安全公司在VS Code商店检测到3款恶意扩展 累计安装次数达45K – 蓝点网

Visual Studio Code 是安全安装微软开发的一款非常流行的开源代码编辑器,VS Code 是公司一个高效且可定制的编程环境,尤其是商店还支持扩展程序,让社区用户也可以参与进来编写各种个性化的检测扩展程序。
目前 VS Code Extensions Marketplace 市场大约有 5 万款扩展程序,到款达为防止出现恶意扩展程序,恶意微软也使用自动化扫描技术对扩展进行检测,扩展一旦检测到有问题就会删除扩展,累计蓝点因此直到今天 VSCode 市场被发现的次数恶意扩展几乎没有。
于是安全安装安全公司 CheckPoint 的研究人员不信邪,对 VS Code 市场里的公司扩展程序进行检测和分析,然后果然发现了恶意扩展。商店
第一款恶意扩展名为 prettiest java,检测安装次数为 278 次,到款达从名字来看这是恶意似乎是个 Java 扩展,但其实它冒充另一个流行的项目 Prettier-Java 的。
一旦开发者安装了这个恶意扩展,该扩展就会在本地搜索机密信息发送给开发者,比如某些 API 密钥之类的。
第二个恶意扩展安装量最大,名为 Theme Darcula dark,安装次数高达 45213 次,该扩展自称提高 VS Code 上的 Dracula 颜色一致性,让开发者在编写代码时视觉效果更好。这个恶意扩展也是窃取信息发送给攻击者。
第三个恶意扩展名为 python-vscode,该扩展没有描述,但从名字看似乎是 VS Code 的 Python 扩展,安装量 1384 次。该恶意扩展会在开发者编写的内容里注入某些东西。
除了上面三款明显有恶意行为的扩展外,研究人员还发现了部分代码存在问题但目前尚未检测到恶意行为的扩展,因此暂时名字没公布,研究人员称将继续盯着这些疑似恶意扩展。
另外 CheckPoint 已经在 5 月 4 日将上述名单提交给 VS Code 团队,微软于 5 月 8 日确认并在 5 月 14 日删除了这些扩展。
相关文章
亦青藤儿童电话腕表T360宣告:4G全网通,能视频通话以及收音!
2020已经由去一半了,对于往年,咱们良多人的感触是重大的、不晃动的、相助强烈的。在挪移互联网以及家养智能时期到来的同时,咱们的社会也进入了一个倾覆性且刷新丛生的“乌卡时期”,而这乌卡时期的特色,便是2025-04-08- 导读:有关专家表示,经过残酷的价格战后,互联网电视开始进入更加精彩的下半场,而行业的搅局者也将最终出局,因为只有好产品才能最终获胜。近日,乐融在京举办超级电视新品“零距”发布会,正式发布一款全新超级电2025-04-08
《猎人:荒漠的吸唤》齐新的澳大年夜利亚挨猎DLC将于6.20推出
Avalanche Studios Group旗下的创意部分Expansive Worlds于本日公布了其沉浸式开放天下挨猎游戏《theHunter: Call of the Wild 猎人:荒漠的吸2025-04-08- 导读:对于彩电行业深陷萎靡期的原因,奥维云网分析认为,除了行业本身遇到重大问题之外,一些外来智能产品也冲击智能电视的销量。2018年上半年,中国彩电市场规模2266万台,同比增长0.7%,零售额规模72025-04-08
- 当初餐饮市场方式繁多,开一家店只卖一种食物,只能知足部份人群的需要,达不到一年四季营销方式。而苦涩心语甜品接管混搭为一体的新型中餐甜品理念,引进西方中餐用餐情调,散漫中国破费群体用餐空气,将高档破费转2025-04-08
中南美洲玻利维亚发现一种新的出血热病毒“查帕雷病毒” 已经能够在人与人之间传播
中南美洲玻利维亚发现一种新的出血热病毒“查帕雷病毒” 已经能够在人与人之间传播神秘的地球uux.cn报道)据ETtoday张靖榕):全球疫情肆虐当中,却传出中南美洲发现一种新型出血热病毒,已经能够在人2025-04-08
最新评论