מקור: The Hacker News

תמונת תקציר לחדשת סייבר: תוספי VS Code זדוניים בשם Solidity Pro גונבים ארנקי קריפטו ופרטי גישה

חוקרי אבטחה זיהו תוספים זדוניים לסביבת הפיתוח Microsoft Visual Studio Code, אשר הופצו תחת השמות helper-beeps.solidity-pro ו-web3devtoolsx.solidity-pro. תוספים אלו, המציגים עצמם ככלי עזר לפיתוח ב-Solidity, מכילים קוד זדוני שנועד לגנוב ארנקים דיגיטליים, מפתחות API ופרטי גישה של מפתחים. על אף שהתוספים הוסרו ממאגר Open VSX, החוקרים מזהירים כי הם עלולים להוות סיכון משמעותי למי שהתקין אותם בעבר. מדובר במקרה נוסף המדגיש את הסכנות הטמונות בהתקנת תוספי צד-שלישי שאינם מאומתים בסביבות פיתוח רגישות, שכן התוקפים משתמשים בשמות מטעים כדי להונות מפתחים ולגנוב נכסים דיגיטליים ונתונים רגישים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות