GlassWorm V2: Como Extensões Falsas do VS Code Estão Roubando Dados de Desenvolvedores

glassworm-v2-extensoes-falsas-vscode-seguranca

Imagine baixar uma ferramenta de trabalho que você usa todos os dias, de um repositório que parece confiável, com o nome quase idêntico ao original. Ela funciona perfeitamente durante semanas. Porém, em silêncio, uma atualização ativa um código que passa a capturar suas senhas, chaves de API e tokens de autenticação. Você não percebe nada. O ambiente continua funcionando. Os dados já foram. É exatamente assim que o GlassWorm V2 opera, e ele está mirando desenvolvedores de software agora.