恶意VSCode扩展在Microsoft官方库传播信息窃取木马

近日,安全专家发现,一些恶意的Visual Studio Code扩展插件通过Microsoft官方扩展库传播信息窃取型恶意软件。这些扩展伪装为正常工具,但安装后会在受害者系统中植入infostealer,威胁用户的敏感数据,包括账户凭证和开发资料。

事件曝光后,引发业内对于第三方插件供应链风险的关注。目前,安全人员正协助Microsoft追查受影响的扩展与受害范围,并建议用户仅安装获得广泛用户验证的官方插件,同时定期更新和排查VSCode扩展。

来源