Вредоносные расширения VSCode были установлены 1,5 млн раз

Вредоносные расширения VSCode были установлены 1,5 млн раз

Исследователи из компании Koi Security обнаружили на официальном маркетплейсе Visual Studio Code два вредоносных расширения, которые маскировались под ИИ-помощников для кодинга. Суммарно их скачали 1,5 млн. Оба расширения выдавали себя за легитимные инструменты для ускорения разработки, и незаметно передавали на китайские серверы весь код, с которым работали жертвы.
Читать далее...
23:10, 27.01.2026
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Браузерные расширения GhostPoster были установлены более 840 000 разБраузерные расширения GhostPoster были установлены более 840 000 раз В магазинах расширений для Chrome, Firefox и Edge обнаружили 17 новых вредоносных расширений, связанных с кампанией GhostPoster. Пользователи суммарно установили их 840 000 раз. ...

Обнаружены расширения VSCode, содержащие инфостилерыОбнаружены расширения VSCode, содержащие инфостилеры На маркетплейсе Microsoft для Visual Studio Code нашли два вредоносных расширения, которые заражают машины разработчиков стилерами. Малварь умеет делать скриншоты, воровать пароли и криптокошельки, а еще перехватывать браузерные сессии. ...

Хакеры вломились в 1,5 млн систем через два вредоносных ИИ-расширения Microsoft VSCode  и они до сих пор не удаленыХакеры вломились в 1,5 млн систем через два вредоносных ИИ-расширения Microsoft VSCode — и они до сих пор не удалены Более 1,5 млн человек могут оказаться жертвами утечки конфиденциальных данных на ресурсы китайской группировки киберпреступников — они опубликовали в VSCode Marketplace два вредоносных расширения. Источник изображения: Kevin Ku / unsplash.com ...

Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн разВредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для браузеров Chrome и Edge. Общее число установок малвари превысило 4,3 млн, а кампания длилась с 2018 года. ...

Эксперт сообщил о кражах аккаунтов россиян через вредоносные расширенияЭксперт сообщил о кражах аккаунтов россиян через вредоносные расширения Хакеры научились получать доступ к аккаунтам россиян даже при включенной двухфакторной аутентификации, используя взломанные сайты и вредоносные браузерные расширения, рассказал эксперт Максим Александров. По словам Александрова, ключевую роль в подобных атаках играет кража сессионных cookie-файлов, ...

В 2025 году в районах Пензенской области были установлены 11 ФАПовВ 2025 году в районах Пензенской области были установлены 11 ФАПов В 2025 году в районах Пензенской области были установлены 11 ФАПовО том, насколько стала доступна медицинская помощь для жителей отдаленных сел и поселков, рассказал губернатор Олег Мельниченко Фельдшерско-акушерские пункты были установлены в населенных пунктах Бековского, Сердобского, Городищенског ...

17 базовых станций сотовой связи были установлены в селах Пензенской области17 базовых станций сотовой связи были установлены в селах Пензенской области 17 базовых станций сотовой связи были установлены в селах Пензенской областиПодключение сел Пензенской области к стабильной сотовой связи и мобильному интернету ведется в рамках нацпроекта «Экономика данных и цифровая трансформация государства» Так, установка базовых станций завершилась в следующих ...

Проект IDEmacs подготовил окружение в стиле VSCode на базе редактора EmacsПроект IDEmacs подготовил окружение в стиле VSCode на базе редактора Emacs Опубликован проект IDEmacs, нацеленный на создание конфигураций текстового редактора Emacs, по оформлению, клавиатурным комбинациям и стилю работы приближенных к популярным графическим редакторам кода и интегрированным средам разработки. Первым опубликован набор компонентов для эмуляции редактора ко ...

У украинцев были туалеты, когда они были русскими: Киев готовится рыть выгребные ямыУ украинцев были туалеты, когда они были русскими: Киев готовится рыть выгребные ямы Если в большом столичном районе Троещина, который сидит без света, воды и тепла после ударов по ТЭЦ, замерзнет канализация, там будут рыть уличные туалеты. Об этом заявил глава Деснянского района Киева… ...

