🔻ترفند تازه هکرها در VS Code: حملهای که با باز شدن پروژه آغاز میشود🔹محققان شرکت JFrog از کشف کار…
انتشار: 2026/06/30 09:00 UTC
🔻ترفند تازه هکرها در VS Code: حملهای که با باز شدن پروژه آغاز میشود🔹محققان شرکت JFrog از کشف کارزار تازهای خبر دادهاند که در آن بستههای آلوده npm و Go با سوءاستفاده از قابلیت اجرای خودکار وظایف در VS Code، تنها با باز شدن پروژه، زنجیرهای از کدهای مخرب را برای سرقت اطلاعات توسعهدهندگان اجرا میکنند.🔹بررسی این بدافزار نشان میدهد هدف مهاجمان تنها سرقت سریع اطلاعات نبوده، بلکه آنها به دنبال حفظ دسترسی تعاملی و طولانیمدت به سیستم قربانی نیز هستند. در پشتی مبتنی بر Socket.io امکان اجرای دستورات و جمعآوری فایلها را فراهم میکند و مرحله پایتونی نیز طیف گستردهای از اطلاعات حساس شامل اعتبارنامهها، کیف پولهای رمزارزی، دادههای مرورگرها، ابزارهای توسعه و مخازن اطلاعاتی سیستمعامل را سرقت میکند.🌐 لینک خبر #بدافزار #بسته_مخرب🆔 @aftana




