Tags
恶意代码
后门
微软
发布时间
Oct 21, 2025
摘要
名为TigerJack的网络犯罪团伙持续将目标对准开发者通过在微软Visual Code插件市场及OpenVSX注册表中发布恶意插件实现加密货币窃取与后门植入 其中两款恶意插件在VSCode市场累计被下载1.7万次后遭下架但目前仍存在于OpenVSX平台此外TigerJack还会以新名称在VSCode市场重新发布相同恶意代码规避平台审核 据悉OpenVSX是社区维护的开源插件市场定位为微软VSCode插件市场的替代选择提供独立无厂商绑定的插件注册服务 它同时也是多款热门VSCode兼容编辑器的默认插件市场这些编辑器因技术或法律限制无法使用微软官方市场典型包括Cursor与Windsurf 网络
来源
嘶吼


