1/?
يمكنك الحصول على استنزاف عن طريق تثبيت امتداد vscode / المؤشر!
في الآونة الأخيرة ، لاحظ بعض الأشخاص أن هناك نسخا ضارة من الإضافات الشائعة مثل Solidity و Hardhat!
في السابق ، تمت سرقة ~ 500,000 دولار بسبب امتداد محرر التعليمات البرمجية الضارة.
🧵👇

- في هذا الموضوع ، سأقوم بتجميع جميع التغريدات التي يمكنني العثور عليها حول امتدادات محرر التعليمات البرمجية الضارة -
قوس الخيط???
استمر في القراءة
2/10
تم ظهور هذه المشكلات عدة مرات في وقت مبكر من العام ، ولكن هذه المرة وضع خيط @0xZodomo الكثير من الأنظار عليها.
3/10
ثم ، @pcaversaccio ، بدأ أحد مراكز الأمن المحظوظة في البحث فيه.
4/10
المزيد نقلا عن تلك التغريدة أعلاه:
لذا فإن الجزء الضار موجود في الملف "modal.js". TL. DR هو ما يلي. التعتيم المطبق هو:
- تحتوي مصفوفة "hexColors" على أجزاء Base64 مبطنة ب "#"
- معكوس، منضم، تجريد من "#"، فك تشفير Base64
- كود فك التشفير يتم تنفيذه عبر "eval" المخفي ('ZXZhbA ==')
السلوك هو:
- يستهدف Windows ('win32') و macOS ('darwin') فقط
- تعطيل التحقق من شهادة "طبقة النقل الآمنة" ("NODE_TLS_REJECT_UNAUTHORIZED = "0"").
- يجلب JS عن بعد من:
ويندوز → ص 92 [.]الصفحات[.]تطوير / cj292ke.txt
macOS → p92nd[.]الصفحات[.]تطوير / ufjm20r.txt
- ينفذ التعليمات البرمجية التي تم جلبها عبر "eval" (تنفيذ التعليمات البرمجية التعسفية)
- يستخدم "process.exit (0)" لإنهاء التخفي على الأخطاء أو الحمولة الفارغة
لن أخوض في مزيد من التفاصيل في الوقت الحالي. يتم اتخاذ الإجراءات.

لا تتردد في توصيل المزيد من المواضيع / التغريدات أدناه!
2.77 ألف
81
المحتوى الوارد في هذه الصفحة مُقدَّم من أطراف ثالثة. وما لم يُذكَر خلاف ذلك، فإن OKX ليست مُؤلِّفة المقالة (المقالات) المذكورة ولا تُطالِب بأي حقوق نشر وتأليف للمواد. المحتوى مٌقدَّم لأغراض إعلامية ولا يُمثِّل آراء OKX، وليس الغرض منه أن يكون تأييدًا من أي نوع، ولا يجب اعتباره مشورة استثمارية أو التماسًا لشراء الأصول الرقمية أو بيعها. إلى الحد الذي يُستخدَم فيه الذكاء الاصطناعي التوليدي لتقديم مُلخصَّات أو معلومات أخرى، قد يكون هذا المحتوى الناتج عن الذكاء الاصطناعي غير دقيق أو غير مُتسِق. من فضلك اقرأ المقالة ذات الصِلة بهذا الشأن لمزيدٍ من التفاصيل والمعلومات. OKX ليست مسؤولة عن المحتوى الوارد في مواقع الأطراف الثالثة. والاحتفاظ بالأصول الرقمية، بما في ذلك العملات المستقرة ورموز NFT، فيه درجة عالية من المخاطر وهو عُرضة للتقلُّب الشديد. وعليك التفكير جيِّدًا فيما إذا كان تداوُل الأصول الرقمية أو الاحتفاظ بها مناسبًا لك في ظل ظروفك المالية.