Yapay zekanın yardımıyla oluşturulmuş gibi görünen temel fidye yazılımı yeteneklerine sahip kötü amaçlı bir uzantı, Microsoft'un resmi VS Code pazarında yayınlandı.
Susvsex olarak adlandırılan ve "suspublisher18" tarafından yayınlanan uzantının kötü amaçlı işlevselliği, açıklamasında açıkça duyurulmaktadır.
Secure Annex araştırmacısı John Tuckner susvsex'i keşfetti ve bunun "titreşim kodlamasının" ürünü olduğunu ve karmaşık olmaktan uzak olduğunu söylüyor.
Uzantıyı ve uzak bir sunucuya dosya hırsızlığını ve tüm dosyaların AES-256-CBC ile şifrelendiğini açıklayan açık açıklamasını bildirmesine rağmen Microsoft, Tuckner'ın raporunu görmezden geldi ve onu VS Code kayıt defterinden kaldırmadı.
Uzantı, kurulum sırasında veya VS Code'un başlatılması da dahil olmak üzere herhangi bir olayda etkinleştirilir ve sabit kodlanmış değişkenleri (IP, şifreleme anahtarları, komut ve kontrol adresi) içeren 'extension.js' dosyasını başlatır.
Tuckner, "Bu değerlerin çoğunda, kodun doğrudan yayıncı tarafından yazılmadığını ve büyük olasılıkla yapay zeka aracılığıyla oluşturulduğunu belirten yorumlar var" diyor.
Etkinleştirme sırasında uzantı, bir işaretleyici metin dosyasının varlığını kontrol eden ve şifreleme rutinini başlatan zipUploadAndEncrypt adlı bir işlevi çağırır.
Tanımlanan hedef dizindeki dosyaların bir .ZIP arşivini oluşturur ve bunları sabit kodlu C2 adresine sızdırır. Daha sonra tüm dosyalar şifrelenmiş sürümleriyle değiştirilir.
Tucker, uzantının komutlar için özel bir GitHub deposunu yokladığını, kimlik doğrulama için PAT belirteci kullanan bir 'index.html' dosyasını periyodik olarak kontrol ettiğini ve orada herhangi bir komutu çalıştırmaya çalıştığını buldu.
Araştırmacı, sabit kodlanmış PAT'tan yararlanarak ana bilgisayar bilgilerine erişebilir ve veri havuzunun sahibinin muhtemelen Azerbaycan'da bulunduğunu keşfedebilir.
Uzantı açık bir tehdit olduğundan, Microsoft'un inceleme sürecini test etmeye yönelik bir deneyin sonucu olabilir.
Secure Annex, susvsex'i README dosyasında açığa çıkan kötü amaçlı eylemleri nedeniyle bir "yapay zeka sızıntısı" olarak etiketliyor ancak birkaç ince ayarın onu çok daha tehlikeli hale getireceğini belirtiyor.
BleepingComputer sorunla ilgili olarak Microsoft ile iletişime geçti ve onların yanıtını bekliyoruz. Bu makalenin yazıldığı sırada susvsex mevcut olsa da, yayınlandığı tarihte artık mevcut değildi.
İster eski anahtarları temizliyor ister yapay zeka tarafından oluşturulan kod için korkuluklar kuruyor olun, bu kılavuz ekibinizin en başından itibaren güvenli bir şekilde geliştirme yapmasına yardımcı olur.
Hile sayfasını alın ve sır yönetimindeki tahminleri ortadan kaldırın.
Google, vahşi doğada dağıtılan yeni AI destekli kötü amaçlı yazılım aileleri konusunda uyardı
Masaüstü için Google Drive, yapay zeka destekli fidye yazılımı tespitine kavuşuyor
İmleç AI düzenleyicisi, cihazlarda kötü amaçlı kodun "otomatik olarak çalıştırılmasına" izin verir
OpenAI, GPT-5.1, GPT-5.1 Reasoning ve GPT-5.1 Pro'yu piyasaya sürmeyi planlıyor
Leak, Google Gemini 3 Pro ve Nano Banana 2'nin yakında piyasaya sürülebileceğini doğruladı
Kaynak: Bleeping Computer