Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG

Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG

11 Δεκεμβρίου 2025
Το Spotify δοκιμάζει μια λειτουργία λίστας αναπαραγωγής που αλλάζει το παιχνίδι που καμία άλλη πλατφόρμα δεν προσφέρει

Το Spotify δοκιμάζει μια λειτουργία λίστας αναπαραγωγής που αλλάζει το παιχνίδι που καμία άλλη πλατφόρμα δεν προσφέρει

11 Δεκεμβρίου 2025
Αναλήψεις Μετρητών από Καταστήματα: Μάθε Πώς να Το Κάνεις Απλά και Γρήγορα στην Ελλάδα!

Αναλήψεις Μετρητών από Καταστήματα: Μάθε Πώς να Το Κάνεις Απλά και Γρήγορα στην Ελλάδα!

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Security

Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG

Marizas DimitrisBy Marizas Dimitris11 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι ερευνητές ασφαλείας έχουν αποκαλύψει μια σημαντική απειλή που στοχεύει προγραμματιστές μέσω του VS Code Marketplace. Μια συντονισμένη εκστρατεία που περιλαμβάνει 19 κακόβουλες επεκτάσεις έχει διεισδύσει ενεργά στην πλατφόρμα, με την επίθεση να παραμένει απαρατήρητη από τον Φεβρουάριο του 2025.

Αυτές οι παραπλανητικές επεκτάσεις φέρουν κρυφό κακόβουλο λογισμικό στους φακέλους εξάρτησής τους, σχεδιασμένο να αποφεύγει τον εντοπισμό ασφαλείας και να υπονομεύει μηχανήματα προγραμματιστών.

Η καμπάνια δείχνει πώς οι εισβολείς έχουν αλλάξει την προσέγγισή τους για να στοχεύσουν την αλυσίδα εφοδιασμού λογισμικού. Αντί να αναπτύσσουν προφανείς απειλές, οι φορείς απειλών δημιούργησαν επεκτάσεις που είτε υποδύονται τα νόμιμα πακέτα είτε ισχυρίζονται ότι προσφέρουν γνήσια χαρακτηριστικά.

Μόλις εγκατασταθούν, αυτές οι επεκτάσεις ενεργοποιούν τον κακόβουλο κώδικα σιωπηλά στο παρασκήνιο. Αυτό που κάνει αυτήν την καμπάνια ιδιαίτερα περίπλοκη είναι η μέθοδος απόκρυψης—οι εισβολείς ενσωμάτωσαν εκτελέσιμα αρχεία σε αρχεία εικόνας που φαινόταν να είναι αβλαβή, ειδικά αρχεία PNG.

Αυτή η προσέγγιση δημιουργεί ένα πρόσθετο επίπεδο εξαπάτησης, καθώς οι προγραμματιστές δεν θα υποψιάζονταν ότι ένα αρχείο γραφικών περιέχει εκτελέσιμο κώδικα.

Διαφορά μεταξύ του αρχικού πακέτου «path-is-absolute» και του τροποποιημένου πακέτου (Πηγή - Reversing Labs)
Διαφορά μεταξύ του αρχικού πακέτου «path-is-absolute» και του τροποποιημένου πακέτου (Πηγή – Reversing Labs)

Η απειλή προκύπτει από μια ανησυχητική τάση. Μόνο τους πρώτους δέκα μήνες του 2025, οι ανιχνεύσεις κακόβουλου λογισμικού στο VS Code σχεδόν τετραπλασιάστηκαν σε σύγκριση με το 2024, αυξάνοντας από 27 σε 105 περιπτώσεις.

Αυτή η απότομη αύξηση δείχνει ότι το VS Code Marketplace έχει γίνει ένας ολοένα και πιο ελκυστικός στόχος για κακόβουλους παράγοντες που επιδιώκουν να προσεγγίσουν τις κοινότητες προγραμματιστών.

Αναλυτές ασφαλείας της ReversingLabs αναγνωρισθείς ότι το κακόβουλο λογισμικό εκμεταλλεύεται τον τρόπο με τον οποίο είναι δομημένες οι επεκτάσεις κώδικα VS.

Οι επεκτάσεις έρχονται προσυσκευασμένες με όλες τις εξαρτήσεις τους σε έναν φάκελο node_modules, επιτρέποντάς τους να εκτελούνται χωρίς να χρειάζεται να κάνουν λήψη πρόσθετων στοιχείων.

Οι ερευνητές ανακάλυψαν ότι οι επιτιθέμενοι χρησιμοποίησαν όπλο το δημοφιλές πακέτο npm «path-is-absolute», το οποίο έχει συγκεντρώσει πάνω από 9 δισεκατομμύρια λήψεις από το 2021.

Προσθέτοντας κακόβουλο κώδικα σε αυτήν την εξάρτηση στις επεκτάσεις τους, μετέτρεψαν ένα αξιόπιστο στοιχείο σε μηχανισμό παράδοσης για τον trojan.

Τεχνικός Μηχανισμός Λοιμώξεων

Η διαδικασία μόλυνσης ξεκινά με την εκκίνηση του VS Code. Το αρχείο index.js του τροποποιημένου πακέτου περιέχει μια νέα κλάση που ενεργοποιείται αυτόματα κατά την εκκίνηση.

Προστίθεται κακόβουλος κώδικας στο index.js του πακέτου “path-is-absolute” npm (Πηγή – Reversing Labs)

Αυτή η κλάση αποκωδικοποιεί ένα σταγονόμετρο JavaScript που είναι κρυμμένο μέσα στο κακόβουλο αρχείο banner.png. Το ίδιο το σταγονόμετρο ήταν κρυμμένο μέσω κωδικοποίησης base64 και αντιστροφής συμβολοσειράς, καθιστώντας δύσκολη τη χειροκίνητη ανάλυση.

Όταν εκτελείται, αυτό το dropper αναπτύσσει δύο κακόβουλα δυαδικά αρχεία χρησιμοποιώντας το cmstp.exe, ένα νόμιμο εργαλείο των Windows που καταχρώνται οι εισβολείς.

Αποκωδικοποιημένο ωφέλιμο φορτίο του αρχείου «lock» (Πηγή - Reversing Labs)
Αποκωδικοποιημένο ωφέλιμο φορτίο του αρχείου «lock» (Πηγή – Reversing Labs)

Το ένα δυαδικό διαχειρίζεται τη διαδικασία επίθεσης, ενώ το άλλο είναι ένα πιο εξελιγμένο trojan βασισμένο στο Rust του οποίου οι πλήρεις δυνατότητες ήταν ακόμα υπό διερεύνηση τη στιγμή της ανακάλυψης.

Τέσσερις επεκτάσεις στην καμπάνια χρησιμοποίησαν εναλλακτικές μεθόδους, χωρίζοντας τα δυαδικά αρχεία σε ξεχωριστά αρχεία .ts και .map αντί να τα κρύψουν σε αρχεία PNG.

Οι ομάδες ανάπτυξης θα πρέπει να ελέγχουν αμέσως τις εγκατεστημένες επεκτάσεις τους, να επαληθεύουν τις πηγές τους και να χρησιμοποιούν εργαλεία σάρωσης ασφαλείας πριν από την εγκατάσταση, για να αποφευχθεί η παραβίαση.



VIA: cybersecuritynews.com

Related Posts


Η καμπάνια SmartApeSG αξιοποιεί την τεχνική ClickFix για την ανάπτυξη του NetSupport RAT
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security

Χάκερ που εκμεταλλεύονται ευπάθειες στο Ivanti Connect Secure για να αναπτύξουν κακόβουλο λογισμικό MetaRAT
Security
2025 JavaScript npm Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Spotify δοκιμάζει μια λειτουργία λίστας αναπαραγωγής που αλλάζει το παιχνίδι που καμία άλλη πλατφόρμα δεν προσφέρει
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σαρωτική Πληροφορία: Η Microsoft Επανενεργοποιεί τα Παλιά Xbox Παιχνίδια για PC και ROG Ally – Ετοιμαστείτε για Νοσταλγία!»
Technology

«Σαρωτική Πληροφορία: Η Microsoft Επανενεργοποιεί τα Παλιά Xbox Παιχνίδια για PC και ROG Ally – Ετοιμαστείτε για Νοσταλγία!»

11 Δεκεμβρίου 2025
Ανατρεπτικές Εξελίξεις: Πληρωμές Νωρίτερα από Ποτέ – Δείτε Όλες τις Καθοριστικές Ημερομηνίες για Κάθε Ταμείο!
Economics

Ανατρεπτικές Εξελίξεις: Πληρωμές Νωρίτερα από Ποτέ – Δείτε Όλες τις Καθοριστικές Ημερομηνίες για Κάθε Ταμείο!

11 Δεκεμβρίου 2025
Ανακάλυψε ποιο θα είναι το απόλυτο Δώρο Χριστουγέννων 2025: Υπολογίστε την ημερομηνία και δείτε την επαναστατική εφαρμογή!
Economics

Ανακάλυψε πότε θα πάρεις τα λεφτά σου! Ο απόλυτος οδηγός για τον υπολογισμό και την καταγγελία στο 1555!

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG Security

Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG

Marizas Dimitris11 Δεκεμβρίου 2025
Το Spotify δοκιμάζει μια λειτουργία λίστας αναπαραγωγής που αλλάζει το παιχνίδι που καμία άλλη πλατφόρμα δεν προσφέρει Android

Το Spotify δοκιμάζει μια λειτουργία λίστας αναπαραγωγής που αλλάζει το παιχνίδι που καμία άλλη πλατφόρμα δεν προσφέρει

Marizas Dimitris11 Δεκεμβρίου 2025
Αναλήψεις Μετρητών από Καταστήματα: Μάθε Πώς να Το Κάνεις Απλά και Γρήγορα στην Ελλάδα! Technology

Αναλήψεις Μετρητών από Καταστήματα: Μάθε Πώς να Το Κάνεις Απλά και Γρήγορα στην Ελλάδα!

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG

Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG

11 Δεκεμβρίου 2025
Το Spotify δοκιμάζει μια λειτουργία λίστας αναπαραγωγής που αλλάζει το παιχνίδι που καμία άλλη πλατφόρμα δεν προσφέρει

Το Spotify δοκιμάζει μια λειτουργία λίστας αναπαραγωγής που αλλάζει το παιχνίδι που καμία άλλη πλατφόρμα δεν προσφέρει

11 Δεκεμβρίου 2025
Αναλήψεις Μετρητών από Καταστήματα: Μάθε Πώς να Το Κάνεις Απλά και Γρήγορα στην Ελλάδα!

Αναλήψεις Μετρητών από Καταστήματα: Μάθε Πώς να Το Κάνεις Απλά και Γρήγορα στην Ελλάδα!

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.