Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers

Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers

9 Δεκεμβρίου 2025
Το Hinge εκκινεί το AI Convo Starters για τη διόρθωση κακών γραμμών ανοίγματος

Το Hinge εκκινεί το AI Convo Starters για τη διόρθωση κακών γραμμών ανοίγματος

9 Δεκεμβρίου 2025
Ανακαλύψτε το Realme Narzo 90: Μυστικές εικόνες και απίθανες προδιαγραφές που θα σας καταπλήξουν!

Ανακαλύψτε το Realme Narzo 90: Μυστικές εικόνες και απίθανες προδιαγραφές που θα σας καταπλήξουν!

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers
Security

Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers

Marizas DimitrisBy Marizas Dimitris9 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers
Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Δύο κακόβουλες επεκτάσεις στο Visual Studio Code Marketplace της Microsoft μολύνουν τα μηχανήματα των προγραμματιστών με κακόβουλο λογισμικό κλοπής πληροφοριών που μπορεί να τραβήξει στιγμιότυπα οθόνης, να κλέψει διαπιστευτήρια, πορτοφόλια κρυπτογράφησης και να παραβιάσει περιόδους λειτουργίας προγράμματος περιήγησης.

Η αγορά φιλοξενεί επεκτάσεις για το δημοφιλές περιβάλλον ολοκληρωμένης ανάπτυξης VSCode (IDE) για επέκταση λειτουργικότητας ή προσθήκη επιλογών προσαρμογής.

Οι δύο κακόβουλες επεκτάσεις, που ονομάζονται Bitcoin Black και Codo AI, μεταμφιέζονται ως έγχρωμο θέμα και ως βοηθός τεχνητής νοημοσύνης, αντίστοιχα, και δημοσιεύτηκαν με το όνομα προγραμματιστή «BigBlack».

Τη στιγμή της συγγραφής, το Codo AI εξακολουθούσε να υπάρχει στην αγορά, αν και μετρούσε λιγότερες από 30 λήψεις. Ο μετρητής του Bitcoin Black έδειξε μόνο μία εγκατάσταση.

CodoAI στην αγορά VSCode
Codo AI στην αγορά VSCode
Πηγή: BleepingComputer.com

Σύμφωνα με την Koi Security, η κακόβουλη επέκταση Bitcoin Black διαθέτει ένα συμβάν ενεργοποίησης “*” που εκτελείται σε κάθε ενέργεια VSCode. Μπορεί επίσης να εκτελέσει κώδικα PowerShell, κάτι που δεν χρειάζεται ένα θέμα και θα πρέπει να είναι κόκκινο.

Σε παλαιότερες εκδόσεις, το Bitcoin Black χρησιμοποιούσε ένα σενάριο PowerShell για τη λήψη ενός αρχειοθετημένου ωφέλιμου φορτίου που προστατεύεται με κωδικό πρόσβασης, το οποίο δημιούργησε ένα ορατό παράθυρο PowerShell και θα μπορούσε να είχε προειδοποιήσει τον χρήστη.

Σε πιο πρόσφατες εκδόσεις, ωστόσο, η διαδικασία άλλαξε σε ένα σενάριο δέσμης (bat.sh) που καλεί ‘μπούκλα’ για λήψη ενός αρχείου DLL και ενός εκτελέσιμου αρχείου και η δραστηριότητα εμφανίζεται με το παράθυρο κρυφό.

Κακόβουλο ωφέλιμο φορτίο από το bat.sh
Κακόβουλο ωφέλιμο φορτίο από το bat.sh
Πηγή: Koi Security

Ο Idan Dardikman της Koi Security λέει ότι το Codo AI διαθέτει λειτουργία υποστήριξης κώδικα μέσω ChatGPT ή DeepSeek, αλλά περιλαμβάνει επίσης μια κακόβουλη ενότητα.

Και οι δύο επεκτάσεις παρέχουν ένα νόμιμο εκτελέσιμο του εργαλείου στιγμιότυπου οθόνης Lightshot και ένα κακόβουλο αρχείο DLL που φορτώνεται μέσω της τεχνικής πειρατείας DLL για την ανάπτυξη του infostealer με το όνομα runtime.exe.

Το κακόβουλο DLL επισημαίνεται ως απειλή από 29 από τις 72 μηχανές προστασίας από ιούς στο Virus Total, σημειώνει ο ερευνητής σε ένα έκθεση σήμερα.

Το κακόβουλο λογισμικό δημιουργεί έναν κατάλογο στο ‘%APPDATA%\Local\‘ και δημιουργεί έναν κατάλογο που ονομάζεται Η Έβελιν για αποθήκευση κλεμμένων δεδομένων: λεπτομέρειες σχετικά με τις διεργασίες που εκτελούνται, το περιεχόμενο του προχείρου, τα διαπιστευτήρια WiFi, πληροφορίες συστήματος, στιγμιότυπα οθόνης, μια λίστα εγκατεστημένων προγραμμάτων και διεργασίες που εκτελούνται.

Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers
Ο κατάλογος Evelyn δημιουργήθηκε για την αποθήκευση κλεμμένων δεδομένων
πηγή: BleepingComputer

Για την κλοπή cookie και την παραβίαση περιόδων σύνδεσης χρηστών, το κακόβουλο λογισμικό εκκινεί τα προγράμματα περιήγησης Chrome και Edge σε λειτουργία χωρίς κεφαλή, ώστε να μπορεί να αρπάξει αποθηκευμένα cookie και να παραβιάσει τις συνεδρίες χρήστη.

Το κακόβουλο λογισμικό κλέβει επίσης πορτοφόλια κρυπτονομισμάτων όπως Phantom, Metamask, Exodus. Αναζητά κωδικούς πρόσβασης και διαπιστευτήρια

Η BleepingComputer επικοινώνησε με τη Microsoft σχετικά με την παρουσία των επεκτάσεων στην αγορά, αλλά κάποιο σχόλιο δεν ήταν άμεσα διαθέσιμο.

Οι κακόβουλες επεκτάσεις VS Code έχουν προωθηθεί σε πλατφόρμες που παρέχουν επεκτάσεις με VS Code IDE, όπως το OpenVSX και το Visual Studio Code, μια από τις πιο αξιοσημείωτες καμπάνιες είναι η Glassworm.

Οι προγραμματιστές μπορούν να ελαχιστοποιήσουν τους κινδύνους των κακόβουλων επεκτάσεων VSCode εγκαθιστώντας έργα μόνο από αξιόπιστους εκδότες.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Το κακόβουλο λογισμικό GlassWorm που διαχέεται μόνος του επισκιάζει τα μητρώα OpenVSX, VS Code
Security

Το κακόβουλο λογισμικό GlassWorm επιστρέφει στο OpenVSX με 3 νέες επεκτάσεις VSCode
Security

Τα αρχεία μοντέλων κακόβουλου Blender παρέχουν κακόβουλο λογισμικό StealC για κλοπή πληροφοριών
Security
ChatGPT GlassWorm Infostealer PowerShell VSCode Επεκτάσεις Κακόβουλο λογισμικό Κλέφτης πληροφοριών
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Hinge εκκινεί το AI Convo Starters για τη διόρθωση κακών γραμμών ανοίγματος
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η CISA προσθέτει κρίσιμη ευπάθεια React2Shell στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Security

Η CISA προσθέτει κρίσιμη ευπάθεια React2Shell στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

9 Δεκεμβρίου 2025
Η FinCEN λέει ότι συμμορίες ransomware εκβίασαν πάνω από 2,1 δισεκατομμύρια δολάρια από το 2022 έως το 2024
Security

Η FinCEN λέει ότι συμμορίες ransomware εκβίασαν πάνω από 2,1 δισεκατομμύρια δολάρια από το 2022 έως το 2024

9 Δεκεμβρίου 2025
Η χρήση του OpenAI Enterprise αυξήθηκε 8 φορές εν μέσω της Google "code Red"
Technology

Η χρήση του OpenAI Enterprise αυξήθηκε 8 φορές εν μέσω της Google “code Red”

9 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers Security

Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers

Marizas Dimitris9 Δεκεμβρίου 2025
Το Hinge εκκινεί το AI Convo Starters για τη διόρθωση κακών γραμμών ανοίγματος Technology

Το Hinge εκκινεί το AI Convo Starters για τη διόρθωση κακών γραμμών ανοίγματος

Marizas Dimitris9 Δεκεμβρίου 2025
Ανακαλύψτε το Realme Narzo 90: Μυστικές εικόνες και απίθανες προδιαγραφές που θα σας καταπλήξουν! Technology

Ανακαλύψτε το Realme Narzo 90: Μυστικές εικόνες και απίθανες προδιαγραφές που θα σας καταπλήξουν!

Marizas Dimitris9 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers

Οι κακόβουλες επεκτάσεις VSCode στο μητρώο της Microsoft ρίχνουν τους infostealers

9 Δεκεμβρίου 2025
Το Hinge εκκινεί το AI Convo Starters για τη διόρθωση κακών γραμμών ανοίγματος

Το Hinge εκκινεί το AI Convo Starters για τη διόρθωση κακών γραμμών ανοίγματος

9 Δεκεμβρίου 2025
Ανακαλύψτε το Realme Narzo 90: Μυστικές εικόνες και απίθανες προδιαγραφές που θα σας καταπλήξουν!

Ανακαλύψτε το Realme Narzo 90: Μυστικές εικόνες και απίθανες προδιαγραφές που θα σας καταπλήξουν!

9 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.