kriptovijesti
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
kriptovijesti
No Result
View All Result
Home Ethereum

Zlonamjerno VSX proširenje “SleepyDuck” koristi Ethereum za održavanje svog naredbenog poslužitelja na životu

CryptoVijest by CryptoVijest
November 3, 2025
in Ethereum
0
Zlonamjerno VSX proširenje “SleepyDuck” koristi Ethereum za održavanje svog naredbenog poslužitelja na životu
191
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter


3. studenoga 2025Ravie LakshmananKriptovaluta / obavještajni podaci o prijetnjama

Zlonamjerno VSX proširenje “SleepyDuck” koristi Ethereum za održavanje svog naredbenog poslužitelja na životu

Istraživači kibernetičke sigurnosti označili su novo zlonamjerno proširenje u Open VSX registru koje sadrži trojanca za udaljeni pristup tzv. pospanka.

Prema Johnu Tuckneru iz Secure Annexa, ekstenzija o kojoj je riječ, juan-bianco.solidity-vlang (verzija 0.0.7), prvi je put objavljena 31. listopada 2025., kao potpuno benigna biblioteka koja je naknadno ažurirana na verziju 0.0.8 1. studenog kako bi uključila nove zlonamjerne mogućnosti nakon što je dosegla 14.000 preuzimanja.

“Zlonamjerni softver uključuje tehnike izbjegavanja sandboxa i koristi Ethereum ugovor za ažuriranje svoje naredbene i kontrolne adrese u slučaju da se originalna adresa ukloni”, dodao je Tuckner.

Kampanje koje distribuiraju lažna proširenja usmjerena na programere Solidityja opetovano su otkrivene na Visual Studio Extension Marketplace i Open VSX. U srpnju 2025. Kaspersky je otkrio da je ruski programer izgubio 500.000 dolara u kriptovaluti nakon što je instalirao jedno takvo proširenje putem Cursora.

DFIR usluge zadržavanja

U posljednjoj instanci koju je otkrila tvrtka za sigurnost proširenja poduzeća, zlonamjerni softver se pokreće kada se otvori novi prozor uređivača koda ili se odabere datoteka .sol.

Konkretno, konfiguriran je za pronalaženje najbržeg pružatelja Ethereum Remote Procedure Call (RPC) s kojim se može povezati kako bi se dobio pristup blockchainu, inicijalizira kontakt s udaljenim poslužiteljem na “sleepyduck”[.]xyz” (otuda naziv) preko adrese ugovora “0xDAfb81732db454DA238e9cFC9A9Fe5fb8e34c465,” i pokreće petlju prozivanja koja provjerava ima li novih naredbi koje se izvršavaju na glavnom računalu svakih 30 sekundi.

Također je sposoban prikupljati informacije o sustavu, kao što su ime hosta, korisničko ime, MAC adresa i vremenska zona, te prenijeti detalje na poslužitelj. U slučaju da se domena zaplijeni ili ukloni, zlonamjerni softver ima ugrađene zamjenske kontrole za dopiranje do unaprijed definiranog popisa Ethereum RPC adresa kako bi izvukao podatke o ugovoru koji mogu sadržavati detalje poslužitelja.

Štoviše, proširenje je opremljeno za postizanje nove konfiguracije s ugovorne adrese za postavljanje novog poslužitelja, kao i za izvršavanje hitne naredbe svim krajnjim točkama u slučaju da se dogodi nešto neočekivano. Ugovor je sastavljen 31. listopada 2025., pri čemu je akter prijetnje ažurirao podatke o poslužitelju s “localhost:8080” na “sleepyduck[.]xyz” tijekom četiri transakcije.

Nije jasno jesu li akteri prijetnji umjetno napuhali broj preuzimanja kako bi povećali relevantnost proširenja u rezultatima pretraživanja – taktika koja se često koristi za povećanje popularnosti kako bi prevarili programere koji ništa ne sumnjaju da instaliraju zlonamjernu biblioteku.

Razvoj dolazi nakon što je tvrtka također otkrila pojedinosti o još jednom skupu od pet ekstenzija, ovaj put objavljenih na VS Code Extension Marketplace od strane korisnika pod imenom “developmentinc”, uključujući biblioteku na temu Pokémona koja preuzima skupni rudar skripte s vanjskog poslužitelja (“mock1[.]su:443”) čim se instalira ili omogući i pokreće rudar koristeći “cmd.exe.”

Datoteka skripte, osim što se ponovno pokreće s administratorskim povlasticama koristeći PowerShell i konfigurira izuzeća Microsoft Defender Antivirusa dodavanjem svakog slova pogona od C: do Z:, preuzima izvršnu datoteku rudarenja Monera iz “mock1[.]su” i pokreće ga.

