Вредоносные расширения VSCode были установлены 1,5 млн раз

Опубликовано: 19:23, 27.01.2026

Исследователи из компании Koi Security обнаружили на официальном маркетплейсе Visual Studio Code два вредоносных расширения, которые маскировались по...

Вредоносные расширения VSCode были установлены 1,5 млн раз

Сообщает xakep.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Обнаружены расширения VSCode, содержащие инфостилеры 14:23, 10 Дек Обнаружены расширения VSCode, содержащие инфостилеры На маркетплейсе Microsoft для Visual Studio Code нашли два вредоносных расширения, которые заражают машины разработчиков стилерами. Малварь умеет дел...

Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз 17:23, 02 Дек Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для брау...

Баг в VSCode позволяет повторно использовать имена удаленных расширений 06:23, 03 Сен Баг в VSCode позволяет повторно использовать имена удаленных расширений Исследователи обнаружили проблему в Visual Studio Code Marketplace, которая позволяла злоумышленникам повторно использовать имена ранее удаленных рас...

У украинцев были туалеты, когда они были русскими: Киев готовится рыть выгребные ямы 07:23, 28 Янв У украинцев были туалеты, когда они были русскими: Киев готовится рыть выгребные ямы Если в большом столичном районе Троещина, который сидит без света, воды и тепла после ударов по ТЭЦ, замерзнет канализация, там будут рыть уличные ту...

Тебас о Винисиусе и расизме: У Ла Лиги есть спецгруппа, расследующая такие инциденты. Были случаи, когда даже он сам не замечал, что были расистские 18:23, 06 Мар Тебас о Винисиусе и расизме: «У Ла Лиги есть спецгруппа, расследующая такие инциденты. Были случаи, когда даже он сам не замечал, что были расистские действия» Хавьер Тебас заявил, что Ла Лига поручила специальной комиссии отслеживать расистские инциденты с участием Винисиуса Жуниора. «Согласно исследованиям...

Игроки Реала были в шоке от увольнения Алонсо, узнав об этом из заявления клуба. Они были уверены, что тренер пользуется поддержкой руководства и ост 20:23, 12 Янв Игроки «Реала» были «в шоке» от увольнения Алонсо, узнав об этом из заявления клуба. Они были уверены, что тренер пользуется поддержкой руководства и останется (Marca) Футболисты «Реала» не ожидали увольнения Хаби Алонсо . Ранее стало известно , что главный тренер покинул мадридский клуб по соглашению сторон. Накану...

Клаудиньо хотел уйти из Зенита из-за конфликта на Украине: Там у меня были друзья. Я очень переживал. Были предложения из Бразилии, но меня не отпуск 13:23, 22 Авг Клаудиньо хотел уйти из «Зенита» из-за конфликта на Украине: «Там у меня были друзья. Я очень переживал. Были предложения из Бразилии, но меня не отпускали» Бразилец играл за « Зенит » с 2021 по 2024 год. В январе 2025-го Клаудиньо перешел в катарский « Аль-Садд ». «Когда начался конфликт (здесь и далее ф...

Установлены параметры эмиссии ОФЗ дополнительного выпуска N 26218RMFS 00:23, 14 Фев Установлены параметры эмиссии ОФЗ дополнительного выпуска N 26218RMFS Приказ Минфина России от 3 февраля 2026 г. № 23 “Об эмиссии облигаций федерального займа с постоянным купонным доходом дополнительного выпуска № 2621...

12:23, 08 Фев Искали женщину: установлены личности причастных к покушению на Алексеева 6 февраля было совершено покушение на убийство генерал-лейтенанта Владимира Алексеева. В рамках возбужденного СК РФ уголовного дела установлено, что ...

21:23, 09 Дек Установлены параметры эмиссии номинированных в китайских юанях ОФЗ выпуска N 12156120V Приказ Минфина России от 3 декабря 2025 г. № 473 “Об эмиссии номинированных в китайских юанях облигаций федерального займа с постоянным купонным дохо...

12:23, 27 Авг Установлены параметры эмиссии ОФЗ с постоянным купонным доходом допвыпуска N 26238RMFS Приказ Минфина России от 19 августа 2025 г. № 284 “Об эмиссии облигаций федерального займа с постоянным купонным доходом дополнительного выпуска N 26...

12:23, 27 Авг Установлены параметры эмиссии ОФЗ с постоянным купонным доходом дополнительного выпуска N 26228RMFS Приказ Минфина России от 19 августа 2025 г. № 280 “Об эмиссии облигаций федерального займа с постоянным купонным доходом дополнительного выпуска N 26...

15:23, 27 Дек Установлены случаи и порядок отложенного определения таможенной стоимости вывозимых товаров Приказ Минфина России от 14 ноября 2025 г. № 163н "Об установлении порядка отложенного определения таможенной стоимости вывозимых из Российской Федер...

17:23, 02 Дек SmartTube взломан и распространяет вредоносные обновления Известный опенсорсный YouTube-клиент для ТВ-приставок взломали. Разработчик популярного приложения SmartTube сообщил о компрометации своих ключей под...

08:23, 24 Янв Гендиректор «Динамо» об опоздании Скопинцева на сбор из-за просроченного паспорта: «Ответственные установлены, дисциплинарные меры будут приняты» Гендиректор «Динамо» Павел Пивоваров высказался об опоздании защитника Дмитрия Скопинцева на сбор в ОАЭ из-за просроченного загранпаспорта. «Хорошо, ...

13:23, 02 Фев Антивирус eScan взломали, и он распространял вредоносные обновления Индийская компания MicroWorld Technologies, разработчик антивируса eScan, подтвердила взлом одного из своих региональных серверов обновлений. 20 янва...

13:23, 16 Дек Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О ба...

00:23, 14 Фев Аккаунты Telegram угоняют через вредоносные веб-приложения Исследователи «Лаборатории Касперского» обнаружили новую массовую схему угона Telegram-аккаунтов. Атака полностью происходит внутри мессенджера — чер...

22:23, 26 Авг Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследова...

08:23, 01 Фев Мошенники рассылали вредоносные приложения россиянам от имени работодателей Мошенники устанавливают вредоносное программное обеспечение (ВПО) на электронные устройства россиян от имени работодателей под предлогом установки пр...

18:23, 14 Янв Мошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный доступ к устройству. Рассказываем, как не попасться на уловку и проверить...

22:23, 01 Дек Атака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляему...

21:23, 07 Авг Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В резул...

01:23, 29 Дек Поддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники со...

02:23, 11 Сен Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват...

20:23, 25 Мар В PyPI размещены вредоносные выпуски библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц Разработчики Python-библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц и 3.5 млн за последние сутки, сообщили о компрометации проекта. Атакующ...

11:23, 25 Фев Берегись бэкдора: российские предприятия получают вредоносные письма с поддельными уведомлениями о нарушениях предрейсового техосмотра «Лаборатория Касперского» обнаружила новую схему распространения бэкдора BrockenDoor, причём на этот раз злоумышленники нацелились на другие отрасли ...

06:23, 12 Дек СМИ: Минсельхоз выступил против расширения продуктового эмбарго Министерство сельского хозяйства Российской Федерации считает бессмысленным план по расширению продуктового эмбарго, которое выдвинула Федеральная та...

18:23, 10 Янв «Чандра» показала 25 лет расширения остатка сверхновой Кеплера Астрономы показали анимацию расширения остатка сверхновой Кеплера, созданную из данных наблюдений космической рентгеновской обсерватории «Чандра» в 2...

06:23, 14 Мар Расширения для Chrome становятся вредоносными после продажи Исследователи предупредили, что два расширения для Chrome (QuickLens и ShotBird) стали вредоносными после того, как их перепродали новым владельцам. ...

10:23, 11 Дек Россия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на Android Киберпреступники в декабре 2025 г. маскируют вредоносные android package kit-файлы под безопасные архивы изображений. Цель данной кибероперации заклю...

01:23, 27 Янв Nvidia вложила в неоклауд CoreWeave ещё $2 млрд для расширения ИИ-инфраструктуры Nvidia дополнительно инвестировала $2 млрд в провайдера облачных вычислительных мощностей для искусственного интеллекта CoreWeave. Дополнительные вло...

19:23, 19 Авг Варикоз = в ногах колхоз: Найдена новая причина расширения вен От этих факторов каждая третья женщина страдает наличием огромных синих вен на всю ногу. Оказалось, что образ жизни и рацион питания бывают опаснее р...

11:23, 14 Сен Суд ЕС аннулировал решение ЕК о выделении Венгрии субсидий на расширения АЭС «Пакш» Европейский суд юстиции в Люксембурге признал государственные субсидии Венгрии для расширения ее АЭС «Пакш» не соответствующими регламенту Евросоюза....

04:23, 27 Дек Пользователи Trust Wallet лишились $7 млн из-за взлома расширения в Chrome В ночь на 26 декабря криптокошелек Trust Wallet подвергся хакерской атаке, в результате которой пользователи потеряли более $7 млн. Инцидент затронул...

15:23, 06 Сен Восток за поворотом // На ВЭФ обсудили, что необходимо для расширения поставок в Азию Достичь поставленной властями цели нарастить объем несырьевого неэнергетического экспорта на две трети к 2030 году при нынешних темпах поставок невоз...

15:23, 05 Дек США обновили стратегию по Европе и решили отказаться от расширения НАТО В обновленной Стратегии национальной безопасности Соединенных Штатов, опубликованной на сайте Белого дома, содержится призыв не рассматривать Североа...

11:23, 26 Янв Иллюзия приватности: как VPN-расширения превратили ИИ-диалоги пользователей в товар Исследование команды Koi Security, специализирующейся на анализе рисков в браузерных расширениях, выявило тревожную практику: ряд популярных VPN-расш...

22:23, 11 Дек Маленькая кухня: 7 дизайнерских приёмов для визуального расширения пространства Как превратить тесную кухню в просторное и функциональное помещение? Дизайнер интерьера поделилась с Metro идеями, которые работают даже в самых комп...

14:23, 23 Авг Первый вице-премьер РФ поручил проработать господдержку расширения НЭВЗ ТМХ Минпромторг РФ проработает вопрос софинансирования из федерального бюджета в 2026 году проекта по расширению мощностей Новочеркасского электровозостр...

18:23, 06 Дек Seegene создает французскую дочернюю компанию для расширения присутствия в Европе Компания Seegene, Inc., мировой лидер в области молекулярной диагностики (MDx),... Сообщение Seegene создает французскую дочернюю компанию для расшир...

01:23, 09 Янв В России проработают вопрос расширения системы мотивации научных работников Премьер-министр РФ Михаил Мишустин поручил проработать вопрос, связанный с расширением системы мотивации научных работников посредством социальных и ...

13:23, 09 Дек Трамп не исключил расширения зоны военной операции США против Мексики и Колумбии Администрация США может расширить военные действия против наркокартелей в регионе Латинской Америки и Карибского бассейна. Такую возможность глава Бе...

05:23, 29 Дек Лавров: новая стратегия США впервые подвергла сомнению идею расширения НАТО Сергей Лавров заявил в интервью ТАСС, что США в новой стратегии национальной безопасности впервые подвергли сомнению идею расширения НАТО. Глава росс...

04:23, 19 Янв Номерной фонд Золотого кольца России удвоится после расширения маршрута После расширения Золотого кольца России номерной фонд туристического маршрута вырастет вдвое — до 20,8 тысячи номеров. Об этом сообщает РИА Новости с...

19:23, 28 Мар Футболист Дэвид Бекхэм с женой Викторией враждуют с соседями из-за расширения участка Футболист Дэвид Бекхэм с женой Викторией враждуют с соседями из-за расширения участка за $16 миллионов. Об этом сообщает GBNews. Бекхэмы запросили ра...

