Ekstensi Berbahaya Buatan AI Dengan Kemampuan Ransomware Menghantam Pasar Kode VS Resmi Microsoft – Jadi Waspadalah Para Pengembang

Ekstensi Berbahaya Buatan AI Dengan Kemampuan Ransomware Menghantam Pasar Kode VS Resmi Microsoft – Jadi Waspadalah Para Pengembang


  • Ekstensi VS Code berbahaya ‘susvsex’ bertindak sebagai ransomware dan menggunakan GitHub untuk kontrol perintah
  • Dengan kunci dekripsi yang tertanam dan metadata yang mencurigakan, ekstensi tersebut tampaknya dihasilkan oleh AI.
  • Microsoft menghapusnya setelah adanya tekanan publik, sehingga meningkatkan kekhawatiran tentang kesenjangan tinjauan pasar

Ekstensi berbahaya dipublikasikan di VS Code Marketplace resmi Microsoft, dan dapat bertahan di sana selama beberapa waktu, mengumpulkan unduhan dan menginfeksi komputer orang.

Peneliti keamanan John Tuckner dari SecureAnnex menemukan ekstensi tersebut dan melaporkan ke Microsoft, ekstensi tersebut bertindak sebagai ransomware dan yang lebih buruk lagi, dalam deskripsinya, dia membuatnya “jelas berbahaya” dengan menyatakan dengan tepat apa fungsinya: “Ekstensi VS Code yang secara otomatis meng-zip, mengunggah, dan mengenkripsi file Windows UP:



Tautan Sumber