Поддельное расширение для среды разработки Cursor AI, имитирующее легитимный инструмент для работы с Ethereum, привело к серьёзному инциденту — российский разработчик в сфере криптовалют лишился полумиллиона долларов из-за вредоносной активности. Вредоносное расширение, размещённое в открытом реестре Open VSX под названием «Solidity Language», имело одну цель — предоставить удалённый доступ к устройствам и похищать данные, в том числе криптокошельки. Cursor AI IDE, разработанная на базе Visual Studio Code, поддерживает установку расширений через альтернативный маркетплейс Open VSX. Именно эта особенность стала уязвимостью — злоумышленники разместили в нём фальшивое расширение, которое по описанию и названию маскировалось под популярный инструмент подсветки синтаксиса для Solidity. На самом деле, внутри находился JavaScript-файл extension.js, запускавший удалённый PowerShell-скрипт с сервера angelic[.]su. Далее PowerShell проверял наличие ScreenConnect — утилиты для удалённого управлени
Российский разработчик потерял $500,000 из-за одного клика. А всего лишь хотел подсветить код
16 июля 202516 июл 2025
108
2 мин