Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!»

«Προσοχή! my.gov.gr: Ανακαλύψτε τα απίστευτα πρόστιμα που θα σας εκπλήξουν!»

23 Δεκεμβρίου 2025
Ανακαλύψτε την Απίθανη Εναλλακτική για τις Game-Key Cards του Nintendo Switch 2!

Ανακαλύψτε την Απίθανη Εναλλακτική για τις Game-Key Cards του Nintendo Switch 2!

23 Δεκεμβρίου 2025
Η παγκόσμια έκδοση της σειράς REDMI Note 15 κυκλοφορεί επίσημα παγκοσμίως

Αυτά τα ανακαινισμένα μοντέλα Xiaomi πωλούνται ταχύτερα στην Ευρώπη

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code
Security

Το τεστ ransomware AI-Slop εισέρχεται κρυφά στην αγορά VS Code

Marizas DimitrisBy Marizas Dimitris7 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια κακόβουλη επέκταση με βασικές δυνατότητες ransomware που φαινομενικά δημιουργήθηκε με τη βοήθεια AI, δημοσιεύτηκε στην επίσημη αγορά VS Code της Microsoft.

Ονόματι susvsex και δημοσιεύτηκε από το ‘suspublisher18», η κακόβουλη λειτουργία της επέκτασης διαφημίζεται ανοιχτά στην περιγραφή της.

Ο ερευνητής του Secure Annex John Tuckner ανακάλυψε susvsex και λέει ότι είναι προϊόν “vibe coding” και απέχει πολύ από το να είναι εξελιγμένο.

Wiz

Παρά την αναφορά της επέκτασης και τη ρητή περιγραφή της, η οποία αποκαλύπτει κλοπή αρχείων σε απομακρυσμένο διακομιστή και κρυπτογράφηση όλων των αρχείων με AES-256-CBC, η Microsoft αγνόησε την αναφορά του Tuckner και δεν την αφαίρεσε από το μητρώο VS Code.

Τιτίβισμα

Πώς λειτουργεί η επέκταση ransomware

Η επέκταση ενεργοποιείται σε οποιοδήποτε συμβάν, συμπεριλαμβανομένης της εγκατάστασης ή κατά την εκκίνηση του VS Code, αρχικοποιώντας το αρχείο «extension.js» που περιέχει τις μεταβλητές του με σκληρό κώδικα (IP, κλειδιά κρυπτογράφησης, διεύθυνση εντολών και ελέγχου).

“Πολλές από αυτές τις τιμές έχουν σχόλια που υποδεικνύουν ότι ο κώδικας δεν γράφτηκε απευθείας από τον εκδότη και πιθανότατα δημιουργήθηκε μέσω AI.” λέει Ο Τάκνερ.

Κατά την ενεργοποίηση, η επέκταση καλεί μια συνάρτηση με το όνομα zipUploadAndEncrypt που ελέγχει την παρουσία ενός αρχείου κειμένου δείκτη και ξεκινά τη ρουτίνα κρυπτογράφησης.

Δημιουργεί ένα αρχείο .ZIP των αρχείων στον καθορισμένο κατάλογο προορισμού και τα εξάγει στη διεύθυνση C2 με σκληρό κώδικα. Στη συνέχεια, όλα τα αρχεία αντικαθίστανται με τις κρυπτογραφημένες εκδόσεις τους.

Η ρουτίνα κλοπής δεδομένων
Η ρουτίνα κλοπής δεδομένων
Πηγή: Ασφαλές Παράρτημα

Ο Tucker διαπίστωσε ότι η επέκταση δημοσκοπεί ένα ιδιωτικό αποθετήριο GitHub για εντολές, ελέγχοντας περιοδικά ένα αρχείο ‘index.html’ που χρησιμοποιεί ένα διακριτικό PAT για έλεγχο ταυτότητας και προσπαθεί να εκτελέσει οποιεσδήποτε εντολές εκεί.

Με τη μόχλευση του κωδικοποιημένου PAT, ο ερευνητής θα μπορούσε να έχει πρόσβαση στις πληροφορίες του κεντρικού υπολογιστή και να ανακαλύψει ότι ο ιδιοκτήτης του αποθετηρίου πιθανότατα εδρεύει στο Αζερμπαϊτζάν.

