恶意 VS Code 扩展伪装开发工具,暗藏后门与 Shellcode

cyb3rops · x · 2026-08-13

安全公司 Knostic 发现名为 SaassyCode 的恶意 VS Code 扩展活动。攻击者通过 VS Code 市场分发伪装成 Trello 和 Roblox 开发工具的扩展(如 TrelloWorks.trello-board 和 ManageRBLX)。

这些扩展会在启动时静默下载并执行 BAT 加载器,利用计划任务建立持久性,并向受信任的 Windows 进程注入嵌入式 shellcode。目前相关扩展已被移除。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →