新聞

資安公司Manifold指出,他們在7月26日至8月1日,偵測到77個有問題的Open VSX套件,這些冒牌套件的手法一致,複製真實擴充功能的名稱、命名空間(namespace)與說明文字,並設置極低的版本號(0.0.1),以與正牌套件作者無關的帳號上架,其共通點是都會連回一個全新註冊的網域mangorbit[.]com,因此研判是相同的攻擊者發布。由於這些套件大致可分成兩種,Manifold命名本次攻擊為Evil Twin,經通報後這些套件在8月3日已全數下架。

根據惡意酬載的功能,其中19個套件具備完整的偵察功能,惡意酬載檔案大小約10 KB,會收集受害電腦的主機名稱、作業系統、使用者名稱、編輯器的名稱與版本、主機類型與電腦ID、系統架構、地區與時區資訊等資料;另一種檔案大小僅有1.6至3.3 KB,主要功能只有回傳主機名稱,但部分也會回傳正在使用的資料夾名稱或編輯器版本。