安全公司在VS Code商店检测到3款恶意扩展 累计安装次数达45K – 蓝点网
Visual Studio Code 是安全安装微软开发的一款非常流行的开源代码编辑器,VS Code 是公司一个高效且可定制的编程环境,尤其是商店还支持扩展程序,让社区用户也可以参与进来编写各种个性化的检测扩展程序。
目前 VS Code Extensions Marketplace 市场大约有 5 万款扩展程序,到款达为防止出现恶意扩展程序,恶意微软也使用自动化扫描技术对扩展进行检测,扩展一旦检测到有问题就会删除扩展,累计蓝点因此直到今天 VSCode 市场被发现的次数恶意扩展几乎没有。
于是安全安装安全公司 CheckPoint 的研究人员不信邪,对 VS Code 市场里的公司扩展程序进行检测和分析,然后果然发现了恶意扩展。商店
第一款恶意扩展名为 prettiest java,检测安装次数为 278 次,到款达从名字来看这是恶意似乎是个 Java 扩展,但其实它冒充另一个流行的项目 Prettier-Java 的。
一旦开发者安装了这个恶意扩展,该扩展就会在本地搜索机密信息发送给开发者,比如某些 API 密钥之类的。
第二个恶意扩展安装量最大,名为 Theme Darcula dark,安装次数高达 45213 次,该扩展自称提高 VS Code 上的 Dracula 颜色一致性,让开发者在编写代码时视觉效果更好。这个恶意扩展也是窃取信息发送给攻击者。
第三个恶意扩展名为 python-vscode,该扩展没有描述,但从名字看似乎是 VS Code 的 Python 扩展,安装量 1384 次。该恶意扩展会在开发者编写的内容里注入某些东西。
除了上面三款明显有恶意行为的扩展外,研究人员还发现了部分代码存在问题但目前尚未检测到恶意行为的扩展,因此暂时名字没公布,研究人员称将继续盯着这些疑似恶意扩展。
另外 CheckPoint 已经在 5 月 4 日将上述名单提交给 VS Code 团队,微软于 5 月 8 日确认并在 5 月 14 日删除了这些扩展。
(责任编辑:探索)
-
最近steam开启了夏日特卖活动,想必很多小伙伴也是非常关注,这次特卖活动最低折扣是NBA2018,降价84%,如果喜欢篮球游戏的话,可以关注一下。Steam开启了以“星际”为主题的年度夏季特卖活动, ...[详细]
-
《学园构想家》Steam新品节推出全新免费试玩 7月27日发售
《学园构想家》Steam新品节推出全新免费试玩 7月27日发售2023-06-20 10:16:24编辑:Reset 在新 ...[详细]
-
腾讯4月23日宣布退出万智牌竞技场端游,万智牌竞技场官网地址是什么?99单机网小编分享下腾讯万智牌竞技场官网地址,供参考。万智牌竞技场官网地址是什么?腾讯万智牌竞技场官网地址:mtg.qq.com腾讯 ...[详细]
-
QQ飞车手游黄河守卫获取方式及特性介绍发布时间:2022-09-20 09:39:50来源:逗游作者:逗游网QQ飞车手游角色端游赛车游戏类别:体育竞技游戏大小:1.91G 游戏语言:简体中文游戏版本: ...[详细]
-
命运/冠位指定VR是PS商店最近上线的VR游戏作品,这款游戏玩法比较简单,大家跟可以跟玛修进行互动,还可以静静的欣赏到玛修性感的身材,有兴趣可以关注一下这款作品。型月和Delightworks于今天在 ...[详细]
-
任天堂《路易鬼屋2》高清复刻版将于2024年推出!2023-06-23 07:39:56编辑:Reset 《路易鬼屋2》讲 ...[详细]
-
《怪物猎人崛起:曙光》新活动任务现已推出 完成后可得特殊动作
《怪物猎人崛起:曙光》新活动任务现已推出 完成后可得特殊动作2023-06-23 07:32:32编辑:Reset 漫天飞 ...[详细]
-
育碧工作室制作人Fabrice Cuny:虚幻引擎可以应用在3DS上
早些时间,EPIC曾在媒面子前表示3DS的机能达不到虚幻引擎的最低需求,但是这番言论视乎如今要被育碧的开发员颠覆了。日前英国GameSpot对加拿大育碧工作室制作人Fabrice Cuny举行了专访, ...[详细]
-
夏日新品!《剑侠世界3》新坐骑新宠物霸气登场!2024-07-26 10:58:37编辑:Reset 全新高级水陆双人坐骑 ...[详细]
-
下面为大家带来的是《极品飞车15:变速2(SHIFT 2 Unleashed)》中帕加尼跑车的车损演示,分别从车内和车外视角进行了展示。 《极品飞车15》将在3月29日登陆北美,4月1日登陆英国的PC ...[详细]