🔻ترفند تازه هکرها در VS Code: حملهای که با باز شدن پروژه آغاز میشود🔹محققان شرکت JFrog از کشف کار…
انتشار: 2026/06/30 09:07 UTCدریافت: 2026/08/15 05:06 UTCآخرین مشاهده: 2026/08/15 05:06 UTC
🔻ترفند تازه هکرها در VS Code: حملهای که با باز شدن پروژه آغاز میشود🔹محققان شرکت JFrog از کشف کارزار تازهای خبر دادهاند که در آن بستههای آلوده npm و Go با سوءاستفاده از قابلیت اجرای خودکار وظایف در VS Code، تنها با باز شدن پروژه، زنجیرهای از کدهای مخرب را برای سرقت اطلاعات توسعهدهندگان اجرا میکنند.🔹بررسی این بدافزار نشان میدهد هدف مهاجمان تنها سرقت سریع اطلاعات نبوده، بلکه آنها به دنبال حفظ دسترسی تعاملی و طولانیمدت به سیستم قربانی نیز هستند. در پشتی مبتنی بر Socket.io امکان اجرای دستورات و جمعآوری فایلها را فراهم میکند و مرحله پایتونی نیز طیف گستردهای از اطلاعات حساس شامل اعتبارنامهها، کیف پولهای رمزارزی، دادههای مرورگرها، ابزارهای توسعه و مخازن اطلاعاتی سیستمعامل را سرقت میکند.🟩 برنامهنویسان دنیای فردا رو میسازن: 🆔 @Barnamenevisan_org