19:23, 27 Янв Хакерский сервис Stanley гарантирует, что фишинговые расширения попадут в Chrome Web Store Исследователи обнаружили новый MaaS-сервис (malware-as-a-service, «малварь-как-услуга») под названием Stanley. Его разработчики обещают злоумышленник...

05:23, 29 Мар SimpleOne (корпорация ITG) оценила потенциал африканского рынка для расширения международной экспансии SimpleOne (входит в корпорацию ITG) провела комплексный анализ рынка автоматизации бизнес-процессов стран Африки по данным встреч с потенциальными кл...

00:23, 28 Фев Bitget и Arkis объединились для расширения институциональной торговли с эффективным использованием капитала Bitget, крупнейшая в мире универсальная биржа (UEX), сегодня объявила о... Сообщение Bitget и Arkis объединились для расширения институциональной тор...

11:23, 28 Фев Контроль военных РФ над Нескучным стал результатом расширения полосы безопасности в приграничье Минобороны России сообщило в субботу, что установление контроля над селом Нескучное в Харьковской области является результатом продвижения российских...

23:23, 13 Янв Взлом расширения Trust Wallet оказался связан с атакой червя Shai-Hulud Разработчики популярного криптокошелька Trust Wallet связали декабрьскую компрометацию своего Chrome-расширения с масштабной вредоносной кампанией Sh...

14:23, 31 Авг Региональным дорогам приделывают кассу // В Минтрансе оценивают целесообразность расширения системы «Платон» Минтранс думает над расширением системы «Платон» и взиманием платы за проезд крупнотоннажных грузовиков не только по федеральным, но и по региональны...

22:23, 09 Янв Phemex активизирует рыночный импульс 2026 года двумя стратегическими инициативами для расширения возможностей трейдеров Phemex, криптобиржа, ориентированная в первую очередь на пользователей, представила двойную... Сообщение Phemex активизирует рыночный импульс 2026 го...

02:23, 08 Авг Расположенное посреди аэропорта поле для гольфа в Таиланде Kантарат могут закрыть ради расширения инфраструктуры Если вы думаете, что гольф — это тишина, пение птиц и идеальная концентрация, вам стоит познакомиться с полем Kantarat в Бангкоке. Это, без преувелич...

04:23, 17 Дек Если кому-то нужно к настольному ПК подключить внешнюю видеокарту. Minisforum представила плату расширения EOP4A с Oculink Компания Minisforum представила плату расширения EOP4A, которая подключается к разъёму PCIe и обеспечивает поддержку Oculink. Это довольно необычно, ...

02:23, 03 Дек Какие динозавры были ядовитыми? Дилофозавр из фильма «Парк Юрского периода» Помните фильм «Парк Юрского периода»? Там был фрагмент, где дилофозавр раскрыл перед человеком воротник в...

05:23, 10 Сен Женщины рейхсфюрера СС: у Гиммлера были жена и любовница Письма и документы из личного архива рейхсфюрера СС Генриха Гиммлера добавили пять самых занимательных фактов к портрету нацистского палача и его вза...

21:23, 13 Дек В аэропорту Геленджика были введены временные ограничения В аэропорту Геленджика введены временные ограничения на прием и выпуск самолетов. Об этом 13 декабря сообщил представитель Росавиации Артем Кореняко....

00:23, 08 Мар В Васильевке жители атакованного ВСУ дома были эвакуированы В Васильевке Запорожской области жители атакованного Вооруженными силами Украины (ВСУ) многоквартирного дома были эвакуированы. Об этом сообщила 8 ма...

01:23, 28 Мар USB-C и Thunderbolt: близнецы, которые никогда не были братьями Возьмите два кабеля. Разъёмы на концах выглядят совершенно одинаково. Но один из них — обычный USB-C, а другой — Thunderbolt. В чём разница, зачем во...