成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟 VSCode 現惡意擴展,已被下載近5萬次

安全
網絡攻擊者在微軟的 VSCode Marketplace中上傳了3個惡意擴展,并被Windows 開發人員下載了 46600 次。

Check Point最近發現,網絡攻擊者在微軟的 VSCode Marketplace中上傳了3個惡意擴展,并被Windows 開發人員下載了 46600 次。

Check Point稱,攻擊者能夠利用這些惡意擴展竊取憑據、系統信息,并在受害者的機器上建立遠程 shell。

Check Point 發現的3個惡意擴展如下:

  • Theme Darcula dark——被描述為“嘗試提高 VS Code 上的 Dracula 顏色一致性”。此擴展用于竊取有關開發人員系統的基本信息,包括主機名、操作系統、CPU 平臺、總內存和有關中央處理器。到被發現時,該擴展程序已被下載超過 45000 次。
  • python-vscode——對其代碼的分析表明,這是一個 C# shell 注入器,可以在開發人員的設備上執行代碼或命令。
  • prettiest java——根據描述,很可能是為了仿冒流行的“ prettier-java ”代碼格式化工具而創建,但實際上卻能從 Discord、谷歌 Chrome、Opera、Brave 瀏覽器和 Yandex 瀏覽器竊取保存在上面的憑證或身份驗證令牌,然后通過 Discord webhook 將其發送給攻擊者。

除此以外,Check Point 還發現了多個可疑擴展,這些擴展不能確定為惡意,但表現出不安全的行為,例如從私有存儲庫中獲取代碼或下載文件。

Check Point已經將情況報告給了微軟,5月14日,VSCode從市場中刪除了這3個惡意擴展。但任何仍在使用惡意擴展的軟件開發人員必須手動將它們從系統中刪除,并運行完整掃描以檢測感染的任何殘余。

軟件存儲庫的安全風險

Visual Studio Code (VSC) 是微軟發布的源代碼編輯器,  全球很大一部分專業軟件開發人員都是其用戶。微軟還為 IDE 運營一個名為 VSCode Marketplace 的擴展市場,里面提供了超過 50000 個擴展應用程序功能,并提供更多自定義選項的附加組件。

雖然允許用戶上傳的軟件存儲庫(例如 NPM 和 PyPi)已經一次又一次地被證明存在安全風險,但針對VSCode Marketplace的惡意軟件滲透還沒有太多先例。而AquaSec 已在 1 月份證明,將惡意擴展上傳到 VSCode Marketplace 相當容易,并提出了一些高度可疑的案例,但是最終沒能找到任何確鑿的惡意程序。

Check Point 發現的案例表明,如同攻擊者在NPM 和 PyPI 等軟件存儲庫中的做法,他們正積極嘗試通過上傳惡意程序感染 Windows 開發人員,Check Point 建議 VSCode Marketplace 和其他所有支持用戶上傳的軟件存儲庫用戶,在下載時僅選擇可信、下載量大且擁有較好社區評分的程序。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-06-15 15:13:13

惡意軟件網絡安全

2023-03-15 10:23:18

2021-03-31 09:58:26

惡意軟件威脅情報網絡攻擊

2023-07-06 10:49:03

卡巴斯基網絡安全

2025-03-18 07:00:00

網絡安全惡意軟件網絡攻擊

2022-07-27 15:22:54

惡意軟件Android網絡攻擊

2022-08-21 16:37:12

應用程序惡意軟件Android

2021-08-04 09:24:58

PyPI惡意軟件漏洞

2025-04-08 09:29:55

2022-07-14 14:12:32

惡意軟件Android

2022-03-23 09:50:27

惡意軟件Play StoreGoogle

2021-07-05 12:27:42

Android惡意軟件Google

2009-03-23 08:55:37

IE瀏覽器微軟

2011-05-20 11:34:27

iOS游戲App StoreiOS

2023-10-13 12:04:33

惡意軟件加密

2023-12-15 13:53:58

2012-04-13 09:17:19

微軟API必應搜索

2013-08-06 09:55:22

Windows PhoWindows Pho

2011-11-02 10:02:24

憤怒的小鳥

2022-06-04 07:51:29

零日漏洞網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲天堂免费在线 | 久久综合伊人 | 日韩视频在线观看一区二区 | 中文字幕在线观看日韩 | 日韩在线视频一区二区三区 | 99小视频 | 91美女在线| 日韩精品成人一区二区三区视频 | 在线免费小视频 | 亚洲精选一区二区 | 久久综合久久久 | 国产高清视频 | www久久av | 91在线一区二区三区 | 亚洲综合大片69999 | 午夜影院在线观看视频 | 中文字幕一区二区三区乱码图片 | 亚洲一区二区三区在线播放 | 国产高清一区二区三区 | 色欧美片视频在线观看 | 中文字幕亚洲免费 | 国产精品毛片一区二区在线看 | 91久久| 亚洲久在线 | 亚洲综合色视频在线观看 | 久久中文字幕电影 | 国产一区二区三区在线视频 | 超碰av在线| 亚洲va欧美va天堂v国产综合 | 国产女人精品视频 | 日韩av在线一区二区 | 激情五月综合 | 毛片免费观看 | 久久久久久a | 日韩三级 | www成年人视频 | 久久99蜜桃综合影院免费观看 | 亚洲精品中文字幕 | 国产成人精品一区二区三 | 成人午夜精品 | 久久久久国产一区二区三区四区 |