พบ Extension อันตรายบน VSCode Marketplace ขโมยข้อมูลนักพัฒนากว่า 1.5 ล้านราย

ทีมวิจัยด้านความปลอดภัยจาก Koi Security ค้นพบ extension อันตราย 2 ตัวบน Visual Studio Code Marketplace ที่แอบขโมยข้อมูลของนักพัฒนาส่งไปยังเซิร์ฟเวอร์ในประเทศจีน โดยมียอดดาวน์โหลดรวมกันกว่า 1.5 ล้านครั้ง

เตือนภัยผู้ใช้ Chrome และ Edge พบส่วน Extentions ยอดโหลด 4.3 ล้านครั้ง ถูกแอบแฝงสปายแวร์ดูดข้อมูล

รายงานล่าสุดจาก Koi Security เปิดเผยถึงปฏิบัติการโจมตีทางไซเบอร์ที่กินเวลานานกว่า 7 ปี โดยกลุ่มผู้ไม่หวังดีในนาม ShadyPanda ได้ทำการเปลี่ยนส่วน Extensions บนเว็บเบราว์เซอร์ที่เป็นที่นิยมและดูน่าเชื่อถือ ให้กลายเป็นเครื่องมือ Spyware โดยมียอดติดตั้งรวมกว่า 4.3 ล้านครั้ง ตัวอย่างที่ชัดเจนคือส่วนขยายชื่อดังอย่าง Clean Master