التخطي إلى المحتوى


  • كان ملحق كود VS الضار “susvsex” بمثابة برنامج فدية واستخدم GitHub للتحكم في الأوامر
  • وظهر الامتداد الذي تم إنشاؤه بواسطة الذكاء الاصطناعي، مع مفاتيح فك التشفير المضمنة والبيانات الوصفية المشبوهة
  • قامت مايكروسوفت بإزالته بعد ضغوط عامة، مما أثار مخاوف بشأن فجوات مراجعة السوق

تم نشر ملحق ضار في سوق VS Code الرسمي لشركة Microsoft، وتمكن من البقاء هناك لبعض الوقت لجمع التنزيلات وإصابة أجهزة الكمبيوتر الخاصة بالأشخاص.

عثر الباحث الأمني ​​John Tuckner من Secure Annex على الامتداد وأبلغ عنه إلى Microsoft، مشيرًا إلى أن الامتداد يعمل كبرنامج فدية، ومما زاد الطين بلة أنه جعله “ضارًا بشكل صارخ” من خلال ذكر ما يفعله بالضبط في الوصف: “امتداد VS Code الذي يقوم تلقائيًا بضغط الملفات وتحميلها وتشفيرها من C:\Users\Public\testing على Windows.”



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *