VSCode 市場發現惡意擴展正在傳播勒索軟件!

在VSCode 市場中發現了兩個隱藏著勒索軟件的惡意擴展。其中一個于去年 10 月出現在微軟商店,但很長時間沒有引起注意。

這些是擴展ahban.shiba 和 ahban.cychelloworld,目前已從商店中刪除。

此外,ahban.cychelloworld 擴展于 2024 年 10 月 27 日上傳到商店,ahban.shiba 于 2025 年 2 月 17 日上傳到商店,繞過了所有安全檢查。

該惡意軟件是由 ReversingLabs 的專家發現的 ,他們寫道,這兩個擴展都包含一個 PowerShell 命令,該命令從遠程 Amazon AWS 服務器下載并執行另一個 PowerShell 腳本。該腳本負責傳播勒索軟件。

據研究人員稱,該勒索軟件顯然處于開發或測試階段,因為它目前僅加密 C:\users\%username%\Desktop\testShiba 文件夾中的文件,不會觸及任何其他文件。

加密完成后,腳本會在屏幕上顯示一條警告:

“您的文件已加密。要恢復它們,請向 ShibaWallet 支付 1 ShibaCoin。”與傳統的勒索軟件攻擊不同,沒有額外的說明或其他要求。

在 ReversingLabs 研究人員向微軟通報勒索軟件后,該公司迅速從 VSCode 市場中刪除了這兩個擴展。

ExtensionTotal 安全研究員 Italy Kruk 此前曾運行過自動掃描,并在 VSCode 市場中檢測到了這些惡意擴展,但這位專家未能聯系到該公司的代表。

騙子解釋道,ahban.cychelloworld 原本并不是惡意的,勒索軟件是在 0.0 版本上傳后出現的。

該擴展于2024年11月24日被接受到VSCode市場。此后,ahban.cychelloworld擴展又收到了五次更新,所有更新都包含惡意代碼。

我們于 2024 年 11 月 25 日通過掃描儀自動生成的報告向微軟報告了 ahban.cychelloworld。

可能是由于此擴展程序的安裝數量較少,微軟沒有優先處理該消息。

專家指出,這兩個擴展程序都下載并執行了遠程 PowerShell 腳本,但幾個月來卻未被發現,這清楚地表明微軟的驗證流程存在嚴重缺陷。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/73989.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/73989.shtml
英文地址,請注明出處:http://en.pswp.cn/web/73989.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

國信華源攜AI+水利創新成果亮相第十五屆防汛抗旱信息化技術交流會

直擊展會現場 近日,以“人工智能賦能防汛抗旱 融合創新共御極端災害”為主題的第十五屆防汛抗旱信息化技術交流會在河南鄭州召開。作為水旱災害防御領域的專精企業,北京國信華源科技有限公司攜自主研發的入戶叫應預警系統及覆蓋防汛抗旱全鏈條的智慧化場…

MATLAB語言的鏈表反轉

MATLAB語言的鏈表反轉 鏈表是一種常見的數據結構,與數組相比,鏈表在插入和刪除操作方面具有更高的靈活性。然而,鏈表的一些操作,比如反轉鏈表,對一些初學者來說可能是一個挑戰。本篇文章將重點討論如何使用MATLAB語言…

Oracle數據庫數據編程SQL<2.2 DDL 視圖、序列>

目錄 一、Oracle 視圖(Views) (一) Oracle 視圖特點 (二)Oracle 視圖創建語法 關鍵參數: (三)Oracle 視圖類型 1、普通視圖 2、連接視圖(可更新) 3、對象視圖 4…

QtAdvancedStylesheets使用

QtAdvancedStylesheets 是一個基于 Qt Widgets 的樣式表(QSS)增強庫,允許開發者通過類似 CSS 的方式深度定制 Qt 應用程序的界面風格,支持動態主題切換、動畫效果和復雜控件樣式設計。 1. 核心功能 高級樣式表支持 使用 CSS-like 語法美化 Qt Widgets(如 QPushButton、Q…

QtAV入門

QtAV 是一個基于 FFmpeg 和 Qt 的高性能多媒體播放框架,提供強大的音視頻解碼、渲染和處理能力,適合開發跨平臺的播放器、視頻編輯和流媒體應用。 1. 核心功能 多格式支持 支持 H.264/H.265、VP9、AV1 等視頻編碼。 支持 MP3、AAC、Opus 等音頻編碼。 封裝格式:MP4、MKV、…

[ C++ ] | C++11 從左值引用到右值引用

(目錄占位) 1. 前言: C 11 是在 C 98 之后又一個變化比較大的標準。為C增加了很多東西,其中有一部分是有用的,有一部分是我自認為作用不是很大東西。這一章呢?我們就來說說C11我,我認為對性能…

