TGViewer
CODE BLOG CODE BLOG @codeblog · 10.4K subscribers
Post #6988 1.91K
Фейковое расширение в VS Code обчистило криптокошелёк

Российский блокчейн-разработчик потерял $500 000 из-за поддельного расширения для работы с Solidity в Open VSX. Вместо подсветки кода плагин запускал PowerShell-скрипт и загружал на машину ScreenConnect — инструмент удалённого доступа. Через него шли Quasar и стилеры, вытаскивавшие данные из браузеров, почты и криптокошельков.

Расширение выглядело легитимно и даже обогнало оригинал в поиске — благодаря алгоритму ранжирования по активности и «свежести». Злоумышленники позже выложили вторую версию — с именем juanbIanco (с латинской I вместо l). За пару дней её скачали 2 миллиона раз. Оба вредоносных пакета уже удалили, но кто знает, сколько ещё сидит в выдаче.

Эксперты из «Лаборатории Касперского» напомнили: даже опытные разработчики не застрахованы от целевых атак. Бесплатные антивирусы — это хорошо, но против таких продуманных схем часто бессильны.
  • 😱 3
More from @codeblog
  1. Apr 10, 2026Когда придумал как фиксануть баг, но комп лень включать
  2. Apr 10, 2026Пушистый файрвол спас квартиру от пожара Пока инженеры Nvidia годами не могут решить пробл…
  3. Apr 10, 2026Как уплачено, так и . . .
  4. Apr 10, 2026Энтузиаст собрал PlayStation One на стероидах Моддер под ником Secret Hobbyist собрал ульт…
  5. Apr 9, 2026Первый раз мама была неправа
  6. Apr 9, 2026Иронично, но браузер от Google стал одним из последних на Chromium, где этот функционал до…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →