دو افزونه مخرب در بازار Visual Studio Code مایکروسافت، دستگاههای توسعهدهندگان را با بدافزار سرقت اطلاعات آلوده میکنند که قادر به گرفتن اسکرینشات، سرقت اعتبارنامهها و ربودن نشستهای مرورگر است.
محققان امنیت سایبری کرم خودتکثیری را کشف کردهاند که از طریق افزونههای Visual Studio Code در رجیستری Open VSX و بازار افزونههای مایکروسافت منتشر میشود و نشان میدهد که توسعهدهندگان هدف اصلی حملات قرار گرفتهاند.
محققان امنیت سایبری بیش از 40 افزونه مخرب مرورگر برای موزیلا فایرفاکس کشف کردهاند که برای سرقت اسرار کیف پول ارزهای دیجیتال طراحی شده و داراییهای دیجیتال کاربران را در معرض خطر قرار میدهند.
کمپین بدافزار جدیدی به نام SparkCat از مجموعهای از اپلیکیشنهای جعلی در فروشگاههای اپل و گوگل برای سرقت عبارات یادآوری مرتبط با کیف پولهای رمزارز قربانیان استفاده کرده است. این حملات از مدل تشخیص نویسه نوری (OCR) برای سرقت تصاویر حاوی عبارات بازیابی کیف پول از کتابخانههای عکس به سرور فرمان و کنترل (C2) بهره میبرند.