تخطي للذهاب إلى المحتوى

تم الكشف عن إضافة خبيثة لبرنامج VS Code بقدرات برمجيات الفدية

كشف عن إضافة خبيثة لبرنامج Visual Studio Code يسلط الضوء على التهديد المتزايد لبرمجيات الفدية داخل...
Key Metrics

16.73

Heat Index
  • Impact Level
    Medium
  • Scope Level
    Global
  • Last Update
    2025-11-07
Key Impacts
Positive Impacts (3)
قطاع الأمن الإلكتروني
حلول النسخ الاحتياطي واسترداد البيانات
مزودي التأمين الإلكتروني
Negative Impacts (3)
شركة مايكروسوفت (MSFT)
مزودي خدمات السحابة و DevOps
أدوات تطوير البرمجيات وموردي IDE
Total impacts: 6 | Positive: 3 | Negative: 3
Event Overview

كشف عن إضافة خبيثة لبرنامج Visual Studio Code يسلط الضوء على التهديد المتزايد لبرمجيات الفدية داخل أدوات المطورين. لم تُخْفَ هذه الإضافة نواياها، مما يشير إلى تطور متزايد وإمكانية استخدام الذكاء الاصطناعي في صنع مثل هذه التهديدات. تؤكد هذه الحادثة على الحاجة إلى تعزيز التدابير الأمنية في بيئات تطوير البرمجيات.

Collect Records
اكتشاف إضافة ضارة لـ VS Code بقدرات برمجيات الفدية
2025-11-07 18:05

تم اكتشاف إضافة ضارة لـ Visual Studio Code تُدعى 'susvsex' تحتوي على وظائف أساسية للبرمجيات الخبيثة من نوع الفدية. قام برفع هذه الإضافة مستخدم مجهول بتاريخ 5 نوفمبر 2025، وتم التعرف عليها من قبل الباحث في Secure Annex، جون تاكنر. لا تخفي الإضافة نواياها الخبيثة ويُعتقد أنها صُنعت بمساعدة الذكاء الاصطناعي. الإضافة المسماة 'suspublisher18' والتي وُصفت بأنها "مجرد اختبار" وترتبط بالبريد الإلكتروني 'donotsupportexample com' تقوم تلقائيًا بضغط وتشفير ملفات من مجلدات محددة عند التشغيل لأول مرة. أزالتها مايكروسوفت من سوق امتدادات VS Code الرسمي في 6 نوفمبر. يتم تفعيل وظيفة 'zipUploadAndEncrypt' أثناء تثبيت أو تشغيل VS Code، حيث تنشئ أرشيف ZIP لمجلد تجريبي محدد، وترفعه إلى خادم بعيد، وتستبدل الملفات الأصلية بنسخ مشفرة. تضمنت حزمة الإضافة أدوات لفك التشفير، وكود خادم السيطرة والتحكم (C2)، ومفاتيح وصول GitHub عن طريق الخطأ، مما قد يُستغل من قبل الآخرين للسيطرة على خادم C2.

Total records: 1
آبل تعالج أكثر من 100 ثغرة أمنية في أحدث تحديثات النظام
تُبرز هذه الفعالية الجهود المستمرة لتعزيز الأمن الرقمي. تقوم آبل بتحديثات شاملة عبر أنظمة تشغيل...