kriptovijesti
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
kriptovijesti
No Result
View All Result
Home Ethereum

Zlonamjerno VSX proširenje “SleepyDuck” koristi Ethereum za održavanje svog naredbenog poslužitelja na životu

CryptoVijest by CryptoVijest
November 3, 2025
in Ethereum
0
Zlonamjerno VSX proširenje “SleepyDuck” koristi Ethereum za održavanje svog naredbenog poslužitelja na životu
192
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter


3. studenoga 2025Ravie LakshmananKriptovaluta / obavještajni podaci o prijetnjama

Zlonamjerno VSX proširenje “SleepyDuck” koristi Ethereum za održavanje svog naredbenog poslužitelja na životu

Istraživači kibernetičke sigurnosti označili su novo zlonamjerno proširenje u Open VSX registru koje sadrži trojanca za udaljeni pristup tzv. pospanka.

Prema Johnu Tuckneru iz Secure Annexa, ekstenzija o kojoj je riječ, juan-bianco.solidity-vlang (verzija 0.0.7), prvi je put objavljena 31. listopada 2025., kao potpuno benigna biblioteka koja je naknadno ažurirana na verziju 0.0.8 1. studenog kako bi uključila nove zlonamjerne mogućnosti nakon što je dosegla 14.000 preuzimanja.

“Zlonamjerni softver uključuje tehnike izbjegavanja sandboxa i koristi Ethereum ugovor za ažuriranje svoje naredbene i kontrolne adrese u slučaju da se originalna adresa ukloni”, dodao je Tuckner.

Kampanje koje distribuiraju lažna proširenja usmjerena na programere Solidityja opetovano su otkrivene na Visual Studio Extension Marketplace i Open VSX. U srpnju 2025. Kaspersky je otkrio da je ruski programer izgubio 500.000 dolara u kriptovaluti nakon što je instalirao jedno takvo proširenje putem Cursora.

DFIR usluge zadržavanja

U posljednjoj instanci koju je otkrila tvrtka za sigurnost proširenja poduzeća, zlonamjerni softver se pokreće kada se otvori novi prozor uređivača koda ili se odabere datoteka .sol.

Konkretno, konfiguriran je za pronalaženje najbržeg pružatelja Ethereum Remote Procedure Call (RPC) s kojim se može povezati kako bi se dobio pristup blockchainu, inicijalizira kontakt s udaljenim poslužiteljem na “sleepyduck”[.]xyz” (otuda naziv) preko adrese ugovora “0xDAfb81732db454DA238e9cFC9A9Fe5fb8e34c465,” i pokreće petlju prozivanja koja provjerava ima li novih naredbi koje se izvršavaju na glavnom računalu svakih 30 sekundi.

Također je sposoban prikupljati informacije o sustavu, kao što su ime hosta, korisničko ime, MAC adresa i vremenska zona, te prenijeti detalje na poslužitelj. U slučaju da se domena zaplijeni ili ukloni, zlonamjerni softver ima ugrađene zamjenske kontrole za dopiranje do unaprijed definiranog popisa Ethereum RPC adresa kako bi izvukao podatke o ugovoru koji mogu sadržavati detalje poslužitelja.

Štoviše, proširenje je opremljeno za postizanje nove konfiguracije s ugovorne adrese za postavljanje novog poslužitelja, kao i za izvršavanje hitne naredbe svim krajnjim točkama u slučaju da se dogodi nešto neočekivano. Ugovor je sastavljen 31. listopada 2025., pri čemu je akter prijetnje ažurirao podatke o poslužitelju s “localhost:8080” na “sleepyduck[.]xyz” tijekom četiri transakcije.

Nije jasno jesu li akteri prijetnji umjetno napuhali broj preuzimanja kako bi povećali relevantnost proširenja u rezultatima pretraživanja – taktika koja se često koristi za povećanje popularnosti kako bi prevarili programere koji ništa ne sumnjaju da instaliraju zlonamjernu biblioteku.

Razvoj dolazi nakon što je tvrtka također otkrila pojedinosti o još jednom skupu od pet ekstenzija, ovaj put objavljenih na VS Code Extension Marketplace od strane korisnika pod imenom “developmentinc”, uključujući biblioteku na temu Pokémona koja preuzima skupni rudar skripte s vanjskog poslužitelja (“mock1[.]su:443”) čim se instalira ili omogući i pokreće rudar koristeći “cmd.exe.”

Datoteka skripte, osim što se ponovno pokreće s administratorskim povlasticama koristeći PowerShell i konfigurira izuzeća Microsoft Defender Antivirusa dodavanjem svakog slova pogona od C: do Z:, preuzima izvršnu datoteku rudarenja Monera iz “mock1[.]su” i pokreće ga.

