Новый троян в Visual Studio Code атакует разработчиков через официальное расширение

Новый троян в Visual Studio Code атакует разработчиков через официальное расширение

Специалисты из компании SecureAnnex зафиксировали новую волну атак: вредоносная программа под названием RansomVibe была успешно опубликована в официальном магазине расширений Visual Studio Code и маскировалась под полезный инструмент разработки.

После установки расширения, которое было загружено в тысячи сред разработчиков, RansomVibe получала расширенные права на выполнение действий в системе. Программа могла шифровать файлы проектов, устанавливать дополнительные модули, взаимодействовать с веб-API и выводить уведомления с требованием выкупа. Анализ показал, что механизм шифрования срабатывал только после определённых условий: например, наличия незабэкапленных каталгов или зависимости от конкретного пакета NPM. Это позволяло злоумышленникам проводить таргетированные атаки, выбирая наиболее прибыльные жертвы.

Инцидент отмечает тревожный тренд: злоумышленники переходят от традиционных фишинговых схем и взлома серверов к атаке на цепочки поставки программного обеспечения. Разработчики часто доверяют расширениям из официальных источников и не обращают внимания на запрошенные привилегии. В случае RansomVibe была использована именно эта слабость: доверие к Marketplace стало точкой входа.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».