BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2026/03/02.html

На GitHub пугают ложными предупреждениями VS Code
dl // 28.03.26 03:23
На платформе GitHub развернулась масштабная кампания, в ходе которой разработчики получают поддельные уведомления от Visual Studio Code.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/03/02.html]
Эти сообщения размещаются в разделе «Обсуждения» различных проектов и стилизованы под официальные предупреждения об уязвимостях. Злоумышленники используют убедительные заголовки вида «Серьезная уязвимость — требуется немедленное обновление», часто добавляя вымышленные идентификаторы обнаруженных уязвимостей и всячески подгоняя пользователей.

Сообщения выглядят как настоящие предупреждения о критических ошибках, что заставляет многих программистов кликать по ссылкам внутри них и загружать маскирующиеся под исправленные расширения VS Code вредоносы со слегка предсказуемыми последствиями.

Источник: Bleeping Computer    
теги: spyware  |  предложить новость  |  обсудить  |  все отзывы (0) [10294]
назад « 

аналогичные материалы
Notepad++ полгода раздавал зараженные обновления // 02.02.26 14:36
Бэкдор в Samsung Galaxy // 13.03.14 15:39
Макафи затроянил власти Белиза и обвиняет их в пособничестве террористам // 08.01.13 20:07
Дорогой друг Декстер // 14.12.12 12:25
Microsoft выпустила Windows Defender // 25.10.06 00:59
Онлайновый сканер от Microsoft // 15.08.06 12:55
Антипиратское средство от MS работает как spyware // 08.06.06 13:21
 
последние новости
На GitHub пугают ложными предупреждениями VS Code // 28.03.26 03:23
Атака на пользователей больших моделей // 25.03.26 11:04
Notepad++ полгода раздавал зараженные обновления // 02.02.26 14:36
Китайский прорыв из ESXi // 10.01.26 00:20
С наступающим // 31.12.25 23:59
libmdbx => MithrilDB // 30.12.25 17:49
700 с лишним git-серверов пострадало из-за атаки нулевого дня на Gogs // 11.12.25 23:47





  Copyright © 2001-2026 Dmitry Leonov Design: Vadim Derkach