Линой Ашрам: Дина и Арина Аверины были моими соперницами, они были лучшимиЛиной Ашрам: «Дина и Арина Аверины были моими соперницами, они были лучшими» Олимпийская чемпионка Токио-2020 Линой Ашрам рассказала об эмоциях перед участием в Играх и статусе первой олимпийской чемпионки из Израиля. ...

F6 зафиксировала вредоносные рассылки кибергруппы CapFIXF6 зафиксировала вредоносные рассылки кибергруппы CapFIX Компания F6, разработчик технологий для борьбы с киберпреступностью, зафиксировала новую кампанию вредоносных... ...

Вредоносные пакеты из npm злоупотребляют перенаправлениями AdspectВредоносные пакеты из npm злоупотребляют перенаправлениями Adspect Исследователи из компании Socket обнаружили в npm семь вредоносных пакетов, которые используют облачный сервис Adspect для маскировки своей активности и пытаются направить жертв на криптомошеннические сайты. ...

SmartTube взломан и распространяет вредоносные обновленияSmartTube взломан и распространяет вредоносные обновления Известный опенсорсный YouTube-клиент для ТВ-приставок взломали. Разработчик популярного приложения SmartTube сообщил о компрометации своих ключей подписи, что позволило злоумышленникам внедрить малварь в официальное обновление. ...

В Воронежской области за месяц пропало более сотни человек, семь из которых были были найдены мертвымиВ Воронежской области за месяц пропало более сотни человек, семь из которых были были найдены мертвыми В региональном отделении поискового отряда «ЛизаАлерт» подвели итоги работы за прошедший месяц по поиску пропавших людей в Воронежской области. Всего в октябре волонтеры получили 110 заявок, из которых 7 пришлось закрыть со статусом «Найден, погиб». 10 заявок не подтвердились. Как рассказали в « ...

МВД: мошенники рассылают вредоносные APK-файлы под видом фотоархивовМВД: мошенники рассылают вредоносные APK-файлы под видом фотоархивов Злоумышленники начали распространять APK-файлы, содержащие вредоносное ПО семейства Mamont. Они предназначены для скрытого сбора данных и удаленного управления устройством, сообщила пресс-служба УБК МВД России. ...

Уязвимость в Notepad позволяла распространять вредоносные обновленияУязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вредоносные исполняемые файлы вместо легитимных апдейт ...

Атака на пользователей Blender через вредоносные файлы с 3D-моделямиАтака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляемую через распространение blend-файлов в популярных каталогах 3D-моделей, таких как CGTrader. Активация вредоносного кода при открытии 3D-модели производ ...

За год вредоносные приложения для Android скачали из Google Play более 40 млн разЗа год вредоносные приложения для Android скачали из Google Play более 40 млн раз Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз. ...

Через вредоносные ZIP-архивы в WhatsApp распространяется троян AstarothЧерез вредоносные ZIP-архивы в WhatsApp распространяется троян Astaroth Специалисты Sophos обнаружили новую масштабную схему распространения вредоносных программ через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). ...

Мошенники рассылают вредоносные файлы под видом фото и видеоМошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный доступ к устройству. Рассказываем, как не попасться на уловку и проверить подозрительный файл или ссылку за пару минут. ...

В городе установлены даты запрета выхода на лёдВ городе установлены даты запрета выхода на лёд В Саратове установили сроки временного запрета выхода на лёд. Соответствующее постановление подписал мэр города Михаил Исаев.Согласно документу, ограничения будут действовать в два этапа: с 19 по 31 декабря 2025 года, а также с 15 марта по 15 апреля 2026 года.На данный момент ледовое покрытие на Вол ...

Поддельный домен активации Windows распространял вредоносные скрипты PowerShellПоддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники создали домен get.activate.win, который лишь на одну букву отличается от известного домена для активации Windows get.activated.win. Их расчёт оказался ве ...

Во вредоносные пакеты в NuGet встроены логические бомбы замедленного действияВо вредоносные пакеты в NuGet встроены логические «бомбы» замедленного действия Исследователи из компании Socket обнаружили в репозитории NuGet девять вредоносных пакетов, которые содержат код с отложенной активацией. Малварь запрограммирована на срабатывание в период с августа 2027 по ноябрь 2028 года и нацелена на базы данных и ПЛК Siemens. ...

Старая схема в новой упаковке. Мошенники рассылают вредоносные файлыСтарая схема в новой упаковке. Мошенники рассылают вредоносные файлы Гражданам может прийти файл с названием вроде "Фото 24шт.apk", например, под видом вещей, отдаваемых бесплатно. ...

В России появились вредоносные приложения-антирадары, ворующие деньги пользователейВ России появились вредоносные приложения-«антирадары», ворующие деньги пользователей В Министерстве внутренних дел России предупредили о распространении вредоносного программного обеспечения под видом антирадаров. В ведомстве отметили, что в ряде регионов были зафиксированы случаи, когда люди скачивали якобы бесплатные ИТ-сервисы для просмотра расположения дорожных камер, после чего ...

Григоренко на BMW снес ворота ЖК в Челябинске, с ним были Ливо и Никонов. Хоккеисты были в нетрезвом виде, машина подарена за победу на ОИ-2018 (MashГригоренко на BMW снес ворота ЖК в Челябинске, с ним были Ливо и Никонов. Хоккеисты были в нетрезвом виде, машина подарена за победу на ОИ-2018 («Mash на спорте») Хоккеисты « Трактора » на BMW снесли ворота одного из жилых комплексов в Челябинске. Об этом сообщает «Газета.Ru» со ссылкой на телеграм-канал «Mash на спорте». Утверждается, что за рулем белого BMW находился нападающий «Трактора» Михаил Григоренко. Машина была подарена ему российским подразделением ...

Игроки Реала были в шоке от увольнения Алонсо, узнав об этом из заявления клуба. Они были уверены, что тренер пользуется поддержкой руководства и остИгроки «Реала» были «в шоке» от увольнения Алонсо, узнав об этом из заявления клуба. Они были уверены, что тренер пользуется поддержкой руководства и останется (Marca) Футболисты «Реала» не ожидали увольнения Хаби Алонсо . Ранее стало известно , что главный тренер покинул мадридский клуб по соглашению сторон. Накануне «сливочные» уступили «Барселоне» (2:3) в финале Суперкубка Испании. По данным Marca, некоторые игроки « Реала » узнали об увольнении тренера из офиц ...

Злоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПОЗлоумышленники создают поддельные сайты с применением ИИ и добавляют в них вредоносные сборки легитимного ПО «Лаборатория Касперского» обнаружила новую вредоносную кампанию. Злоумышленники генерируют с применением ИИ... ...

Подозреваемые в диверсии на железной дороге установлены  ТускПодозреваемые в диверсии на железной дороге установлены — Туск Повреждение железнодорожных путей и контактной сети на железной дороге, идущей к украинской границе, было выполнено гражданами Украины, якобы сотрудничавшими с российскими спецслужбами, заявил премьер-министр Польши Дональд Туск 18 ноября на заседании комитета национальной безопасности, сообщает пол ...

В аэропортах Самары и Ульяновска установлены временные ограниченияВ аэропортах Самары и Ульяновска установлены временные ограничения В аэропортах Самары и Ульяновска установлены временные ограничения на прием и выпуск самолетов. Об этом 28 ноября сообщил представитель Росавиации Артем Кореняко.«Аэропорт Самара (Курумоч). Ульяновск (Баратаевка). Введены временные ограничения на прием и выпуск воздушных судов», — говорится в его Te ...

Установлены личности ещё пяти погибших при ударе ВСУ в ХорлахУстановлены личности ещё пяти погибших при ударе ВСУ в Хорлах Специалистам удалось установить личности ещё пяти погибших при ударе ВСУ в Хорлах Херсонской области. ...

Установлены обстоятельства гибели ачинца 23 года назадУстановлены обстоятельства гибели ачинца 23 года назад В Красноярском крае 54-летняя жительница Ачинска обвиняется в причинении тяжких телесных повреждений, повлекших смерть 30-летнего мужчины. ...

При ударе ВСУ по кафе в Хорлах установлены личности 13 погибшихПри ударе ВСУ по кафе в Хорлах установлены личности 13 погибших Следователям удалось установить личности 13 человек, погибших при ударе Вооруженных сил Украины в новогоднюю ночь по кафе и отелю в Хорлах Херсонской области. Об этом сообщил губернатор Херсонской области Владимир Сальдо. 1 января губернатор Сальдо сообщил, что ВСУ нанесли целенаправленный удар ...

В Нигерии у 56% потребителей электричества установлены счетчики  регуляторВ Нигерии у 56% потребителей электричества установлены счетчики — регулятор Охват электрическими счетчиками потребителей электроэнергии в Нигерии превысил 56%, заявили в Нигерийской комиссии по регулированию электроэнергетики (NERC) 11 декабря, сообщает издание Punch.В отчете за октябрь, опубликованном NERC, говорится о том, что все 11 компаний, занимающиеся в Нигерии распр ...

Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователяMicrosoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя Microsoft опубликовала предупреждение о новой функции Windows 11 — агентных ИИ-модулях, которые смогут выполнять задачи вместо пользователя. Компания отмечает, что включать функцию стоит только тем, кто понимает связанные с этим риски. По умолчанию она будет отключена. После активации система создаё ...

Производимые в РФ датчики установлены на тысячах российских и зарубежных судовПроизводимые в РФ датчики установлены на тысячах российских и зарубежных судов Отечественные датчики для военных и гражданских судов закупают считающиеся лидерами в производстве высокотехнологичного оборудования страны ...

Личности мужчин, погибших на пожаре в воронежском поселке, установленыЛичности мужчин, погибших на пожаре в воронежском поселке, установлены Pixbay. Двое мужчин, 68 и 51 лет, стали жертвами пожара, произошедшего ночью накануне в посёлке Октябрьский Панинского района. Огонь охватил жилой дом на улице Комсомольской, уничтожив одну квартиру целиком и частично разрушив крышу всего строения. Тела погибших были найдены непосредственно на месте ...

В Курганской области установлены предварительные причины четырех пожаровВ Курганской области установлены предварительные причины четырех пожаров За прошедшие сутки пожарные ликвидировали четыре возгорания в разных населенных пунктах Курганской области. Читать далее ...

В аэропортах Тамбова, Калуги, Геленджика и Чебоксар установлены ограниченияВ аэропортах Тамбова, Калуги, Геленджика и Чебоксар установлены ограничения Временные ограничения на выпуск и приём самолётов действуют в аэропортах Тамбова, Калуги, Геленджика и Чебоксар, говорится в сообщении Федерального агентства воздушного транспорта.В аэропорту Тамбов (Донское) ограничения были установлены в поздним вечером во вторник. Затем был ограничен приём и выпу ...

На Кубани установлены штрафы за публикацию материалов об атаках БПЛАНа Кубани установлены штрафы за публикацию материалов об атаках БПЛА В Краснодарском крае утверждены поправки к закону об административных правонарушениях, предусматривающие наказание за распространение информации о террористических актах, диверсиях и атаках БПЛА, сообщает пресс-служба законодательного собрания региона. За публикацию данных, позволяющих определить ме ...

Установлены новые минимальные баллы ЕГЭ для школьников в 2026 годуУстановлены новые минимальные баллы ЕГЭ для школьников в 2026 году Рособрнадзор определил минимальные баллы ЕГЭ для получения аттестата в 2026 году, пишут РИА Новости. ...

