የራሽያ ብሎክቶን ተለምዶ አንደኛ ተለዋዋጭ ሶፍትዌር ማስተካከያ ተጨማሪ ኮድ እና ክሊፕ እያሳደገ ፣ ከክፍል መፍትሔ መደበኛ ሪፖዚቶሪዎች ውስጥ በመተው ጥቃት ያደረገው ሲሆን፣ የ$500,000 ገንዘብ እንደሚጎዳቸው ተገልጿል።
Brief news summary
አንደኛ የሩሺያ ብሎክተን ልምድ አሳደገ 500,000 ዶላር ከሚያስመዝግብ የሆነ የSolidity ተጨማሪ በOpen VSX ምዝገባ እስከ Cursor AI የኮድ አሻሻል ለማድረግ አሞሌ አገልግሎት ተጫንቶ ውስጥ ውስጥ ሰርበር የሚያቀርብ የPowerShell መሣሪያ ይዘው በእሱ ውስጥ ማስተናገድ ያለበት እና በእነሱ ላይ በመተባበር ሙሉ ቁጥጥር ለሰብስ ፈርጅ በፍርድ ተቀመጣ። ይህ ተጨማሪ ባለመሆኑ በተለያዩ ተምቸል ላይ የተጫኙ ተሠርተው የሚያስገቡትን ክስተት ሰጥተው እንደ“solaibot,” “among-eth” እና npm ጥቅል እንደ“solsafe” በሚሉ ባለአባላት ተምቸል እንደገና እንዲጫኑ እና ይህንን በተመሳሳይ ስም በፍጥነት ድግግሞሽ ሲደግፍ በOpen VSX የደረጃ ስር ሲሆን እንደሚያሳጣትና ስራ ላይ ተግባር እንዲሁም ተጠቃሚዎችን ሊያሳምን በሚያግዝ ሁኔታ ይጠንቀቁ ተብለው ይጠቁ ከሆነ።አረብ እና እትም ሰሪ በብር 500, 000 ብር በክርፕቶ ገንዘብ እንደ ወጣ ተጠቅመው ስለመጥፋት የሚያሳይ ፣ በመክፈቻ የሚገኙ ምንጮችን መጠቀም ለተከለ ወንበር እና ገበሬዎች አሳሳቢ እንደሆነ ያመለክታል። የአንዱ ሰሪ ከOpen VSX ምዝገባ በመምጣት የተለመደ የSolidity ክፍል እቃ ተጫንቶ ነበር ለCursor AI እቃው። ከ54, 000 ጥራት ዘመን እና ከእውነቱ ያልተለየ የፈለገ ድርጅት በላይ ይታያል። ነገር ግን፣ እነዚያ ሚሳ በተወሰነ መንገድ ምንም syntax highlighting አልተሰጠም። ከዚያም፣ በእንደኛ መንገድ በangelic[. ]su ከPowerShell ስክሪፕት ያወርዱ ሲሆን እሱ ስክሪፕት ScreenConnect የሩም መገናኛ ሶፍትዌር ተጫንቶ ነበር። ይህ በኋላ ያለበት ጉዱ እንደ ሜዳ ሙሉ ቅኝት በአሰቃቂው ሰዎች ላይ ሙሉ ተቆጣጣሪ ሁኔታ ያሳያል። ይህ ጥፋት በሰሪዎች ሲፈልጉ በSolidity syntax highlighter መፈለግ ላይ ጀመረ ሲሆን፣ ያለፈው ሁሉ ባለበት የተሻሻለ የVBScript ፋይሎች ተጫነ፣ እነዚያም ከpaste. ee ያወሩ ለሚባሉ እርግጥ ማሰማሪያዎች ይወሰዱ። እነዚህ መሣሪያዎች ከሚቻሉ ሙከራዎች ጋር ከሙከራ ጋር ሲሆን፣ የቀርበው ድህረ ገጽ፣ ኢሜል እና ክሪፕቶ ዌሊቶች እንደተሰበሰበ ማህዱረት ይደርሳሉ፤ ይህም በተጠቃሚዎች ፍተሻ ቁልፎን እና ክሪፕቶ ገንዘብ ማስሰል እንደሚያስችል ያቀርባሉ። ይህ ጥፋት በባለፈ ዘመን ሙሉ ተስማሚ የተለዩ ሙሉ እና ተመሳሳይ የሞሉ እና በእነዚህ ዘዴዎች የተወሰኑ ተጥለዋል። በመመዝገብ ያማሩ ፣ “solaibot, ” “among-eth, ” እና “blankebesxstnion” ተመሳሳይ ሚስጥራዊ ተጨማሪ እንደ ተገኙ ተረጋገጡ። እንዲሁም፣ “solsafe” የተሰፋ የnpm ፓኬጅ ባለመሆኑ “ይመሳሰሉትን” ሁኔታ በመጠቀም እንደ ሆነ ፈርጅ ሰርተዋል። ክራምናዎች ሁልጊዜ ዘዴዎቻቸውን እያሻሽሉ ናቸው። ከመነሻው ሙሉ ዓመፅ እና ተደጋጋሚ ህይወት ከማጥፋት በኋላ፣ እነሱ በፍጥነት እንደ ዚህ ስም ተመሳሳይ አዲስ ሙሉ እንደ ሆነ በግልፅ ተናጋሪ እና ቁጥር መጠን ለሁሉም ተከትሎ እንዲያመርስ ተሞክረዋል። Open VSX የደረጃ አሰራር እነዚህን ተለዋዋጭ እና አዳዲስ እቃዎችን በፍለጋ ፍትህ ማስተዋል በሚያደርጉት የተጠናቀቀ ሙሉ አሽከርካሪ ሙሉ እና ትክክለኛ አማካይ እንደ ሆነ እንዲያውቁ እገዛ ይሰጣል። ተጥሎ, ይህ በሙሉ በጥምረት ልምድ በህይወት ላይ ያለውን መድብ እና እንደተሳሳተ ዐይነት ይጠቀማል።
Watch video about
የራሽያ ብሎክቶን ተለምዶ አንደኛ ተለዋዋጭ ሶፍትዌር ማስተካከያ ተጨማሪ ኮድ እና ክሊፕ እያሳደገ ፣ ከክፍል መፍትሔ መደበኛ ሪፖዚቶሪዎች ውስጥ በመተው ጥቃት ያደረገው ሲሆን፣ የ$500,000 ገንዘብ እንደሚጎዳቸው ተገልጿል።
Try our premium solution and start getting clients — at no cost to you