MAL-2025-191158
Dashboard / Malicious Package / MAL-2025-191158
MAL-2025-191158
Published: 19 Nov 2025Last Modified: 26 Nov 2025
Summary: Malicious code in CodeInKlingon.git-worktree-menu (VSCode:https://open-vsx.org)
Details: Source: google-open-source-security (68ef1fadb311fcf38b0a3d9f7e7845c12f201bfdab9556387e9a8b052cec8ee5) This extension is malicious. When installed it runs an info stealer that exfiltrates user data including credentials and cryptocurrency wallets. The extension also provides remote access and attempts to propagate itself.
References: https://www.koi.ai/blog/glassworm-first-self-propagating-worm-using-invisible-code-hits-openvsx-marketplace
Affected packages
Package
Name: CodeInKlingon.git-worktree-menu
Purl:
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -None
Affected versions
1.0.9
1.0.91