Bi.Zone: мошенники стали реже создавать фишинговые сайты, но чаще распространять вредоносные приложенияBi.Zone: мошенники стали реже создавать фишинговые сайты, но чаще распространять вредоносные приложения В 2025 г. количество фишинговых ресурсов сократилось в 1,5 раза по сравнению с прошлым годом. Мошенники размещали... ...

Установлены новые детали по делу о смертельном ДТП с автобусом под Пермью. ВидеоУстановлены новые детали по делу о смертельном ДТП с автобусом под Пермью. Видео Водитель микроавтобуса выехал на встречную полосу, чтобы избежать столкновения с впереди идущим транспортом, и столкнулся с автомобилем Scania. Предварительную причину смертельной аварии в Кунгурском округе озвучили в ГУ МВД России по Пермскому краю. Читать далее ...

Первый список погибших в Хорлах: установлены личности семерых человекПервый список погибших в Хорлах: установлены личности семерых человек Херсонское областное бюро судебно-медицинской экспертизы опубликовало первый список погибших при ударе ВСУ в Хорлах. Об этом сообщается в телеграм-канале администрации региона. ...

В 2026 году в Пензенской области будут установлены 11 новых ФАПовВ 2026 году в Пензенской области будут установлены 11 новых ФАПов Pro ГородВ мае 2025 года завершилась установка 11 модульных конструкций в рамках программы «Модернизация первичного звена здравоохранения Пензенской области на 2021 - 2025 годы» В текущем году планируется смонтировать столько же быстровозводимых медучреждений на общую сумму 104,9 млн рублей. Среди н ...

Установлены параметры эмиссии номинированных в китайских юанях ОФЗ выпуска N 12156120VУстановлены параметры эмиссии номинированных в китайских юанях ОФЗ выпуска N 12156120V Приказ Минфина России от 3 декабря 2025 г. № 473 “Об эмиссии номинированных в китайских юанях облигаций федерального займа с постоянным купонным доходом выпуска N 12156120V” ...

В Пензе на набережной р. Суры установлены носители брендинга Национальные проекты РоссииВ Пензе на набережной р. Суры установлены носители брендинга «Национальные проекты России» Pro ГородПензенская область стала участницей пилотного проекта по индивидуальному брендированию особо значимых объектов, создание которых проходило в рамках нацпроектов Таким образом, на набережной реки Суры в г. Пензе появились носители брендинга «Национальные проекты России». Благоустройство терри ...

В 2026 году будут установлены 12 новых электрозарядных станций на территории регионаВ 2026 году будут установлены 12 новых электрозарядных станций на территории региона Pro ГородВ настоящий момент в Пензенской области работают 16 электрозарядных станций, с помощью которых можно зарядить электромобиль за 20-40 минут Развитие сети электрозаправок играет большую роль в популяризации электромобилей. Сейчас в Пензенской области зарегистрировано 146 транспортных средств ...

Установлены случаи и порядок отложенного определения таможенной стоимости вывозимых товаровУстановлены случаи и порядок отложенного определения таможенной стоимости вывозимых товаров Приказ Минфина России от 14 ноября 2025 г. № 163н "Об установлении порядка отложенного определения таможенной стоимости вывозимых из Российской Федерации товаров" (документ не вступил в силу) ...

На 2026 г. установлены ключевые показатели оценки эффективности деятельности в сфере налогообложения имуществаНа 2026 г. установлены ключевые показатели оценки эффективности деятельности в сфере налогообложения имущества Письмо Федеральной налоговой службы от 25 ноября 2025 г. N БС-4-21/10587@ “О КПЭ администрирования налогообложения имущества на 2026 г.” ...

Россия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на AndroidРоссия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на Android Киберпреступники в декабре 2025 г. маскируют вредоносные android package kit-файлы под безопасные архивы изображений. Цель данной кибероперации заключается в том, чтобы замаскировать зловредное приложение под нечто безобидное и важное, чтобы побудить пользователя-жертву к установке. Внутри этих файл ...

Гендиректор Динамо об опоздании Скопинцева на сбор из-за просроченного паспорта: Ответственные установлены, дисциплинарные меры будут принятыГендиректор «Динамо» об опоздании Скопинцева на сбор из-за просроченного паспорта: «Ответственные установлены, дисциплинарные меры будут приняты» Гендиректор «Динамо» Павел Пивоваров высказался об опоздании защитника Дмитрия Скопинцева на сбор в ОАЭ из-за просроченного загранпаспорта. ...

Счетная палата о расходах на спортобъекты: Установлены факты, свидетельствующие о рисках причинения ущерба экономическим интересам РоссииСчетная палата о расходах на спортобъекты: «Установлены факты, свидетельствующие о рисках причинения ущерба экономическим интересам России» Счетная палата России в отчете о расходах на развитие спортивной инфраструктуры и создание информационных ресурсов в сфере спорта постановила, что средства были использованы недостаточно эффективно. «Средства федерального бюджета, направленные в 2023-2025 годах на создание, развитие и содержание спо ...

Воспитанник Спартака выступил против расширения РПЛВоспитанник «Спартака» выступил против расширения РПЛ Воспитанник столичного «Спартака» Игорь Киреев поделился мнением о возможном расширении Российской премьер-лигиЧитать дальше → ...

Два вредоносных расширения для Chrome крадут данныеДва вредоносных расширения для Chrome крадут данные Обнаружены два расширения для Chrome, распространяющиеся под общим названием Phantom Shuttle. Они выдают себя за плагины для прокси-сервиса, однако на самом деле перехватывают трафик пользователей и воруют конфиденциальные данные. ...

Расширения проспекта Победы в Кисловодске не будетРасширения проспекта Победы в Кисловодске не будет Голосование по перспективе расширения проспекта Победы в Кисловодске завершено. Большинство его участников высказалось против проекта, который предполагал вырубку старых деревьев. Об этом сообщил глава региона Владимир Владимиров. "Считаю, это был рациональный проект, сам его поддерживал. Но большин ...

В МИД России предупредили о риске расширения конфликта на УкраинеВ МИД России предупредили о риске расширения конфликта на Украине Ситуация на украинском направлении сохраняет тенденцию к деградации. Об этом сообщил замглавы департамента внешнеполитического планирования МИД России Всеволод Гребенщиков в статье для журнала "Международная жизнь". Дипломат ... ...

Вселенная вступила в фазу замедленного расширения  профессор Ен Вук ЛиВселенная вступила в фазу замедленного расширения — профессор Ен Вук Ли В последние десятилетия казалось, что судьба Вселенной давно предопределена. Космологи привычно рисовали её будущее как бесконечное расширение, в котором галактики будут уходить друг от друга всё дальше, пока пространство не станет холодным и пустым. Но новое исследование поставило под сомнение саму ...

НБА примет решение о необходимости расширения в 2026 годуНБА примет решение о необходимости расширения в 2026 году Национальная баскетбольная ассоциация (НБА) может быть расширена с 30 до 32 команд. Окончательное решение по этому вопросу организация примет в 2026 году, сообщил комиссар лиги Адам Сильвер, слова которого приводит The Athletic. ...

Чандра показала 25 лет расширения остатка сверхновой Кеплера«Чандра» показала 25 лет расширения остатка сверхновой Кеплера Астрономы показали анимацию расширения остатка сверхновой Кеплера, созданную из данных наблюдений космической рентгеновской обсерватории «Чандра» в 2000, 2004, 2006, 2014 и 2025 годах. Рентгеновское излучение остатка показано синим цветом и наложено на оптические изображения из наземного обзора неба ...

ECHOMSK.SPB.RU Поиск в новостях