Ερευνητές κυβερνοασφάλειας έχουν επισημάνει μια νέα κακόβουλη επέκταση του Microsoft Visual Studio Code (VS Code) για το Moltbot (πρώην Clawdbot) στην επίσημη Αγορά Επεκτάσεων, η οποία ισχυρίζεται ότι είναι ένας δωρεάν βοηθός κωδικοποίησης με τεχνητή νοημοσύνη (AI), αλλά κρυφά διανέμει ένα κακόβουλο φορτίο σε παραβιασμένους υπολογιστές.
Δείτε επίσης: Βορειοκορεάτες hackers στοχεύουν προγραμματιστές μέσω κακόβουλων VS Code projects

Η επέκταση, με την ονομασία “ClawdBot Agent – AI Coding Assistant” (“clawdbot.clawdbot-agent”), έχει ήδη αφαιρεθεί από τη Microsoft. Δημοσιεύθηκε από έναν χρήστη με το όνομα “clawdbot” στις 27 Ιανουαρίου 2026.
Το Moltbot έχει αποκτήσει σημαντική δημοτικότητα, ξεπερνώντας τα 85.000 αστέρια στο GitHub. Το έργο ανοιχτού κώδικα, που δημιουργήθηκε από τον Αυστριακό προγραμματιστή Peter Steinberger, επιτρέπει στους χρήστες να τρέχουν έναν προσωπικό βοηθό AI που υποστηρίζεται από ένα μεγάλο γλωσσικό μοντέλο (LLM) τοπικά στις συσκευές τους και να αλληλεπιδρούν μαζί του μέσω καθιερωμένων πλατφορμών επικοινωνίας όπως το WhatsApp, το Telegram, το Slack, το Discord, το Google Chat, το Signal, το iMessage, το Microsoft Teams και το WebChat.
Σημαντικά, το Moltbot δεν διαθέτει μια νόμιμη επέκταση για το VS Code, πράγμα που σημαίνει ότι οι κακόβουλοι δράστες πίσω από αυτή τη δραστηριότητα εκμεταλλεύτηκαν την αυξανόμενη δημοτικότητα του εργαλείου για να εξαπατήσουν ανυποψίαστους προγραμματιστές να το εγκαταστήσουν.
Η κακόβουλη επέκταση είναι σχεδιασμένη να εκτελείται αυτόματα κάθε φορά που εκκινείται το ολοκληρωμένο περιβάλλον ανάπτυξης (IDE), ανακτώντας κρυφά ένα αρχείο με το όνομα “config.json” από έναν εξωτερικό διακομιστή (“clawdbot.getintwopc[.]site”) για να εκτελέσει ένα εκτελέσιμο αρχείο με το όνομα “Code.exe” που αναπτύσσει ένα νόμιμο πρόγραμμα απομακρυσμένης επιφάνειας εργασίας όπως το ConnectWise ScreenConnect.
Η εφαρμογή στη συνέχεια συνδέεται με τη διεύθυνση URL “meeting.bulletmailer[.]net:8041“, παρέχοντας στον επιτιθέμενο συνεχή απομακρυσμένη πρόσβαση στον παραβιασμένο υπολογιστή.
Δείτε ακόμα: Το Evelyn stealer εκμεταλλεύεται επεκτάσεις VS Code

“Οι επιτιθέμενοι έστησαν τον δικό τους διακομιστή αναμετάδοσης ScreenConnect, δημιούργησαν έναν προ-ρυθμισμένο εγκαταστάτη πελάτη και τον διένειμαν μέσω της επέκτασης VS Code,” δήλωσε ο ερευνητής της Aikido, Charlie Eriksen. “Όταν τα θύματα εγκαθιστούν την επέκταση, αποκτούν έναν πλήρως λειτουργικό πελάτη ScreenConnect που αμέσως επικοινωνεί με την υποδομή του επιτιθέμενου.“
Επιπλέον, η επέκταση ενσωματώνει έναν μηχανισμό εφεδρείας που ανακτά μια DLL που αναφέρεται στο “config.json” και την φορτώνει για να αποκτήσει το ίδιο φορτίο από το Dropbox. Η DLL (“DWrite.dll”), γραμμένη σε Rust, εξασφαλίζει ότι ο πελάτης ScreenConnect παραδίδεται ακόμη και αν η υποδομή εντολών και ελέγχου (C2) καταστεί απρόσιτη.
Αυτή η επέκταση επίσης ενσωματώνει hardcoded διευθύνσεις URL για να αποκτήσει το εκτελέσιμο αρχείο και τη DLL που θα φορτωθεί. Μια δεύτερη εναλλακτική μέθοδος περιλαμβάνει τη χρήση ενός batch script για να αποκτήσει τα φορτία από έναν διαφορετικό τομέα (“darkgptprivate[.]com”).
Η αποκάλυψη έρχεται καθώς ο ερευνητής ασφαλείας και ιδρυτής της Dvuln, Jamieson O’Reilly, βρήκε εκατοντάδες μη αυθεντικοποιημένα παραδείγματα Moltbot online, εκθέτοντας δεδομένα διαμόρφωσης, κλειδιά API, διαπιστευτήρια OAuth και ιστορικά συνομιλιών από ιδιωτικές συνομιλίες σε μη εξουσιοδοτημένα μέρη.
Αυτό ανοίγει την πόρτα σε σενάρια όπου ένας επιτιθέμενος μπορεί να προσποιηθεί τον χειριστή στις επαφές του, να εισάγει μηνύματα σε συνεχιζόμενες συνομιλίες, να τροποποιήσει τις απαντήσεις του πράκτορα και να εξάγει ευαίσθητα δεδομένα χωρίς τη γνώση τους. Πιο κρίσιμα, ένας επιτιθέμενος θα μπορούσε να διανείμει μια παραβιασμένη “ικανότητα” Moltbot μέσω του MoltHub (πρώην ClawdHub) για να οργανώσει επιθέσεις στην αλυσίδα εφοδιασμού και να αποσπάσει ευαίσθητα δεδομένα.
Δείτε επίσης: Ευπάθεια στο Spring επιτρέπει την εκτέλεση εντολών στο PC του χρήστη

Η Intruder, σε μια παρόμοια ανάλυση, σημείωσε ευρέως διαδεδομένες λανθασμένες διαμορφώσεις που οδηγούν σε έκθεση διαπιστευτηρίων, ευπάθειες prompt injection και παραβιασμένα παραδείγματα σε πολλούς παρόχους cloud.
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
