Обнаружен антироссийский скрипт в обновлении Visual Studio Code

Компания «Доктор Веб» выявила вредоносный JavaScript-файл с антироссийским содержанием в обновлении редактора кода Microsoft Visual Studio Code версии 1.116. Скрипт активируется для пользователей из России и показывает политическое сообщение в консоли разработчика.

  • Обнаружен вредоносный JS-файл в библиотеке es5-ext, используемой Visual Studio Code.
  • Скрипт выводит антироссийское сообщение только при российских часовых поясах.
  • Код не крадет данные, но содержит политическую агитацию, недопустимую в ПО.
  • Программа автоматически получает библиотеку с проблемным фрагментом при обновлении редактора.
  • «Доктор Веб» рекомендует приостановить автоматические обновления версии 1.116.

Что представляет собой вредоносный код?

Найденный JavaScript не наносит прямого ущерба — он не ворует данные и не устанавливает вредоносное ПО. Основная его функция — отображение сообщения с антироссийским содержанием в консоли разработчика. Скрипт активируется только если системный часовой пояс пользователя совпадает с одним из российскихОбновление Microsoft Visual Studio Code содержит антироссийский код

Вредоносный код в обновлении Microsoft Visual Studio Code

Обнаружен антироссийский JavaScript-файл в обновлении Visual Studio Code. Эксперты призывают пользователей быть осторожными.

Компания «Доктор Веб» сообщила о выявлении проблем в новой версии редактора кода Microsoft Visual Studio Code (версии 1.116), связанной с подозрительным поведением. Обнаруженный вредоносный JavaScript-файл был зафиксирован в одной из библиотек, используемых редактором.

  • Версия редактора: 1.116
  • Вредоносный код: JS.Siggen5.44590
  • Затронутая библиотека: es5-ext
  • Содержимое: антироссийское сообщение в консоли разработчика

Что делает вредоносный код?

Обнаруженный фрагмент кода не осуществляет традиционные вредоносные действия, такие как кража данных. Однако он генерирует политическое сообщение в консоли разработчика, активируясь исключительно для пользователей из российских регионов, таких как Анадырь, Барнаул и Калининград.

Опасности и рекомендации

Специалисты «Доктор Веб» считают тот код нежелательной вставкой, так как:

  • Он не связан с основной функциональностью библиотеки.
  • Выполняет действия в зависимости от местоположения пользователя.
  • Содержит политическую агитацию, что недопустимо для ПО.

Хотя в текущий момент скрипт лишь выводит сообщение, существует риск изменения его функций в будущем, что может привести к более серьезным последствиям.

Как код оказался в Visual Studio Code?

Несмотря на известность проблемы, библиотека es5-ext продолжает использоваться в Visual Studio Code. Это значит, что пользователи автоматически получают вредоносный код при обновлении редактора. Антивирусное ПО фиксирует проблему на этапе загрузки обновления.

Версия Состояние
1.116 Содержит вредоносный код
1.115 Не содержит проблем

Игорь Здобнов из «Доктор Веб» рекомендует пользователям быть внимательными к предупреждениям антивируса и при необходимости временно отключить автоматические обновления до разрешения ситуации.

Пользователям следует:

  1. Обращать внимание на срабатывания антивируса.
  2. Проверять обновления перед установкой.
  3. Временно отключить автоматические обновления.
  4. Использовать проверенные версии программного обеспечения.
Понравилась статья? Поделиться с друзьями: