警惕!VS Code插件库现恶意插件植入勒索软件

21
回复
584
查看
[复制链接]

21

主题

84

帖子

84

积分

注册会员

Rank: 2

积分
84
发表于 2025-4-7 03:05:43 | 显示全部楼层 |阅读模式

ChMkK2fgR6uIYpnWAAKz9KP01aIAAqWfAKU41QAArQM293.jpg

ChMkK2fgR6uIYpnWAAKz9KP01aIAAqWfAKU41QAArQM293.jpg

近日,有安全研究机构披露,微软 Visual Studio Code(简称 VS Code)的插件库近期被发现遭受黑客滥用。大量恶意插件被上传至该平台,一旦开发者不慎安装,设备便会受到感染。在此之前,类似的攻击行为也曾出现在 NPM 和 PyPI 平台。
据该机构介绍,研究人员发现了两款具有代表性的恶意插件,分别是“ahban.shiba”和“ahban.cychelloworld”。这两款插件在安装后会触发隐藏的恶意脚本,通过黑客控制的 C2 服务器下载 PowerShell 脚本,进一步在受害者的设备上植入勒索软件。
具体来看,这款勒索软件会在受害者的桌面上创建一个名为“testShiba”的文件夹,并将用户的数据加密后复制到该文件夹中。当用户尝试打开文件夹时,便会弹出黑客设定的勒索信息,要求支付相当于一个虚拟货币单位的赎金以获取解密密钥。
值得注意的是,这些恶意插件在平台上架近四个月才被发现并曝光。一位名叫 Italy Kruk 的安全研究人员透露,早在去年 11 月底,他就已经注意到其中一款名为“ahban.cychelloworld”的插件存在恶意行为,并向微软提交了相关报告。然而,微软当时并未采取行动。
在此之后,黑客继续对这款恶意插件进行了五次版本更新,且每次更新都顺利通过了微软的安全审核流程。基于此情况,Italy Kruk 建议微软应重新审视并优化其插件审核机制,以防止类似事件再次发生。
回复

使用道具 举报

26

主题

88

帖子

88

积分

注册会员

Rank: 2

积分
88
发表于 2025-4-7 03:07:27 | 显示全部楼层
楼主真是博学多才,让我深感敬佩。
回复 支持 反对

使用道具 举报

36

主题

130

帖子

197

积分

注册会员

Rank: 2

积分
197
发表于 2025-4-7 03:14:32 | 显示全部楼层
楼主分享的经验对我来说很有启发,感谢分享。
回复 支持 反对

使用道具 举报

28

主题

83

帖子

83

积分

注册会员

Rank: 2

积分
83
发表于 2025-4-7 03:16:18 | 显示全部楼层
看了大家的讨论,收获颇丰。
回复 支持 反对

使用道具 举报

41

主题

92

帖子

92

积分

注册会员

Rank: 2

积分
92
发表于 2025-4-7 03:19:52 | 显示全部楼层
这个观点我之前没有想到过,感谢楼主提供了新的视角。
回复 支持 反对

使用道具 举报

25

主题

82

帖子

82

积分

注册会员

Rank: 2

积分
82
发表于 2025-4-7 03:20:14 | 显示全部楼层
楼上的建议很实用,我会认真考虑并采纳的。
回复 支持 反对

使用道具 举报

30

主题

79

帖子

79

积分

注册会员

Rank: 2

积分
79
发表于 2025-4-7 03:20:42 | 显示全部楼层
同意楼上的观点,我也觉得是这样。
回复 支持 反对

使用道具 举报

28

主题

82

帖子

82

积分

注册会员

Rank: 2

积分
82
发表于 2025-4-7 03:22:53 | 显示全部楼层
我也遇到过类似的问题,感谢大家的解答。
回复 支持 反对

使用道具 举报

0

0

主题

2

帖子

11

积分

新手上路

Rank: 1

积分
11
发表于 2025-4-7 03:24:35 | 显示全部楼层
同意楼上的观点,我也觉得是这样。
回复 支持 反对

使用道具 举报

28

主题

89

帖子

89

积分

注册会员

Rank: 2

积分
89
发表于 2025-4-7 03:24:48 | 显示全部楼层
看了大家的回复,感觉大家的观点都很独到。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

电脑Maps|手机版|小黑屋|果果一线

©果果一线 ·陕ICP备2023003579号