可以或许会收集者计较机的从机名、操做系统、
此中包含完整消息窃取功能,并利用极低版本号(0.0.1)发布。并将消息回传给黑客。此类仿冒插件采用了高度分歧的手法,可以或许会收集者计较机的从机名、操做系统、用户名、代码编纂器名称取版本、从机类型、设备 ID、系统架构、地域以及时区等消息,平安公司 Manifold 发文,且城市毗连至一个新注册域名 mangorbit [.]com,因为 Open VSX 被大量基于 VS Code 的开辟东西利用,因而估计是统一个黑客批量了此类内容进行上传。通过复制实正在扩展的名称、定名空间(namespace)以及说字,开辟人员该当高度留意插件名称及供给方。可暗藏正在者设备上汇集消息。
Manifold 暗示,IT之家8 月 6 日动静,黑客凡是采用通过仿冒抢手插件的体例盗窟插件实施消息窃取。研究人员暗示,这 77 款插件中有 19 个套件包含完整恶意载荷,Manifold 进一步查询拜访发觉,伪拆成正版扩展,透露其正在 7 月 26 日至 8 月 1 日期间发觉 77 款盗窟 Open VSX 插件。




