恶意VSCode插件伪装PNG文件藏木马威胁用户安全

近期,安全研究人员披露,多个在VSCode Marketplace平台上的恶意扩展通过伪装成PNG图片文件,实际上在其中隐藏了木马程序,借此绕过安全检测,悄然危及开发者安全。据调查,这些插件在被安装后能够下载并执行恶意代码,攻击者利用此手法窃取用户敏感数据或对系统实施进一步控制。

此次事件凸显了开源软件市场面临的供应链风险,提醒开发者在安装扩展时保持警惕。微软方面已对涉嫌恶意的扩展采取了下架处理措施,并建议用户及时检查和移除可疑插件。

来源