CyberSecureFox | ️ Схоже, ми дочекалися моменту, коли IDE стає точкою входу в систему т...

Telegram community logo -
2025-01-06

Number of subscribers:
116
Photos:
18 
Links:
1730 
Category:
Technology
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

Channel CyberSecureFox - @cybersecurefox - №1715

⚠️ Схоже, ми дочекалися моменту, коли IDE стає точкою входу в систему так само, як раніше браузер. Історія, на яку я сьогодні натрапив, виглядає як ідеальний шторм для розробників.Зловмисники замаскували шкідливе розширення під WakaTime в Open VSX — specstudio.code-wakatime-activity-tracker. Усередині воно тягне нативний Zig‑дроппер, який обходить JS‑пісочницю VS Code і отримує повний доступ до системи 🧨. Далі він тихо ставить ще один фейковий плагін floktokbok.autoimport і вже через нього розгортає RAT, крадіжку токенів, секретів проектів і навіть шкідливе розширення для Chrome.Найнеприємніше, що це зачіпає не тільки VS Code, а й VSCodium, Cursor, Windsurf та інші VSIX‑сумісні IDE 💻. Якщо ви ставили підозрілі “WakaTime/autoimport” не з офіційного Marketplace — я б на вашому місці вважав середовище компрометованим: чистка розширень, сканування, ротація ключів і паролів обов’язкові 🔐. Мені здається, нам час мати чорні списки плагінів так само серйозно, як політики доступу в проді.А ви як зараз перевіряєте, які розширення живуть у вашому VS Code/IDE? Чи є в команді хоч якийсь “апрув” плагінів, чи кожен ставить що хоче? 🤔🔗 Докладніше:https://cybersecurefox.com/uk/glassworm-zig-dropper-vs-code-ide-ataka#кібербезпека #розробка #vscode #infosec #supplychain #devsecopsCyberSecureFox
14
26-04-18 10:00