APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Зловредное расширение с функциями программ-вымогателей проникло в официальный магазин VS Code от Microsoft

На официальном рынке расширений VS Code была обнаружена вредоносная программа, действующая как программное обеспечение-вымогатель. Расширение под названием 'susvsex' использовало GitHub для управления и было удалено Microsoft после общественного давления.

Недавно в официальном магазине расширений Visual Studio Code было выявлено вредоносное расширение под названием 'susvsex', которое функционировало как программное обеспечение-вымогатель. Это расширение оставалось доступным для загрузки в течение некоторого времени, что позволило ему заразить компьютеры пользователей.

Исследователь безопасности обнаружил, что 'susvsex' автоматически архивирует, загружает и шифрует файлы из папки C:\Users\Public\testing на Windows. Более того, оно использовало GitHub в качестве канала управления, что делает его еще более опасным. В описании расширения прямо указывалось, что оно делает, что вызвало удивление у многих экспертов.

Интересно, что в коде расширения были оставлены инструменты и ключи для расшифровки, что указывает на то, что оно могло быть сгенерировано с помощью искусственного интеллекта. Это также подтверждается комментариями в коде, которые свидетельствуют о том, что разработчик не писал его вручную.

Исследователь предположил, что злоумышленник может находиться в Азербайджане, так как метаданные в коде указывают на пользователя GitHub из этой страны. Некоторые эксперты также высказали мнение, что это расширение могло быть тестом для проверки процесса ревью в магазине Microsoft перед более серьезной атакой.

Изначально Microsoft проигнорировала сообщение о вредоносном расширении, однако после публикации блога и общественного давления расширение было удалено с платформы. Теперь его URL ведет на страницу с ошибкой 404.

Эта ситуация подчеркивает важность тщательной проверки расширений и программного обеспечения, которое мы используем, особенно в свете растущих угроз в области кибербезопасности.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

В мире технологий продолжается активная борьба за лидерство в области искусственного интеллекта. OpenAI анонсировала новую модель GPT-5.2, а Google готовит запуск своих первых AI-умных очков. Тем временем, в Meta наблюдаются внутренние конфликты.
Глава Microsoft AI Мустафа Сулейман высоко оценил своих коллег в индустрии ИИ, назвав Илона Маска «бульдозером» за его способность достигать невозможного, а Сэма Альтмана — «смелым» предпринимателем.
Лидер Самаджвади Партии Акхилеш Ядав заявил о намерении сократить цифровой разрыв в Индии, особенно в Уттар-Прадеш, и подчеркнул важность внедрения технологий и искусственного интеллекта для улучшения жизни в сельских районах.
Написать нам