بحث
امتداد VSCode الخبيث في Cursor IDE يؤدي إلى سرقة 500 ألف دولار من العملات المشفرة
الأمن السيبراني #امتداد_خبيث #Cursor_IDE

امتداد VSCode الخبيث في Cursor IDE يؤدي إلى سرقة 500 ألف دولار من العملات المشفرة

تاريخ النشر: آخر تحديث: 21 مشاهدة 0 تعليق 1 دقائق قراءة
21 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

في حادثة أمنية مثيرة، تم اكتشاف امتداد خبيث لبيئة تطوير Cursor AI IDE، مما أدى إلى سرقة 500,000 دولار من العملات المشفرة. هذا الامتداد، الذي تم تقديمه كأداة لتسليط الضوء على بناء عقود Ethereum، كان له تأثيرات مدمرة على أحد المطورين الروس.

Cursor
Cursor

كيف تم تنفيذ الهجوم

تم استغلال الامتداد الخبيث لتثبيت أدوات وصول عن بُعد وسرقة المعلومات. لم يكن لدى الضحية برنامج مضاد للفيروسات، مما سهل على المهاجمين الوصول إلى جهازه.

بعد تحليل القرص الصلب للجهاز، اكتشف الباحثون ملف JavaScript خبيث باسم extension.js، والذي كان يقوم بتنفيذ سكربت PowerShell من مضيف بعيد.

Extension.js file executing remote PowerShell script
Extension.js file executing remote PowerShell script

تأثيرات الهجوم

أدى الهجوم إلى تثبيت Quasar RAT وPureLogs stealer، مما سمح بسرقة بيانات حساسة من المتصفح ومحافظ العملات المشفرة. وقد تم تحميل الامتداد الخبيث 54,000 مرة قبل إزالته.

نصائح للمطورين

تحذر Kaspersky المطورين من تحميل الحزم والامتدادات من المستودعات المفتوحة، حيث أصبحت مصدرًا شائعًا للإصابات بالبرامج الضارة. ينصح بالتحقق دائمًا من صحة الحزمة قبل التنزيل.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!