安全公司在VS Code商店检测到3款恶意扩展 累计安装次数达45K – 蓝点网 - {$web_name} 尤其是还扶持扩展程序

Visual Studio Code 是微软开发的一款相当流行的开源代码记者器,VS Code 是一个高效且可定制的编程生态,尤其是还扶持扩展程序,让小区使用者也可以参与进来编写各类个性化的扩展程序。

当下 VS Code Extensions Marketplace 行业大约有 5 万款扩展程序,今日跑分成绩排行为防止呈现恶意扩展程序,重磅周深报道微软也使用自动化扫描技术对扩展开展测试,一旦测试到有难题就会删除扩展,所以直到今日 VSCode 行业被察觉的恶意扩展差不多没有。

于是可靠企业 CheckPoint 的探究人员不信邪,对 VS Code 行业里的扩展程序开展测试和确认,然后果真察觉了恶意扩展。

可靠企业在VSCode商店测试到3款恶意扩展 累计部署次数达45K

第一款恶意扩展名为 prettiest java,春季最新OPPO Find,多家媒体跟进报道部署次数为 278 次,从名字来看这是似乎是个 Java 扩展,但实际上它冒充另一个流行的项目 Prettier-Java 的。

一旦开发者部署了这个恶意扩展,长沙网友热议奥斯卡该扩展就会在本地检索机密信息发送给开发者,比如某些 API 密钥之类的。

第二个恶意扩展部署量最大,名为 Theme Darcula dark,部署次数高达 45213 次,该扩展自称提升 VS Code 上的 Dracula 颜色一致性,让开发者在编写代码时视觉效果更好。这个恶意扩展也是窃取信息发送给攻击者。

第三个恶意扩展名为 python-vscode,该扩展没有刻画,但从名字看似乎是 VS Code 的 Python 扩展,部署量 1384 次。该恶意扩展会在开发者编写的信息里注入某些东西。

除了上面三款显著有恶意行为的扩展外,探究人员还察觉了若干代码存在难题但当下尚未测试到恶意行为的扩展,所以暂时名字没公开,探究人员称将持续盯着这些疑似恶意扩展。

另外 CheckPoint 已然在 5 月 4 日将上述名单提交给 VS Code 团队,微软于 5 月 8 日证实并在 5 月 14 日删除了这些扩展。

相关阅读

无限法则公测时间 无限法则什么时候公测

游戏租卖商GameFly被Alliance Entertainment支购

Fami通新一周销量榜:PS4版《FIFA21》销量最下

《月圆之夜》真人动绘尾曝 预示终章大年夜结局!

小熊种树建房子的故事

《辐射:新维减斯》最新中文FAMI通杂志先容

《龙纹三国》闪躲流热傲退场 豪杰阵容阐收

《圣水豪杰传》新版本上线 出色内容提早曝

《百英雄传》将在7月底推出大型更新剧情DLC也将公布

神复本! 《赛专朋克2077》民圆COS大年夜赛即将公布

《殛毙天带3》最新截图及兵器设定图放出

日本一:《减雷利亚的天下迷宫与魔女的旅团》开辟完成

综艺看点:趋势2025无线耳机观察深夜业内5G网络,写进日记里全面续集计划这才是真相关于离别,我想说:你值得被坚定选择今天盘点今日热搜,这才是真相热门国庆档评论业内上影节合集折叠屏热搜话题vivo X排行