智快网
快讯 行业 产业 汽车 科技 AI+ 热点

VS Code插件库现木马陷阱,黑客滥用平台威胁开发者安全

2025-03-23来源:ITBEAR编辑:瑞雪

近期,安全领域再度传来警报,知名代码编辑器微软Visual Studio Code(VS Code)的插件市场也未能幸免于黑客的攻击。安全专家ReversingLabs揭露,部分不法分子利用该平台,上传含有恶意代码的插件,诱导开发者下载安装,从而实施攻击。

具体而言,两款名为“ahban.shiba”和“ahban.cychelloworld”的插件被指含有恶意脚本。一旦开发者不知情地安装这些插件,它们会立即通过黑客控制的C2(Command and Control,命令与控制)服务器下载PowerShell脚本,进而在受害者的计算机上部署勒索软件。

这些勒索软件采取的手段相当狡猾,它们会在用户的桌面上创建一个名为“testShiba”的文件夹,并将用户的敏感数据加密后存放于此。当用户尝试访问这些被加密的文件时,屏幕上会显示黑客预设的勒索信息,要求支付1个虚拟货币作为赎金,以换取解密密钥。

令人震惊的是,这些恶意插件在平台上架了近4个月之久,才被安全人员察觉。据安全专家Italy Kruk透露,早在去年11月底,他们就发现了名为“ahban.cychelloworld”的恶意插件,并立即向微软进行了报告。然而,遗憾的是,微软当时并未采取任何行动。

在此期间,黑客并未停止其恶行,反而对恶意插件进行了多次迭代更新,前后共推出了5个新版本。令人难以置信的是,这些新版本均顺利通过了微软的审核流程,继续在平台上肆虐。

面对这一严峻情况,Italy Kruk呼吁微软必须重新审视并调整其插件审核机制,以防止类似事件再次发生。他指出,当前的审核流程显然存在漏洞,使得恶意插件能够轻易绕过审查,对开发者构成严重威胁。

三星家用机器人Ballie发售延期 官方称正优化技术提升用户体验
今年早些时候,该公司曾宣布该产品将于 2025 年底前正式上市。 今年初,三星曾表示 Ballie 将于 2025年夏季推出。但当这一时间窗口在 2025 年 IFA 消费电子展结束后仍未兑现时,业界普遍预…

2025-12-08

三星家用机器人Ballie发售延期,技术优化中暂未公布新发售时间
今年早些时候,该公司曾宣布该产品将于 2025 年底前正式上市。 今年初,三星曾表示 Ballie 将于 2025年夏季推出。但当这一时间窗口在 2025 年 IFA 消费电子展结束后仍未兑现时,业界普遍预…

2025-12-08

谷歌千万资助设Hinton教席,AI教父力挺CS学位价值不减
紧接着,他又补充了一个耐人寻味的观点:「事实上,更令人惊讶的是,谷歌竟然花了这么长时间才赶上并超越OpenAI。」曾在谷歌大脑工作多年的Hinton,见证了这家搜索巨头的AI辉煌。 面对AI引发的失业恐…

2025-12-08

AI录音笔怎么选?科大讯飞SR302星火版等五款主流产品功能性能大比拼
本文将对比市面上几款主流的AI录音笔,包括科大讯飞SR302星火版、索尼ICD-UX570F、华为录音笔、Zoom H1n以及小米录音笔,帮助你更好地选择适合自己的产品。如果你重视音质和专业录音,索尼ICD-…

2025-12-08

西安苹果维修服务中心:透明价格高效服务,专业团队保设备无忧
自运营以来,西安苹果维修服务中心始终以“价格透明、服务靠谱”为核心承诺,凭借正规供应链资源与专业技术能力,多次获得客户好评,累计服务个人用户超5万人次、合作企业客户超200家。 凭借扎实的技术能力与口碑积累…

2025-12-08