安全公司曝光微软 VS Code 第三方插件库暗藏恶意木马,加密受害者隐私信息换取虚拟货币

发布时间:2025-05-15 15:10:21 来源:互联网

本站 3 月 23 日消息,继 NPM、PyPI 平台后,安全公司 ReversingLabs 曝光目前微软VS Code的插件库也遭黑客滥用,大量黑客在相应平台中上传带有木**插件,不知情的开发者安装后即中招。

相应安全公司举例两款恶意插件“ahban.shiba”和“ahban.cychelloworld”, 这两款插件均隐含恶意脚本,在安装后即会通过黑客架设的 C2 服务器下载 PowerShell 脚本,进一步在受害者设备中安装勒索木马。

本站获悉,相应木马会在受害者桌面上新建一个名为“testShiba”的文件夹,并将用户的隐私数据加密后复制到其中,用户点击便会显示黑客预设的勒索信息,要求用户支付 1 个虚拟货币作为赎金,以换取解密密钥。

值得注意的是,这些恶意插件上架接近 4 个月后才被发现,而安全人员 Italy Kruk 透露,他们在去年 11 月底就发现了这款名为“ahban.cychelloworld”的恶意插件,随后提报给微软,但微软并没有进行处理。

后来,黑客又为相应恶意插件迭代了 5 个版本,甚至全部顺利通过了微软的审核流程。据此,Italy Kruk 认为微软可能需要调整审核机制来应对这种情况。

本周热门攻略

1
蘑菇视频网页版入口如何打开?一步步教你轻松进入蘑菇视频观看更多内容

蘑菇视频网页版入口如何打开?一步步教你轻松进入蘑菇视频观看更多内容

2025/03/13

2
九幺是什么意思?它背后有什么深层含义和文化背景?

九幺是什么意思?它背后有什么深层含义和文化背景?

2025/03/13

3
《成全视频观看免费高清第1季》创作背景揭秘:为何这部剧集如此吸引观众?

《成全视频观看免费高清第1季》创作背景揭秘:为何这部剧集如此吸引观众?

2025/03/16

4
黑人与中国女RAPPER的特点有何不同?两者音乐风格的对比与差异分析

黑人与中国女RAPPER的特点有何不同?两者音乐风格的对比与差异分析

2025/03/16

5
精产一二三产区划分标准图片的作用与应用:如何通过区域划分推动经济发展?

精产一二三产区划分标准图片的作用与应用:如何通过区域划分推动经济发展?

2025/03/04

6
韩漫《嗟嗟嗟》漫画深度解析:展现细腻情感与剧情层次,必看之作

韩漫《嗟嗟嗟》漫画深度解析:展现细腻情感与剧情层次,必看之作

2025/03/20

7
如何在五姑娘影院免费观看最新电视剧?这些实用技巧让你轻松追剧!

如何在五姑娘影院免费观看最新电视剧?这些实用技巧让你轻松追剧!

2025/03/15

8
适合夫妻晚上一起看的爱情电视剧有哪些?挑选最适合你们的剧集增进感情!

适合夫妻晚上一起看的爱情电视剧有哪些?挑选最适合你们的剧集增进感情!

2025/03/09

9
精品码产区一区二的优势与挑战:如何实现高效发展,助力市场扩展?

精品码产区一区二的优势与挑战:如何实现高效发展,助力市场扩展?

2025/03/25

10
九幺视频极速版下载安装免费,如何轻松获取并使用?

九幺视频极速版下载安装免费,如何轻松获取并使用?

2025/02/10