您现在的位置是:人工智能 >>正文
微软 VSCode 现恶意扩展,已被下载近5万次
人工智能53人已围观
简介Check Point最近发现,网络攻击者在微软的 VSCode Marketplace中上传了3个恶意扩展,并被Windows 开发人员下载了 46600 次。Check Point称,攻击者能够利 ...
Check Point最近发现,微软万次网络攻击者在微软的现恶 VSCode Marketplace中上传了3个恶意扩展,并被Windows 开发人员下载了 46600 次。意扩
Check Point称,展已载近攻击者能够利用这些恶意扩展窃取凭据 、被下系统信息 ,微软万次并在受害者的现恶机器上建立远程 shell。

Check Point 发现的意扩3个恶意扩展如下:
Theme Darcula dark——被描述为“尝试提高 VS Code 上的 Dracula 颜色一致性” 。此扩展用于窃取有关开发人员系统的展已载近基本信息,源码下载包括主机名、被下操作系统 、微软万次CPU 平台、现恶总内存和有关中央处理器 。意扩到被发现时 ,展已载近该扩展程序已被下载超过 45000 次。被下python-vscode——对其代码的分析表明,这是一个 C# shell 注入器,可以在开发人员的设备上执行代码或命令。prettiest java——根据描述,源码库很可能是为了仿冒流行的“ prettier-java ”代码格式化工具而创建 ,但实际上却能从 Discord、谷歌 Chrome、Opera 、Brave 浏览器和 Yandex 浏览器窃取保存在上面的凭证或身份验证令牌 ,然后通过 Discord webhook 将其发送给攻击者 。除此以外 ,Check Point 还发现了多个可疑扩展 ,这些扩展不能确定为恶意 ,但表现出不安全的亿华云行为,例如从私有存储库中获取代码或下载文件。
Check Point已经将情况报告给了微软 ,5月14日,VSCode从市场中删除了这3个恶意扩展。但任何仍在使用恶意扩展的软件开发人员必须手动将它们从系统中删除,并运行完整扫描以检测感染的任何残余。
软件存储库的安全风险Visual Studio Code (VSC) 是微软发布的源代码编辑器 ,服务器租用 全球很大一部分专业软件开发人员都是其用户。微软还为 IDE 运营一个名为 VSCode Marketplace 的扩展市场 ,里面提供了超过 50000 个扩展应用程序功能 ,并提供更多自定义选项的附加组件。
虽然允许用户上传的软件存储库(例如 NPM 和 PyPi)已经一次又一次地被证明存在安全风险,但针对VSCode Marketplace的恶意软件渗透还没有太多先例 。而AquaSec 已在 1 月份证明 ,将恶意扩展上传到 VSCode Marketplace 相当容易 ,香港云服务器并提出了一些高度可疑的案例,但是最终没能找到任何确凿的恶意程序。
Check Point 发现的案例表明,如同攻击者在NPM 和 PyPI 等软件存储库中的做法 ,他们正积极尝试通过上传恶意程序感染 Windows 开发人员 ,Check Point 建议 VSCode Marketplace 和其他所有支持用户上传的软件存储库用户,在下载时仅选择可信、建站模板下载量大且拥有较好社区评分的程序。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/831b799161.html
相关文章
毕业季了,新的网络钓鱼活动以求职者为目标
人工智能网络安全研究人员披露了正在进行的网络钓鱼活动的细节,该活动利用招聘和工作主题的诱饵来投放名为 WARMCOOKIE 的基于 Windows 的后门。Elastic Security Labs 研究员 ...
【人工智能】
阅读更多法兰净水器——为您打造纯净健康的生活(高效过滤,安心饮用水的首选)
人工智能在当今社会,水质污染已经成为一个全球性的问题,影响着人们的健康和生活质量。为了解决这一问题,越来越多的家庭开始使用净水器来提供纯净健康的饮用水。而法兰净水器作为市场上颇受欢迎的品牌之一,具有着出色的过 ...
【人工智能】
阅读更多紫米MF855的性能及用户体验评测(一款便携高速4G无线路由器,让你畅享网络之旅)
人工智能在现代社会中,网络已经成为人们生活中不可或缺的一部分。无论是在家中、办公室还是在外出旅行,都需要一个稳定、高速的网络连接。而紫米MF855作为一款便携高速4G无线路由器,为用户带来了更加便捷、流畅的网 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性) 云服务器源码库香港物理机b2b信息平台网站建设亿华云企业服务器