A veszély valós: kártékony VS Code-bővítmények lopják az adataidat
Két veszélyes VSCode-bővítményt találtak a Microsoft Visual Studio Code piacterén, amelyek adatlopó programmal fertőzhetik meg a fejlesztők számítógépeit. Ezek a rosszindulatú eszközök képesek képernyőmentést készíteni, hitelesítő adatokat és kriptotárcákat ellopni, valamint böngészőmunkameneteket eltéríteni.
Átverős bővítmények, csaló fejlesztő
A Bitcoin Black és a Codo AI néven futó bővítményeket színtémaként, illetve MI‑asszisztensként töltötte fel a piactérre a „BigBlack” nevű fejlesztő. A Codo AI a felfedezés idején is elérhető volt kevesebb mint 30 letöltéssel, míg a Bitcoin Black mindössze egy telepítéssel.
Kifinomult támadási módszerek
A Bitcoin Black minden VSCode-műveletre aktiválódik, és jogosulatlanul képes PowerShell-parancsokat futtatni. Régebbi verziókban jelszóval védett csomagokat töltött le, amelyeket PowerShell‑ablakban futtatott — ez némi gyanút ébreszthetett a felhasználóban. Az újabb kiadások már rejtett ablakban, batch‑szkripttel töltik le a fertőző DLL‑t és a futtatható állományt.
Mindkét bővítmény egy valódi Lightshot képernyőmentő eszköz mellé telepíti a káros DLL‑t, amelyet DLL‑eltérítéssel indítanak runtime.exe néven. Ez az állomány 72 antivírus közül 29‑nél fennakad a szűrőn. A kártevő a %APPDATA%LocalEvelyn könyvtárba menti az ellopott adatokat: a futó folyamatokat, a vágólapot, Wi‑Fi‑adatokat, rendszerinformációkat, képernyőmentéseket, valamint a telepített programok listáját. A kártevő headless módban indítja el a Chrome‑ot és az Edge‑et, hogy elcsenje a sütiket és hozzáférjen a munkamenetekhez. Emellett a Phaser, a MetaMask, az Exodus és más kriptotárcák adataira is vadászik.
Gyors válasz: bővítmények eltávolítva
A Microsoft rövid időn belül eltávolította mindkét, kártevőt tartalmazó bővítményt a piactérről. A fejlesztőknek csak megbízható kiadóktól érdemes bővítményeket telepíteniük, ha nem szeretnének adatot veszíteni, vagy azt, hogy kár érje a kriptotárcájukat.
🔒 Az üzleti világ digitális átalakulása egyre gyorsabb tempót diktál. A munka már nem egyetlen hálózaton vagy irodán belül zajlik, hanem bármilyen végpontról – legyen az laptop, mobil vagy böngésző – és mindenféle szoftveren, például SaaS-alkalmazásokban...
Az utóbbi hónapokban több amerikai iPhone-tulajdonos vette észre, hogy a korábban gond nélkül letölthető kínai alkalmazásokat most már nem tudják elérni akkor sem, ha kínai App Store-fiókkal próbálkoznak...
💉 A TriZetto Provider Solutions, az egészségügyi informatikai szektor egyik nagy szereplője, jelentős adatszivárgás áldozata lett, amelynek során több mint 3,4 millió páciens személyes adata került veszélybe...
💰 Egyre többen kényszerülnek életük elsődleges pénzügyi tartalékához, a 401(k)-hez (amerikai nyugdíjmegtakarítási számla) nyúlni, amikor sürget a baj...
💸 A kriptopiac pénteki reménykeltő megugrása után szombatra újra beköszöntött a hullámvasút: a bitcoin árfolyama 3,4%-kal esett vissza, így ismét 68 000 dollár, azaz körülbelül 25,3 millió forint alá süllyedt...
Az eddig időigényes Microsoft 365 Backup hamarosan olyan frissítést kap, amely lehetővé teszi az adminisztrátorok számára, hogy ne csak teljes SharePoint- vagy OneDrive-helyeket, hanem egyes fájlokat és mappákat is visszaállítsanak...
📺 Első pillantásra úgy tűnt, hogy a GoPro Lit Hero lehet az eddigi legizgalmasabb akciókamera a márka kínálatában: kicsi, könnyű, szinte bárhová magaddal viheted, legyen szó nyaralásról vagy olyan helyről, ahol egy nagyobb fényképezőgéppel feltűnősködnél...
A Samsung egyre bátrabban építi be az MI-t a telefonjaiba, sőt, a legújabb Galaxy S24-sorozatnál és a Galaxy MI-nél már nem is használja az „okostelefon” kifejezést – helyette MI-telefonnak nevezi az eszközeit...
💡 Az utóbbi időben egyre több fejlesztő használja a jól ismert curl-to-bash parancsokat, hogy parancssori eszközöket telepítsen különböző weboldalakról – anélkül, hogy alaposan ellenőrizné a letöltött kódot...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Four Last Things (iPhone/iPad)A Four Last Things egy point-and-click kalandjáték, amelyben reneszánsz kori festményekből készült látványvilágban játszhatsz...
Az Egyesült Államokban újabb nagy csapás éri a luxusáruházakat: a Saks Fifth Avenue és a Neiman Marcus anyavállalata további 15 üzletet zár be, köztük 12 Saks Fifth Avenue-t és 3 Neiman Marcust, miközben tovább csökkenti adósságát...
Érdemes megvizsgálni, hogy a tengerparti erdők, például a mangrovék ültetése milyen elképesztő előnyökkel járhatna környezetünk és gazdaságunk számára...
🗑 Évtizedes huzavona után végleg elkaszálták az Exploration Upper Stage (EUS) fejlesztését, amelynek célja az volt, hogy a Space Launch System (SLS) rakétát erősebbé tegye...
Miért fontos március 7.? Konstantin császár vasárnapi pihenőnapja, Alexander Graham Bell telefonja, a remageni híd elfoglalása és a selmai Véres vasárnap mind ezen a napon történt – fordulatok, amelyek birodalmakat, technológiát és jogokat formáltak...
🌱 Miközben az örök fiatalság titkát egykor a mesés Ifjúság forrásában keresték, a legújabb kutatások szerint a válasz jóval közelebb lehet: a saját bélmikrobáinkban...