安全公司在VS Code商店检测到3款恶意扩展 累计安装次数达45K – 蓝点网

Visual Studio Code 是安全安装微软开发的一款非常流行的开源代码编辑器,VS Code 是公司一个高效且可定制的编程环境,尤其是商店还支持扩展程序,让社区用户也可以参与进来编写各种个性化的检测扩展程序。
目前 VS Code Extensions Marketplace 市场大约有 5 万款扩展程序,到款达为防止出现恶意扩展程序,恶意微软也使用自动化扫描技术对扩展进行检测,扩展一旦检测到有问题就会删除扩展,累计蓝点因此直到今天 VSCode 市场被发现的次数恶意扩展几乎没有。
于是安全安装安全公司 CheckPoint 的研究人员不信邪,对 VS Code 市场里的公司扩展程序进行检测和分析,然后果然发现了恶意扩展。商店
第一款恶意扩展名为 prettiest java,检测安装次数为 278 次,到款达从名字来看这是恶意似乎是个 Java 扩展,但其实它冒充另一个流行的项目 Prettier-Java 的。
一旦开发者安装了这个恶意扩展,该扩展就会在本地搜索机密信息发送给开发者,比如某些 API 密钥之类的。
第二个恶意扩展安装量最大,名为 Theme Darcula dark,安装次数高达 45213 次,该扩展自称提高 VS Code 上的 Dracula 颜色一致性,让开发者在编写代码时视觉效果更好。这个恶意扩展也是窃取信息发送给攻击者。
第三个恶意扩展名为 python-vscode,该扩展没有描述,但从名字看似乎是 VS Code 的 Python 扩展,安装量 1384 次。该恶意扩展会在开发者编写的内容里注入某些东西。
除了上面三款明显有恶意行为的扩展外,研究人员还发现了部分代码存在问题但目前尚未检测到恶意行为的扩展,因此暂时名字没公布,研究人员称将继续盯着这些疑似恶意扩展。
另外 CheckPoint 已经在 5 月 4 日将上述名单提交给 VS Code 团队,微软于 5 月 8 日确认并在 5 月 14 日删除了这些扩展。
相关文章
- 脸上长斑,彷佛是每一个姑娘都无奈躲过的坎。特意对于爱美的姑娘来说,无疑是一件至关痛苦悲痛的蒙受。祛斑的措施有哪些?简略实用的祛斑措施祛斑产物运用好的祛斑品牌产物---俏颜黛俏颜黛植物萃取,质地以及善,2025-04-06
- 本日11月2日),卡普空民圆公布《本初袭变》怪猎联动饱吹视频,版本更新第3弹预定于2024年1月18日公布。饱吹片:除水龙设备战麒麟设备中,能够或许完整化身为那只怪物的动力拆甲皮肤也同时退场!空之王者2025-04-06
- 本做是Blueside公司的坐即计谋游戏《炽焰帝国》系列的次世代最新绝做,将被定义为新的“大年夜范围多人正在线动做坐即计谋游戏。”《炽焰帝国II》将具有齐新观面的多人联机形式,游戏将问应数千名玩家同时2025-04-06
- 本周大年夜家将迎去《无单大年夜蛇 魔王再临》已偷跑)、《啪嗒砰2》、《游戏王3》、《饱噪番少3》、《萌萌两次大年夜做战》如许一系列谛视游戏!详情各位渐渐翻本文看吧。游戏出售表:PSP《肖恩·怀特滑雪》2025-04-06
LAVER莱薇尔去腋臭走珠(清腋祛味调节乳)治疗腋臭的临床 下场审核
腋臭是大汗腺受细菌的侵袭, 渗透物中所含的有机物被细菌分解后发生的不饱以及脂肪酸收回的臭味[1]。腋臭罕有于青、壮年, 使患者发生神思拦阻,导致影响生涯、劳动、社交。当初尚未实用的治疗药物,一些宣称实2025-04-06苹果iPad Pro 2020最新渲染图曝光 拟搭载A13X芯片
导读:全新iPad Pro与2018款iPad Pro相似,后置摄像头会升级为iPhone 11 Pro同款三摄,而12.9寸iPad Pro会采用玻璃后壳,与iPhone相同。12月27日,著名爆料2025-04-06
最新评论