Az MI által írt zsarolóvírus betört a VS Code-ba

Az MI által írt zsarolóvírus betört a VS Code-ba
Egy rosszindulatú, MI segítségével készült kiegészítő, amely zsarolóvírus-funkciókat tartalmaz, néhány napig szabadon elérhető volt a Microsoft VS Code hivatalos piacterén. A susvsex nevű bővítményt egy suspublisher18 felhasználó töltötte fel, és már a leírásában is nyíltan jelezte a fájllopás és titkosítás veszélyét. Az extension a Secure Annex kutatója, John Tuckner szerint meglehetősen kezdetleges, programozását MI-re bízva készíthették. A susvsex telepítése után bármilyen esemény – például maga a telepítés vagy a VS Code indítása – aktiválja az extension.js fájlt. Ebben előre definiált változók – köztük IP-címek, titkosítási kulcsok és vezérlőszerver-cím – szerepelnek, amelyek alapján egyáltalán nem rejtik el a rosszindulatú funkciókat. A bővítmény minden alkalommal ellenőrzi, hogy megtalálható-e a „jelzőfájl”, majd a kijelölt mappákból ZIP-archívumot készít, és ezt feltölti a támadóknak, mielőtt AES-256-CBC titkosítással minden eredeti fájlt kódolna. A kutató azt is észrevette, hogy az extension egy privát GitHub-tárolót figyel, ahol parancsokat keres, és ezek alapján további utasításokat hajt végre. A hozzáférést biztosító kódnak köszönhetően sikerült kideríteni, hogy a támadó feltehetően Azerbajdzsánból származik. Bár a susvsex egyelőre inkább a Microsoft piacterének ellenőrzési rendszerét tesztelhette, néhány módosítással veszélyes kiberfegyverré válhat. Végül a kiegészítőt eltávolították, de néhány napig gond nélkül letölthető volt.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

csütörtök 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 19:23

Bajban az emberiség, medvetámadások és elakadt űrhajósok fenyegetnek

Az elmúlt napokban a tudományos világban igazán színes hírek láttak napvilágot: Japánban medvetámadások miatt szokatlan intézkedést vezettek be, a kínai űrhajósok még mindig nem tudnak hazatérni, és a római utak kiterjedtsége is új megvilágításba került...

MA 18:52

Az MI-részvények zuhanása elsöpri az ázsiai piacokat

📈 Ázsia–Csendes-óceáni tőzsdék pénteken meredeken estek, miután az amerikai technológiai részvények lejtmenete átragadt rájuk...

MA 18:42

Az ausztrálok lehetnek a klímacsúcs főszereplői

🌍 Az elmúlt évtizedben a Párizsi Klímaegyezmény történelmi eredményei után világszerte komoly előrelépések történtek a kibocsátáscsökkentés és a tiszta energiára való átállás terén...

MA 18:31

Visszaszorul az indiai–orosz olajüzlet? Trump újra látogatna

📊 Az Egyesült Államok és India közötti kereskedelmi egyeztetések jó irányba haladnak, legalábbis Donald Trump szerint...

MA 18:21

Az Android Auto Gemini-frissítése forradalmasítja az utazást

🚗 A Google elindította a Gemini MI-t az Android Autóban, és fokozatosan egyre több autó fedélzeti rendszerében váltja le a korábbi Google Assistant segédet...

MA 18:11

Most derült ki, miért tudja kijátszani a vastagbélrák az immunrendszert, ez lehet a gyógyulás kulcsa

A vastagbélrák sorsát egyetlen, villámgyors esemény, az immunrendszer kijátszása pecsételi meg – derül ki új kutatásokból...

MA 18:01

Az űrben is hódít a Starlink: új légitársaságok, 8 millió előfizető

🚀 A SpaceX újabb nagy lépést tett a globális internethálózat kiépítésében: világszerte 8 millió ügyfelet ért el, és több mint 955 milliárd forint (2,6 milliárd USD) értékben vásárolt vezeték nélküli spektrumlicenceket az EchoStartól...

MA 17:40

Az amerikai gyártás aranykora, amely már sosem tér vissza

Az 1940-es évektől az 1970-es évekig az amerikai gyártás példátlan virágzását élte, olyan feltételek között, amelyek ma már elképzelhetetlenek...

MA 17:32

A Tejútrendszer rejtélyes hullámzásának titkai

🚀 A Tejútrendszer felépítéséről gyakran halljuk, hogy lapos, mint egy palacsinta – ám az újabb csillagászati megfigyelések teljesen más képet festenek...

MA 17:21

Az orosz hackerek újabb pusztítást hoznak Ukrajnára

Orosz állami támogatású hackercsoportok, köztük a hírhedt Sandworm, folyamatosan pusztító kibertámadásokat indítanak Ukrajna ellen...

MA 17:11

Az aknégyógyszer, ami megvédhet a skizofréniától

Egy sokak által ismert akné elleni szer, a doxiciklin (doxycycline), új reményt hozhat a skizofrénia megelőzésében...

MA 17:01

Az Amazon meghódítja az elektromos teherautók piacát

Az Amazon 2025 januárjában rekordméretű rendelést adott le elektromos nehézteher-gépjárművekre az Egyesült Királyságban, így már 160 eHGV-vel (elektromos teherautóval) rendelkezik az országban...

MA 16:52

Az antarktiszi jég összeomlása veszélyes lavinát indíthat el

❄ Az Antarktisz keleti részén a jégtáblák mintegy 9 ezer évvel ezelőtti nagymértékű visszahúzódását egy önmagát erősítő visszacsatolás okozta: a meleg mélytengeri áramlatok hirtelen betörése elindította a parti jégpolcok összeomlását, ami felgyorsította a szárazföldi jég olvadását...

MA 16:41

Az amerikai Kongresszus költségvetési hivatalát hekkertámadás érte

Az Egyesült Államok Kongresszusi Költségvetési Hivatala (CBO) elismerte, hogy kibertámadás érte, miután egy feltételezett külföldi hekker feltörte a hálózatát...

MA 16:31

Új támadáshullám bénítja meg a Cisco tűzfalakat

⚠ Az elmúlt fél évben a Cisco tűzfalak ismét célkeresztbe kerültek: egy új támadási módszer tömegesen támadja a még nem frissített hálózati eszközöket...

MA 16:21

Az önvezető Tesla Cybercab jövő tavasszal indulhat

🚗 A Tesla 2025 áprilisában megkezdi a teljesen önvezető Cybercab gyártását austini gyárában – jelentette be Elon Musk a vállalat közgyűlésén...

MA 16:11

Az ideális műanyag felületre így tapadnak a sejtek

A laboratóriumi sejttenyésztés sikeressége jelentős részben azon múlik, mennyire tapadnak meg a sejtek a műanyag felszíneken, például a jól ismert Petri-csészéken...