دام جدید هکرهای رمزارز در ویژوال استودیو کد؛ افزونه‌های مخرب در کمین توسعه‌دهندگان

گزارش‌های اخیر امنیتی نشان می‌دهد که مهاجمان سایبری با سوءاستفاده از محیط توسعه ویژوال استودیو کد (VS Code)، اقدام به انتشار افزونه‌های مخربی تحت عنوان…

گزارش‌های اخیر امنیتی نشان می‌دهد که مهاجمان سایبری با سوءاستفاده از محیط توسعه ویژوال استودیو کد (VS Code)، اقدام به انتشار افزونه‌های مخربی تحت عنوان Solidity Pro کرده‌اند که هدف اصلی آن‌ها سرقت گسترده اطلاعات حساس توسعه‌دهندگان است. این ابزارهای آلوده که در ظاهر برای کمک به برنامه‌نویسی قراردادهای هوشمند طراحی شده بودند، در واقع طیفی وسیع از داده‌ها از جمله کلیدهای خصوصی کیف پول‌های دیجیتال، توکن‌های دسترسی به گیت‌هاب و ای‌دبلیو‌اس، و حتی اطلاعات حساب‌های کاربری در پلتفرم‌هایی مانند OpenAI را به سرقت می‌برند.

استراتژی هکرها در این حملات بسیار پیچیده است؛ آن‌ها با استفاده از تکنیک‌های مبهم‌سازی پیشرفته و ایجاد تأخیر در اجرای کدهای مخرب، موفق می‌شوند از سد بررسی‌های خودکار و سیستم‌های امنیتی فروشگاه‌های افزونه عبور کنند. برخلاف بسیاری از بدافزارهای ساده، این کدها پس از گذشت چندین ساعت یا حتی چند روز از نصب افزونه فعال می‌شوند تا احتمال شناسایی توسط اسکنرهای لحظه‌ای را به حداقل برسانند. این رویکرد به مهاجمان اجازه می‌دهد تا در بازه‌ای طولانی، بدون جلب توجه، اطلاعات حیاتی کاربران را از طریق ربات‌های تلگرامی به سرورهای خود منتقل کنند.

این رخداد بار دیگر آسیب‌پذیری اکوسیستم‌های متن‌باز و ابزارهای توسعه‌محور را در برابر حملات هدفمند یادآوری می‌کند. کارشناسان امنیتی به تمامی توسعه‌دهندگانی که از افزونه‌های مرتبط با وب۳ یا توسعه قراردادهای هوشمند استفاده می‌کنند، اکیداً توصیه می‌کنند که ضمن حذف افزونه‌های مشکوک، تمامی کلیدهای دسترسی، رمزهای عبور و عبارت‌های بازیابی کیف پول‌های خود را فوراً تغییر دهند. همچنین، نظارت بر رفتارهای غیرعادی در پس‌زمینه سیستم و بررسی دقیق وابستگی‌های نرم‌افزاری نصب شده در محیط‌های توسعه، به عنوان گامی ضروری برای پیشگیری از نشت اطلاعات در آینده پیشنهاد می‌شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید