Мошенник
Мошенник
Дмитрий Толстенёв Опубликована сегодня в 4:21

Этот код должен был стереть всё — но ошибся: как хакер прокрался в популярный инструмент разработчиков

В расширении Amazon Q для VS Code обнаружен вредоносный код

Казалось бы, обычное обновление для популярного инструмента — Amazon Q, помощника разработчиков в Visual Studio Code. Бесплатный ИИ-инструмент, скачанный почти миллион раз, обещал упростить работу с кодом. Но 13 июля всё изменилось. Анонимный хакер под ником lkmanka58 проник в репозиторий проекта на GitHub и добавил опасный скрипт. Код был замаскирован под безобидный "сброс до заводских настроек", но на деле должен был удалять файлы и облачные ресурсы. Странно, что злоумышленник не скрывал свои намерения — будто хотел, чтобы его заметили.

Почему Amazon проморгал угрозу

Компания не сразу отреагировала на угрозу. Вредоносный код попал в официальное обновление (версия 1.84.0) 17 июля — и несколько дней распространялся без препятствий. Лишь 23 июля исследователи кибербезопасности подняли тревогу. В Amazon заявили, что код был написан с ошибками и не мог выполниться. Однако независимые эксперты нашли следы его работы — пусть и без катастрофических последствий. Вопрос в другом: как хакеру удалось обойти защиту? Вероятно, виноваты неправильные настройки доступа к репозиторию.

Игра в кошки-мышки с разработчиками

24 июля вышла "чистая" версия 1.85.0, но осадок остался. Хакер не нанёс реального ущерба, зато наглядно показал, насколько уязвимы даже крупные IT-гиганты. Кто стоит за ником lkmanka58 — энтузиаст, проверяющий безопасность, или злоумышленник, готовящий более серьёзную атаку? Пока ответа нет. Зато есть урок: доверяй, но проверяй — даже если обновление приходит из официального источника.

Что это значит для обычных пользователей

Простым разработчикам, которые скачали подозрительную версию, повезло — код не сработал. Но история могла закончиться иначе. Если хакеры однажды смогли встроить вредоносный скрипт в инструмент Amazon, кто гарантирует, что это не повторится с другим софтом? Пока компании разбираются с уязвимостями, пользователям остаётся лишь надеяться на лучшее и почаще делать бэкапы.

Подписывайтесь на Moneytimes.Ru

Читайте также

Японские учёные доказали эффективность ферментированного экстракта стевии в борьбе с раком поджелудочной железы сегодня в 11:46

Экстракт стевии с пробиотиками: новый метод борьбы с самым устойчивым видом рака

Японские ученые нашли способ повысить эффективность стевии в борьбе с раком поджелудочной железы, ферментируя её с помощью пробиотика из листьев банана.

Читать полностью »
Учёные создали программу для точного моделирования литья металлов сегодня в 11:18

Металл течёт как надо: российская программа заставила литьё подчиняться

Российские учёные создали программу, которая точно моделирует процесс литья металлов, снижая риск брака.

Читать полностью »
Учёные обнаружили связь между стрессом от общения с близкими и ускоренным старением сегодня в 11:18

Ваши близкие старят вас быстрее времени: неожиданная связь между стрессом и биологическим возрастом

Исследование показало, что стресс от общения с близкими людьми может ускорять биологическое старение.

Читать полностью »
Китай создал установку для производства кирпичей из лунного грунта сегодня в 11:18

Лунные кирпичи выпекают на солнечной плите: как Китай готовится строить город на спутнике

Китайские инженеры разработали аппарат, который плавит лунный грунт в строительные блоки с помощью солнечной энергии.

Читать полностью »
ЕКА успешно испытало парашютную систему для миссии ExoMars сегодня в 11:18

Парашют выдержал — но Марс не сдаётся: странный тест ESA перед полётом

Европейское космическое агентство успешно испытало парашют для марсианской миссии ExoMars, подняв его в стратосферу на гигантском аэростате.

Читать полностью »
Учёные обнаружили новый тип гамма-вспышек во время гроз сегодня в 11:18

Молнии щелкают гамма-лучами: что скрывает обычная гроза

Учёные обнаружили, что обычные грозы генерируют разнообразные гамма-вспышки, меняя представление об атмосферных явлениях.

Читать полностью »
NASA: таяние ледников и подземные воды вызывают смещение оси Земли сегодня в 10:55

Земля начинает менять курс: почему ось её вращения отклоняется на 80 см

Ось вращения Земли сдвинулась на 80 сантиметров за последние десятилетия, что связано с глобальными климатическими изменениями.

Читать полностью »
Учёные подтвердили связь дефицита селена и цинка с остеоартритом у женщин сегодня в 9:04

Кости шепчут о голоде: почему суставы женщин бунтуют без селена и цинка

Учёные выяснили, что дефицит селена и цинка повышает риск остеоартрита у женщин, открывая новые пути для профилактики.

Читать полностью »