دام جدید هکرهای رمزارز در ویژوال استودیو کد؛ افزونههای مخرب در کمین توسعهدهندگان
گزارشهای اخیر امنیتی نشان میدهد که مهاجمان سایبری با سوءاستفاده از محیط توسعه ویژوال استودیو کد (VS Code)، اقدام به انتشار افزونههای مخربی تحت عنوان Solidity Pro کردهاند که هدف اصلی آنها سرقت گسترده اطلاعات حساس توسعهدهندگان است. این ابزارهای آلوده که در ظاهر برای کمک به برنامهنویسی قراردادهای هوشمند طراحی شده بودند، در واقع طیفی وسیع از دادهها از جمله کلیدهای خصوصی کیف پولهای دیجیتال، توکنهای دسترسی به گیتهاب و ایدبلیواس، و حتی اطلاعات حسابهای کاربری در پلتفرمهایی مانند OpenAI را به سرقت میبرند.
استراتژی هکرها در این حملات بسیار پیچیده است؛ آنها با استفاده از تکنیکهای مبهمسازی پیشرفته و ایجاد تأخیر در اجرای کدهای مخرب، موفق میشوند از سد بررسیهای خودکار و سیستمهای امنیتی فروشگاههای افزونه عبور کنند. برخلاف بسیاری از بدافزارهای ساده، این کدها پس از گذشت چندین ساعت یا حتی چند روز از نصب افزونه فعال میشوند تا احتمال شناسایی توسط اسکنرهای لحظهای را به حداقل برسانند. این رویکرد به مهاجمان اجازه میدهد تا در بازهای طولانی، بدون جلب توجه، اطلاعات حیاتی کاربران را از طریق رباتهای تلگرامی به سرورهای خود منتقل کنند.
این رخداد بار دیگر آسیبپذیری اکوسیستمهای متنباز و ابزارهای توسعهمحور را در برابر حملات هدفمند یادآوری میکند. کارشناسان امنیتی به تمامی توسعهدهندگانی که از افزونههای مرتبط با وب۳ یا توسعه قراردادهای هوشمند استفاده میکنند، اکیداً توصیه میکنند که ضمن حذف افزونههای مشکوک، تمامی کلیدهای دسترسی، رمزهای عبور و عبارتهای بازیابی کیف پولهای خود را فوراً تغییر دهند. همچنین، نظارت بر رفتارهای غیرعادی در پسزمینه سیستم و بررسی دقیق وابستگیهای نرمافزاری نصب شده در محیطهای توسعه، به عنوان گامی ضروری برای پیشگیری از نشت اطلاعات در آینده پیشنهاد میشود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion