找回密码
 立即注册

ChMkK2fgR6uIYpnWAAKz9KP01aIAAqWfAKU41QAArQM293.jpg

ChMkK2fgR6uIYpnWAAKz9KP01aIAAqWfAKU41QAArQM293.jpg

近日,有安全研究机构披露,微软 Visual Studio Code(简称 VS Code)的插件库近期被发现遭受黑客滥用。大量恶意插件被上传至该平台,一旦开发者不慎安装,设备便会受到感染。在此之前,类似的攻击行为也曾出现在 NPM 和 PyPI 平台。
据该机构介绍,研究人员发现了两款具有代表性的恶意插件,分别是“ahban.shiba”和“ahban.cychelloworld”。这两款插件在安装后会触发隐藏的恶意脚本,通过黑客控制的 C2 服务器下载 PowerShell 脚本,进一步在受害者的设备上植入勒索软件。
具体来看,这款勒索软件会在受害者的桌面上创建一个名为“testShiba”的文件夹,并将用户的数据加密后复制到该文件夹中。当用户尝试打开文件夹时,便会弹出黑客设定的勒索信息,要求支付相当于一个虚拟货币单位的赎金以获取解密密钥。
值得注意的是,这些恶意插件在平台上架近四个月才被发现并曝光。一位名叫 Italy Kruk 的安全研究人员透露,早在去年 11 月底,他就已经注意到其中一款名为“ahban.cychelloworld”的插件存在恶意行为,并向微软提交了相关报告。然而,微软当时并未采取行动。
在此之后,黑客继续对这款恶意插件进行了五次版本更新,且每次更新都顺利通过了微软的安全审核流程。基于此情况,Italy Kruk 建议微软应重新审视并优化其插件审核机制,以防止类似事件再次发生。
分享至 : QQ空间
收藏

21 个回复

倒序浏览
大家的讨论很有启发性,感谢分享。
回复 使用道具 举报
楼主有才,点赞支持。
回复 使用道具 举报
记下了
回复 使用道具 举报
楼上的回答很专业,学习了。
回复 使用道具 举报
这个话题很有深度,值得进一步探讨。
回复 使用道具 举报
看了大家的讨论,感觉我们都像是志同道合的朋友,非常温暖。
回复 使用道具 举报
感谢大家的积极参与和贡献,让这个论坛变得更加精彩。
回复 使用道具 举报
非常感谢你的耐心解答,帮了我大忙。
回复 使用道具 举报
感谢大家提供的宝贵意见和建议。
回复 使用道具 举报
123下一页
您需要登录后才可以回帖 登录 | 立即注册