基于MCU實現的電機轉速精確控制方案:軟件設計與實現

本文將詳細介紹一篇基于微控制器(MCU)的電機轉速精確控制的軟件方案。通過采樣PWM信號控制和ADC采樣技術,結合PID閉環控制算法,實現了電機轉速的高效、穩定調節。以下是軟件方案流程圖,下文將對其進行展開講解。 原圖太…

Jmeter觸發腳本備份

JMeter 在以下情況會觸發腳本備份: 手動保存測試計劃時:如果測試計劃有未保存的修改,當用戶手動保存測試計劃(腳本)時,JMeter 都會自動將當前腳本備份到${JMETER_HOME}/backups文件夾下。 關閉 JMeter 時…

AI人工智能-PyCharm的介紹安裝應用

下載與安裝 創建python項目 項目路徑:C:\Users\miloq\Desktop\python_project 配置環境 提前找到conda配置的python-base路徑 配置conda環境 運行項目 運行結果

Flink內存模型--flink1.19.1

Flink 的 JobManager 和 TaskManager 在內存分配上有不同的職責和結構。以下是兩者的內存分類及詳細說明: 一、JobManager 內存分類 JobManager 主要負責作業調度、協調(如 Checkpoint 協調)、資源管理等,其內存需求相對較低&…

華為數字化轉型-方法篇

1 方法篇-3-愿景驅動的數字化轉型規劃 1.2 業務戰略是數字化轉型的龍頭 1.3 數字時代,企業需要適時地調整業務戰略 1.3.1 引入數字化商業模式 引入數字化商業模式包括改變與客戶做生意的方式,改變銷售的渠道,基于產業互聯網重新定位與行 業…

常用的排序算法------練習4

1. 題目 2. 思路和題解 這道題是很經典的荷蘭國旗問題,根據題目意思,要對這個數組按照顏色排序,而此時現在的紅、白、藍三個顏色分別對應0,1,2,因此可以想到使用冒泡排序對該數組進行排序。 代碼如下&…

傳統神經網絡、CNN與RNN

在網絡上找了很多關于深度學習的資料,也總結了一點小心得,于是就有了下面這篇文章。這里內容較為簡單,適合初學者查看,所以大佬看到這里就可以走了。 話不多說,上圖 #mermaid-svg-Z3k5YhiQ2o5AnvZE {font-family:&quo…

1371. 貨幣系統-dp背包問題

給定 V種貨幣(單位:元),每種貨幣使用的次數不限。 不同種類的貨幣,面值可能是相同的。 現在,要你用這 V種貨幣湊出 N 元錢,請問共有多少種不同的湊法。 輸入格式 第一行包含兩個整數 V 和 N…

python和Java的區別

Python和Java是兩種流行的編程語言,它們之間有一些重要的區別: 語法:Python是一種動態類型的腳本語言,語法簡潔明了,通常使用縮進來表示代碼塊。Java是一種靜態類型的編程語言,語法更為嚴格,需要…

正則化是什么?

正則化(Regularization)是機器學習中用于防止模型過擬合(Overfitting)的一種技術,通過在模型訓練過程中引入額外的約束或懲罰項,降低模型的復雜度,從而提高其泛化能力(即在未見數據上…

計算機網絡——傳輸層(TCP)

傳輸層 在計算機網絡中,傳輸層是將數據向上向下傳輸的一個重要的層面,其中傳輸層中有兩個協議,TCP,UDP 這兩個協議。 TCP 話不多說,我們直接來看協議報頭。 源/目的端口號:表示數據從哪個進程來&#xff0…

界面控件DevExpress WinForms v25.1 - 人工智能(AI)方面全新升級

DevExpress WinForms擁有180組件和UI庫,能為Windows Forms平臺創建具有影響力的業務解決方案。DevExpress WinForms能完美構建流暢、美觀且易于使用的應用程序,無論是Office風格的界面,還是分析處理大批量的業務數據,它都能輕松勝…

WinFrom真入門(1)——Windows窗體應用概念

窗體的基本結構 用Winform開發的桌面程序,是在Windows操作系統上運行的,這個不用多說。窗體(Form)的作用?:窗體是用戶交互的容器,承載按鈕、文本框等控件,構成應用程序的界面?。 在Windows操…

scss預處理器對比css的優點以及基本的使用

本文主要在vue中演示&#xff0c;scss的基本使用。安裝命令 npm install sass sass-loader --save-dev 變量 SCSS 支持變量&#xff0c;可將常用的值&#xff08;如顏色、字體大小、間距等&#xff09;定義為變量&#xff0c;方便重復使用和統一修改。 <template><…