网易首页 > 网易号 > 正文 申请入驻

【安全圈】微软 VSCode 现恶意扩展,已被下载近5万次

0
分享至

窃取信息

Check Point最近发现,网络攻击者在微软的 VSCode Marketplace中上传了3个恶意扩展,并被Windows 开发人员下载了 46600 次。

Check Point称,攻击者能够利用这些恶意扩展窃取凭据、系统信息,并在受害者的机器上建立远程 shell。

Check Point 发现的3个恶意扩展如下:

Theme Darcula dark——被描述为“尝试提高 VS Code 上的 Dracula 颜色一致性”。此扩展用于窃取有关开发人员系统的基本信息,包括主机名、操作系统、CPU 平台、总内存和有关中央处理器。到被发现时,该扩展程序已被下载超过 45000 次。 python-vscode——对其代码的分析表明,这是一个 C# shell 注入器,可以在开发人员的设备上执行代码或命令。 prettiest java——根据描述,很可能是为了仿冒流行的“ prettier-java ”代码格式化工具而创建,但实际上却能从 Discord、谷歌 Chrome、Opera、Brave 浏览器和 Yandex 浏览器窃取保存在上面的凭证或身份验证令牌,然后通过 Discord webhook 将其发送给攻击者。

除此以外,Check Point 还发现了多个可疑扩展,这些扩展不能确定为恶意,但表现出不安全的行为,例如从私有存储库中获取代码或下载文件。

Check Point已经将情况报告给了微软,5月14日,VSCode从市场中删除了这3个恶意扩展。但任何仍在使用恶意扩展的软件开发人员必须手动将它们从系统中删除,并运行完整扫描以检测感染的任何残余。

软件存储库的安全风险

Visual Studio Code (VSC) 是微软发布的源代码编辑器, 全球很大一部分专业软件开发人员都是其用户。微软还为 IDE 运营一个名为 VSCode Marketplace 的扩展市场,里面提供了超过 50000 个扩展应用程序功能,并提供更多自定义选项的附加组件。

虽然允许用户上传的软件存储库(例如 NPM 和 PyPi)已经一次又一次地被证明存在安全风险,但针对VSCode Marketplace的恶意软件渗透还没有太多先例。而AquaSec 已在 1 月份证明,将恶意扩展上传到 VSCode Marketplace 相当容易,并提出了一些高度可疑的案例,但是最终没能找到任何确凿的恶意程序。

Check Point 发现的案例表明,如同攻击者在NPM 和 PyPI 等软件存储库中的做法,他们正积极尝试通过上传恶意程序感染 Windows 开发人员,Check Point 建议 VSCode Marketplace 和其他所有支持用户上传的软件存储库用户,在下载时仅选择可信、下载量大且拥有较好社区评分的程序。

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
马来西亚总理最新涉华表态!

马来西亚总理最新涉华表态!

环球时报新闻
2024-06-15 19:27:37
小米新款 eSIM 智能手表“证件照”出炉:旋转表冠、586mAh 电池

小米新款 eSIM 智能手表“证件照”出炉:旋转表冠、586mAh 电池

IT之家
2024-06-15 18:18:28
为什么很多足球词汇如今都已不再出现?看完你就明白了

为什么很多足球词汇如今都已不再出现?看完你就明白了

元爸体育
2024-06-15 07:25:02
美国一声令下,23国枪口对向中国,不到24小时,中方宣布双反调查

美国一声令下,23国枪口对向中国,不到24小时,中方宣布双反调查

影孖看世界
2024-06-15 05:25:34
队长风范!阿根廷大胜后,梅西社媒晒球员合照:团结一致!

队长风范!阿根廷大胜后,梅西社媒晒球员合照:团结一致!

直播吧
2024-06-15 11:12:17
尘埃落定,瓜帅返回!不回老东家,曼城开启B计划,英超大结局

尘埃落定,瓜帅返回!不回老东家,曼城开启B计划,英超大结局

阿泰希特
2024-06-15 21:26:57
沙特背刺中方?2000亿基建项目绕过中国,中国乐了:结果反转!

沙特背刺中方?2000亿基建项目绕过中国,中国乐了:结果反转!

小陆搞笑日常
2024-06-14 19:44:12
穆丽燕:长得漂亮戏也好,59岁与老母相依为命

穆丽燕:长得漂亮戏也好,59岁与老母相依为命

综艺拼盘汇
2024-06-14 17:56:53
吴谨言横店剧组被偶遇,又瘦又矮法令纹明显,脸巴掌大还有点垮

吴谨言横店剧组被偶遇,又瘦又矮法令纹明显,脸巴掌大还有点垮

娱记掌门
2024-06-15 18:28:27
涉案15亿!内蒙古警方破获特大网络传播淫秽物品牟利案

涉案15亿!内蒙古警方破获特大网络传播淫秽物品牟利案

鲁中晨报
2024-06-15 14:59:08
惨烈!美国今夜无眠,史诗级大崩盘果然开始了!

惨烈!美国今夜无眠,史诗级大崩盘果然开始了!

星辰故事屋
2024-06-15 13:18:17
要溢出屏幕啦导播赛前展示克罗斯荣誉,他拿得太多了~

要溢出屏幕啦导播赛前展示克罗斯荣誉,他拿得太多了~

直播吧
2024-06-15 09:25:21
前苏格兰后卫:教练不会让波蒂厄斯出现在接下来的比赛中了

前苏格兰后卫:教练不会让波蒂厄斯出现在接下来的比赛中了

懂球帝
2024-06-15 07:18:11
近期火了!福建一医院门诊每天接诊近百人,都是为了…医生:并非谁都能做!

近期火了!福建一医院门诊每天接诊近百人,都是为了…医生:并非谁都能做!

福建卫生报
2024-06-15 12:18:04
杠上了?菲海军发言人:无论中国做什么,仁爱礁军舰必须维修!

杠上了?菲海军发言人:无论中国做什么,仁爱礁军舰必须维修!

战域笔墨
2024-06-14 00:54:10
欧倩怡首回应离婚,每天买菜送娃惨过佣人,单身后和6名男士约会

欧倩怡首回应离婚,每天买菜送娃惨过佣人,单身后和6名男士约会

开开森森
2024-06-15 07:58:01
马蓉刚走又来了冯清,倒霉的王宝强,终究还是绕不过“女人坑”

马蓉刚走又来了冯清,倒霉的王宝强,终究还是绕不过“女人坑”

娱乐白名单
2024-06-13 10:25:31
伊万:未来要选具有现代打法的球员,在亚洲可以踢任何对手

伊万:未来要选具有现代打法的球员,在亚洲可以踢任何对手

懂球帝
2024-06-15 18:51:08
脱北者揭秘张成泽被捕真相:死前曾给金正恩戴绿帽,9名爱人殉葬

脱北者揭秘张成泽被捕真相:死前曾给金正恩戴绿帽,9名爱人殉葬

神秘历史故事
2023-12-18 13:57:42
再见曼城!不愿屈居哈兰德之下!青训太子,转投意甲,瓜帅留不住

再见曼城!不愿屈居哈兰德之下!青训太子,转投意甲,瓜帅留不住

阿泰希特
2024-06-15 10:14:18
2024-06-16 06:10:44
安全圈
安全圈
国内首家大安全概念新媒体
4451文章数 4680关注度
往期回顾 全部

科技要闻

TikTok开始找退路了?

头条要闻

欧洲杯-23秒丢球破纪录 意大利2-1逆转阿尔巴尼亚

头条要闻

欧洲杯-23秒丢球破纪录 意大利2-1逆转阿尔巴尼亚

体育要闻

莱夫利,让困难为我让路

娱乐要闻

江宏杰秀儿女刺青,不怕刺激福原爱?

财经要闻

新情况!高层对人民币的态度180°转弯

汽车要闻

东风奕派eπ008售21.66万元 冰箱彩电都配齐

态度原创

手机
亲子
房产
公开课
军事航空

手机要闻

小米澎湃OS再次公布进展通报:多项问题优化中,且全是内置应用!

亲子要闻

孩子总是便秘 家长要注意 这几点

房产要闻

万华对面!海口今年首宗超百亩宅地,重磅挂出!

公开课

近视只是视力差?小心并发症

军事要闻

普京提停火和谈条件 美防长迅速回应

无障碍浏览 进入关怀版