Visual Studio Code市场出现10个恶意扩展 冒充AI帮助开发者编写代码实则挖矿
Visual Studio Code 是微软推出的开源免费代码编辑器,该代码编辑器还包含市场用来提供各种各样的扩展程序,这些扩展程序大部分是第三方开发者提供的因此也难免存在恶意扩展。
ExtensionTotal 的安全研究人员 Yuval Ronen 日前就发现 10 个新的恶意扩展程序,这些扩展程序冒充工具和 AI 扩展程序,实则会在安装后再安装 XMRig,这是一个开源的门罗币挖矿程序,可以利用用户的 CPU 进行挖矿。
这些扩展程序名称为:
Prettier – Code for VSCode by PrettierTeam – 48.6万次安装(注意其冒充 Prettier – Code formatter 扩展)
Discord Rich Presence for VS Code (by `Mark H`) – 18.9 万次安装
Rojo – Roblox Studio Sync (by `evaera`) – 11.7 万次安装
Solidity Compiler (by `VSCode Developer`) – 1300 次安装
Claude AI (by `Mark H`)
Golang Compiler (by `Mark H`)
ChatGPT Agent for VSCode (by `Mark H`)
HTML Obfuscator (by `Mark H`)
Python Obfuscator for VSCode (by `Mark H`)
Rust Compiler for VSCode (by `Mark H`)
研究人员已经向微软报告这些扩展程序,不过可能出于谨慎考虑避免再出现上次误封情况,这些扩展程序暂时还可以继续下载和安装,如果微软确定存在问题的话可以直接下架并封禁开发者账号,同时还会远程禁用用户已经安装的这些扩展程序。
分析显示这些扩展程序在被激活后会联系 hxxp://asdf11.xyz (这个域名注册的也确实够随意) 下载 Powershell 脚本并运行,值得注意的是这些恶意扩展的部分功能还能使用,确保安装的开发者不会发现什么异常。
下载脚本并运行后,脚本会创建一个名为 OnedriveStartup 的计划任务,也就是冒充 OneDrive 启动项,同时还在注册表里注入脚本确保名为 Launcher.exe 的启动器可以开机自启动。
接着这个恶意软件还会关闭 Windows Update 等服务、将其目录添加到 Microsoft Defender 排除项里,也就是即便后面微软更新病毒库也会将其排除在查杀列表外。
最后脚本会通过 hxxp://myaunet.su 域名下载门罗币挖矿脚本 XMRig,如果用户观察到 PC 风扇高速运转以及系统变卡,则需要检查 VS Code 是否安装了这些扩展,但即便删除扩展应该也没用,最好还是找个其他杀毒软件进行全盘查杀,毕竟 Microsoft Defender 无法检测出来。
注:Microsoft Defender 是可以检出门罗币挖矿脚本的,如果用户检查排除目录并删除已知的排除目录再用 Defender 检测应该可以发现挖矿脚本。
-
解决AI智能体可能会记住或泄露用户密码:1Password新机制要求填充密码时人工确认
目前各大 AI 工具都在开发基于浏览器的智能体操作,这些 AI 代理 / 智能体可以直接浏览网页、预定门票甚至创建音乐播放列表,潜在的风险则是 AI 代理可能会记住用户提供的账号密码因此会在造成潜在的
-
沉浸式翻译拟禁止用户使用未认证第三方API引起众怒 现已火速删除公告
沉浸式翻译最初是个开源的双语对照翻译扩展程序,在 2023 年 11 月被收购后转向闭源不再开放源代码,原本的开源项目也被归档停止更新。从用户体验上说沉浸式翻译确实非常优秀,尤其是用户可以使用自定义
-
微软在Windows 11右键菜单中新增询问Copilot按钮可以调用AI查内容
微软日前通过发布新版 Copilot AI 应用在 Windows 11 右键菜单 (上下文菜单) 中增加新选项:询问 Copilot。这个新选项让本来就已经比较臃肿的右键菜单更加臃肿,或许还会增加右
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Ladybird:打破垄断的全新独立浏览器
- 日元对人民币汇率2024年7月27日
- Time.is在线校准时间和时差查询工具
- 【杂谈快报】网传微软苏州大裁员:赔偿N+12个月,知情人士:纯属谣言;英特尔进行大规模降薪:CEO最高降25%
- 中国电子信息产业发展研究院副院长乔标:以提高供给质量为主攻方向 推动原材料工业高质量发展
- 浏览器内写代码,微软发布 VS Code Server!
- 投上你宝贵的一票,助力deepin成为最受欢迎的开源软件产品
- Listary 6 时隔 3 年正式发布,老用户可免费升级
- 格局打开!中国联通的“小改变”折射出数字时代运营商全新自我表达
- 美国生物监视计划:发展、现状与启示
- 爱优腾联合启动首个网络电影春节档;TikTok寻求在都柏林建新总部;Blued 推出“语音聊天室”功能|Do早报
- Omdia报告:2021年5G RAN投资将超过LTE