安全公司在VS Code商店检测到3款恶意扩展 累计安装次数达45K – 蓝点网

Visual Studio Code 是安全安装微软开发的一款非常流行的开源代码编辑器,VS Code 是公司一个高效且可定制的编程环境,尤其是商店魔方世界还支持扩展程序,让社区用户也可以参与进来编写各种个性化的检测扩展程序。
目前 VS Code Extensions Marketplace 市场大约有 5 万款扩展程序,到款达为防止出现恶意扩展程序,恶意微软也使用自动化扫描技术对扩展进行检测,扩展一旦检测到有问题就会删除扩展,累计蓝点因此直到今天 VSCode 市场被发现的次数魔方世界恶意扩展几乎没有。
于是安全安装安全公司 CheckPoint 的研究人员不信邪,对 VS Code 市场里的公司扩展程序进行检测和分析,然后果然发现了恶意扩展。商店
第一款恶意扩展名为 prettiest java,检测安装次数为 278 次,到款达从名字来看这是恶意似乎是个 Java 扩展,但其实它冒充另一个流行的项目 Prettier-Java 的。
一旦开发者安装了这个恶意扩展,该扩展就会在本地搜索机密信息发送给开发者,比如某些 API 密钥之类的。
第二个恶意扩展安装量最大,名为 Theme Darcula dark,安装次数高达 45213 次,该扩展自称提高 VS Code 上的 Dracula 颜色一致性,让开发者在编写代码时视觉效果更好。这个恶意扩展也是窃取信息发送给攻击者。
第三个恶意扩展名为 python-vscode,该扩展没有描述,但从名字看似乎是 VS Code 的 Python 扩展,安装量 1384 次。该恶意扩展会在开发者编写的内容里注入某些东西。
除了上面三款明显有恶意行为的扩展外,研究人员还发现了部分代码存在问题但目前尚未检测到恶意行为的扩展,因此暂时名字没公布,研究人员称将继续盯着这些疑似恶意扩展。
另外 CheckPoint 已经在 5 月 4 日将上述名单提交给 VS Code 团队,微软于 5 月 8 日确认并在 5 月 14 日删除了这些扩展。
相关文章
- 中新网3月11日电(宫宏宇)当地时间10日,美股三大股指集体收跌,道指、标普500均下跌2%以上,纳指大幅下跌4%。其中,美国科技公司和华尔街投资银行股价大幅下跌。特斯拉的股价每天下跌超过15%,创下2025-03-12
- 《荒野行动》S25赛季开启 伴生玩法“精灵仙境”上线2022-08-15编辑:jackey 全新S25赛季通行证到来,开通2025-03-12
动作射击游戏《酷极轮滑》现已在PS5/PS4/PC平台正式发售
动作射击游戏《酷极轮滑》现已在PS5/PS4/PC平台正式发售2022-08-17编辑:jackey 在本作中,开发商将原2025-03-12- 诺亚之心安东尼娅列文虎克强度分析发布时间:2022-05-18 10:30:51来源:逗游作者:逗游网诺亚之心角色腾讯游戏冒险游戏类别:角色扮演游戏大小:1685.12M 游戏语言:简体中文游戏版本:2025-03-12
- NBA官方更新了战斗力榜,骑士队上升了两名,重新登上榜首,雷霆队下降到第二名,凯尔特人队仍然排名第三,灰熊队和小牛队排名第四五。排名最大的提升是湖人队和马刺队,他们都上升了三个位置,湖人队从第18位上2025-03-12
- 少年的人间奇遇胶达的头在哪里找发布时间:2022-05-18 11:44:04来源:逗游作者:逗游网少年的人间奇遇冒险快乐小游戏卡通游戏游戏类别:冒险解谜游戏大小:0 M 游戏语言:简体中文游戏版本:2025-03-12
最新评论