Compromission de l'extension ETHcode pour VS Code via une pull request malveillante
Cet article de ReversingLabs (RL) rapporte une attaque de la chaĂźne dâapprovisionnement affectant lâextension ETHcode, un outil pour le dĂ©veloppement de contrats intelligents Ethereum sur Visual Studio Code. ETHcode, dĂ©veloppĂ© par lâorganisation GitHub 7finney, a Ă©tĂ© compromis par une pull request (PR) soumise par un utilisateur nommĂ© Airez299. Cette PR, apparemment innocente, a introduit une dĂ©pendance malveillante nommĂ©e keythereum-utils, qui a permis lâexĂ©cution de code malveillant. Lâanalyse de RL a rĂ©vĂ©lĂ© que keythereum-utils contenait un code JavaScript fortement obfusquĂ©, conçu pour lancer un script PowerShell cachĂ© tĂ©lĂ©chargeant un second payload potentiellement destinĂ© Ă voler des actifs crypto ou compromettre des contrats Ethereum en dĂ©veloppement. ...