警惕!VS Code插件库现恶意插件植入勒索软件

21
回复
9977
查看
[复制链接]

21

主题

100

帖子

100

积分

注册会员

Rank: 2

积分
100
发表于 2025-4-7 03:05:43 | 显示全部楼层 |阅读模式

ChMkK2fgR6uIYpnWAAKz9KP01aIAAqWfAKU41QAArQM293.jpg

ChMkK2fgR6uIYpnWAAKz9KP01aIAAqWfAKU41QAArQM293.jpg

近日,有安全研究机构披露,微软 Visual Studio Code(简称 VS Code)的插件库近期被发现遭受黑客滥用。大量恶意插件被上传至该平台,一旦开发者不慎安装,设备便会受到感染。在此之前,类似的攻击行为也曾出现在 NPM 和 PyPI 平台。
据该机构介绍,研究人员发现了两款具有代表性的恶意插件,分别是“ahban.shiba”和“ahban.cychelloworld”。这两款插件在安装后会触发隐藏的恶意脚本,通过黑客控制的 C2 服务器下载 PowerShell 脚本,进一步在受害者的设备上植入勒索软件。
具体来看,这款勒索软件会在受害者的桌面上创建一个名为“testShiba”的文件夹,并将用户的数据加密后复制到该文件夹中。当用户尝试打开文件夹时,便会弹出黑客设定的勒索信息,要求支付相当于一个虚拟货币单位的赎金以获取解密密钥。
值得注意的是,这些恶意插件在平台上架近四个月才被发现并曝光。一位名叫 Italy Kruk 的安全研究人员透露,早在去年 11 月底,他就已经注意到其中一款名为“ahban.cychelloworld”的插件存在恶意行为,并向微软提交了相关报告。然而,微软当时并未采取行动。
在此之后,黑客继续对这款恶意插件进行了五次版本更新,且每次更新都顺利通过了微软的安全审核流程。基于此情况,Italy Kruk 建议微软应重新审视并优化其插件审核机制,以防止类似事件再次发生。
回复

使用道具 举报

27

主题

106

帖子

106

积分

注册会员

Rank: 2

积分
106
发表于 2025-4-7 03:07:27 | 显示全部楼层
楼主真是博学多才,让我深感敬佩。
回复 支持 反对

使用道具 举报

38

主题

143

帖子

210

积分

中级会员

Rank: 3Rank: 3

积分
210
发表于 2025-4-7 03:14:32 | 显示全部楼层
楼主分享的经验对我来说很有启发,感谢分享。
回复 支持 反对

使用道具 举报

30

主题

94

帖子

94

积分

注册会员

Rank: 2

积分
94
发表于 2025-4-7 03:16:18 | 显示全部楼层
看了大家的讨论,收获颇丰。
回复 支持 反对

使用道具 举报

42

主题

103

帖子

103

积分

注册会员

Rank: 2

积分
103
发表于 2025-4-7 03:19:52 | 显示全部楼层
这个观点我之前没有想到过,感谢楼主提供了新的视角。
回复 支持 反对

使用道具 举报

25

主题

92

帖子

92

积分

注册会员

Rank: 2

积分
92
发表于 2025-4-7 03:20:14 | 显示全部楼层
楼上的建议很实用,我会认真考虑并采纳的。
回复 支持 反对

使用道具 举报

31

主题

93

帖子

93

积分

注册会员

Rank: 2

积分
93
发表于 2025-4-7 03:20:42 | 显示全部楼层
同意楼上的观点,我也觉得是这样。
回复 支持 反对

使用道具 举报

28

主题

93

帖子

93

积分

注册会员

Rank: 2

积分
93
发表于 2025-4-7 03:22:53 | 显示全部楼层
我也遇到过类似的问题,感谢大家的解答。
回复 支持 反对

使用道具 举报

0

0

主题

2

帖子

11

积分

新手上路

Rank: 1

积分
11
发表于 2025-4-7 03:24:35 | 显示全部楼层
同意楼上的观点,我也觉得是这样。
回复 支持 反对

使用道具 举报

29

主题

105

帖子

105

积分

注册会员

Rank: 2

积分
105
发表于 2025-4-7 03:24:48 | 显示全部楼层
看了大家的回复,感觉大家的观点都很独到。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

电脑Maps|手机版|小黑屋|果果一线

©果果一线 ·陕ICP备2023003579号