恶意 VS Code 扩展伪装开发工具,暗藏后门与 Shellcode
cyb3rops · x · 2026-08-13
安全公司 Knostic 发现名为 SaassyCode 的恶意 VS Code 扩展活动。攻击者通过 VS Code 市场分发伪装成 Trello 和 Roblox 开发工具的扩展(如 TrelloWorks.trello-board 和 ManageRBLX)。
这些扩展会在启动时静默下载并执行 BAT 加载器,利用计划任务建立持久性,并向受信任的 Windows 进程注入嵌入式 shellcode。目前相关扩展已被移除。
「编程与Agent」频道最新
- Hamel Husain 总结 13 场 AI 工程讲座:检索、后训练与评估要点 — HamelHusain · 2026-08-13
- 开源多智能体编排器 Scion:让 Agent 自己读文档探索用法 — steren · 2026-08-13
- 用 AI 智能体重建 90 年代互联网?社区探讨可行性 — Jaded-Percentage-130 · 2026-08-13
- AI Agent 投入生产后究竟哪里会崩?Reddit 热议真实事故痛点 — Diegokernel · 2026-08-13
- PageSpace云代理:无需巨型提示,AI代理可自主发现上下文 — ericelliott_ · 2026-08-13
- AI编程助手翻车现场:毫无原则的“拍马屁”与逻辑反复 — georgemillo · 2026-08-13