1/? يمكنك الحصول على استنزاف عن طريق تثبيت امتداد vscode / المؤشر! في الآونة الأخيرة ، لاحظ بعض الأشخاص أن هناك نسخا ضارة من الإضافات الشائعة مثل Solidity و Hardhat! في السابق ، تمت سرقة ~ 500,000 دولار بسبب امتداد محرر التعليمات البرمجية الضارة. 🧵👇
- في هذا الموضوع ، سأقوم بتجميع جميع التغريدات التي يمكنني العثور عليها حول امتدادات محرر التعليمات البرمجية الضارة - قوس الخيط??? استمر في القراءة
2/10 تم ظهور هذه المشكلات عدة مرات في وقت مبكر من العام ، ولكن هذه المرة وضع خيط @0xZodomo الكثير من الأنظار عليها.
هل هناك امتداد صلابة ضارة VSCode؟ يبدو أن الإصدار من "juan-blanco" يحتوي على المزيد من التنزيلات / المراجعات الأفضل ، على الرغم من كونه جديدا. يحتوي الإصدار من "juanblanco" على تقييمات سيئة ، وتنزيلات أقل ، ولكن تاريخا أطول. الإصدار الأحدث لم ينجح ، لذلك نظرت إلى أبعد من ذلك. 🧵
3/10 ثم ، @pcaversaccio ، بدأ أحد مراكز الأمن المحظوظة في البحث فيه.
هذا الامتداد مزيف وربما ضار للغاية - تحقق دائما من _who_ نشره (Microsoft عند مصدر الامتدادات ؟؟). إذا قمت بتثبيت الامتداد ، فافصل الاتصال على الفور بالإنترنت ، وانقل جميع أصول محفظتك الساخنة على هذا الجهاز إلى محفظة أجهزة آمنة وافتح تذكرة معنا على SEAL 911.
4/10 المزيد نقلا عن تلك التغريدة أعلاه:
لذا فإن الجزء الضار موجود في الملف "modal.js". TL. DR هو ما يلي. التعتيم المطبق هو: - تحتوي مصفوفة "hexColors" على أجزاء Base64 مبطنة ب "#" - معكوس، منضم، تجريد من "#"، فك تشفير Base64 - كود فك التشفير يتم تنفيذه عبر "eval" المخفي ('ZXZhbA ==') السلوك هو: - يستهدف Windows ('win32') و macOS ('darwin') فقط - تعطيل التحقق من شهادة "طبقة النقل الآمنة" ("NODE_TLS_REJECT_UNAUTHORIZED = "0""). - يجلب JS عن بعد من: ويندوز → ص 92 [.]الصفحات[.]تطوير / cj292ke.txt macOS → p92nd[.]الصفحات[.]تطوير / ufjm20r.txt - ينفذ التعليمات البرمجية التي تم جلبها عبر "eval" (تنفيذ التعليمات البرمجية التعسفية) - يستخدم "process.exit (0)" لإنهاء التخفي على الأخطاء أو الحمولة الفارغة لن أخوض في مزيد من التفاصيل في الوقت الحالي. يتم اتخاذ الإجراءات.
7/10 موظف في كاسبرسكي يشارك تحليله
قبل بضعة أسابيع ، كنت أرد على حادث أمن سيبراني - تمت سرقة 500,000 دولار من مطور #blockchain. تم تثبيت نظام التشغيل المصاب حديثا ، وكانت الضحية متيقظة بشأن الأمن السيبراني. كيف يمكن أن يحدث هذا؟ هجوم سلسلة التوريد الجديد؟ [1/6]
8/10 تغريدة أخرى من @juanfranblanco
@code هناك امتداد صلابة جديد ينتحل شخصية اسمي ، اسمي وما إلى ذلك. تم نشر هذا الامتداد اليوم ، وتمكن حتى من تزييف 20 مليون عملية تنزيل. قد يشمل ذلك البرامج الضارة.
لا تتردد في توصيل المزيد من المواضيع / التغريدات أدناه!
عرض الأصل
‏‎2.77 ألف‏
‏‎81‏
المحتوى الوارد في هذه الصفحة مُقدَّم من أطراف ثالثة. وما لم يُذكَر خلاف ذلك، فإن OKX ليست مُؤلِّفة المقالة (المقالات) المذكورة ولا تُطالِب بأي حقوق نشر وتأليف للمواد. المحتوى مٌقدَّم لأغراض إعلامية ولا يُمثِّل آراء OKX، وليس الغرض منه أن يكون تأييدًا من أي نوع، ولا يجب اعتباره مشورة استثمارية أو التماسًا لشراء الأصول الرقمية أو بيعها. إلى الحد الذي يُستخدَم فيه الذكاء الاصطناعي التوليدي لتقديم مُلخصَّات أو معلومات أخرى، قد يكون هذا المحتوى الناتج عن الذكاء الاصطناعي غير دقيق أو غير مُتسِق. من فضلك اقرأ المقالة ذات الصِلة بهذا الشأن لمزيدٍ من التفاصيل والمعلومات. OKX ليست مسؤولة عن المحتوى الوارد في مواقع الأطراف الثالثة. والاحتفاظ بالأصول الرقمية، بما في ذلك العملات المستقرة ورموز NFT، فيه درجة عالية من المخاطر وهو عُرضة للتقلُّب الشديد. وعليك التفكير جيِّدًا فيما إذا كان تداوُل الأصول الرقمية أو الاحتفاظ بها مناسبًا لك في ظل ظروفك المالية.