Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Επέκταση Fake Solidity VSCode σε προγραμματιστές Open VSX backdoors

    3 Νοεμβρίου 2025

    Οι επιστήμονες σπάνε τον κώδικα πίσω από μια σπάνια ένωση που καταπολεμά τον καρκίνο

    3 Νοεμβρίου 2025

    Η Apple λανσάρει νέα προϊόντα τον Νοέμβριο, ορίστε πότε συνέβη τελευταία

    3 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Επέκταση Fake Solidity VSCode σε προγραμματιστές Open VSX backdoors
    Security

    Επέκταση Fake Solidity VSCode σε προγραμματιστές Open VSX backdoors

    Marizas DimitrisBy Marizas Dimitris3 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένας trojan απομακρυσμένης πρόσβασης με το όνομα SleepyDuck και μεταμφιεσμένος ως η γνωστή επέκταση Solidity στο μητρώο ανοιχτού κώδικα Open VSX, χρησιμοποιεί ένα έξυπνο συμβόλαιο Ethereum για να δημιουργήσει ένα κανάλι επικοινωνίας με τον εισβολέα.

    Το Open VSX είναι ένα μητρώο που βασίζεται στην κοινότητα για επεκτάσεις συμβατές με τον κώδικα VS, οι οποίες είναι δημοφιλείς σε περιβάλλοντα ολοκληρωμένης ανάπτυξης (IDEs) όπως το Cursor και το Windsurf.

    Η επέκταση εξακολουθεί να υπάρχει στο Open VSX ως ‘juan-bianco.solidity-vlang’, αν και με προειδοποίηση από την πλατφόρμα, και έχει ληφθεί περισσότερες από 53.000 φορές.

    Wiz

    Όταν υποβλήθηκε αρχικά στις 31 Οκτωβρίου, η επέκταση ήταν αβλαβής και έλαβε κακόβουλες δυνατότητες με μια ενημέρωση την επόμενη μέρα, όταν ο αριθμός λήψεων είχε ήδη φτάσει τις 14.000.

    Σύμφωνα με μια αναφορά από την πλατφόρμα ασφαλείας επεκτάσεων Secure Annex, ένα αξιοσημείωτο χαρακτηριστικό του SleepyDuck είναι η χρήση συμβάσεων Ethereum για την ενημέρωση της διεύθυνσης διακομιστή εντολών και ελέγχου (C2) και την επίτευξη μακροπρόθεσμης επιμονής.

    Ακόμα κι αν ο προεπιλεγμένος διακομιστής C2 στο υπνηλία[.]xyz καταργείται, η σύμβαση για το blockchain Ethereum επιτρέπει στο κακόβουλο λογισμικό να παραμείνει λειτουργικό.

    Από την υποβολή του στο Open VSX με την έκδοση 0.0.7 και μέχρι την έκδοση 0.1.3 που δημοσιεύτηκε στις 2 Νοεμβρίου, το juan-bianco.solidity-vlang Το πακέτο κατέβηκε 53.439 φορές και έχει μόνο μία βαθμολογία 5 αστέρων από τον συγγραφέα του.

    Κακόβουλο πακέτο στο Open VSX
    Κακόβουλο πακέτο στο Open VSX
    Πηγή: BleepingComputer

    Να σημειωθεί ότι ο συντάκτης του κακόβουλου

    Ο κακόβουλος κώδικας ενεργοποιείται κατά την εκκίνηση του προγράμματος επεξεργασίας, όταν ανοίγει ένα αρχείο Solidity ή όταν ο χρήστης εκτελεί την εντολή μεταγλώττισης Solidity.

    Μετά την ενεργοποίηση, δημιουργεί ένα αρχείο κλειδώματος για να εκτελείται μία φορά ανά κεντρικό υπολογιστή και καλεί μια ψεύτικη συνάρτηση «webpack.init()» από το «extension.js» για να φαίνεται νόμιμη, αλλά στην πραγματικότητα, φορτώνει ένα κακόβουλο ωφέλιμο φορτίο.

    Ψεύτικο αρχείο webpack
    Ψεύτικο αρχείο webpack
    Πηγή: Ασφαλές Παράρτημα

    Σύμφωνα με Ασφαλές παράρτηματο κακόβουλο στοιχείο στο SleepyDuck συλλέγει δεδομένα συστήματος (όνομα κεντρικού υπολογιστή, όνομα χρήστη, διεύθυνση MAC και ζώνη ώρας) και ρυθμίζει ένα περιβάλλον δοκιμών εκτέλεσης εντολών.

    Οι ερευνητές λένε ότι όταν αρχικοποιηθεί, το κακόβουλο λογισμικό βρίσκει τον ταχύτερο πάροχο Ethereum RPC για να διαβάσει το έξυπνο συμβόλαιο με τις πληροφορίες C2, ξεκινά μια εμφάνιση sleepyduck, ενημερώνει με μια τρέχουσα έγκυρη διαμόρφωση και ξεκινά έναν βρόχο δημοσκόπησης.

    Το blockchain Ethereum χρησιμοποιείται για πλεονασμό C2, επομένως, εάν ο κύριος διακομιστής εντολών είναι εκτός σύνδεσης, το κακόβουλο λογισμικό διαβάζει ενημερωμένες οδηγίες απευθείας από το blockchain, συμπεριλαμβανομένης μιας νέας διεύθυνσης διακομιστή C2 ή τροποποιημένων διαστημάτων επικοινωνίας.

    Το έξυπνο συμβόλαιο που χρησιμοποιεί η SleepyDuck
    Το έξυπνο συμβόλαιο που χρησιμοποιεί η SleepyDuck
    Πηγή: Secure Anex

    Οι ερευνητές λένε επίσης ότι η λειτουργία δημοσκόπησης θα στείλει δεδομένα σχετικά με το σύστημα σε ένα αίτημα POST και θα αναζητήσει “μια εντολή για εκτέλεση από την απάντηση”.

    Η αυξανόμενη δημοτικότητα του Open VSX το έχει τοποθετήσει στο ραντάρ των χάκερ, λαμβάνοντας πολλαπλές κακόβουλες υποβολές που στοχεύουν ανυποψίαστους προγραμματιστές.

    Πρόσφατα, η πλατφόρμα ανακοίνωσε ένα σύνολο βελτιώσεων ασφαλείας για να την καταστήσει ασφαλέστερη για τους χρήστες της, συμπεριλαμβανομένης της μείωσης της διάρκειας ζωής των token, της γρήγορης ανάκλησης διαπιστευτηρίων που διέρρευσαν, των αυτοματοποιημένων σαρώσεων και της κοινής χρήσης βασικών πληροφοριών με τον VS Code σχετικά με αναδυόμενες απειλές.

    Οι προγραμματιστές λογισμικού θα πρέπει να είναι προσεκτικοί κατά τη λήψη επεκτάσεων VS Code, εμπιστευόμενοι μόνο αξιόπιστους εκδότες και τα επίσημα αποθετήρια τους.


    Wiz

    Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

    Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



    VIA: bleepingcomputer.com

    Blockchain Ethereum SleepyDuck VSCode Επεκτάσεις Κακόβουλο λογισμικό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΟι επιστήμονες σπάνε τον κώδικα πίσω από μια σπάνια ένωση που καταπολεμά τον καρκίνο
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Το κακόβουλο λογισμικό SesameOp καταχράται το OpenAI Assistants API σε επιθέσεις

    3 Νοεμβρίου 2025
    Security

    Αμερικανοί ειδικοί στον τομέα της κυβερνοασφάλειας κατηγορούνται για επιθέσεις ransomware BlackCat

    3 Νοεμβρίου 2025
    Security

    Οι χάκερ χρησιμοποιούν εργαλεία RMM για να παραβιάσουν τα φορτηγά και να κλέψουν αποστολές φορτίου

    3 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025137 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202593 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Επέκταση Fake Solidity VSCode σε προγραμματιστές Open VSX backdoors

    Marizas Dimitris3 Νοεμβρίου 2025
    Health

    Οι επιστήμονες σπάνε τον κώδικα πίσω από μια σπάνια ένωση που καταπολεμά τον καρκίνο

    Marizas Dimitris3 Νοεμβρίου 2025
    Apple

    Η Apple λανσάρει νέα προϊόντα τον Νοέμβριο, ορίστε πότε συνέβη τελευταία

    Marizas Dimitris3 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025137 Views
    Greek Live Channels

    Greek Live Channels και Live Streaming – Πως να παρακολουθείς δωρεάν Live Αγώνες

    21 Οκτωβρίου 202593 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Επέκταση Fake Solidity VSCode σε προγραμματιστές Open VSX backdoors

    3 Νοεμβρίου 2025

    Οι επιστήμονες σπάνε τον κώδικα πίσω από μια σπάνια ένωση που καταπολεμά τον καρκίνο

    3 Νοεμβρίου 2025

    Η Apple λανσάρει νέα προϊόντα τον Νοέμβριο, ορίστε πότε συνέβη τελευταία

    3 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.