首頁|必讀|視頻|專訪|運營|制造|監(jiān)管|芯片|物聯(lián)網(wǎng)|量子|低空經(jīng)濟(jì)|智能汽車|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計算|大數(shù)據(jù)|報告|智慧城市|移動互聯(lián)網(wǎng)|會展
首頁 >> 移動互聯(lián)網(wǎng) >> 正文

卡巴斯基發(fā)現(xiàn)針對Cursor用戶的惡意軟件包導(dǎo)致50萬美元加密貨幣被盜

2025年7月14日 18:02  CCTIME飛象網(wǎng)  

卡巴斯基全球研究與分析團(tuán)隊 (GReAT) 的專家們發(fā)現(xiàn)了一些開源軟件包,這些軟件包會下載 Quasar 后門程序和一個旨在竊取加密貨幣的竊密程序。這些惡意軟件包適用于Cursor開發(fā)環(huán)境,而Cursor則是一款基于Visual Studio Code的人工智能輔助編程工具。

這些惡意的開源軟件包是以擴(kuò)展程序形式托管在 Open VSX 倉庫中的,聲稱提供對 Solidity 編程語言的支持。但實際上,它們會在用戶設(shè)備上下載并執(zhí)行惡意代碼。

在一次事件響應(yīng)中,一位來自俄羅斯的區(qū)塊鏈開發(fā)者在安裝了其中一個偽造的擴(kuò)展程序后向卡巴斯基求助,經(jīng)調(diào)查,這些惡意擴(kuò)展讓攻擊者成功竊取了價值約500,000美元的加密資產(chǎn)。

這些惡意軟件包背后的威脅行為者通過人為操縱,使惡意軟件包的排名高于合法軟件包,從而欺騙開發(fā)者。攻擊者通過刷量手段將惡意軟件包的下載次數(shù)虛增至54,000次,實現(xiàn)其排名靠前的目的。

受害者安裝該擴(kuò)展后,并未獲得任何實際功能。相反,其計算機(jī)被暗中安裝了ScreenConnect遠(yuǎn)程控制軟件,使得攻擊者能夠完全操控受感染設(shè)備。利用此訪問權(quán)限,他們部署了開源Quasar后門程序以及一個收集來自瀏覽器、電子郵件客戶端和加密貨幣錢包數(shù)據(jù)的竊密程序。利用這些工具,威脅行為者能夠獲取開發(fā)者的錢包助記詞,隨后竊取賬戶中的加密貨幣。

開發(fā)者下載的這些惡意擴(kuò)展被發(fā)現(xiàn)并從倉庫中清除之后,威脅行為者重新對其進(jìn)行了發(fā)布,并將其安裝次數(shù)人為地刷到更高的數(shù)字——200萬次,而合法軟件包的安裝次數(shù)僅為61,000。在卡巴斯基的要求下,該擴(kuò)展程序已從平臺上刪除。

“僅憑肉眼發(fā)現(xiàn)受感染的開源軟件包正變得越來越困難。威脅行為者正采用越來越巧妙的手段來欺騙潛在受害者,甚至包括那些對網(wǎng)絡(luò)安全風(fēng)險有深刻理解的開發(fā)人員——尤其是從事區(qū)塊鏈開發(fā)領(lǐng)域的工作者。我們預(yù)計攻擊者將繼續(xù)以開發(fā)人員為目標(biāo),建議即使是經(jīng)驗豐富的IT專業(yè)人員也應(yīng)部署專門的安全解決方案,以保護(hù)敏感數(shù)據(jù)并防止經(jīng)濟(jì)損失,”卡巴斯基全球研究于分析團(tuán)隊安全研究員Georgy Kucherin評論說。

此次攻擊的幕后黑手不僅發(fā)布了惡意的 Solidity 擴(kuò)展,還發(fā)布了一個名為 solsafe的NPM 包,它也會下載ScreenConnect。更早之前,攻擊者還發(fā)布了另外三個惡意 Visual Studio Code 擴(kuò)展——分別為solaibot、among-eth 和 blankebesxstnion——目前這些惡意擴(kuò)展均已從倉庫下架。

更多詳情,請參閱Securelist.com上的相關(guān)報告。

為了確保安全,卡巴斯基建議:

·      使用一款解決方案來監(jiān)控使用的開源組件,以便檢測可能隱藏其中的威脅。

·      如果懷疑企業(yè)基礎(chǔ)設(shè)施已遭攻擊者入侵,我們建議使用卡巴斯基入侵評估服務(wù)來識別過去發(fā)生的以及正在進(jìn)行的攻擊。

·      驗證軟件包維護(hù)者:檢查軟件包背后的維護(hù)者或組織的可信度。查看版本歷史是否持續(xù)更新、文檔是否完善以及是否有活躍的問題追蹤系統(tǒng)。

·      關(guān)注新興威脅:訂閱與開源生態(tài)系統(tǒng)相關(guān)的安全公告和咨詢。您越早了解威脅,就能越快地做出響應(yīng)。

關(guān)于卡巴斯基

卡巴斯基是一家成立于1997年的全球網(wǎng)絡(luò)安全和數(shù)字隱私公司。迄今為止,卡巴斯基已保護(hù)超過十億臺設(shè)備免受新興網(wǎng)絡(luò)威脅和針對性攻擊?ò退够粩鄬⑸疃韧{情報和安全技術(shù)轉(zhuǎn)化成創(chuàng)新的安全解決方案和服務(wù),為全球的企業(yè)、關(guān)鍵基礎(chǔ)設(shè)施、政府和消費者提供安全保護(hù)。公司提供全面的安全產(chǎn)品組合,包括領(lǐng)先的端點保護(hù)解決方案以及多種針對性的安全解決方案和服務(wù),以及用于應(yīng)對復(fù)雜和不斷變化的數(shù)字威脅的網(wǎng)絡(luò)免疫解決方案。我們還幫助全球200,000家企業(yè)客戶保護(hù)最重要的東西。要了解更多詳情,請訪問www.kaspersky.com.

編 輯:T01
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問題,請在相關(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
推薦新聞              
 
人物
飛象訪談:對話InterDigital副總裁兼無線實驗室負(fù)責(zé)人Milind Kulkarni
精彩視頻
飛象趣談第二十九期!物流無人機(jī),低空經(jīng)濟(jì)崛起中的“雙輪引擎”
未來出行的芯力量 向“智能移動終端”躍遷
飛象訪談:對話InterDigital副總裁兼無線實驗室負(fù)責(zé)人Milind Kulkarni
2025MWC上海丨中興通訊副總裁熊杰就AI萬兆全光園區(qū)話題進(jìn)行交流
精彩專題
2025 MWC 上海
2025工業(yè)互聯(lián)網(wǎng)大會
2025世界電信和信息社會日大會
第八屆數(shù)字中國建設(shè)峰會
關(guān)于我們 | 廣告報價 | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像