ΑρχικήSecurity12 κακόβουλες επεκτάσεις στο VSCode Marketplace κλέβουν στοιχεία

12 κακόβουλες επεκτάσεις στο VSCode Marketplace κλέβουν στοιχεία

Μια πρόσφατη ανακάλυψη έχει ταράξει την κοινότητα του Visual Studio Code (VSCode), αποκαλύπτοντας μια περίπλοκη επίθεση στην αλυσίδα εφοδιασμού που στοχεύει προγραμματιστές σε όλο τον κόσμο.

12 επεκτάσεις VSCode Marketplace

Τουλάχιστον δώδεκα κακόβουλες επεκτάσεις εντοπίστηκαν στην επίσημη αγορά του VSCode, με τέσσερις να παραμένουν ενεργές τη στιγμή της αναφοράς. Αυτά τα πρόσθετα, κάποια από τα οποία παρουσιάζονταν ως νόμιμα εργαλεία παραγωγικότητας, διείσδυσαν σε περιβάλλοντα προγραμματιστών, δημιουργώντας το υπόβαθρο για μαζική εξαγωγή δεδομένων και κλοπή διαπιστευτηρίων.

Δείτε επίσης: Οι χάκερ διαδίδουν κακόβουλες επεκτάσεις μέσω VSCοde marketplace

Η αυξανόμενη εξάρτηση από IDE plugins και AI-powered code assistants έχει ακούσια διευρύνει την επιφάνεια επίθεσης, καθιστώντας τέτοιες πλατφόρμες ελκυστικούς στόχους για εξελιγμένους επιτιθέμενους. Η έκταση του περιστατικού υπογραμμίζει την ευθραυστότητα της αλυσίδας εφοδιασμού λογισμικού. Μόλις εγκατασταθούν, αυτές οι επεκτάσεις προσφέρουν εκτεταμένη πρόσβαση, επιτρέποντάς τους να κλέβουν σιωπηλά project code, ευαίσθητα δεδομένα ακόμη και περιεχόμενα του πρόχειρου.

12 κακόβουλες επεκτάσεις στο VSCode Marketplace κλέβουν στοιχεία

Κακόβουλες Επεκτάσεις VSCode και μόλυνση συστημάτων

Σε αρκετές περιπτώσεις, τα κακόβουλα payloads δημιούργησαν επίμονες συνδέσεις με διακομιστές που ελέγχονται από επιτιθέμενους, λειτουργώντας ουσιαστικά ως κρυφά backdoors, μέσα σε αξιόπιστα περιβάλλοντα κωδικοποίησης. Οι ερευνητές της HelixGuard ήταν οι πρώτοι που εντόπισαν τη συντονισμένη φύση αυτών των επιθέσεων, επισημαίνοντας ότι ορισμένα πρόσθετα—όπως το Christine-devops1234.scraper και το Kodease.fyp-23-s2-08—χρησιμοποίησαν διάφορες τεχνικές εξαγωγής, από απλά αιτήματα HTTP POST έως επίμονες συνδέσεις socket.

Δείτε επίσης: WhiteCobra: Κακόβουλες επεκτάσεις στο VSCode market

Οι αναλυτές της HelixGuard αποκάλυψαν ότι ορισμένες παραλλαγές παρακολουθούσαν ενεργά τον user code, τα αρχεία ρυθμίσεων, ακόμη και τις μεταβλητές περιβάλλοντος. Ένα πρόσθετο, για παράδειγμα, καλούσε επανειλημμένα λειτουργίες όπως το document.getText(selection) για να συλλέξει επιλεγμένο πηγαίο κώδικα, μεταδίδοντας τα αποτελέσματα μέσω HTTP σε απομακρυσμένα σημεία. Ενσωματώνοντας τέτοια ρουτίνα συλλογής δεδομένων, σε φαινομενικά αθώες εργασίες στο παρασκήνιο, οι επεκτάσεις αποφεύγουν τις περισσότερες βασικές σαρώσεις ασφαλείας.

12 κακόβουλες επεκτάσεις στο VSCode Marketplace κλέβουν στοιχεία

Αυτή είναι μια τυπική αλυσίδα μόλυνσης, που καταγράφει τα στάδια από την εγκατάσταση plugin έως την ενεργή εξαγωγή δεδομένων και την απομακρυσμένη εκτέλεση εντολών.

Δείτε επίσης: Κακόβουλες επεκτάσεις VSCode μολύνουν τα Windows με cryptominer

Η πολυπλοκότητα αυτής της καμπάνιας αναδεικνύει την επείγουσα ανάγκη για αυξημένη επαγρύπνηση, αυστηρό έλεγχο πρόσθετων και παρακολούθηση σε πραγματικό χρόνο της αγοράς μεταξύ των κοινοτήτων προγραμματιστών.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS