Вредоносные расширения VSCode были установлены 1,5 млн раз

Вредоносные расширения VSCode были установлены 1,5 млн раз

Исследователи из компании Koi Security обнаружили на официальном маркетплейсе Visual Studio Code два вредоносных расширения, которые маскировались под ИИ-помощников для кодинга. Суммарно их скачали 1,5 млн. Оба расширения выдавали себя за легитимные инструменты для ускорения разработки, и незаметно передавали на китайские серверы весь код, с которым работали жертвы....
13:33, 27.01.2026
Сообщает источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Браузерные расширения GhostPoster были установлены более 840 000 разБраузерные расширения GhostPoster были установлены более 840 000 раз В магазинах расширений для Chrome, Firefox и Edge обнаружили 17 новых вредоносны ...

Обнаружены расширения VSCode, содержащие инфостилерыОбнаружены расширения VSCode, содержащие инфостилеры На маркетплейсе Microsoft для Visual Studio Code нашли два вредоносных расширени ...

Хакеры вломились в 1,5 млн систем через два вредоносных ИИ-расширения Microsoft VSCode  и они до сих пор не удаленыХакеры вломились в 1,5 млн систем через два вредоносных ИИ-расширения Microsoft VSCode — и они до сих пор не удалены Более 1,5 млн человек могут оказаться жертвами утечки конфиденциальных данных на ...

В Chrome Web Store нашли вредоносные расширения, установленные 1,7 млн разВ Chrome Web Store нашли вредоносные расширения, установленные 1,7 млн раз Специалисты Koi Security обнаружили 11 вредоносных расширений в официальном мага ...

Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн разВредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPan ...

Проект IDEmacs подготовил окружение в стиле VSCode на базе редактора EmacsПроект IDEmacs подготовил окружение в стиле VSCode на базе редактора Emacs Опубликован проект IDEmacs, нацеленный на создание конфигураций текстового редак ...

SmartTube взломан и распространяет вредоносные обновленияSmartTube взломан и распространяет вредоносные обновления Известный опенсорсный YouTube-клиент для ТВ-приставок взломали. Разработчик попу ...

Вредоносные пакеты из npm злоупотребляют перенаправлениями AdspectВредоносные пакеты из npm злоупотребляют перенаправлениями Adspect Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, кото ...

МВД: мошенники рассылают вредоносные APK-файлы под видом фотоархивовМВД: мошенники рассылают вредоносные APK-файлы под видом фотоархивов Злоумышленники начали распространять APK-файлы, содержащие вредоносное ПО семейс ...

Уязвимость в Notepad позволяла распространять вредоносные обновленияУязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, ...

Антивирус eScan взломали, и он распространял вредоносные обновленияАнтивирус eScan взломали, и он распространял вредоносные обновления Индийская компания MicroWorld Technologies, разработчик антивируса eScan, подтве ...

В МВД рассказали, как вредоносные файлы могут управлять смартфонамиВ МВД рассказали, как вредоносные файлы могут управлять смартфонами Под предлогом просмотра фото или видео злоумышленники внедряют вредоносное ПО на ...

Мошенники рассылают вредоносные файлы под видом фото и видеоМошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный дост ...

Мошенники рассылали вредоносные приложения россиянам от имени работодателейМошенники рассылали вредоносные приложения россиянам от имени работодателей Мошенники устанавливают вредоносное программное обеспечение (ВПО) на электронные ...

Атака на пользователей Blender через вредоносные файлы с 3D-моделямиАтака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак ...

Аферисты начали рассылать вредоносные ссылки от лица администраторов чатовАферисты начали рассылать вредоносные ссылки от лица администраторов чатов Мошенники начали рассылать фишинговые ссылки от лица администраторов чатов в соц ...

Старая схема в новой упаковке. Мошенники рассылают вредоносные файлыСтарая схема в новой упаковке. Мошенники рассылают вредоносные файлы Гражданам может прийти файл с названием вроде "Фото 24шт.apk", например, под вид ...

В России появились вредоносные приложения-антирадары, ворующие деньги пользователейВ России появились вредоносные приложения-«антирадары», ворующие деньги пользователей В Министерстве внутренних дел России предупредили о распространении вредоносного ...

Поддельный домен активации Windows распространял вредоносные скрипты PowerShellПоддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелег ...

Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПОЗлоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО «Лаборатория Касперского» обнаружила новую вредоносную кампанию. Злоумышленники ...

VSMI.DAY Поиск в новостях