近日,安全研究人员警告称,一些曾经被下架的恶意Visual Studio Code(VSCode)扩展插件近日在开源扩展平台OpenVSX上重新出现。这些插件通过伪装成常用开发工具,一旦安装便会窃取开发者的加密货币资产。报道指出,这些恶意扩展主要针对从事加密货币相关开发的用户,能够拦截并窃取私钥、助记词等敏感信息,风险极高。研究人员提醒,广大开发者在安装扩展之前应仔细核查来源和授权情况,避免数据与资产损失。
近日,安全研究人员警告称,一些曾经被下架的恶意Visual Studio Code(VSCode)扩展插件近日在开源扩展平台OpenVSX上重新出现。这些插件通过伪装成常用开发工具,一旦安装便会窃取开发者的加密货币资产。报道指出,这些恶意扩展主要针对从事加密货币相关开发的用户,能够拦截并窃取私钥、助记词等敏感信息,风险极高。研究人员提醒,广大开发者在安装扩展之前应仔细核查来源和授权情况,避免数据与资产损失。