VSCodeマーケットプレイスに24種類の悪意ある拡張機能 仮想通貨保有者を標的に
研究者はVSCodeのマーケットプレイスで24種類の悪意ある拡張機能を発見し、仮想通貨保有者や開発者が標的となっていることを確認した。
最新の更新
サイバーセキュリティ研究者は、Visual Studio MarketplaceおよびOpen VSX Registryにおいて24種類の悪意ある拡張機能が配布されていたことを明らかにしました。これらの拡張機能は「Lumma Stealer」などのマルウェアを仕込んでおり、特に仮想通貨保有者や開発者を狙った攻撃に利用されていました。削除後もすぐに類似の拡張機能が置き換えられるケースが確認されており、オープンソースの拡張機能プラットフォームが依然として攻撃者にとって魅力的な標的となっている実態が浮き彫りになっています。研究者は、利用者に対し信頼できる開発者の拡張機能のみを導入するよう警告しています。
好きかもしれない
- NASA、コロンビア号遺物保存施設を一般公開終了 職員追悼に重点を移行
- Google、Androidセキュリティ更新を刷新 リスク優先の新システム導入
- AppleのiOS 19ゲームアプリ: Appleファンにとってのブースト、Windowsの殺し屋ではない
- HPE、VMwareのライセンス費用増加に不満を持つ顧客をターゲットに
- CrowdStrike、AIセキュリティ強化のためPangea Cyberを2億6,000万ドルで買収
- Microsoft、OpenAI、教師組合が2250万ドルのAI研修センターを設立
- カリフォルニア州の新しいプライバシー法、Chrome・Edge・Safariでの簡単なデータ共有オプトアウトを義務化
- インテル、米国のチップ助成金の株式化が「逆効果」を招く可能性があると警告