
Компания «Доктор Веб» выявила вредоносный JavaScript-файл с антироссийским содержанием в обновлении редактора кода Microsoft Visual Studio Code версии 1.116. Скрипт активируется для пользователей из России и показывает политическое сообщение в консоли разработчика.
- Обнаружен вредоносный JS-файл в библиотеке es5-ext, используемой Visual Studio Code.
- Скрипт выводит антироссийское сообщение только при российских часовых поясах.
- Код не крадет данные, но содержит политическую агитацию, недопустимую в ПО.
- Программа автоматически получает библиотеку с проблемным фрагментом при обновлении редактора.
- «Доктор Веб» рекомендует приостановить автоматические обновления версии 1.116.
Что представляет собой вредоносный код?
Найденный JavaScript не наносит прямого ущерба — он не ворует данные и не устанавливает вредоносное ПО. Основная его функция — отображение сообщения с антироссийским содержанием в консоли разработчика. Скрипт активируется только если системный часовой пояс пользователя совпадает с одним из российскихОбновление Microsoft Visual Studio Code содержит антироссийский код
Вредоносный код в обновлении Microsoft Visual Studio Code
Обнаружен антироссийский JavaScript-файл в обновлении Visual Studio Code. Эксперты призывают пользователей быть осторожными.
Компания «Доктор Веб» сообщила о выявлении проблем в новой версии редактора кода Microsoft Visual Studio Code (версии 1.116), связанной с подозрительным поведением. Обнаруженный вредоносный JavaScript-файл был зафиксирован в одной из библиотек, используемых редактором.
- Версия редактора: 1.116
- Вредоносный код: JS.Siggen5.44590
- Затронутая библиотека: es5-ext
- Содержимое: антироссийское сообщение в консоли разработчика
Что делает вредоносный код?
Обнаруженный фрагмент кода не осуществляет традиционные вредоносные действия, такие как кража данных. Однако он генерирует политическое сообщение в консоли разработчика, активируясь исключительно для пользователей из российских регионов, таких как Анадырь, Барнаул и Калининград.
Опасности и рекомендации
Специалисты «Доктор Веб» считают тот код нежелательной вставкой, так как:
- Он не связан с основной функциональностью библиотеки.
- Выполняет действия в зависимости от местоположения пользователя.
- Содержит политическую агитацию, что недопустимо для ПО.
Хотя в текущий момент скрипт лишь выводит сообщение, существует риск изменения его функций в будущем, что может привести к более серьезным последствиям.
Как код оказался в Visual Studio Code?
Несмотря на известность проблемы, библиотека es5-ext продолжает использоваться в Visual Studio Code. Это значит, что пользователи автоматически получают вредоносный код при обновлении редактора. Антивирусное ПО фиксирует проблему на этапе загрузки обновления.
| Версия | Состояние |
|---|---|
| 1.116 | Содержит вредоносный код |
| 1.115 | Не содержит проблем |
Игорь Здобнов из «Доктор Веб» рекомендует пользователям быть внимательными к предупреждениям антивируса и при необходимости временно отключить автоматические обновления до разрешения ситуации.
Пользователям следует:
- Обращать внимание на срабатывания антивируса.
- Проверять обновления перед установкой.
- Временно отключить автоматические обновления.
- Использовать проверенные версии программного обеспечения.