A hamis bővítmény félmillió dolláros kriptolopáshoz vezetett

A hamis bővítmény félmillió dolláros kriptolopáshoz vezetett
Az MI-alapú Cursor IDE, amely a Microsoft Visual Studio Code-ra épül, Open VSX támogatással bővült, lehetővé téve a VSCode-kompatibilis bővítmények telepítését. Egy csaló, Solidity Language nevű kiegészítő azonban olyan rosszindulatú kódot tartalmazott, amely orosz fejlesztők gépeit is megfertőzte. Egy fejlesztő, akinek nem volt vírusirtója, 184 millió forintot (500 000 dollárt) érő kriptovalutát veszített emiatt.

Hamis bővítmények terjedése

A hamis bővítmény eredetileg szintaxiskiemelő eszközként jelent meg az Ethereum okosszerződésekhez, de valójában egy PowerShell-parancsot hajtott végre egy távoli szerverről, amely további kártevőket töltött le. Első lépésként ellenőrizte, hogy telepítve van-e a ScreenConnect nevű távoli asztal menedzsment eszköz, és ha nem volt, automatikusan telepítette. A támadók így teljes hozzáférést szereztek a fejlesztő számítógépéhez.

Komplex támadási lánc

Miután a támadók bejutottak, VBScript segítségével újabb káros programokat telepítettek, köztük egy VMDetector nevű betöltőt. Ez további két komoly fenyegetést hozott: a Quasar RAT nevű távoli hozzáférésű trójait, amely parancsokat hajt végre a gépen, valamint a PureLogs stealert, amely a böngészőből mentett jelszavakat és kriptotárcákat lop el.

A letöltésszámok manipulációja

Az Open VSX-ben a kiegészítő 54 ezerszer lett letöltve, ám valószínűleg manipulálták ezeket a számokat, hogy hitelesebbnek tűnjön. Egy nap múlva már egy szinte azonos, solidity néven feltöltött változattal közel kétmillió letöltést is elértek, így feljebb rangsorolták a hamis verziót a keresésekben, és könnyen megtévesztették a fejlesztőket.


Sok fejlesztő van veszélyben

További hasonló bővítmények is felkerültek a hivatalos Visual Studio Code piactérre, például solaibot, among-eth és blankebesxstnion néven, amelyek ugyanezzel a módszerrel dolgoztak. A nyílt forráskódú tárolókból letölthető bővítmények között gyakori a kártevő, különösen a kriptofejlesztők körében, ezért mindig ellenőrizni kell, hogy valódi-e a letölteni kívánt bővítmény. Gyanús működés esetén érdemes a forráskódba is betekinteni.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te letöltenél egy ismeretlen bővítményt csak azért, mert sokan használták?
  • Ha észrevennél furcsa működést egy programban, utána néznél vagy inkább figyelmen kívül hagynád?
  • Szerinted erkölcsös dolog manipulálni a letöltésszámokat, hogy meggyőzőbbnek tűnjön egy kiegészítő?



Legfrissebb posztok

Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak

MA 07:53

Az új Passwordstate-hiba: a céges jelszavak most tényleg veszélyben vannak

Komoly sérülékenységet fedeztek fel a Passwordstate nevű vállalati jelszókezelő szoftverben, amelyet világszerte közel 29 ezer cég és 370 ezer biztonsági szakember használ. A hiányosság lehetővé teszi, hogy egy...

Az MI segít, hogy még könnyebben figyelhessük a madarakat

MA 07:41

Az MI segít, hogy még könnyebben figyelhessük a madarakat

🐥 Már messziről sem könnyű észrevenni az élénkpiros tollazatú pirókvörös tangarát (scarlet tanager), ha az ember nem gyakorlott madármegfigyelő. Bár énekével az avatatlan fül számára is kitűnik, a madár...


MA 07:27

Az adatvédelmi katasztrófa: 33 ezer nő címe került fel a térképre

Több mint 33 ezer amerikai nő lakcímét tüntették fel a Google Térképen (Google Maps), miután a Tea nevű randitanácsadó alkalmazás adatszivárgását kihasználták. A térképen a nők tartózkodási helyét...

Az MI nem randizik többet tinikkel a Metánál

MA 07:14

Az MI nem randizik többet tinikkel a Metánál

🤖 A Meta újraprogramozza MI-chatbotjait, hogy a tizenéves felhasználók ne tudjanak veszélyes témákról – például önsértésről, étkezési zavarokról vagy öngyilkosságról – beszélgetni velük az Instagramon és a Facebookon. A...

Összefoghatja-e a mesterséges intelligencia Kínát, Oroszországot és Indiát

MA 07:02

Összefoghatja-e a mesterséges intelligencia Kínát, Oroszországot és Indiát

🤔 A hét első napján több mint húsz ország vezetője gyűlt össze a kínai Tiencsinben a Sanghaji Együttműködési Szervezet (SCO) eddigi legnagyobb csúcstalálkozóján, ahol Hszi Csin-ping kínai elnök különösen...

Megunhatatlan öröggyújtó: tűz, bárhol, bármikor

MA 06:40

Megunhatatlan öröggyújtó: tűz, bárhol, bármikor

A SURVIVE Permanent Match csomag öt darab örökre használható gyújtót tartalmaz, amelyek vízálló kulcstartóként is működnek. A mini méretű, strapabíró eszköz tökéletes túrázáshoz, kempingezéshez, grillsütőhöz vagy vészhelyzetekhez, ha...

Lusta mobiltelefon tartó: nyakba, ágyba, akárhová

MA 06:20

Lusta mobiltelefon tartó: nyakba, ágyba, akárhová

📱 Ez a lila, univerzális, nyakba akasztható telefon- és tablettartó elképesztő okos dizájnnal készült. Hajlítható, stabil és mindenhol használható: legyen szó olvasásról ágyban, videónézésről kanapén vagy főzés közben a...

Engem is lecserélt az MI, most újra tanulom önmagam

kedd 23:52

Engem is lecserélt az MI, most újra tanulom önmagam

Képzeljük el, milyen lenne egy korlátlan költségvetésű, teljesen személyre szabott oktatás, ahol mindenki egyéni tutorral tanul. Ezt az elképzelést idén nyáron egy egészen önző kísérletben próbáltam ki: arra...

Az új Föld-méretű bolygók közelebb vannak, mint hinnéd

kedd 23:26

Az új Föld-méretű bolygók közelebb vannak, mint hinnéd

Egy viszonylag közeli K-típusú csillag, a TOI-2322 (TIC 300812741) körül két kőzetbolygót fedeztek fel, mindkettő mérete hasonló a Földéhez. A felfedezést a NASA Tranzitáló Exobolygó Felmérő Műhold (TESS,...