2025. 07. 18., 10:14

A hamis bővítmény félmillió dolláros kriptolopáshoz vezetett

A hamis bővítmény félmillió dolláros kriptolopáshoz vezetett
Az MI-alapú Cursor IDE, amely a Microsoft Visual Studio Code-ra épül, Open VSX támogatással bővült, lehetővé téve a VSCode-kompatibilis bővítmények telepítését. Egy csaló, Solidity Language nevű kiegészítő azonban olyan rosszindulatú kódot tartalmazott, amely orosz fejlesztők gépeit is megfertőzte. Egy fejlesztő, akinek nem volt vírusirtója, 184 millió forintot (500 000 dollárt) érő kriptovalutát veszített emiatt.

Hamis bővítmények terjedése

A hamis bővítmény eredetileg szintaxiskiemelő eszközként jelent meg az Ethereum okosszerződésekhez, de valójában egy PowerShell-parancsot hajtott végre egy távoli szerverről, amely további kártevőket töltött le. Első lépésként ellenőrizte, hogy telepítve van-e a ScreenConnect nevű távoli asztal menedzsment eszköz, és ha nem volt, automatikusan telepítette. A támadók így teljes hozzáférést szereztek a fejlesztő számítógépéhez.

Komplex támadási lánc

Miután a támadók bejutottak, VBScript segítségével újabb káros programokat telepítettek, köztük egy VMDetector nevű betöltőt. Ez további két komoly fenyegetést hozott: a Quasar RAT nevű távoli hozzáférésű trójait, amely parancsokat hajt végre a gépen, valamint a PureLogs stealert, amely a böngészőből mentett jelszavakat és kriptotárcákat lop el.

A letöltésszámok manipulációja

Az Open VSX-ben a kiegészítő 54 ezerszer lett letöltve, ám valószínűleg manipulálták ezeket a számokat, hogy hitelesebbnek tűnjön. Egy nap múlva már egy szinte azonos, solidity néven feltöltött változattal közel kétmillió letöltést is elértek, így feljebb rangsorolták a hamis verziót a keresésekben, és könnyen megtévesztették a fejlesztőket.


Sok fejlesztő van veszélyben

További hasonló bővítmények is felkerültek a hivatalos Visual Studio Code piactérre, például solaibot, among-eth és blankebesxstnion néven, amelyek ugyanezzel a módszerrel dolgoztak. A nyílt forráskódú tárolókból letölthető bővítmények között gyakori a kártevő, különösen a kriptofejlesztők körében, ezért mindig ellenőrizni kell, hogy valódi-e a letölteni kívánt bővítmény. Gyanús működés esetén érdemes a forráskódba is betekinteni.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te letöltenél egy ismeretlen bővítményt csak azért, mert sokan használták?
  • Ha észrevennél furcsa működést egy programban, utána néznél vagy inkább figyelmen kívül hagynád?
  • Szerinted erkölcsös dolog manipulálni a letöltésszámokat, hogy meggyőzőbbnek tűnjön egy kiegészítő?


Legfrissebb posztok

MA 06:50

Az MI-ügynökök forradalma: vége a RAG-korszaknak

⚡ Érdemes megvizsgálni, hogy a vállalati MI-ügynökök fejlődése miként teszi elkerülhetetlenné a technológiai váltást, amely a korábbi retrieveralapú megközelítés helyett egy előre összeállított, feladatspecifikus tudásréteget helyez előtérbe...

MA 06:43

Az arginin hozhatja el az áttörést az Alzheimer-kór kezelésében

Ez a jelenség jól illusztrálható azzal, hogy egy egyszerű, vény nélkül kapható aminosav, az arginin, váratlanul erős védelmet nyújthat az Alzheimer-kór ellen...

MA 06:36

Az Atlanti-óceán luxushajóján halálos vírus tombol

Az Atlanti-óceánon közlekedő MV Hondius nevű luxushajó fedélzetén felütötte a fejét egy ritka és veszélyes fertőzés, amely már három halálos áldozatot követelt, és további utasokat is kezelés alatt tartanak...

MA 06:29

Az új Steam Controllerrel 99 ezret fektetsz, 300-at kaszálsz

💳 Na most kapaszkodj, mert mindössze harminc perc alatt elfogyott a Valve első Steam Controller-készlete...

MA 06:22

Vége az aranyláznak? Megtorpant a Bitcoin 80 ezernél

💸 Az elmúlt napokban a Bitcoin többször is nekifutott a 80 000 dolláros (kb...

MA 06:05

Történelmi események a mai napon (Május 5.)

Ma olyan mérföldköveket idézünk fel, mint Napoleon halála és Garibaldi indulása, amelyek átformálták Európa történetét...

hétfő 16:12

A Coinbase új DFlow-trükkje felpörgeti a Solana-kereskedést

A Coinbase világa eddig sem volt unalmas, de most egy új szintre lépett: integrálták a DFlow protokollt, így már a Solana blokkláncon is lehet közvetlenül spot- és predikciós piacokon kereskedni...

hétfő 16:02

Az ördög kapuja elcsendesedik – lehet, hogy ez rossz jel

😈 Erre utal többek között az, hogy a világ egyik legrejtélyesebb látványossága, a Darvaza-kráter lángjai szemmel láthatóan gyengülnek...

hétfő 15:56

A Szcientológia célkeresztben: tinik miatt világszerte zárnak be központok?

👀 Néhány nap alatt szinte felborult a világrend, ahogy fiatalok – legkülönfélébb jelmezekben – megrohamozták a Szcientológia központjait, New Yorktól Los Angelesig, szinte minden jelentősebb városban...

hétfő 15:35

Az iráni rakétatámadás híre megrengette a bitcoin árfolyamát

A bitcoin rövid időre átlépte a 80 000 dolláros (kb. 28,8 millió forint) álomhatárt, ám ezt követően 79 000 dollár (kb...

hétfő 15:23

Az MI megelőzi az adathalászokat – így védekezz a legújabb trükkök ellen

Nemcsak az e-mail-fiók veszélyes terep többé: már a naptármeghívók és az olyan együttműködési platformok, mint a Microsoft Teams, komolyan ki vannak téve az adathalászok támadásainak...

hétfő 15:13

Az ősi núbiai freskók új életet lehelnek a középkori divatba

Ilyen esetre példa, amikor több száz éves keresztény núbiai freskók alapján rekonstruálták az egykori uralkodók és egyházi vezetők pompás viseleteit, amelyeket élő modelleken mutattak be – megható pillanatokat okozva a közönségnek...

hétfő 15:01

Az amerikai kriptoverseny: a Kraken anyacége bekebelezi a Bitnomialt

💸 Jelentős lépéssel új korszakot nyitott a Kraken mögött álló Payward: 550 millió dollárért (kb...

hétfő 14:45

A mobiltilalom az iskolákban: elmaradt a várt áttörés

Az utóbbi években hatalmas lendületet vett az amerikai iskolákban a mobiltelefonok tiltása: az államok kétharmada különféle korlátozást vezetett be...

hétfő 14:36

A sarkvidéki fagyban tesztelik túlélőképességüket az amerikai katonák

Első pillantásra úgy tűnt, mintha rutinfeladatot oldanának meg az amerikai katonák: 140 kg-os műanyag szánokat húztak keresztül a századépület folyosóján...

hétfő 14:23

A következő bitcoin-áttörés küszöbén állunk?

Ilyen lehet például az, amikor a Bitcoin árfolyama rövid időre áttöri a 80 000 dolláros határt, majd visszahúzódik 79 000 dollár környékére...

hétfő 13:23

A szoftverhibák ma a biztonság első számú ellenségei

A kibertámadások réme helyett ma egyre inkább saját rendszereink gyorsuló tempója okozza a legnagyobb veszélyt: a szoftverhibák kiszolgáltatottabbá teszik a cégeket, mint valaha...

hétfő 13:12

Az egészségügy forradalma: az MI leveszi a terhet az orvosokról

Ilyen eset például, amikor nővérátadáskor használt kézi jegyzetelést automatizált MI-rendszerre cserélnek egy kórházban, így már napi több tízezer betegátadás során spórolnak meg valódi gondoskodásra fordítható perceket...

hétfő 13:02

Az iparágakra szabott MI a vállalatok aranybányája

💸 A nagy nyelvi modellek bevezetése igazi lázat indított el a vállalatoknál, ám sokan még mindig leginkább adattárolási, adatrezidencia és peremvédelem kérdéseire koncentrálnak...

hétfő 12:56

A német erdők mélyéről előkerült római kincs: az Athéné-tál

🏛 Az Athéné-tál egy páratlan szépségű, ezüstből készült tál, amelyet arannyal díszítettek a bölcsesség és a hadviselés istennője, valamint szent madara, a bagoly megjelenítésével...

hétfő 12:45

Az adatroham titkos fegyvere: forradalmasítja a kerékpársportot a PULSE MI?

A 2026-os férfi országúti kerékpáros idény bővelkedik lenyűgöző versenyekben és győzelmekben, a soron következő Giro d’Italia, amely idén Bulgáriában rajtol, pedig máris lázban tartja a csapatokat...

hétfő 12:24

Az igazság a Deus Ex: Invisible Warról: kávéháborúk, MI-barátok, töltényzápor

🔫 Például: hogy átvehessem az irányítást egy robot felett, perceken át a közelében kell maradnom...

hétfő 11:12

A következő kriptohét tétjei: munkaerőpiac, gyorsjelentések, sorsdöntő szavazások

A kriptopiac a május első hetében igazi izgalmakat tartogat. Három fontos próbatétel közeleg: az amerikai foglalkoztatási adatok publikálása, a legnagyobb tőzsdék és bányászvállalatok eredményjelentései, valamint döntő szavazások több decentralizált szervezetben...

hétfő 11:03

A ZimaCube 2: az otthoni adattárak svájci bicskája

Ez a jelenség jól illusztrálható azzal, milyen tempóban fejlődnek az otthoni hálózati adattárolók: míg néhány éve a terabájtos RAID-tömbök, a PCIe-bővítés vagy a villámgyors Thunderbolt csak vállalati környezetben volt elérhető, ma már egy átlagos otthoni NAS is ilyen extrákkal kecsegtet...

hétfő 10:57

Az evolúció titkos kódja: 120 millió éve változatlan gének?

A Földön élő pillangók és molylepkék elbűvölő színei nem véletlenül hasonlítanak egymásra, még akkor sem, ha csak távoli rokonok...

hétfő 10:49

Az Ozempic meglepő hatása: kevesebb depresszió és szorongás

A cukorbetegség és elhízás kezelésére szolgáló gyógyszerek, mint az Ozempic és a Wegovy, nem várt pozitív hatásokat hordozhatnak a mentális egészségre is...

hétfő 10:42

A visszatérő ETF-láz mellett hová tűnt a bitcoin-mámor?

📈 Az amerikai spot bitcoin ETF-ek újra magukra találtak: az elmúlt két hónapban 3,29 milliárd dollárnyi befektetést vonzottak...

hétfő 10:36

A ragyogó, egészséges haj hét apró titka, ami csodát tesz

Túlgondolt hajápolási rutin helyett néhány szokás kis megváltoztatása látványosan egészségesebbé és fényesebbé varázsolja a hajad — ráadásul nincs szükség drága hajszárítóra vagy formázóra sem...

hétfő 10:28

Az Alzheimer-gyógyszerek csődöt mondanak, és fokozhatják az agyi kockázatokat

🔴 Egy átfogó nemzetközi vizsgálat kimutatta, hogy az Alzheimer-kór kezelésére fejlesztett szerek, amelyek az agyban felhalmozódó amiloid-béta fehérjét célozzák, nagy valószínűséggel nem hoznak valódi javulást a betegek életében...