Az újabb átverés: kártékony kód érkezik Claude Code helyett
Több tízezer felhasználó sietett letölteni a kiszivárgott Claude Code forráskódot, azonban sokakat kellemetlen meglepetés ért: a várt fejlesztőeszköz helyett zárolást és adatlopási kísérleteket rejtő kártékony szoftvert húztak le a gépükre. Egy hamis GitHub-tárolót idbzoomh nevű szerző üzemeltetett, ahol a népszerű MI-eszköz állítólagos forrása helyett valójában a Vidar adatlopó és a GhostSocks nevű szoftvereket terjesztették.
Látszólag Claude Code, valójában lopott adatok
A Zscaler biztonsági kutatói bukkantak rá a megtévesztő tárolóra, amely álságos TypeScript forráskódot kínált az Anthropic Claude Code CLI-hez. Az oldalon feltüntetett README szerint a forráskódot egy .map fájlból szerezték, majd „kibővített vállalati” változatban tették közzé – mindenféle üzenetküldési korlát nélkül. Bár a Google-keresőben már nem előkelő helyen szerepel, két hamis verzió a cikk megjelenésekor még elérhető volt, 793 klónt és 564 csillagot bezsebelve.
Kártékony letöltés és a támadók új trükkjei
A “Claude Code – Leaked Source Code” nevű, .7z kiterjesztésű archívumban valójában egy Rust-alapú kártevőterjesztő (dropper), a ClaudeCode_x64.exe található, amely futtatás után a Vidar 18.7 adatlopó vírust és a GhostSocks proxyszoftvert telepíti. Ezek ellopják a belépési adatokat, a böngészési előzményeket és a bankkártyaadatokat, illetve a gépet bűnözők által vezérelt internetes forgalom továbbítására használják. Ugyanígy, nemrég az OpenClaw nevű MI-ügynökplatformot is célba vették a támadók hasonló módszerrel.
A fentiek tükrében
A kiberbűnözők azonnal lecsapnak a népszerű újdonságokra, ami növeli a trójai tárolók okozta veszélyt. A Zscaler blogjában megtalálhatók azok a kódok és tárolók, amelyek alapján az esetleges kompromittálódás azonosítható – érdemes körültekintően eljárni, és csak megbízható forrásból letölteni szoftvert.
📈 Ez a jelenség jól illusztrálható azzal, hogy péntek délután a kriptodevizák árfolyama csendben csúszik lefelé, miközben a tőzsdék egyelőre kitartanak...
Felmerül a kérdés, hogy valóban kaput nyit-e Einstein féreglyuka az univerzum különböző pontjai között, vagy inkább egy sokkal izgalmasabb és kevésbé megfogható jelentést hordoz...
A videojátékosok és a csalók közötti küzdelem új fordulatot vett. A fejlesztők eszköztára egyre bővül, de a csalók is évről évre új módszerekkel próbálkoznak...
Évtizedeken át rejtély övezte a Sable-sziget fókakölykeit sújtó különös haláleseteket. Az Atlanti-óceán északkeleti részén, Új-Skócia partjaitól nem messze fekvő szigetről folyamatosan jelentettek elpusztult fókakölyköket, testükön hátborzongató, spirális sebekkel...
💻 Közel két évszázados munka eredményeként a Dun & Bradstreet (D&B) kialakított egy hatalmas, világszerte 642 millió céget lefedő üzleti adattárházat...
Hivatalosan is visszatér a Modern Warfare-sorozat – az Activision bejelentette, hogy a következő Call of Duty-játék egy meghatározó, új epizód lesz, amelyet az Infinity Ward fejleszt...
Érdemes megvizsgálni, hogy a Spotify egy olyan új eszközt fejleszt, amellyel a felhasználók mesterséges remixeket és feldolgozásokat készíthetnek kedvenc dalaikból...
Első pillantásra talán egészségesnek tűnik minden, ami a tányérodon van, hiszen figyelsz a napi mozgásra, a kalóriákra, és szívesen válogatsz zöldségekből, gyümölcsökből...
Májusban többéves mélypontra zuhant a fogyasztói bizalom, miközben az amerikai–iráni háború és a magas olajárak miatt egyre többen tartanak az árak újabb emelkedésétől...
Miközben a digitális eszközök árfolyama hetek óta hullámzik, az Ark Invest ismét kihasználta az alkalmat, hogy megerősítse pozícióját a kriptoszektorban...
Az utóbbi hetekben sok Windows 11-felhasználó találkozott különös hibákkal: az asztal teljesen eltűnt, a tálca megfagyott, a Fájlkezelő (File Explorer) vagy a Feladatnézet (Task View) akadozott, vagy éppen egyáltalán nem válaszolt...
🧠 Az üveggyártás múltjából ismert trükköt a jövő szolgálatába állították a kutatók, akik egy új típusú üveget fejlesztettek ki, amely képes megkötni a szén-dioxidot és a hidrogént...
💡 Bár a tudományos világot megrázta egy tanulmány, amely azt állította, hogy egy haladó nyelvi modell képes az emberi gondolkodás pontos szimulálására, most mindez más megvilágításba került...
⚠ A modern vezeték nélküli kontrollerek egyre magasabb árat képviselnek, de az extra költségekért cserébe általában kényelmes töltőrendszert is kínálnak – például a Steam Controller mágneses töltőtalpát...
Az északkelet-kongói Bunia városa közelében fekvő Rwampara településen helyiek gyújtottak fel egy egészségügyi központot, miután nem engedték, hogy egy elhunyt ismerősük holttestét hazavigyék temetésre...