Расширения VS Code крадут криптокошельки
Очередное напоминание, что бездумно ставить плагины плохая идея. В маркетплейсе VS Code нашли три вредоносных расширения от автора BigBlack: bitcoin-black, codo-ai и mrbigblacktheme. Вместо обещанных тем и AI-помощников, доверчивые кодеры получали троян, который инжектится в доверенный системный процесс grpconv.exe и начинает пылесосить всё: от буфера обмена до сохраненных паролей Wi-Fi и криптокошельков.
Зловред запускает Chrome или Edge с флагом окна размером 1x1 пиксель и отключенным интерфейсом. Пока вы рефакторите легаси, в этом невидимом микро-окне происходит активная эксфильтрация ваших кук и сессий. Антивирусы часто молчат, потому что процесс выглядит легитимным, а при попытке запуска в песочнице или виртуалке вирус детектит слежку и залегает на дно.
Post #7563
1.56K

- 😱 5