安全公司在VS Code商店检测到3款恶意扩展 累计安装次数达45K – 蓝点网
Visual Studio Code 是安全安装微软开发的一款非常流行的开源代码编辑器,VS Code 是公司一个高效且可定制的编程环境,尤其是商店还支持扩展程序,让社区用户也可以参与进来编写各种个性化的检测扩展程序。 目前 VS Code Extensions Marketplace 市场大约有 5 万款扩展程序,到款达为防止出现恶意扩展程序,恶意微软也使用自动化扫描技术对扩展进行检测,扩展一旦检测到有问题就会删除扩展,累计蓝点因此直到今天 VSCode 市场被发现的次数恶意扩展几乎没有。 于是安全安装安全公司 CheckPoint 的研究人员不信邪,对 VS Code 市场里的公司扩展程序进行检测和分析,然后果然发现了恶意扩展。商店 第一款恶意扩展名为 prettiest java,检测安装次数为 278 次,到款达从名字来看这是恶意似乎是个 Java 扩展,但其实它冒充另一个流行的项目 Prettier-Java 的。 一旦开发者安装了这个恶意扩展,该扩展就会在本地搜索机密信息发送给开发者,比如某些 API 密钥之类的。 第二个恶意扩展安装量最大,名为 Theme Darcula dark,安装次数高达 45213 次,该扩展自称提高 VS Code 上的 Dracula 颜色一致性,让开发者在编写代码时视觉效果更好。这个恶意扩展也是窃取信息发送给攻击者。 第三个恶意扩展名为 python-vscode,该扩展没有描述,但从名字看似乎是 VS Code 的 Python 扩展,安装量 1384 次。该恶意扩展会在开发者编写的内容里注入某些东西。 除了上面三款明显有恶意行为的扩展外,研究人员还发现了部分代码存在问题但目前尚未检测到恶意行为的扩展,因此暂时名字没公布,研究人员称将继续盯着这些疑似恶意扩展。 另外 CheckPoint 已经在 5 月 4 日将上述名单提交给 VS Code 团队,微软于 5 月 8 日确认并在 5 月 14 日删除了这些扩展。
- 最近发表
- 随机阅读
-
- 日式恐怖冒险《结尾》将于8月1日正式登陆Steam平台
- wow魔兽世界7.0恶魔猎手技能效果视频展示
- QQ炫舞白纸怎么获得 孔明灯白纸获取攻略
- 蝙蝠侠阿甘骑士DLC土豪金LOGO蝙蝠衣解锁方法
- 知名人士爆料《使命召唤3》将在7月24日登陆PC端和XGP
- 暗黑3乌莲娜的策略成就怎么做 乌莲娜的策略成就达成攻略
- 怪物猎人ol千狩试炼奖励什么 千狩试炼奖励一览
- QQ炫舞新春抢红包怎么玩 仙灵幻境版新春抢红包玩法
- 《绝地潜兵2》大型更新“Escalation of Freedom”公开
- 怪物猎人ol战队竞赛模式怎么玩 战队竞技模式奖励说明
- 暗黑3 2.4猎魔人套装地下城成就做法全攻略
- DNFM积分怎么获得 M值积分获得方法兑换比例一览
- 分析师推测:Xbox调价策略将在来年实现55亿美元收益
- QQ炫舞仙灵幻境怎么飞 仙灵幻境中飞行操作方法
- 饥荒DLC海难精神值回复方法 饥荒海难怎么提高精神值
- 饥荒伍迪怎么变回来 饥荒伍迪怎么变身
- 最受欢迎游戏《彩虹六号:围攻》全球玩家超3000万
- 怪物猎人ol章鱼哥头饰怎么得 章鱼哥头饰外观展示
- 饥荒墓地挖出来的东西是什么 饥荒墓地有什么用
- 剑灵霸道总裁诞生记活动地址 参与送气拳师专属时装
- 搜索
-