VS Code 插件商店现恶意扩展,提权后释放 XWorm 病毒

cyb3rops · x · 2026-08-11

安全研究人员发现,有威胁行为者持续在 VS Code Marketplace 上传携带 XWorm 恶意软件的扩展插件。

该插件会在启动时自动激活,并弹出伪造提示诱导用户授予管理员权限。一旦提权成功,它便会从 C2 服务器获取加密的 PowerShell 命令,创建隐藏目录,将自身加入 Microsoft Defender 的排除名单以绕过查杀,随后下载并执行伪装成 svchost.exe 的恶意负载。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →