黑客通过将 AI 扩展武器化窃取了 500,000 美元的加密资产

发布时间:2025年7月11日    来源:szf
黑客通过将 AI 扩展武器化窃取了 500,000 美元的加密资产

快速阅读: 据《网络安全新闻》最新报道,一个高级网络犯罪组织通过恶意扩展程序盗取50万美元加密货币,利用Cursor AI IDE的供应链漏洞进行攻击。

一个高级的网络犯罪组织成功盗取了价值50万美元的加密货币资产,这是通过针对Cursor AI集成开发环境的恶意扩展程序实现的。此次攻击发生在2025年6月,标志着供应链攻击的一个令人担忧的新演变,这些攻击利用了AI辅助开发工具日益流行的趋势。

事件始于一名安全意识较强的开发者,他最近安装了一个全新的操作系统,并在Cursor AI IDE中搜索Solidity语法高亮扩展程序。尽管使用了在线恶意软件检测服务,并保持严格的安全实践,但该开发者仍误装了一个伪装成合法开发工具的恶意包。

这个假冒的扩展程序名为“Solidity Language”,在被发现并移除之前,累计下载量达到了54,000次。这次攻击之所以格外隐蔽,是因为它利用了搜索排名算法,使恶意扩展程序排在了合法替代品之前。

Open VSX注册表中的扩展信息(来源 – Securelist)

攻击者利用了Open VSX注册表基于相关性的排名系统,该系统考虑的因素包括更新的及时性、下载次数和评分。通过将恶意扩展程序的更新日期设为2025年6月15日,而合法扩展程序的更新日期为2025年5月30日,网络犯罪分子成功地将其包排在搜索结果第四位,而合法扩展程序则排在第八位。

Securelist分析师在对受害者的被入侵系统进行法医分析后发现了该恶意软件。调查结果显示,恶意扩展程序没有任何实际的语法高亮功能,而是作为多阶段攻击链的触发点。

感染流程

该恶意软件的感染机制高度体现了对社会工程学和技术规避技术的深入理解。

“solidity”的搜索结果:恶意(红色)和合法(绿色)扩展程序(来源 – Securelist)

在安装后,恶意扩展程序.js文件位于以下路径:%userprofile%\.cursor\extensions\solidityai.solidity-1.0.9-universal\src\extension.js,立即与命令和控制服务器angelic[.]su建立了联系。

从https://angelic[.]su/files/1.txt下载的初始PowerShell脚本检查了受害者机器上是否安装了ScreenConnect远程管理软件。如果未检测到ScreenConnect,恶意软件会从https://angelic[.]su/files/2.txt下载第二个脚本,然后从https://lmfao[.]su/Bin/ScreenConnect.ClientSetup.msi下载ScreenConnect安装程序。

这个合法的远程访问工具被配置为与攻击者的基础设施relay.lmfao[.]su通信,为受感染的系统提供持续访问权限。使用合法的管理工具是高级持续威胁行为者常用的一种策略,以将恶意活动与正常的系统操作融合。

该攻击基础设施揭示了一个超越此次单一事件的组织良好的行动。研究人员在npm仓库中发现了相关的恶意包,包括“solsafe”,以及另外三个Visual Studio Code扩展:solaibot、among-eth和blankebesxstnion,所有这些都采用了相同的感染方法,并与相同的命令和控制基础设施进行通信。

实时调查恶意软件行为,追踪攻击的每一步,做出更快、更智能的安全决策 → 现在就尝试ANY.RUN

(以上内容均由Ai生成)

你可能还想读

北方司令部多域演习提升未来战争准备度

北方司令部多域演习提升未来战争准备度

快速阅读: 北方司令部组织为期四天的三军多域演习,测试网络、太空等多领域能力,提升印度未来战争准备水平,强化国家整体协作。 近日,北方司令部组织了一场为期四天的三军多域演习,旨在提高印度对未来战争的准备水平。演习设计模拟了激烈的未来冲突场景 […]

发布时间:2025年10月23日
美空军选Aechelon强化模拟训练系统

美空军选Aechelon强化模拟训练系统

快速阅读: Aechelon Technology 被选为美国空军SCARS项目供应商,提供OGC通用数据库,增强模拟训练环境的互操作性和成本效益。项目包括AI驱动的地球数字孪生Project Orbion,支持多领域国防需求。 Aeche […]

发布时间:2025年10月23日
德军将与英军合作搜寻俄罗斯潜艇

德军将与英军合作搜寻俄罗斯潜艇

快速阅读: 英德两国加强网络和军事合作,新成立的网络与特种作战指挥部将共享数据、情报及操作工具,共同开发安全云网络,实现信息实时共享与防御网络攻击。 这一新进展意味着两国将加强网络和军事合作。英国新成立的网络与特种作战指挥部与德国的网络与信 […]

发布时间:2025年10月23日
美陆军选用FE-1对抗新型无人机威胁

美陆军选用FE-1对抗新型无人机威胁

快速阅读: AeroVironment战略总监Daniel Noland表示,FE-1设计重点在于对抗日益先进的无人机威胁,如Shahed无人机已具备亚音速巡航导弹能力,采用喷气推进技术,飞行高度和航程显著增加。 “FE-1的设计非常注重应 […]

发布时间:2025年10月23日
印度陆军首支“Bhairav”营11月1日部署,计划组建25支

印度陆军首支“Bhairav”营11月1日部署,计划组建25支

快速阅读: 印度陆军宣布重大改革,将部署“婆罗门”营和“阿什尼”无人机排,增强边境快速反应能力;同时推进炮兵现代化和国产武器系统发展,包括紧急采购“标枪”反坦克导弹和订购“那格”Mark 2反坦克导弹。 新德里(印度),10月23日(ANI […]

发布时间:2025年10月23日
美陆军选用Freedom Eagle-1为新型反无人机拦截器

美陆军选用Freedom Eagle-1为新型反无人机拦截器

快速阅读: AeroVironment公司战略捕获高级总监丹尼尔·诺兰德表示,FE-1无人机设计受威胁驱动,随着技术发展,类似沙赫德无人机正向亚音速巡航导弹能力演变,采用喷气推进,飞行高度和航程增加。 丹尼尔·诺兰德,AeroVironme […]

发布时间:2025年10月23日
乌克兰飞行员发射反辐射导弹压制俄防空系统

乌克兰飞行员发射反辐射导弹压制俄防空系统

快速阅读: 西部空军司令部10月22日发布视频,显示乌军战术航空飞行员使用反辐射导弹精准打击俄防空系统,旨在清除空中障碍,支持后续打击行动,确保乌军打击力量有效运作。 西部空军司令部发布了一段新视频,显示一名战术航空飞行员向俄罗斯防空系统发 […]

发布时间:2025年10月23日
美国谴责朝鲜导弹发射,呼吁停止进一步非法行为

美国谴责朝鲜导弹发射,呼吁停止进一步非法行为

快速阅读: 美国谴责朝鲜发射短程弹道导弹,呼吁停止非法行为,重申对韩国和日本的安全承诺。朝鲜此举为五个月内首次,正值亚太经济合作组织峰会前夕。 美国谴责朝鲜最新一次弹道导弹发射,呼吁其停止进一步的“非法”和“破坏稳定”的行为,并重申美国对韩 […]

发布时间:2025年10月23日