CIS kompleti za izradu

Proširenja koja je učitao akter prijetnje, a sada više nisu dostupna za preuzimanje, navedena su u nastavku –

  • developmentinc.cfx-lua-vs
  • developmentinc.pokemon
  • developmentinc.torizon-vs
  • developmentinc.minecraftsnippets
  • developmentinc.kombai-vs

Korisnicima se savjetuje da budu oprezni kada je riječ o preuzimanju proširenja i da budu od pouzdanih izdavača. Microsoft je sa svoje strane još u lipnju objavio da pokreće periodična skeniranja cijelog tržišta kako bi zaštitio korisnike od zlonamjernog softvera. Svako uklonjeno proširenje sa službenog tržišta može se vidjeti na stranici RemovedPackages na GitHubu.


Related articles

3 bikovska signala trepću kao ETH udarci

3 bikovska signala trepću kao ETH udarci

April 19, 2026
ETH Whales slažu 7,6 milijuna kovanica kako potvrđuju Ethereum vijesti

ETH Whales slažu 7,6 milijuna kovanica kako potvrđuju Ethereum vijesti

April 19, 2026
Share76Tweet48

Previous Post

Trump brani CZ pomilovanje, poriče veze s Binanceom nakon kripto posla od 2 milijarde dolara

Next Post

Bitcoin se suočava s klimavom podrškom dok institucionalna kupnja opada

Related Posts

3 bikovska signala trepću kao ETH udarci

3 bikovska signala trepću kao ETH udarci

by CryptoVijest
April 19, 2026
0

3 bikovska signala bljeskaju dok ETH dostiže 2-mjesečni maksimum dok se AlphaPepe puni i pametni novac zaključava.Tri bikovska signala bljeskaju...

ETH Whales slažu 7,6 milijuna kovanica kako potvrđuju Ethereum vijesti

ETH Whales slažu 7,6 milijuna kovanica kako potvrđuju Ethereum vijesti

by CryptoVijest
April 19, 2026
0

ETH kitovi dodali su 7,6 milijuna kovanica u svoje novčanike ovog mjeseca, a vijesti o ethereumu oko te akumulacije mijenjaju...

Top 3 kriptovalute za kupnju odmah jer Ethereum bilježi rekordne transakcije

Top 3 kriptovalute za kupnju odmah jer Ethereum bilježi rekordne transakcije

by CryptoVijest
April 19, 2026
0

Ethereum je upravo zabilježio 200,4 milijuna transakcija u prvom kvartalu 2026., najprometnijem kvartalu u povijesti mreže, a cijena jedva da...

Pogled na procjenu Bitmine Immersion Technologies (BMNR) nakon Crypto Rallyja i komentara Ethereuma

Pogled na procjenu Bitmine Immersion Technologies (BMNR) nakon Crypto Rallyja i komentara Ethereuma

by CryptoVijest
April 18, 2026
0

Bitmine Immersion Technologies (BMNR) ponovno je u fokusu nakon porasta predvođenog kripto dionicama, s reakcijom dionica na obnovljenu snagu Bitcoina...

Zašto Tom Lee iz BitMinea vidi Ethereum na 62 500 dolara 2030. godine – i što brojke zapravo pokazuju

Zašto Tom Lee iz BitMinea vidi Ethereum na 62 500 dolara 2030. godine – i što brojke zapravo pokazuju

by CryptoVijest
April 18, 2026
0

Kripto investitori su gledali Ethereum (KRIPTO: ETH) trguje u uskom rasponu blizu 2362 dolara dok se Bitcoin kreće oko 76...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Zašto kupujem Bitcoin u listopadu

    Zašto kupujem Bitcoin u listopadu

    1697 shares
    Share 679 Tweet 424
  • Kriptovalute, što trebate znati o njima, osnove!

    1641 shares
    Share 656 Tweet 410
  • Bored Ape #4096 prodan za 80 ETH – Ethereum (ETH/USD)

    1630 shares
    Share 652 Tweet 408
  • Najbolji filmovi o Bitcoinu i blockchainu

    1611 shares
    Share 644 Tweet 403
  • Je li u tijeku najveća kripto prevara u Hrvatskoj?

    1468 shares
    Share 587 Tweet 367

Kupite nam kavicu i podržite naš rad? :)

Recent News

1 kriptovaluta za kupnju dok je ispod 80.000 USD

1 kriptovaluta za kupnju dok je ispod 80.000 USD

April 19, 2026
3 bikovska signala trepću kao ETH udarci

3 bikovska signala trepću kao ETH udarci

April 19, 2026

Stranice

  • Home
  • Kontakt
  • Newsletter
  • Politika privatnosti

Prijavite se na naš povremeni newsletter

© 2022 All right reserved by kriptovijesti.net

Please enter Coingecko Free Api Key to get this plugin works
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt

© 2022 All right reserved by kriptovijesti.net