VSCodeマーケットプレイスに24種類の悪意ある拡張機能 仮想通貨保有者を標的に
研究者はVSCodeのマーケットプレイスで24種類の悪意ある拡張機能を発見し、仮想通貨保有者や開発者が標的となっていることを確認した。
最新の更新
サイバーセキュリティ研究者は、Visual Studio MarketplaceおよびOpen VSX Registryにおいて24種類の悪意ある拡張機能が配布されていたことを明らかにしました。これらの拡張機能は「Lumma Stealer」などのマルウェアを仕込んでおり、特に仮想通貨保有者や開発者を狙った攻撃に利用されていました。削除後もすぐに類似の拡張機能が置き換えられるケースが確認されており、オープンソースの拡張機能プラットフォームが依然として攻撃者にとって魅力的な標的となっている実態が浮き彫りになっています。研究者は、利用者に対し信頼できる開発者の拡張機能のみを導入するよう警告しています。
好きかもしれない
- NASA、コロンビア号遺物保存施設を一般公開終了 職員追悼に重点を移行
- Google、Androidセキュリティ更新を刷新 リスク優先の新システム導入
- Android 16、iPhone風「ライブアップデート」機能でリアルタイム追跡を実現
- Xbox Game Pass、年間収益50億ドルに到達、月間アクティブユーザー500万人突破
- ウーバー、透明性のないアルゴリズムで利益を大幅に増加させたと研究者が非難
- グーグル、AIスタートアップ支援のための「AI Futures Fund」を設立
- トランプ大統領、半導体輸入に100%関税を課すと表明、米国製造企業は免除
- セルビアの科学者、ミールワームで発泡スチロール廃棄物に挑戦