Une extension VS Code de type ransomware publiée sur le Marketplace, avec C2 GitHub et exfiltration
Source : Secure Annex â billet de blog technique dĂ©crivant la dĂ©couverte dâune extension Visual Studio Code publiquement listĂ©e sur le Visual Studio Marketplace, implĂ©mentant des mĂ©canismes de type ransomware et un canal de C2 via GitHub. âą DĂ©couverte et nature de la menace. Lâextension « suspicious VSX » (Ă©diteur « suspicious publisher », ID suspublisher18.susvsex) intĂšgre des comportements de ransomware et dâextorsion. Le code montre des signes de gĂ©nĂ©ration via IA (« vibe coded ») et comprend notamment des outils de dĂ©chiffrement et le serveur C2 accidentellement inclus dans le paquet publiĂ©. ...