安全公司曝光微软 VS Code 第三方插件库暗藏恶意木马,加密受害者隐私信息换取虚拟货币

发布时间:2025-03-27 16:56:17 来源:互联网

本站 3 月 23 日消息,继 NPM、PyPI 平台后,安全公司 ReversingLabs 曝光目前微软VS Code的插件库也遭黑客滥用,大量黑客在相应平台中上传带有木**插件,不知情的开发者安装后即中招。

相应安全公司举例两款恶意插件“ahban.shiba”和“ahban.cychelloworld”, 这两款插件均隐含恶意脚本,在安装后即会通过黑客架设的 C2 服务器下载 PowerShell 脚本,进一步在受害者设备中安装勒索木马。

本站获悉,相应木马会在受害者桌面上新建一个名为“testShiba”的文件夹,并将用户的隐私数据加密后复制到其中,用户点击便会显示黑客预设的勒索信息,要求用户支付 1 个虚拟货币作为赎金,以换取解密密钥。

值得注意的是,这些恶意插件上架接近 4 个月后才被发现,而安全人员 Italy Kruk 透露,他们在去年 11 月底就发现了这款名为“ahban.cychelloworld”的恶意插件,随后提报给微软,但微软并没有进行处理。

后来,黑客又为相应恶意插件迭代了 5 个版本,甚至全部顺利通过了微软的审核流程。据此,Italy Kruk 认为微软可能需要调整审核机制来应对这种情况。

本周热门攻略

1
1996版《武松》叶玉卿饰演的角色有何独特魅力?这部剧到底有多少集?

1996版《武松》叶玉卿饰演的角色有何独特魅力?这部剧到底有多少集?

2025/03/18

2
刚结婚陪部长出差的日子:如何在婚后平衡独立与陪伴,打造更健康的婚姻关系?

刚结婚陪部长出差的日子:如何在婚后平衡独立与陪伴,打造更健康的婚姻关系?

2025/03/18

3
如何解读“gb14DX_XXXXXL69”编号系统?它在产品管理中的重要性与未来发展趋势:带你深入了解复杂编号的应用和优势

如何解读“gb14DX_XXXXXL69”编号系统?它在产品管理中的重要性与未来发展趋势:带你深入了解复杂编号的应用和优势

2025/03/19

4
如何在青柠影院观看高清电视剧《荣耀》?揭秘最佳观影平台体验!

如何在青柠影院观看高清电视剧《荣耀》?揭秘最佳观影平台体验!

2025/03/21

5
91在线观看,让你畅享最新热门影视,随时随地观看高清大片

91在线观看,让你畅享最新热门影视,随时随地观看高清大片

2025/03/16

6
91社的创新社交模式如何吸引年轻人?揭秘91社如何打造独特社交体验

91社的创新社交模式如何吸引年轻人?揭秘91社如何打造独特社交体验

2025/01/25

7
如何通过平台免费观看大地资源二3高清版?揭秘最佳观看途径与观影体验

如何通过平台免费观看大地资源二3高清版?揭秘最佳观看途径与观影体验

2025/03/16

8
如何应对2023年三理论电费的挑战?新电费模式会给你带来哪些影响?

如何应对2023年三理论电费的挑战?新电费模式会给你带来哪些影响?

2025/03/20

9
Overflow第二季21集剧情详细解析:角色复杂关系与剧情发展如何吸引观众

Overflow第二季21集剧情详细解析:角色复杂关系与剧情发展如何吸引观众

2025/03/20

10
91是什么意思含义?解读数字91的多重意义及其背后的文化影响

91是什么意思含义?解读数字91的多重意义及其背后的文化影响

2025/03/17