A hamis bővítmény félmillió dolláros kriptolopáshoz vezetett

A hamis bővítmény félmillió dolláros kriptolopáshoz vezetett
Az MI-alapú Cursor IDE, amely a Microsoft Visual Studio Code-ra épül, Open VSX támogatással bővült, lehetővé téve a VSCode-kompatibilis bővítmények telepítését. Egy csaló, Solidity Language nevű kiegészítő azonban olyan rosszindulatú kódot tartalmazott, amely orosz fejlesztők gépeit is megfertőzte. Egy fejlesztő, akinek nem volt vírusirtója, 184 millió forintot (500 000 dollárt) érő kriptovalutát veszített emiatt.

Hamis bővítmények terjedése

A hamis bővítmény eredetileg szintaxiskiemelő eszközként jelent meg az Ethereum okosszerződésekhez, de valójában egy PowerShell-parancsot hajtott végre egy távoli szerverről, amely további kártevőket töltött le. Első lépésként ellenőrizte, hogy telepítve van-e a ScreenConnect nevű távoli asztal menedzsment eszköz, és ha nem volt, automatikusan telepítette. A támadók így teljes hozzáférést szereztek a fejlesztő számítógépéhez.

Komplex támadási lánc

Miután a támadók bejutottak, VBScript segítségével újabb káros programokat telepítettek, köztük egy VMDetector nevű betöltőt. Ez további két komoly fenyegetést hozott: a Quasar RAT nevű távoli hozzáférésű trójait, amely parancsokat hajt végre a gépen, valamint a PureLogs stealert, amely a böngészőből mentett jelszavakat és kriptotárcákat lop el.

A letöltésszámok manipulációja

Az Open VSX-ben a kiegészítő 54 ezerszer lett letöltve, ám valószínűleg manipulálták ezeket a számokat, hogy hitelesebbnek tűnjön. Egy nap múlva már egy szinte azonos, solidity néven feltöltött változattal közel kétmillió letöltést is elértek, így feljebb rangsorolták a hamis verziót a keresésekben, és könnyen megtévesztették a fejlesztőket.


Sok fejlesztő van veszélyben

További hasonló bővítmények is felkerültek a hivatalos Visual Studio Code piactérre, például solaibot, among-eth és blankebesxstnion néven, amelyek ugyanezzel a módszerrel dolgoztak. A nyílt forráskódú tárolókból letölthető bővítmények között gyakori a kártevő, különösen a kriptofejlesztők körében, ezért mindig ellenőrizni kell, hogy valódi-e a letölteni kívánt bővítmény. Gyanús működés esetén érdemes a forráskódba is betekinteni.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te letöltenél egy ismeretlen bővítményt csak azért, mert sokan használták?
  • Ha észrevennél furcsa működést egy programban, utána néznél vagy inkább figyelmen kívül hagynád?
  • Szerinted erkölcsös dolog manipulálni a letöltésszámokat, hogy meggyőzőbbnek tűnjön egy kiegészítő?



Legfrissebb posztok


MA 19:30

Ősi vírusok élnek bennünk, ők az agyunk valódi ellenségei

Egyáltalán nem hagyható figyelmen kívül, hogy génjeink 40 százaléka lényegében ősi vírusmaradványokból, úgynevezett retrotranszpozonokból áll. Ezek az „ugráló gének” képesek helyet változtatni a genomban, sőt, amikor aktiválódnak, idegsejtkárosodást...


MA 19:01

Az újabb váratlan Stardew Valley-frissítés mindent felkavar

A Stardew Valley ismét meglepetés-frissítést kap, amelyet maga a játék fejlesztője, Eric Barone (ismertebb nevén ConcernedApe) jelentett be egy seattle-i koncerten. Bár sem pontos dátumot, sem részleteket nem...


MA 18:50

Az egyetemisták titkos MI-mániája

A generatív MI mára szinte teljesen beépült az egyetemisták mindennapi tanulási rutinjába. Már 85% használ ilyen megoldásokat, főként ötletelésre, korrepetálásra vagy vizsgára készülve, nem feltétlenül a házi feladatok...


MA 18:25

Az okosóra, amely lekörözte az Apple-t

A Garmin bemutatta új Fenix 8 Pro okosóráját, amely néhány nappal az Apple várva várt Apple Watch Ultra 3 hivatalos bemutatója előtt érkezett, és már most komoly teljesítményt...

A hatalmas biológiai adatbázisok mostantól mesterséges intelligenciával dolgoznak

MA 17:53

A hatalmas biológiai adatbázisok mostantól mesterséges intelligenciával dolgoznak

🔬 A biológiai kutatás forradalmát éljük: a hatalmas, éveken át gyűjtött genomikai adatbázisok most a legújabb mesterséges intelligencia modellek alapját adják. Ennek legfrissebb példája a Google DeepMind új fejlesztése,...

Megdöbbentő újítások a Garmin Fenix 8 Pro-nál: csak előfizetéssel jön az LTE?

MA 17:26

Megdöbbentő újítások a Garmin Fenix 8 Pro-nál: csak előfizetéssel jön az LTE?

A Garmin Fenix 8 Pro hamarosan érkezik, és minden jel arra utal, hogy LTE-kapcsolattal is rendelkezik majd. A prémium kategóriás Fenix 7-hez képest az igazi újdonságot a mobilhálózatokhoz...

Az emelkedő tengerszint új csúcsot dönt: 90 mm-rel magasabbak a vizek

MA 17:02

Az emelkedő tengerszint új csúcsot dönt: 90 mm-rel magasabbak a vizek

Az elmúlt 30 évben a globális átlagos tengerszint már 90 mm-rel emelkedett – állapították meg a Hongkongi Műszaki Egyetem (Hong Kong Polytechnic University) kutatói. A friss eredmények szerint...

Mostantól tilos az MI botoknak, bemutatkozik az AI Crawl Control

MA 16:27

Mostantól tilos az MI botoknak, bemutatkozik az AI Crawl Control

Képzelj el egy helyi híroldalt, amelynek az archívumát egy MI-bot percek alatt letarolja, fizetség vagy érdemi forgalom nélkül. Egy kisebb cég számára szinte lehetetlen elérni, hogy az MI-fejlesztők...


MA 16:01

Az orosz hekkerek már évek óta turkálnak az amerikai rendszerekben

Orosz, államilag támogatott hekkerek az elmúlt év során több ezer, az amerikai kritikus infrastruktúrához tartozó hálózati eszközt támadtak meg. Az FSZB egyik egysége kifejezetten egy Cisco-típusú sebezhetőségre összpontosított,...