黑客通过微软 VS Code 插件库上传恶意插件「ahban.shiba」和「ahban.cychelloworld」,安装后可执行勒索软件,加密用户文件并索要赎金。这些插件在平台上存在近四个月,期间多次更新并通过微软审核。安全专家 Italy Kruk 曾报告异常但未获及时处理,事件引发对微软插件审核机制的质疑与反思。
行业标签
更多体验
前往小程序
24 小时
资讯推送
进群体验
分享