Tags
微软
勒索软件
发布时间
Nov 17, 2025
摘要
一款具备基础勒索软件功能疑似借助AI生成的恶意扩展已被发布至微软官方VS Code应用市场该扩展名为susvsex发布者为suspublisher18其恶意功能在描述中被公然标注 Secure Annex公司研究员John Tuckner发现了这款扩展他表示该扩展是氛围编程的产物技术复杂度较低 尽管 Tuckner 已举报该扩展及其明确的功能描述其中披露会将文件窃取至远程服务器并通过AES256CBC算法加密所有文件但微软未采纳其举报也未将该扩展从VS Code应用市场移除 勒索软件扩展的工作原理 该扩展会在任意事件触发时激活包括安装完成时或VS Code启动时随后初始化包含硬编码变量IP地址
来源
嘶吼





