Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG

Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG

12 Δεκεμβρίου 2025
Anker Solix C1000 Gen 2 Portable Power Station Review

Anker Solix C1000 Gen 2 Portable Power Station Review

12 Δεκεμβρίου 2025
Μυστικός Κβαντικός Χορός των Ατόμων που καταγράφηκε για πρώτη φορά

Μυστικός Κβαντικός Χορός των Ατόμων που καταγράφηκε για πρώτη φορά

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG
Security

Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG
Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια μυστική καμπάνια με 19 επεκτάσεις στο VSCode Marketplace είναι ενεργή από τον Φεβρουάριο, στοχεύοντας προγραμματιστές με κακόβουλο λογισμικό που κρύβεται μέσα σε φακέλους εξάρτησης.

Η κακόβουλη δραστηριότητα αποκαλύφθηκε πρόσφατα και οι ερευνητές ασφαλείας διαπίστωσαν ότι ο χειριστής χρησιμοποίησε ένα κακόβουλο αρχείο που παρουσιάζεται ως εικόνα .PNG.

Το VSCode Market είναι η επίσημη πύλη επεκτάσεων της Microsoft για το ευρέως χρησιμοποιούμενο ολοκληρωμένο περιβάλλον ανάπτυξης VSCode (IDE), που επιτρέπει στους προγραμματιστές να επεκτείνουν τη λειτουργικότητά του ή να προσθέσουν οπτικές προσαρμογές.

Λόγω της δημοτικότητάς της και των δυνατοτήτων της για επιθέσεις στην εφοδιαστική αλυσίδα υψηλού αντίκτυπου, η πλατφόρμα στοχεύεται συνεχώς από παράγοντες απειλών με εξελισσόμενες καμπάνιες.

Η ReversingLabs, μια εταιρεία που ειδικεύεται στην ασφάλεια της εφοδιαστικής αλυσίδας αρχείων και λογισμικού, διαπίστωσε ότι οι κακόβουλες επεκτάσεις είναι προσυσκευασμένες με ένα «node_modules‘ για να αποτρέψετε το VSCode από τη λήψη εξαρτήσεων από το μητρώο npm κατά την εγκατάστασή τους.

Μέσα στον ομαδοποιημένο φάκελο, ο εισβολέας πρόσθεσε μια τροποποιημένη εξάρτηση,μονοπάτι-είναι-απόλυτο‘ή’@actions/io,’ με μια επιπλέον τάξη στο ‘index.js‘ αρχείο που εκτελείται αυτόματα κατά την εκκίνηση του VSCode IDE.

Κακόβουλος κώδικας που προστέθηκε στο αρχείο index.js
Κακόβουλος κώδικας που προστέθηκε στο αρχείο index.js
Πηγή: ReversingLabs

Πρέπει να σημειωθεί ότι «μονοπάτι-είναι-απόλυτο‘ είναι ένα εξαιρετικά δημοφιλές πακέτο npm με 9 δισεκατομμύρια λήψεις από το 2021 και η οπλισμένη έκδοση υπήρχε μόνο στις 19 επεκτάσεις που χρησιμοποιήθηκαν στην καμπάνια.

Ο κώδικας που εισάγεται από τη νέα κλάση στο αρχείο ‘index.js’ αποκωδικοποιεί ένα θολό σταγονόμετρο JavaScript μέσα σε ένα αρχείο με το όνομα ‘κλειδαριά‘. Ένα άλλο αρχείο που υπάρχει στο φάκελο εξαρτήσεων είναι ένα αρχείο που παρουσιάζεται ως .PNG (banner.png) αρχείο που φιλοξενεί δύο κακόβουλα δυαδικά αρχεία: ένα ζωντανό δυαδικό αρχείο (LoLBin) που ονομάζεται “cmstp.exeκαι ένα trojan που βασίζεται σε Rust.