CIS kompleti za izradu

Proširenja koja je učitao akter prijetnje, a sada više nisu dostupna za preuzimanje, navedena su u nastavku –

  • developmentinc.cfx-lua-vs
  • developmentinc.pokemon
  • developmentinc.torizon-vs
  • developmentinc.minecraftsnippets
  • developmentinc.kombai-vs

Korisnicima se savjetuje da budu oprezni kada je riječ o preuzimanju proširenja i da budu od pouzdanih izdavača. Microsoft je sa svoje strane još u lipnju objavio da pokreće periodična skeniranja cijelog tržišta kako bi zaštitio korisnike od zlonamjernog softvera. Svako uklonjeno proširenje sa službenog tržišta može se vidjeti na stranici RemovedPackages na GitHubu.


Related articles

Institucije su odbacile Bitcoin i Ethereum ETF-ove, ali su opet kupile XRP i HYPE

Institucije su odbacile Bitcoin i Ethereum ETF-ove, ali su opet kupile XRP i HYPE

June 29, 2026
SharpLink kupuje Ethereum u vrijednosti od 62 milijuna dolara nakon osam mjeseci pauze

SharpLink kupuje Ethereum u vrijednosti od 62 milijuna dolara nakon osam mjeseci pauze

June 29, 2026
Share77Tweet48

Previous Post

Trump brani CZ pomilovanje, poriče veze s Binanceom nakon kripto posla od 2 milijarde dolara

Next Post

Bitcoin se suočava s klimavom podrškom dok institucionalna kupnja opada

Related Posts

Institucije su odbacile Bitcoin i Ethereum ETF-ove, ali su opet kupile XRP i HYPE

Institucije su odbacile Bitcoin i Ethereum ETF-ove, ali su opet kupile XRP i HYPE

by CryptoVijest
June 29, 2026
0

Investitori ETF-a podijelili su svoju izloženost kriptovalutama prošlog tjedna. Ukinuli su najveće omote za Bitcoin i Ethereum dok su i...

SharpLink kupuje Ethereum u vrijednosti od 62 milijuna dolara nakon osam mjeseci pauze

SharpLink kupuje Ethereum u vrijednosti od 62 milijuna dolara nakon osam mjeseci pauze

by CryptoVijest
June 29, 2026
0

SharpLink je upravo krenuo u shopping. Kompanija je prošli tjedan prikupila gotovo 40.000 ETH u vrijednosti od 62,4 milijuna dolara,...

Hodler's Digest 14.-28. lipnja — TradingView vijesti

Hodler's Digest 14.-28. lipnja — TradingView vijesti

by CryptoVijest
June 29, 2026
0

Oko 60% kladioničara Svjetskog kupa na Polymarketu prvi su korisnici kriptoOtprilike 60% korisnika koji su položili svoje prve oklade na...

Bmine) akumulira gotovo 5% svih Ethereuma u kripto klađenju s visokim ulozima

Bmine) akumulira gotovo 5% svih Ethereuma u kripto klađenju s visokim ulozima

by CryptoVijest
June 28, 2026
0

BitMine (NASDAQ: BMINE) je agresivno kupio Ethereum i sada drži gotovo 5% svih postojećih kriptovaluta, što je pozicija izvanredne koncentracije....

ETH je stabilan blizu 1570 dolara dok kitovi testiraju podršku

ETH je stabilan blizu 1570 dolara dok kitovi testiraju podršku

by CryptoVijest
June 28, 2026
0

Ethereumom se trguje blizu područja od 1570 do 1580 dolara nakon mirnog vikenda koji nije uspio ublažiti pritisak na drugu...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Zašto kupujem Bitcoin u listopadu

    Zašto kupujem Bitcoin u listopadu

    1698 shares
    Share 679 Tweet 425
  • Kriptovalute, što trebate znati o njima, osnove!

    1641 shares
    Share 656 Tweet 410
  • Bored Ape #4096 prodan za 80 ETH – Ethereum (ETH/USD)

    1631 shares
    Share 652 Tweet 408
  • Najbolji filmovi o Bitcoinu i blockchainu

    1612 shares
    Share 645 Tweet 403
  • Je li u tijeku najveća kripto prevara u Hrvatskoj?

    1469 shares
    Share 588 Tweet 367

Kupite nam kavicu i podržite naš rad? :)

Recent News

Strategyov mehanizam za financiranje se pokvario jer trguje ispod svog Bitcoina, a STRC pada na rekordno nisku razinu

Strategyov mehanizam za financiranje se pokvario jer trguje ispod svog Bitcoina, a STRC pada na rekordno nisku razinu

June 29, 2026
Institucije su odbacile Bitcoin i Ethereum ETF-ove, ali su opet kupile XRP i HYPE

Institucije su odbacile Bitcoin i Ethereum ETF-ove, ali su opet kupile XRP i HYPE

June 29, 2026

Stranice

  • Home
  • Kontakt
  • Newsletter
  • Politika privatnosti

Prijavite se na naš povremeni newsletter

© 2022 All right reserved by kriptovijesti.net

Please enter Coingecko Free Api Key to get this plugin works
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt

© 2022 All right reserved by kriptovijesti.net