A veszély valós: kártékony VS Code-bővítmények lopják az adataidat
Két veszélyes VSCode-bővítményt találtak a Microsoft Visual Studio Code piacterén, amelyek adatlopó programmal fertőzhetik meg a fejlesztők számítógépeit. Ezek a rosszindulatú eszközök képesek képernyőmentést készíteni, hitelesítő adatokat és kriptotárcákat ellopni, valamint böngészőmunkameneteket eltéríteni.
Átverős bővítmények, csaló fejlesztő
A Bitcoin Black és a Codo AI néven futó bővítményeket színtémaként, illetve MI‑asszisztensként töltötte fel a piactérre a „BigBlack” nevű fejlesztő. A Codo AI a felfedezés idején is elérhető volt kevesebb mint 30 letöltéssel, míg a Bitcoin Black mindössze egy telepítéssel.
Kifinomult támadási módszerek
A Bitcoin Black minden VSCode-műveletre aktiválódik, és jogosulatlanul képes PowerShell-parancsokat futtatni. Régebbi verziókban jelszóval védett csomagokat töltött le, amelyeket PowerShell‑ablakban futtatott — ez némi gyanút ébreszthetett a felhasználóban. Az újabb kiadások már rejtett ablakban, batch‑szkripttel töltik le a fertőző DLL‑t és a futtatható állományt.
Mindkét bővítmény egy valódi Lightshot képernyőmentő eszköz mellé telepíti a káros DLL‑t, amelyet DLL‑eltérítéssel indítanak runtime.exe néven. Ez az állomány 72 antivírus közül 29‑nél fennakad a szűrőn. A kártevő a %APPDATA%LocalEvelyn könyvtárba menti az ellopott adatokat: a futó folyamatokat, a vágólapot, Wi‑Fi‑adatokat, rendszerinformációkat, képernyőmentéseket, valamint a telepített programok listáját. A kártevő headless módban indítja el a Chrome‑ot és az Edge‑et, hogy elcsenje a sütiket és hozzáférjen a munkamenetekhez. Emellett a Phaser, a MetaMask, az Exodus és más kriptotárcák adataira is vadászik.
Gyors válasz: bővítmények eltávolítva
A Microsoft rövid időn belül eltávolította mindkét, kártevőt tartalmazó bővítményt a piactérről. A fejlesztőknek csak megbízható kiadóktól érdemes bővítményeket telepíteniük, ha nem szeretnének adatot veszíteni, vagy azt, hogy kár érje a kriptotárcájukat.
Egy lényeges szempont, hogy a Palantir továbbra is használja az Anthropic által fejlesztett MI-nyelvi modellt, a Claude-ot, miközben az amerikai védelmi minisztérium már feketelistára tette az Anthropicot...
Egyre több volt DigitalMint-alkalmazottról derül ki, hogy a kiberbiztonsági cég egyes zsarolóvírus-tárgyalói titokban a BlackCathez (ALPHV) bűnszervezettel működtek együtt...
🚗 Amikor bemutatták a Rivian R2-t, sokan abban bíztak, hogy végre lesz egy jól felszerelt, mutatós elektromos SUV, amit nemcsak a leggazdagabbak engedhetnek meg maguknak...
💡 Napjaink MI-rendszerei, mint a ChatGPT vagy a Gemini, mindennapos partnerekké váltak a gondolkodásban, a problémamegoldásban és az emlékek felidézésében...
🛡 Az Apple nemrég frissítéseket adott ki, hogy a régebbi iPhone- és iPad-modelleken is kijavítsa a Coruna exploitcsomaggal célzott súlyos sérülékenységeket...
💸 Szinte mindenki pánikol a Bitcoin-piacon, mégsem dőlt be a buli. Több fronton is dúl a feszültség: a közel-keleti feszültségek óta folyamatosan adják el a Bitcoint az összes tárcaméretben, de az árfolyam még mindig közel 25 millió forintnál (70 000 USD) oldalaz...
💡 A depresszió eredetét régóta kutatják, de most új nyomokra bukkantak a tudósok: az agy- és vérsejtek energiahasznosításában mutatkozó zavarok lehetnek felelősek a betegség kialakulásáért...
🚀 Érdekes felvetés, hogy a Meta négy vadonatúj, saját igényeire szabott MI-chipet mutatott be, amelyek közül több már most is nagyvállalati rendszerekben fut, sőt néhány felülmúlja a legjobb, kereskedelmi forgalomban kapható riválisokat...
A Perplexity legújabb fejlesztése, a Personal Computer nevű rendszer lehetővé teszi, hogy akár egy régi Macből is saját, helyben futó MI-ügynök váljon, amely folyamatosan elérhető a helyi hálózaton, és távolról is irányítható bármely eszközről...
🛢 Lényeges szempont, hogy a modern társadalmakat az olaj tartja a markában – szinte mindenünk függ tőle, az energiánktól kezdve a közlekedésen és kereskedelmen át a műanyagig...
A mindennapokban már természetes, hogy az MI segítségével írunk e-maileket vagy üzeneteket, hiszen ezek az asszisztensek szinte minden eszközünkön jelen vannak...
🤖 Különösen igaz ez akkor, ha egy vállalat egyszerűbbé és hatékonyabbá szeretné tenni a bonyolult beszerzési folyamatait: az Oro Labs most 36 milliárd forintnyi (100 millió USD) friss tőkét szerzett a világ vezető tőkebefektetőitől...
Új támadáshullám érte a JavaScript-fejlesztőket a PhantomRaven ellátási láncot érintő kampánya miatt: egyszerre 88 rosszindulatú csomag jelent meg az npm-regiszterben, amelyek érzékeny adatokat lopnak el a fejlesztők gépeiről...
A mesterséges intelligencián alapuló orvosi chatbotok egyre gyakrabban bukkannak fel mindennapjainkban, sokan már egészségügyi kérdésekkel is bátran fordulnak ezekhez az alkalmazásokhoz...
💻 A Google egyre jobban ráfekszik az asztali játékpiacra: a Play Games PC-re szánt változata újabb lendületet vesz, rengeteg fizetős címmel bővül, és végre elérhető lesz a platformokon átívelő vásárlás lehetősége is...
A nagyvállalati felhasználásra tervezett, hosszú távú döntéshozó és problémamegoldó rendszerek egyre nagyobb adatmennyiséggel dolgoznak, különösen az MI-alapú szoftverfejlesztés és kiberbiztonság területén...
A kínai Gestala startup mindössze két hónappal indulása után már 7,8 milliárd forintot (21,6 millió dollár) vont be, ezzel rekordot döntött a korai fázisú agy–számítógép-interfész (BCI) szektorban...