文章总结: 自2025年2月以来,攻击者通过19个恶意VSCode扩展程序发起供应链攻击,将恶意软件隐藏在伪装成PNG文件的压缩包中。这些扩展程序预先打包了修改过的依赖项,在index.js文件中添加了自动执行的恶意代码,用于解码混淆的JavaScript投放器。恶意文件包含cmstp.exe和一个基于Rust的木马程序。尽管微软已移除这些恶意扩展,但研究人员建议用户在安装软件包前进行检查,特别是对来源不明的发布者,并仔细检查打包的依赖项。 综合评分: 89 文章分类: 恶意软件,漏洞分析,威胁情报,供应链安全,安全意识
 扩展门户,开发者可以通过它扩展 IDE 的功能或添加视觉自定义选项。</p>
<p>由于该平台广受欢迎,且存在遭受高影响供应链攻击的可能性,因此它不断成为攻击者发起的攻击目标,这些攻击活动也在不断演变。</p>
<p>专门从事文件和软件供应链安全的 ReversingLabs 公司发现,恶意扩展程序预先打包了一个“ node_modules ”文件夹,以阻止 VSCode 在安装它们时从 npm 注册表中获取依赖项。</p>
<p>在捆绑的文件夹中,攻击者添加了一个修改过的依赖项“ path-is-absolute ”或“ @actions/io ”,并在“ index.js ”文件中添加了一个额外的类,该文件会在启动 VSCode IDE 时自动执行。</p>
<p><img decoding=)
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论