您现在的位置是:研究前沿 >>正文
安全公司在VS Code商店检测到3款恶意扩展 累计安装次数达45K – 蓝点网
研究前沿44388人已围观
简介Visual Studio Code 是微软开发的一款非常流行的开源代码编辑器,VS Code 是一个高效且可定制的编程环境,尤其是还支持扩展程序,让社区用户也可以参与进来编写各种个性化的扩展程序。目 ...
Visual Studio Code 是安全安装微软开发的一款非常流行的开源代码编辑器,VS Code 是公司一个高效且可定制的编程环境,尤其是商店还支持扩展程序,让社区用户也可以参与进来编写各种个性化的检测扩展程序。
目前 VS Code Extensions Marketplace 市场大约有 5 万款扩展程序,到款达为防止出现恶意扩展程序,恶意微软也使用自动化扫描技术对扩展进行检测,扩展一旦检测到有问题就会删除扩展,累计蓝点因此直到今天 VSCode 市场被发现的次数恶意扩展几乎没有。
于是安全安装安全公司 CheckPoint 的研究人员不信邪,对 VS Code 市场里的公司扩展程序进行检测和分析,然后果然发现了恶意扩展。商店

第一款恶意扩展名为 prettiest java,检测安装次数为 278 次,到款达从名字来看这是恶意似乎是个 Java 扩展,但其实它冒充另一个流行的项目 Prettier-Java 的。
一旦开发者安装了这个恶意扩展,该扩展就会在本地搜索机密信息发送给开发者,比如某些 API 密钥之类的。
第二个恶意扩展安装量最大,名为 Theme Darcula dark,安装次数高达 45213 次,该扩展自称提高 VS Code 上的 Dracula 颜色一致性,让开发者在编写代码时视觉效果更好。这个恶意扩展也是窃取信息发送给攻击者。
第三个恶意扩展名为 python-vscode,该扩展没有描述,但从名字看似乎是 VS Code 的 Python 扩展,安装量 1384 次。该恶意扩展会在开发者编写的内容里注入某些东西。
除了上面三款明显有恶意行为的扩展外,研究人员还发现了部分代码存在问题但目前尚未检测到恶意行为的扩展,因此暂时名字没公布,研究人员称将继续盯着这些疑似恶意扩展。
另外 CheckPoint 已经在 5 月 4 日将上述名单提交给 VS Code 团队,微软于 5 月 8 日确认并在 5 月 14 日删除了这些扩展。
Tags:
相关文章
中文网站强化的子公司(民营企业中文网站工程建设计划(民营企业中文网站是不是工程建设))一则看清楚,
研究前沿产品目录:1.民营企业中文网站强化服务子公司2.子公司中文网站强化另一家好3.中文网站强化子公司怎样4.民营企业中文网站强化基本功5.中文网站工程建设强化另一家子公司好6.民营企业中文网站强化解决计划 ...
【研究前沿】
阅读更多我的世界牛皮获得方法途径指引与用途介绍
研究前沿《我的世界》牛皮怎么获得?《我的世界》牛皮有什么用?很多玩家对此并不是很了解,不过别着急哟,下面99单机小编就为你带来高玩分享的相关技巧心得攻略,希望大家能喜欢。牛、羊一般在水池或者河流旁边 ...
【研究前沿】
阅读更多王者荣耀第二期战队星元皮肤是谁的
研究前沿王者荣耀第二期战队星元皮肤是谁的发布时间:2022-02-28 14:17:29来源:逗游作者:逗游网王者荣耀组队开黑推塔游戏王者荣耀2023游戏类别:角色扮演游戏大小:6.25M 游戏语言:简体中文 ...
【研究前沿】
阅读更多
热门文章
最新文章
友情链接
- 吴建豪等老友录新歌记念下以翔:等候重遇
- 360足机F4国好现货供应 只贵59元!
- ASIA'S 50 BEST BARS第两次掀晓排名51至100位的酒吧
- 张培萌启认家暴挨人灌音 张培萌家暴老婆张漠热事件初终
- 金华的古镇景区有哪些
- 治愈系感情短词句句进心的感情案牍,感情案牍素材少篇
- 菜鸟供应链进级618办事 推出热链包裹“化冻包赚”办事
- 敦煌网上线好国定时专线(普+电+特)
- 便宜了200元!乐1s太子妃64G版1号店尾销
- 十大年夜典范散文散感情案牍短句伤豪情动人逝世感悟漫笔
- 真幻5开放天下保存锻制游戏《旌旗灯号》公布
- 美白牙贴怎么用 美白牙贴有用吗
- 《星空》将有20多个角色插足玩家步队 各有所少!
- 新门派“天武”背景掀秘《天龙3D》又减护国神卫
- 凡士林可以涂着过夜吗 凡士林用水能洗掉吗
- 有脂肪粒可不可以涂眼霜 先用精华还是先用眼霜
- sk2小灯泡适合痘痘肌吗 sk2小灯泡会不会有激素
- 2019上海飞镖音乐节门票+时候+天面
- 厦门散好有哪些特性体验
- 战略真足摆脱无聊 《提灯与天下乡》新版本“元素塔”去了!