VS Code恶意扩展攻击频发,企业速查已装插件,谨防源代码后门

检测维修 0 84

近日,工业和信息化部网络安全威胁和漏洞信息共享平台,也就是CSTIS监测发现,攻击者频繁利用伪造的VS Code扩展程序,针对JavaScript开发者实施攻击,还利用其针对Python开发者加以攻袭,已使得多起企业数据泄露事件发生,并且造成了系统被控情况 。

这一最初在2018年被发现,恶意名为VS Code的计算机程序扩展,其实际是借由模仿代码优化工具、智能化脚本生成器等具备效力的功能来实施伪装,进而开展诸如加密货币挖掘、窃取运用者所拥有的数据以及施行远程操控等不良行径的程序。那攻击者呢,运用的是分段渗透的策略,先是在VS Code官方扩展市场还有第三方平台,去部署包含基础功能的诱饵程序,接着呢通过伪造BitBucket协作平台的更新链接,朝着开发者设备投递加密恶意模块,然后利用JavaScript的eval()函数动态解密并且执行恶意代码,需要注意的是,这个恶意扩展在激活之前会智能检测调试环境以及安全工具以此来规避分析。当植入成功之后,那个恶意扩展会去窃取源代码,还会窃取 API 密钥等敏感信息,并且会在软件当中创建后门,进而威胁企业信息安全。

源代码后门检测工具_恶意VS Code扩展程序攻击_VS Code扩展程序安全隐患

于相关单位以及用户而言,建议马上着手组织对已安装的扩展程序展开排查工作,着重来排查近期时段所添加的格式化工具类插件,将非必要的网络共享等系统服务予以关闭,启用进程白名单防护举措,把异常网络流量进行隔离,对VS Code进程的非必要外联行为加以限制,把可疑扩展功能予以禁用。

来源:网络安全威胁和信息漏洞共享平台

相关推荐: