VS Code 插件商店现恶意扩展,提权后释放 XWorm 病毒
cyb3rops · x · 2026-08-11
安全研究人员发现,有威胁行为者持续在 VS Code Marketplace 上传携带 XWorm 恶意软件的扩展插件。
该插件会在启动时自动激活,并弹出伪造提示诱导用户授予管理员权限。一旦提权成功,它便会从 C2 服务器获取加密的 PowerShell 命令,创建隐藏目录,将自身加入 Microsoft Defender 的排除名单以绕过查杀,随后下载并执行伪装成 svchost.exe 的恶意负载。
「编程与Agent」频道最新
- 呼吁在 Zcode、Kimi 等更多编码工具中测试第三方模型 — teortaxesTex · 2026-08-11
- 用 Grok CLI 搭配 hyperframes,10 分钟将代码库转为宣传视频 — sujingshen · 2026-08-11
- Uber 4个月耗尽全年AI预算,靠四项优化实现降本增效 — femke_plantinga · 2026-08-11
- 开发者自嘲沦为 AI 的 QA:与 Claude 结对编程的真实体验 — dejavucoder · 2026-08-11
- 开源工具 DeepDoc:用 AI 深度研究本地文档,自动生成结构化报告 — tom_doerr · 2026-08-11
- 论文提出具身虚拟智能体认知架构 CEAA — Aimilios Hadjiliasi · 2026-08-11