HelixGuard alerte sur 12 extensions VSCode malveillantes, dont 4 toujours en ligne
HelixGuard Team publie une analyse mettant en lumiĂšre une campagne dâabus de lâĂ©cosystĂšme dâextensions VSCode (Microsoft Marketplace et OpenVSX), identifiant 12 composants malveillants â dont 4 toujours non retirĂ©s â et dĂ©taillant leurs comportements, canaux dâexfiltration et adresses C2. Faits saillants đš Au moins 12 extensions malveillantes dĂ©tectĂ©es, 4 encore en ligne: Christine-devops1234.scraper, Kodease.fyp-23-s2-08, GuyNachshon.cxcx123, sahil92552.CBE-456. Vecteur: attaque supply chain via le marketplace VSCode, ciblant dĂ©veloppeurs et postes de travail. Impacts: exfiltration de code/source et donnĂ©es sensibles, captures dâĂ©cran/clipboard, backdoors/RCE, dĂ©tection dâinstallation et tĂ©lĂ©chargement de trojan. Contexte sectoriel: citation dâune Ă©tude arXiv signalant ~5,6% dâextensions « suspectes » (2âŻ969/52âŻ880) totalisant 613 M dâinstallations. Comportements malveillants observĂ©s ...