Το ReversingLabs εξακολουθεί να αναλύει το trojan για να προσδιορίσει τις πλήρεις δυνατότητές του.

Σύμφωνα με τους ερευνητές, οι 19 επεκτάσεις VSCode στην καμπάνια χρησιμοποιούν παραλλαγές των ακόλουθων ονομάτων, όλες δημοσιευμένες με τον αριθμό έκδοσης 1.0.0:

  • Θέμα Malkolm
  • Θέμα PandaExpress
  • Θέμα Prada 555
  • Θέμα Priskinski

Η ReversingLabs τα ανέφερε στη Microsoft και η BleepingComputer επιβεβαίωσε ότι όλες έχουν αφαιρεθεί. Ωστόσο, οι χρήστες που εγκατέστησαν τις επεκτάσεις θα πρέπει να σαρώσουν το σύστημά τους για ενδείξεις συμβιβασμού.

Επειδή οι φορείς απειλών βρίσκουν νέους τρόπους για να αποφύγουν τον εντοπισμό σε δημόσια αποθετήρια που χρησιμοποιούνται για την ανάπτυξη λογισμικού, συνιστάται στους χρήστες να επιθεωρούν τα πακέτα πριν από την εγκατάσταση, ειδικά όταν η πηγή δεν είναι αξιόπιστος εκδότης.

Θα πρέπει να χτενίζουν προσεκτικά τις εξαρτήσεις, ειδικά όταν είναι ομαδοποιημένες στο πακέτο, όπως συμβαίνει με τις επεκτάσεις του VS Code, και όχι από αξιόπιστη πηγή, όπως συμβαίνει με τα npm.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code
Security

Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Security

Το κακόβουλο λογισμικό GlassWorm που διαχέεται μόνος του επισκιάζει τα μητρώα OpenVSX, VS Code
Security
IDE JavaScript npm VSCode Επεκτάσεις Κωδικός Visual Studio Κωδικός VS Προγραμματιστής
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleAnker Solix C1000 Gen 2 Portable Power Station Review
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Οι χάκερ εκμεταλλεύονται το κρυπτογραφικό ελάττωμα του Gladinet CentreStack στις επιθέσεις RCE
Security

Οι χάκερ εκμεταλλεύονται το κρυπτογραφικό ελάττωμα του Gladinet CentreStack στις επιθέσεις RCE

12 Δεκεμβρίου 2025
Το Notepad++ διορθώνει ελάττωμα που επιτρέπει στους εισβολείς να προωθήσουν κακόβουλα αρχεία ενημέρωσης
Security

Το Notepad++ διορθώνει ελάττωμα που επιτρέπει στους εισβολείς να προωθήσουν κακόβουλα αρχεία ενημέρωσης

12 Δεκεμβρίου 2025
Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking
Security

Οι νέες επιθέσεις ClickFix καθώς το macOS Infostealer αξιοποιεί τον επίσημο ιστότοπο ChatGPT από την Piggybacking

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG Security

Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG

Marizas Dimitris12 Δεκεμβρίου 2025
Anker Solix C1000 Gen 2 Portable Power Station Review iPhone - iOS

Anker Solix C1000 Gen 2 Portable Power Station Review

Marizas Dimitris12 Δεκεμβρίου 2025
Μυστικός Κβαντικός Χορός των Ατόμων που καταγράφηκε για πρώτη φορά Health

Μυστικός Κβαντικός Χορός των Ατόμων που καταγράφηκε για πρώτη φορά

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG

Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG

12 Δεκεμβρίου 2025
Anker Solix C1000 Gen 2 Portable Power Station Review

Anker Solix C1000 Gen 2 Portable Power Station Review

12 Δεκεμβρίου 2025
Μυστικός Κβαντικός Χορός των Ατόμων που καταγράφηκε για πρώτη φορά

Μυστικός Κβαντικός Χορός των Ατόμων που καταγράφηκε για πρώτη φορά

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.