilados. También decían que no se accedía al código fuente ni a credenciales, lo que Manifold confirmó al examinar el código.

La divulgación falló en lo relativo a los datos de CI. Los listados decían que los paquetes detectaban los nombres de marcadores de CI sin transmitir sus valores. Manifold encontró que el código enviaba ambos, incluyendo variables que pueden identificar proyectos privados. Los listados también omitían verificaciones que mostraran si una extensión se había instalado a través de la configuración devcontainer.json o .vscode/extensions.json de un repositorio.

Esa distinción permitiría al operador determinar si una persona instaló deliberadamente un paquete o si la automatización del proyecto lo descargó en una máquina. A medida que la configuración del editor se traslada cada vez más a las configuraciones del repositorio, a los espacios de trabajo en la nube y al aprovisionamiento automatizado, un nombre falsificado puede propagarse sin que un desarrollador revise la página del marketplace.

Cada paquete contactó a mangorbit[.]com, un dominio registrado el 15 de julio, 11 días antes de que aparecieran las primeras extensiones. Cada extensión llevaba un identificador de seguimiento separado. La mayoría usaba pulse.mangorbit[.]com o pulse2.mangorbit[.]com, mientras que otras variantes usaban un host de API o subdominios aleatorizados.

Algunos paquetes siguieron intentando transmitir datos durante hasta siete días. Incluían endpoints de recopilación de respaldo y podían consultar un registro DNS TXT para obtener una URL de reemplazo si sus servidores codificados dejaban de responder. Manifold dijo que la infraestructura permanecía activa cuando publicó su informe el 4 de agosto.

El problema de identidad de Open VSX

La Eclipse Foundation describe Open VSX como una plataforma abierta y dirigida por la comunidad para publicar y consumir extensiones de VS Code. Suministra extensiones a software como Gitpod, VSCodium y Eclipse Theia, proporcionando un canal de distribución alternativo al Visual Studio Marketplace de Microsoft.

Esa separación crea diferentes sistemas de propiedad para los mismos nombres de extensiones. Un publicador que controla un espacio de nombres en el marketplace de Microsoft puede no controlarlo en Open VSX. Los 77 paquetes explotaron esa brecha al combinar nombres y descripciones familiares con cuentas de publicadores no relacionadas.

Eclipse dijo en octubre de 2025 que estaba introduciendo escaneos automatizados en el momento de la publicación tras incidentes anteriores con extensiones maliciosas. Una declaración de trabajo de seguridad de Open VSX más reciente pide controles de malware previos a la publicación, detección de ocupación de nombres (name‑squatting), escaneo de secretos, inspección binaria y cuarentena para paquetes que no pasen la revisión.

La campaña más reciente muestra la parte más difícil de ese trabajo. Estas extensiones no necesitaban ofuscación, ejecución de shell ni código para robar credenciales para crear valor para un operador. Su comportamiento en red y la discrepancia con su propósito anunciado suministraron las señales de advertencia más fuertes.

Manifold recomienda buscar en sistemas de desarrolladores, en imágenes de CI y en archivos de configuración de espacios de trabajo los identificadores de extensión que figuran en su informe, bloquear mangorbit[.]com y tratar las advertencias de publicador no verificado como una condición bloqueante para la instalación automatizada.

La investigación también le da a Manifold un ejemplo oportuno para su estrategia comercial. La compañía anunció una ronda semilla de $8 millones el 18 de marzo, liderada por Costanoa Ventures con Cherry Ventures, Rain Capital y Modern Technical Fund. Manifold está usando el capital para construir monitoreo en tiempo de ejecución para agentes de IA y componentes de terceros para desarrolladores. Los paquetes de Open VSX ilustran por qué la empresa se está enfocando en el comportamiento después de la instalación: un listado plausible y un escaneo estático limpio aún pueden admitir software diseñado principalmente para perfilar el entorno que lo ejecuta.

Reader comments

Conversation for this story loads after sign-in.