VS Code adalah editor kode sumber yang sangat populer dan kuat yang dikembangkan oleh Microsoft. VS Code dirancang untuk mendukung pengembangan perangkat lunak lintas platform dan menyediakan berbagai fitur yang berguna bagi para pengembang salah satunya adalah adanya fitur ekstensi.
.
Penjahat dunia maya baru-baru ini menargetkan Microsoft VSCode Marketplace dengan mengunggah tiga ekstensi Visual Studio berbahaya, yang diunduh oleh pengembang Windows lebih dari 46.600 kali. Ditemukan oleh Check Point, ekstensi yang terinfeksi malware memungkinkan pelaku ancaman mencuri kredensial, informasi sistem, dan membuat shell jarak jauh di mesin korban. Ekstensi tersebut dilaporkan pada 4 Mei 2023, dan kemudian dihapus pada 14 Mei 2023. Pengembang yang masih menggunakan ekstensi ini perlu menghapusnya secara manual dan melakukan pemindaian menyeluruh untuk mencari jejak infeksi yang tersisa. Insiden ini menyoroti peningkatan risiko yang ditimbulkan oleh repositori perangkat lunak yang dikontribusikan pengguna, yang menekankan pentingnya menginstal ekstensi dari penerbit tepercaya dengan tingkat unduhan yang tinggi, membaca ulasan pengguna, dan memeriksa sumber kode sebelum menginstal .
sumber
.
Penjahat dunia maya baru-baru ini menargetkan Microsoft VSCode Marketplace dengan mengunggah tiga ekstensi Visual Studio berbahaya, yang diunduh oleh pengembang Windows lebih dari 46.600 kali. Ditemukan oleh Check Point, ekstensi yang terinfeksi malware memungkinkan pelaku ancaman mencuri kredensial, informasi sistem, dan membuat shell jarak jauh di mesin korban. Ekstensi tersebut dilaporkan pada 4 Mei 2023, dan kemudian dihapus pada 14 Mei 2023. Pengembang yang masih menggunakan ekstensi ini perlu menghapusnya secara manual dan melakukan pemindaian menyeluruh untuk mencari jejak infeksi yang tersisa. Insiden ini menyoroti peningkatan risiko yang ditimbulkan oleh repositori perangkat lunak yang dikontribusikan pengguna, yang menekankan pentingnya menginstal ekstensi dari penerbit tepercaya dengan tingkat unduhan yang tinggi, membaca ulasan pengguna, dan memeriksa sumber kode sebelum menginstal .
sumber