Επειδή η επέκταση είναι μια απροκάλυπτη απειλή, μπορεί να είναι το αποτέλεσμα ενός πειράματος για τη δοκιμή της διαδικασίας ελέγχου της Microsoft.

Η επέκταση ransomware στο VS Code marketplace
Η επέκταση ransomware στο VS Code marketplace
Πηγή: BleepingComputer

Ασφαλίστε τις ετικέτες του παραρτήματος susvsex μια «κλοπή AI» με τις κακόβουλες ενέργειες που εκτίθενται στο αρχείο README, αλλά σημειώνει ότι μερικές τροποποιήσεις θα το καθιστούσαν πολύ πιο επικίνδυνο.

Η BleepingComputer επικοινώνησε με τη Microsoft σχετικά με το ζήτημα και περιμένουμε την απάντησή της. Ενώ susvsex ήταν παρών τη στιγμή της συγγραφής αυτού του άρθρου, δεν ήταν πλέον διαθέσιμο από το χρόνο δημοσίευσης.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Related Posts


Τα κακόβουλα LLM ενδυναμώνουν τους άπειρους χάκερ με προηγμένα εργαλεία
Security

Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG
Security

Η Google προειδοποιεί για νέες οικογένειες κακόβουλων προγραμμάτων με τεχνητή νοημοσύνη που αναπτύσσονται στη φύση
Security
#τεχνητή νοημοσύνη Ransomware VSCode Επεκτάσεις Κακόβουλο λογισμικό AI Κωδικός VS Όλα συμπεριλαμβάνονται
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Apple προβάλλει εφαρμογές τρίτων που υιοθετούν το Liquid Glass στο iOS 26 και άλλα
Next Article Το Grand Theft Auto VI έχει καθυστερήσει — και πάλι
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Τεχνητή Νοημοσύνη: Το Αόρατο Εξαίσθημα που Απειλεί την Ασφάλειά μας!»
Business

«Τεχνητή Νοημοσύνη: Το Αόρατο Εξαίσθημα που Απειλεί την Ασφάλειά μας!»

23 Δεκεμβρίου 2025
Η Nissan λέει ότι χιλιάδες πελάτες εκτέθηκαν σε παραβίαση της Red Hat
Security

Η Nissan λέει ότι χιλιάδες πελάτες εκτέθηκαν σε παραβίαση της Red Hat

23 Δεκεμβρίου 2025
Το νέο σταγονόμετρο κακόβουλου λογισμικού MacSync αποφεύγει τους ελέγχους του macOS Gatekeeper
Security

Το νέο σταγονόμετρο κακόβουλου λογισμικού MacSync αποφεύγει τους ελέγχους του macOS Gatekeeper

23 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!» Technology

«Προσοχή! my.gov.gr: Ανακαλύψτε τα απίστευτα πρόστιμα που θα σας εκπλήξουν!»

Marizas Dimitris23 Δεκεμβρίου 2025
Ανακαλύψτε την Απίθανη Εναλλακτική για τις Game-Key Cards του Nintendo Switch 2! Technology

Ανακαλύψτε την Απίθανη Εναλλακτική για τις Game-Key Cards του Nintendo Switch 2!

Marizas Dimitris23 Δεκεμβρίου 2025
Η παγκόσμια έκδοση της σειράς REDMI Note 15 κυκλοφορεί επίσημα παγκοσμίως Android

Αυτά τα ανακαινισμένα μοντέλα Xiaomi πωλούνται ταχύτερα στην Ευρώπη

Marizas Dimitris23 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Απίστευτο! Τι πραγματικά συμβαίνει μόλις επιβεβαιώσεις τον προσωπικό σου αριθμό πολίτη!»

«Προσοχή! my.gov.gr: Ανακαλύψτε τα απίστευτα πρόστιμα που θα σας εκπλήξουν!»

23 Δεκεμβρίου 2025
Ανακαλύψτε την Απίθανη Εναλλακτική για τις Game-Key Cards του Nintendo Switch 2!

Ανακαλύψτε την Απίθανη Εναλλακτική για τις Game-Key Cards του Nintendo Switch 2!

23 Δεκεμβρίου 2025
Η παγκόσμια έκδοση της σειράς REDMI Note 15 κυκλοφορεί επίσημα παγκοσμίως

Αυτά τα ανακαινισμένα μοντέλα Xiaomi πωλούνται ταχύτερα στην Ευρώπη

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.