葵花文章网

首页 >  实时讯息 > 

微软VSCode商店发现9款挖矿恶意插件,已安装超30万次

0次浏览     发布时间:2025-04-08 08:47:00    

IT之家 4 月 8 日消息,科技媒体 bleepingcomputer 昨日(4 月 7 日)发布博文,报道称安全专家在微软 VSCode 扩展商店中,发现了 9 款伪装成开发工具的恶意插件。这些插件通过植入 XMRig 挖矿程序,秘密开采以太坊和门罗币。

网络安全公司 ExtensionTotal 研究员 Yuval Ronen 发现,微软 VSCode 扩展商店中 9 款插件实为挖矿木马。这些插件伪装成热门开发工具,包括 Discord Rich Presence(18.9 万次安装)、Roblox 同步工具 Rojo(11.7 万次安装)及多款编程语言编译器。IT之家附上列表如下:

  • Discord Rich Presence for VS Code (by `Mark H`)

  • Rojo – Roblox Studio Sync (by `evaera`)

  • Solidity Compiler (by `VSCode Developer`)

  • Claude AI (by `Mark H`)

  • Golang Compiler (by `Mark H`)

  • ChatGPT Agent for VSCode (by `Mark H`)

  • HTML Obfuscator (by `Mark H`)

  • Python Obfuscator for VSCode (by `Mark H`)

  • Rust Compiler for VSCode (by `Mark H`)

所有插件均标注为 2025 年 4 月 4 日发布,总安装量已突破 30 万次,但实际数据可能被恶意刷高以吸引更多用户。

安装后,插件会从外部服务器(asdf11xyz)拉取 PowerShell 脚本。该脚本分三步实施攻击:首先创建名为 "OnedriveStartup" 的定时任务,并将恶意启动项写入 Windows 注册表。

随后关闭 Windows 更新服务,并将工作目录加入杀毒软件排除列表;若未获管理员权限,则通过仿冒 ComputerDefaults.exe 程序及劫持 MLANG.dll 实现提权。最终,脚本解码 base64 格式的 Launcher.exe,连接二级服务器(myaunetsu)下载 XMRig 矿工程序。

值得注意的是,攻击者服务器存在 / npm / 目录,暗示其可能同时针对 Node.js 包平台发起攻击,但目前尚未在 NPM 发现相关恶意文件。

ExtensionTotal 已向微软报告此事,但截至发稿涉事插件仍未下架,安全专家建议受影响用户立即卸载插件,并手动删除相关注册表项、定时任务及 C:\ProgramData\Launcher 目录。

相关文章

  • 微软VSCode商店发现9款挖矿恶意插件,已安装超30万次

    IT之家 4 月 8 日消息,科技媒体 bleepingcomputer 昨日(4 月 7 日)发布博文,报道称安全专家在微软 VSCode 扩展商店中,发现了 9 款伪装成开发工具的恶意插件。这些插件通过植入 XMRig 挖矿程序,秘密开采以太坊和门罗币。网络安全公司 ExtensionTotal

    2025-04-08 08:47:00
  • 2025款吉利博越L SUV五色车漆官图公布,4月9日正式亮相

    IT之家 4 月 6 日消息,吉利汽车现已公布旗下 2025 款博越 L SUV 车型的五色车漆官图,该车可选云梦蓝、流光白、湖光银、出云青、墨雨黑五色车漆,将于 4 月 9 日正式亮相。作为参考,目前在售的 2024 款博越 L 指导价格区间为 11.57 万-14.97 万元。外观方面,该车配备

    2025-04-06 13:19:00
  • 海岱楼 | 从两代三人到一城之风,友善在淄博生长

    大众网记者 孙莹 淄博报道淄博大哥李松林在苏州出差时跳河救人的视频刷屏后,其家庭被授予淄博市首个“见义勇为模范之家”称号。李效训与两个儿子李松林、李海林,两代三人跨越十年光阴,用一次次伸手相援的“本能”,诠释了友善如何从家庭生根,又如何向社会蔓延。他们以行动诠释了“侠义不必仗剑,英雄就在身边”的现代

    2025-04-02 17:48:00
  • 奇瑞与KGM签约,将面向韩国和全球市场共同研发中大型SUV

    IT之家 4 月 2 日消息,韩国车企 KG Mobility 今日宣布,昨日在安徽芜湖与奇瑞汽车举行中大型 SUV 共同开发签约仪式,双方将加强技术合作,推动未来发展。此次签约仪式是继去年 10 月与奇瑞汽车签订战略合作伙伴关系及平台许可协议后,双方实质性合作的具体方案。双方将面向国内外市场共同开

    2025-04-02 10:04:00
  • 消息称Win10四月更新将移除任务栏日历弹窗时间秒数显示

    IT之家 4 月 1 日消息,科技媒体 Windows Latest 今天(4 月 1 日)发布博文,报道称微软将在 2025 年 4 月 8 日发布的 Windows 10 更新中,取消任务栏日历弹窗的秒数显示功能。当前 Windows 10 系统日历窗口微软公司已在 3 月发布的可选更新 KB5

    2025-04-01 13:36:00