葵花文章网

首页 >  实时讯息 > 

微软VSCode商店发现9款挖矿恶意插件,已安装超30万次

0次浏览     发布时间:2025-04-08 08:47:00    

IT之家 4 月 8 日消息,科技媒体 bleepingcomputer 昨日(4 月 7 日)发布博文,报道称安全专家在微软 VSCode 扩展商店中,发现了 9 款伪装成开发工具的恶意插件。这些插件通过植入 XMRig 挖矿程序,秘密开采以太坊和门罗币。

网络安全公司 ExtensionTotal 研究员 Yuval Ronen 发现,微软 VSCode 扩展商店中 9 款插件实为挖矿木马。这些插件伪装成热门开发工具,包括 Discord Rich Presence(18.9 万次安装)、Roblox 同步工具 Rojo(11.7 万次安装)及多款编程语言编译器。IT之家附上列表如下:

  • Discord Rich Presence for VS Code (by `Mark H`)

  • Rojo – Roblox Studio Sync (by `evaera`)

  • Solidity Compiler (by `VSCode Developer`)

  • Claude AI (by `Mark H`)

  • Golang Compiler (by `Mark H`)

  • ChatGPT Agent for VSCode (by `Mark H`)

  • HTML Obfuscator (by `Mark H`)

  • Python Obfuscator for VSCode (by `Mark H`)

  • Rust Compiler for VSCode (by `Mark H`)

所有插件均标注为 2025 年 4 月 4 日发布,总安装量已突破 30 万次,但实际数据可能被恶意刷高以吸引更多用户。

安装后,插件会从外部服务器(asdf11xyz)拉取 PowerShell 脚本。该脚本分三步实施攻击:首先创建名为 "OnedriveStartup" 的定时任务,并将恶意启动项写入 Windows 注册表。

随后关闭 Windows 更新服务,并将工作目录加入杀毒软件排除列表;若未获管理员权限,则通过仿冒 ComputerDefaults.exe 程序及劫持 MLANG.dll 实现提权。最终,脚本解码 base64 格式的 Launcher.exe,连接二级服务器(myaunetsu)下载 XMRig 矿工程序。

值得注意的是,攻击者服务器存在 / npm / 目录,暗示其可能同时针对 Node.js 包平台发起攻击,但目前尚未在 NPM 发现相关恶意文件。

ExtensionTotal 已向微软报告此事,但截至发稿涉事插件仍未下架,安全专家建议受影响用户立即卸载插件,并手动删除相关注册表项、定时任务及 C:\ProgramData\Launcher 目录。

相关文章

  • 苹果手表有望支持太阳能

    科技媒体the5krunner今天(6月10日)发布博文,报道称苹果公司通过官方渠道,暗示将推出Apple Watch Ultra 3 SOLAR智能手表,主打太阳能充电功能,从而提升续航表现。(IT之家)

    2025-06-10 09:42:00
  • CounterPoint报告2025Q1欧洲折叠手机市场销量:三星同比降24%

    IT之家 6 月 10 日消息,根据市场调查机构 CounterPoint Research 昨日(6 月 9 日)发布的博文,报道称在 2025 年第 1 季度,欧洲折叠屏手机销量在智能手机总销量的占比为 1.5%,同比增长仅 4%,显示其仍是一个小众市场。Counterpoint Researc

    2025-06-10 06:28:00
  • xAI预计将为向Telegram集成一年Grok支付3亿美元

    IT之家 5 月 29 日消息,社交媒体 Telegram 创始人兼首席执行官 Pavel Durov 宣布,其已与马斯克就一份一年期的合作关系达成原则性同意。马斯克旗下的 xAI 预计将向 Telegram 支付 3 亿美元的现金和股份换取 Telegram 对 xAI Grok 的一年集成,Te

    2025-05-29 11:02:00
  • 首款Android XR设备:三星Project Moohan头显亮相

    IT之家 5 月 21 日消息,谷歌今日公布了 Android XR 的最新进展,首款 Android XR 设备 —— 三星 Project Moohan 正式亮相。该头显采用了简洁的设计,类似苹果 Vision Pro,不过是采用安卓生态,并支持谷歌 Gemini。该头显允许用户与 Gemini

    2025-05-21 02:51:00
  • 掌机大作加一:《夺宝奇兵:古老之圈》已通过Steam Deck验证

    IT之家 5 月 10 日消息,开发商 MachineGames 现已为其《夺宝奇兵:古老之圈》推出热修复补丁,除了修复 Bug 外还悄悄令这款游戏兼容了 Steam Deck 掌机,目前本作在 Steam 页面中已获 Steam Deck 可玩评级。在使用默认控制器配置时所有功能均可访问此游戏显示

    2025-05-10 16:32:00