安全公司曝光微软 VS Code 第三方插件库暗藏恶意木马,加密受害者隐私信息换取虚拟货币

发布时间:2025-04-16 15:10:32 来源:互联网

本站 3 月 23 日消息,继 NPM、PyPI 平台后,安全公司 ReversingLabs 曝光目前微软VS Code的插件库也遭黑客滥用,大量黑客在相应平台中上传带有木**插件,不知情的开发者安装后即中招。

相应安全公司举例两款恶意插件“ahban.shiba”和“ahban.cychelloworld”, 这两款插件均隐含恶意脚本,在安装后即会通过黑客架设的 C2 服务器下载 PowerShell 脚本,进一步在受害者设备中安装勒索木马。

本站获悉,相应木马会在受害者桌面上新建一个名为“testShiba”的文件夹,并将用户的隐私数据加密后复制到其中,用户点击便会显示黑客预设的勒索信息,要求用户支付 1 个虚拟货币作为赎金,以换取解密密钥。

值得注意的是,这些恶意插件上架接近 4 个月后才被发现,而安全人员 Italy Kruk 透露,他们在去年 11 月底就发现了这款名为“ahban.cychelloworld”的恶意插件,随后提报给微软,但微软并没有进行处理。

后来,黑客又为相应恶意插件迭代了 5 个版本,甚至全部顺利通过了微软的审核流程。据此,Italy Kruk 认为微软可能需要调整审核机制来应对这种情况。

本周热门教程

1
知名游戏主播自曝其与周淑怡恋爱史,恋情维持仅半年就被其拉黑结束?!

知名游戏主播自曝其与周淑怡恋爱史,恋情维持仅半年就被其拉黑结束?!

2025/04/07

2
可以俘虏武将的三国的游戏有哪些-可以俘虏武将的三国的游戏推荐

可以俘虏武将的三国的游戏有哪些-可以俘虏武将的三国的游戏推荐

2025/02/16

3
《原神》5.0神秘岛的真相任务攻略

《原神》5.0神秘岛的真相任务攻略

2025/02/19

4
《江南百景图》八珍馆二楼位置介绍

《江南百景图》八珍馆二楼位置介绍

2025/02/19

5
碧蓝航线

碧蓝航线

2025/02/20

6
孟子义《东风信》4月开拍,剧集阵容太强大,男主竟是熟悉的他

孟子义《东风信》4月开拍,剧集阵容太强大,男主竟是熟悉的他

2025/02/25

7
知名女主播称刷礼物2000W就退网,天价标准引热议,网友:想太多了

知名女主播称刷礼物2000W就退网,天价标准引热议,网友:想太多了

2025/03/06

8
《哪吒2》敖丙没打算伤害申正道,为何他却自断一臂,只因这个细节

《哪吒2》敖丙没打算伤害申正道,为何他却自断一臂,只因这个细节

2025/03/07

9
《难哄》温以凡被嫌弃吻技差,苦练接吻样子逗笑桑延,太可爱了

《难哄》温以凡被嫌弃吻技差,苦练接吻样子逗笑桑延,太可爱了

2025/03/08

10
当你的对象长得像亚丝娜怎么办?可爱又活泼,多少男生得羡慕死

当你的对象长得像亚丝娜怎么办?可爱又活泼,多少男生得羡慕死

2025/03/11