• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Вредоносные плагины воруют крипту у разработчиков через Visual Studio Code

Рис4.jpg

Эксперты Kaspersky GReAT выявили серию вредоносных пакетов с открытым исходным кодом, которые маскируются под полезные инструменты для разработки в среде Cursor на базе Visual Studio Code. В частности, под видом расширений для языка Solidity эти плагины загружали на устройства пользователей бэкдор Quasar и программу-воришку, способную красть криптовалюту.

Жертвой таких уловок стал российский блокчейн-разработчик, который установил поддельное расширение и в итоге лишился криптоактивов на сумму около $500,000. Хакеры искусственно подняли рейтинг вредоносного пакета в поисковой выдаче, раздув количество скачиваний до 54 тысяч, а после удаления — снова выложили его, но уже с показателем в 2 миллиона загрузок.

Вместо обещанного функционала расширение устанавливало ScreenConnect — инструмент удалённого доступа, открывая злоумышленникам полный контроль над системой. Получив доступ, атакующие запускали бэкдор Quasar и похищали данные из браузеров и криптокошельков, включая сид-фразы.

по материалам
уникальность
 
Сверху Снизу