
Компания «Доктор Веб» выявила подозрительный JavaScript-файл с антироссийским посланием в новой версии редактора Microsoft Visual Studio Code (версия 1.116), который активируется при использовании российского часового пояса.
- Вредоносный скрипт содержится в библиотеке es5-ext, добавленной в 2022 году.
- Код выводит политическое сообщение в консоли разработчика при определенных условиях.
- Скрипт активируется только для пользователей из российских часовых поясов.
- Microsoft включила библиотеку es5-ext в зависимости Visual Studio Code.
- Рекомендуется временно приостановить автоматические обновления редактора.
- Последняя безопасная версия — 1.115.
Суть проблемы и особенности вредоносного кода
Обнаруженный JavaScript не похищает данные и не устанавливает бэкдоры, однако демонстрирует антироссийское сообщение в консоли разработчика. Скрипт запускается только в том случае, если часовой пояс пользователя совпадает с одним из российских регионов, включая города Анадырь, Барнаул, Калининград, Самара и друие.
Специалисты «Доктор Веб» квалифицируют данную вставку как нежелательную и потенциально опасную, поскольку она не связана с функционалом библиотеки и содержит политическую агитацию — недопустимое поведение для инфраструктурного программного обеспечения.
Влияние на пользователей и рекомендации по безопасности
Хотя на данный момент скрипт ограничивается отображением сообщения, существует риск, что в будущем разработчики могут изменить его поведение, что приведет к более серьезным последствиям, включая возможность удаления файлов или выполнения произвольного кода.
«Доктор Веб» советует пользователям быть внимательными к предупреждениям антивирусов, проверять обновления перед установкой и при необходимости отключать автоматическое обновление редактора. Также рекомендуется использовать проверенные версии, например, 1.115, которая не содержит вредоносного кода.
| Версия Visual Studio Code | Наличие вредоносного кода |
|---|---|
| 1.115 и ниже | Отсутствует |
| 1.116 и выше | Присутствует |
- В 2022 году в библиотеку es5-ext был добавлен сторонний код с антироссийским посланием.
- Библиотека es5-ext вошла в зависимости Visual Studio Code.
- В версии 1.116 Visual Studio Code появился вредоносный скрипт.
- «Доктор Веб» обнаружил проблему и сообщил о ней.
- Рекомендовано временно приостановить обновления и использовать версию 1.115.