Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code

    7 Νοεμβρίου 2025

    Η Apple προβάλλει εφαρμογές τρίτων που υιοθετούν το Liquid Glass στο iOS 26 και άλλα

    7 Νοεμβρίου 2025

    Ο Sam Altman λέει ότι το OpenAI έχει 20 δισεκατομμύρια δολάρια ARR και περίπου 1,4 τρισεκατομμύρια δολάρια σε δεσμεύσεις κέντρου δεδομένων

    7 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code
    Security

    Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code

    Marizas DimitrisBy Marizas Dimitris7 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια κακόβουλη επέκταση με βασικές δυνατότητες ransomware που φαινομενικά δημιουργήθηκε με τη βοήθεια AI, δημοσιεύτηκε στην επίσημη αγορά VS Code της Microsoft.

    Ονόματι susvsex και δημοσιεύτηκε από το ‘suspublisher18», η κακόβουλη λειτουργία της επέκτασης διαφημίζεται ανοιχτά στην περιγραφή της.

    Ο ερευνητής του Secure Annex John Tuckner ανακάλυψε susvsex και λέει ότι είναι προϊόν “vibe coding” και απέχει πολύ από το να είναι εξελιγμένο.

    Wiz

    Παρά την αναφορά της επέκτασης και τη ρητή περιγραφή της, η οποία αποκαλύπτει κλοπή αρχείων σε απομακρυσμένο διακομιστή και κρυπτογράφηση όλων των αρχείων με AES-256-CBC, η Microsoft αγνόησε την αναφορά του Tuckner και δεν την αφαίρεσε από το μητρώο VS Code.

    Τιτίβισμα

    Πώς λειτουργεί η επέκταση ransomware

    Η επέκταση ενεργοποιείται σε οποιοδήποτε συμβάν, συμπεριλαμβανομένης της εγκατάστασης ή κατά την εκκίνηση του VS Code, αρχικοποιώντας το αρχείο «extension.js» που περιέχει τις μεταβλητές του με σκληρό κώδικα (IP, κλειδιά κρυπτογράφησης, διεύθυνση εντολών και ελέγχου).

    “Πολλές από αυτές τις τιμές έχουν σχόλια που υποδεικνύουν ότι ο κώδικας δεν γράφτηκε απευθείας από τον εκδότη και πιθανότατα δημιουργήθηκε μέσω AI.” λέει Ο Τάκνερ.

    Κατά την ενεργοποίηση, η επέκταση καλεί μια συνάρτηση με το όνομα zipUploadAndEncrypt που ελέγχει την παρουσία ενός αρχείου κειμένου δείκτη και ξεκινά τη ρουτίνα κρυπτογράφησης.

    Δημιουργεί ένα αρχείο .ZIP των αρχείων στον καθορισμένο κατάλογο προορισμού και τα εξάγει στη διεύθυνση C2 με σκληρό κώδικα. Στη συνέχεια, όλα τα αρχεία αντικαθίστανται με τις κρυπτογραφημένες εκδόσεις τους.

    Η ρουτίνα κλοπής δεδομένων
    Η ρουτίνα κλοπής δεδομένων
    Πηγή: Ασφαλές Παράρτημα

    Ο Tucker διαπίστωσε ότι η επέκταση δημοσκοπεί ένα ιδιωτικό αποθετήριο GitHub για εντολές, ελέγχοντας περιοδικά ένα αρχείο ‘index.html’ που χρησιμοποιεί ένα διακριτικό PAT για έλεγχο ταυτότητας και προσπαθεί να εκτελέσει οποιεσδήποτε εντολές εκεί.

    Με τη μόχλευση του κωδικοποιημένου PAT, ο ερευνητής θα μπορούσε να έχει πρόσβαση στις πληροφορίες του κεντρικού υπολογιστή και να ανακαλύψει ότι ο ιδιοκτήτης του αποθετηρίου πιθανότατα εδρεύει στο Αζερμπαϊτζάν.

    Επειδή η επέκταση είναι μια απροκάλυπτη απειλή, μπορεί να είναι το αποτέλεσμα ενός πειράματος για τη δοκιμή της διαδικασίας ελέγχου της Microsoft.

    Η επέκταση ransomware στο VS Code marketplace
    Η επέκταση ransomware στο VS Code marketplace
    Πηγή: BleepingComputer

    Ασφαλίστε τις ετικέτες του παραρτήματος susvsex μια «κλοπή AI» με τις κακόβουλες ενέργειες που εκτίθενται στο αρχείο README, αλλά σημειώνει ότι μερικές τροποποιήσεις θα το καθιστούσαν πολύ πιο επικίνδυνο.

    Η BleepingComputer επικοινώνησε με τη Microsoft σχετικά με το ζήτημα και περιμένουμε την απάντησή της. Ενώ susvsex ήταν παρών τη στιγμή της συγγραφής αυτού του άρθρου, δεν ήταν πλέον διαθέσιμο από το χρόνο δημοσίευσης.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    #τεχνητή νοημοσύνη Ransomware VSCode Επεκτάσεις Κακόβουλο λογισμικό AI Κωδικός VS Όλα συμπεριλαμβάνονται
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ Apple προβάλλει εφαρμογές τρίτων που υιοθετούν το Liquid Glass στο iOS 26 και άλλα
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Technology

    Η Amazon εγκαινιάζει μια υπηρεσία Kindle Translate με τεχνητή νοημοσύνη για συγγραφείς ηλεκτρονικών βιβλίων

    6 Νοεμβρίου 2025
    Technology

    Το Sora για Android είδε σχεδόν μισό εκατομμύριο εγκαταστάσεις την πρώτη του ημέρα

    6 Νοεμβρίου 2025
    Security

    Πώς μια συμμορία ransomware κρυπτογραφούσε τα συστήματα της κυβέρνησης της Νεβάδα

    6 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025311 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025145 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code

    Marizas Dimitris7 Νοεμβρίου 2025
    Apple

    Η Apple προβάλλει εφαρμογές τρίτων που υιοθετούν το Liquid Glass στο iOS 26 και άλλα

    Marizas Dimitris7 Νοεμβρίου 2025
    Technology

    Ο Sam Altman λέει ότι το OpenAI έχει 20 δισεκατομμύρια δολάρια ARR και περίπου 1,4 τρισεκατομμύρια δολάρια σε δεσμεύσεις κέντρου δεδομένων

    Marizas Dimitris7 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025311 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025145 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code

    7 Νοεμβρίου 2025

    Η Apple προβάλλει εφαρμογές τρίτων που υιοθετούν το Liquid Glass στο iOS 26 και άλλα

    7 Νοεμβρίου 2025

    Ο Sam Altman λέει ότι το OpenAI έχει 20 δισεκατομμύρια δολάρια ARR και περίπου 1,4 τρισεκατομμύρια δολάρια σε δεσμεύσεις κέντρου δεδομένων

    7 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.