Вредоносное расширение для VS Code под видом ClawDBot крадёт данные разработчиков

Вредоносное расширение для VS Code под видом ClawDBot крадёт данные разработчиков

Специалисты по кибербезопасности обнаружили опасное расширение для среды разработки Visual Studio Code, которое маскировалось под инструмент для работы с базами данных, но на самом деле собирало и отправляло на сервер злоумышленников конфиденциальную информацию о проектах и окружении разработчиков.

Расширение под названием ClawDBot было опубликовано в официальном маркете VS Code как утилита для упрощения взаимодействия с базами данных. Оно привлекало внимание удобным интерфейсом и многообещающими функциями, что побуждало разработчиков устанавливать его без дополнительных проверок.

После установки ClawDBot вело себя так, как ожидалось, но в фоновом режиме расширение также начинало отправлять на сторонний сервер данные о среде разработки. Среди информации, которую получали злоумышленники, были структуры файлов проектов, список репозиториев, переменные окружения, метаданные и другие сведения, которые позволяют лучше понять архитектуру и настройки программного обеспечения жертвы.

Передача данных осуществлялась скрытно, без явных уведомлений или запросов на разрешение пользователя. Это затрудняло обнаружение нежелательной активности и повышало риск компрометации репозиториев, утечки паролей, ключей доступа или внедрения вредоносного кода в разработываемые проекты.

Эксперты по безопасности рекомендуют разработчикам, использующим Visual Studio Code, хотя бы раз проверить список установленных расширений и немедленно удалить ClawDBot, если оно оказалось среди них. Кроме того, важно обращать внимание на издателя расширения, отзывы и количество установок, а также избегать установки инструментов с неизвестными или сомнительными авторскими данными.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.