ΑρχικήSecurityΚακόβουλο πρόσθετο VS Code στοχεύει χρήστες Windows και macOS

Κακόβουλο πρόσθετο VS Code στοχεύει χρήστες Windows και macOS

Ένα κακόβουλο πρόσθετο για το Visual Studio Code (VS Code), που παρουσιαζόταν ως το δημοφιλές “Material Icon Theme”, χρησιμοποιήθηκε για επιθέσεις σε χρήστες Windows και macOS, μετατρέποντας το πρόσθετο σε κρυφό backdoor.

Δείτε επίσης: Glassworm malware: Νέα κακόβουλα πάκετα VS Code

VS Code

Το ψεύτικο extension διανεμήθηκε μέσω του marketplace με αλλοιωμένα αρχεία, δίνοντας στους επιτιθέμενους άμεση πρόσβαση στους υπολογιστές των προγραμματιστών μόλις εγκατασταθεί.

Μετά την εγκατάσταση λειτουργούσε σαν ένα κανονικό θέμα εικονιδίων, οπότε οι περισσότεροι χρήστες δεν είχαν λόγο να υποψιαστούν κάτι. Στο παρασκήνιο, όμως, το πακέτο περιείχε δύο εμφυτεύματα γραμμένα σε Rust, ικανά να εκτελέσουν native κώδικα και στα δύο λειτουργικά συστήματα και να επικοινωνήσουν με απομακρυσμένο command server.

Δείτε ακόμα: Νέο ‘SleepyDuck’ malware στο Open VSX επιτρέπει απομακρυσμένο έλεγχο των Windows

Κακόβουλο πρόσθετο VS Code στοχεύει χρήστες Windows και macOS

Οι ερευνητές ασφαλείας της Nextron Systems εντόπισαν τα εμφυτεύματα στην έκδοση 5.29.1 και εντόπισαν την εκτέλεσή τους να ξεκινά από ένα loader script με όνομα extension.js, το οποίο βρισκόταν στον φάκελο dist/extension/desktop, δίπλα στα native payloads os.node για Windows και darwin.node για macOS. Το περιστατικό αναδεικνύει πως τα κακόβουλα αρχεία αντέγραψαν τη δομή φακέλων του πραγματικού extension για να περάσουν απαρατήρητα.

Μόλις το extension ενεργοποιηθεί στο VS Code, το αρχείο extension.js φορτώνει το κατάλληλο εμφύτευμα Rust για το αντίστοιχο λειτουργικό σύστημα και παραδίδει τον έλεγχο στον κώδικα του εισβολέα.

Δείτε επίσης: 12 κακόβουλες επεκτάσεις στο VSCode Marketplace κλέβουν στοιχεία

Κακόβουλο πρόσθετο VS Code στοχεύει χρήστες Windows και macOS

Από εκείνη τη στιγμή, το πρόσθετο παύει να είναι ένα αβλαβές εργαλείο και μετατρέπεται σε φορτωτή για επόμενα στάδια της επίθεσης, τα οποία ελέγχονται πλήρως εξωτερικά από το σύστημα του θύματος.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS