Subiecte populare
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Această extensie este falsă și probabil foarte rău intenționată - verificați întotdeauna _cine_ a publicat-o (Microsoft când proveniența extensiilor??). Dacă ați instalat extensia, deconectați-vă imediat de la internet, mutați toate activele portofelului fierbinte de pe acel dispozitiv într-un portofel hardware sigur și deschideți un bilet cu noi la SEAL 911.



9 aug., 09:35
Există o extensie VSCode de soliditate rău intenționată? Se pare că versiunea de la "juan-blanco" are mai multe descărcări/recenzii mai bune, în ciuda faptului că este nouă. Versiunea de la "juanblanco" are recenzii proaste, mai puține descărcări, dar o istorie mai lungă. Versiunea mai nouă NU A FUNCȚIONAT, așa că am căutat mai departe. 🧵


Am făcut o scufundare rapidă aici

9 aug., 18:42
deci partea rău intenționată este în fișierul "modal.js"; TL; DR este următoarea. Disimularea aplicată este:
- Matricea 'hexColors' conține fragmente Base64 umplute cu '#'
- Inversat, unit, dezbrăcat de "#", decodat în Base64
- Cod decodat executat prin 'eval' ascuns ('ZXZhbA==')
Comportamentul este:
- Vizează numai Windows ("win32") și macOS ("darwin")
- Dezactivează verificarea certificatului "TLS" ('NODE_TLS_REJECT_UNAUTHORIZED = "0"').
- Preia JS la distanță de la:
Windows → p92nd[.]pagini[.]dev/cj292ke.txt
macOS → p92nd[.]pagini[.]dev/ufjm20r.txt
- Execută codul preluat prin "eval" (execuție de cod arbitrar)
- Folosește 'process.exit(0)' pentru terminarea ascunsă a erorilor sau a sarcinii goale
Nu voi intra în mai multe detalii deocamdată. Se iau măsuri.

28,99K
Limită superioară
Clasament
Favorite