Специалисты по кибербезопасности обнаружили опасное расширение для среды разработки Visual Studio Code, которое маскировалось под инструмент для работы с базами данных, но на самом деле собирало и отправляло на сервер злоумышленников конфиденциальную информацию о проектах и окружении разработчиков.
Расширение под названием ClawDBot было опубликовано в официальном маркете VS Code как утилита для упрощения взаимодействия с базами данных. Оно привлекало внимание удобным интерфейсом и многообещающими функциями, что побуждало разработчиков устанавливать его без дополнительных проверок.
После установки ClawDBot вело себя так, как ожидалось, но в фоновом режиме расширение также начинало отправлять на сторонний сервер данные о среде разработки. Среди информации, которую получали злоумышленники, были структуры файлов проектов, список репозиториев, переменные окружения, метаданные и другие сведения, которые позволяют лучше понять архитектуру и настройки программного обеспечения жертвы.
Передача данных осуществлялась скрытно, без явных уведомлений или запросов на разрешение пользователя. Это затрудняло обнаружение нежелательной активности и повышало риск компрометации репозиториев, утечки паролей, ключей доступа или внедрения вредоносного кода в разработываемые проекты.
Эксперты по безопасности рекомендуют разработчикам, использующим Visual Studio Code, хотя бы раз проверить список установленных расширений и немедленно удалить ClawDBot, если оно оказалось среди них. Кроме того, важно обращать внимание на издателя расширения, отзывы и количество установок, а также избегать установки инструментов с неизвестными или сомнительными авторскими данными.