虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

VS Code插件库遭黑客入侵,开发者需警惕勒索软件风险

2025-03-24来源:ITBEAR编辑:瑞雪

近期,安全研究界曝光了一起针对微软Visual Studio Code(VS Code)插件库的重大安全事件。黑客利用该平台,上传了大量恶意插件,对不慎安装的开发者设备构成了严重威胁。

据安全研究机构深入调查,两款名为“ahban.shiba”和“ahban.cychelloworld”的插件被确认为主要恶意源头。这些插件在安装后,会悄无声息地激活隐藏的恶意脚本,通过黑客控制的C2服务器下载并执行PowerShell脚本,从而在受害者设备上部署勒索软件。

该勒索软件采取了一种独特的攻击方式:在受害者的桌面上创建一个名为“testShiba”的文件夹,并将用户的文件加密后复制至此。当用户试图访问该文件夹时,会遭遇黑客精心设计的勒索提示,要求支付相当于一个虚拟货币单位的赎金以换取解密密钥。

令人担忧的是,这些恶意插件在VS Code插件库上架长达近四个月之久,才最终被安全研究人员发现并揭露。安全专家Italy Kruk透露,他早在去年11月底就已注意到“ahban.cychelloworld”插件的异常行为,并向微软提交了详细报告。遗憾的是,微软当时并未立即采取行动。

在此期间,黑客不仅对这款恶意插件进行了五次版本更新,而且每次更新都成功通过了微软的安全审核流程。这一连串的事件引发了安全界的广泛关注和深刻反思。Italy Kruk呼吁微软重新审视并加强其插件审核机制,以有效防范未来类似的安全事件。

某厂加速研发折叠屏与Ultra机型 骁龙8 Elite Gen 5芯片多光谱镜头成亮点
IT之家 11 月 30 日消息,博主 @智慧皮卡丘 昨天在微博透露,某厂正在提速研发折叠屏与 Ultra 机型。博主表示,这些机型全部都在测试高通骁龙 8 Elite Gen 5 芯片和多光谱镜头,其中折…

2025-11-30

12月首款新机一加Ace 6T来袭:12月3日发布,配置全面升级
一加官方对新机进行多方面预热,比如165Hz高刷、通信强化、满级防水、机身耐摔、电竞三芯、超大电池+百瓦快充、旁路供电、散热升级等,新机各方面的核心均预热,不愧是一加的高端机,对比上一代可谓是史诗级提升。 新…

2025-11-30

一加Ace6T即将发布!存储配色多样 首发骁龙8 Gen5配置拉满
近日,一加Ace6T官宣将于12月3日19点发布,官方目前已经预热了配色和核心配置,现在一加Ace6T还已经现身中国电信终端产品库,更详细的参数披露。 如上图所见,中国电信终端产品库显示一加Ace6T型号为P…

2025-11-30

谷歌TPUv7强势出击:挑战英伟达GPU霸权,AI算力格局生变?
TPUv7Ironwood是一个优秀系统内的强大芯片,即使芯片在参数上落后于英伟达,谷歌的系统级工程也使得TPU堆栈在性能和成本效率方面都能与英伟达相匹配。TPUv7 Ironwood是下一次迭代,谷歌…

2025-11-30

华为云组织架构大调整:张平安周跃峰履新,研发协同ICT促创新发展
据悉,华为此举是为匹配华为云业务发展,由华为公司设立云业务相关产品线组织,承担云服务产品的竞争力构建责任,完成公司云业务的战略目标,将华为云打造为公司黑土地。 研发组织后移,华为云虽然没有了自己的独立研发,…

2025-11-29

第五代骁龙8震撼登场:性能能效双飞跃,一加Ace6T首发引领新潮流
FastConnect 7900移动连接系统则将Wi-Fi 7、蓝牙与UWB技术融为一体,实现40%功耗降低与高精度近距离感知,无论是全屋无缝音频流转,还是数字车钥匙、物品定位等场景,都能带来便捷体验。从日常…

2025-11-29