Антироссийское сообщение в консоли обнаружено в обновлении Visual Studio Code

Компания «Доктор Веб» обнаружила в обновлении Microsoft Visual Studio Code (версия 1.116) вредоносный JavaScript-файл, выводящий антироссийское сообщение в консоли разработчика при использовании редактора в российских часовых поясах.

  • Вредоносный код содержится в библиотеке es5-ext, добавленной еще в 2022 году
  • Скрипт активируется только для пользователей из России по часовому поясу
  • Код не вредит напрямую, но демонстрирует политическую агитацию
  • Библиотека входит в зависимости Visual Studio Code и распространяется с обновлением
  • «Доктор Веб» рекомендует пользователям быть осторожными с обновлениями

Что представляет собой вредоносный скрипт в Visual Studio Code?

Обнаруженный JavaScript-файл не занимается кражей данных или установкой бэкдоров, однако при выполнении определенного условия — совпадения часового пояса пользователя с одним из российских регионов — выводит в консоль разработчика антироссийское сообщение. Среди городов, для которых активируется скрипт, значатся Анадырь, Барнаул, Калининград, Самара и другие.

Специалисты «Доктор Веб» подчёркивают, что данный код не имеет никакого отношения к основной функциональности библиотеки es5-ext. Его присутствие в инфраструктурном ПО считается потенциально опасным, так как в будущем разработчик может изменить поведение скрипта, что приведёт к серьёзным последствиям, включая удаление данных или выполнение произвольного кода.

Как скрипт попал в Visual Studio Code и что делать пользователям?

Несмотря на известность проблемы с библиотекой es5-ext, она была включена в зависимости Microsoft Visual Studio Code, из-за чего при обновлении редактора пользователи получают вредоносный файл автоматически. Антивирусное программное обеспечение фиксирует угрозу уже на этапе загрузки или распаковки обновления.

Игорь Здобнов, руководитель антивирусной лаборатории «Доктор Веб», отметил, что неизвестно, почему Microsoft допустила использование сомнительного пакета. Эксперты рекомендуют пользователям внимательно следить за предупреждениями антивируса и при необходимости временно отключать автоматические обновления.

Версия Visual Studio Code Наличие антироссийского скрипта
1.115 и ниже Отсутствует
1.116 Присутствует

Рекомендуемые действия для пользователей:

  1. Обращать внимание на срабатывания антивируса при обновлении ПО.
  2. Проверять версии Visual Studio Code перед установкой.
  3. При необходимости отключать автоматическое обновление.
  4. Использовать проверенные и безопасные версии редактора.

На данный момент версия 1.115 считается безопасной и не содержит вредоносного кода.

Понравилась статья? Поделиться с друзьями:
Сайт для студентов