Обнаружен антироссийский скрипт в обновлении Microsoft Visual Studio Code

Компания «Доктор Веб» выявила подозрительный JavaScript-файл с антироссийским посланием в новой версии редактора Microsoft Visual Studio Code (версия 1.116), который активируется при использовании российского часового пояса.

  • Вредоносный скрипт содержится в библиотеке es5-ext, добавленной в 2022 году.
  • Код выводит политическое сообщение в консоли разработчика при определенных условиях.
  • Скрипт активируется только для пользователей из российских часовых поясов.
  • Microsoft включила библиотеку es5-ext в зависимости Visual Studio Code.
  • Рекомендуется временно приостановить автоматические обновления редактора.
  • Последняя безопасная версия — 1.115.

Суть проблемы и особенности вредоносного кода

Обнаруженный JavaScript не похищает данные и не устанавливает бэкдоры, однако демонстрирует антироссийское сообщение в консоли разработчика. Скрипт запускается только в том случае, если часовой пояс пользователя совпадает с одним из российских регионов, включая города Анадырь, Барнаул, Калининград, Самара и друие.

Специалисты «Доктор Веб» квалифицируют данную вставку как нежелательную и потенциально опасную, поскольку она не связана с функционалом библиотеки и содержит политическую агитацию — недопустимое поведение для инфраструктурного программного обеспечения.

Влияние на пользователей и рекомендации по безопасности

Хотя на данный момент скрипт ограничивается отображением сообщения, существует риск, что в будущем разработчики могут изменить его поведение, что приведет к более серьезным последствиям, включая возможность удаления файлов или выполнения произвольного кода.

«Доктор Веб» советует пользователям быть внимательными к предупреждениям антивирусов, проверять обновления перед установкой и при необходимости отключать автоматическое обновление редактора. Также рекомендуется использовать проверенные версии, например, 1.115, которая не содержит вредоносного кода.

Версия Visual Studio Code Наличие вредоносного кода
1.115 и ниже Отсутствует
1.116 и выше Присутствует
  1. В 2022 году в библиотеку es5-ext был добавлен сторонний код с антироссийским посланием.
  2. Библиотека es5-ext вошла в зависимости Visual Studio Code.
  3. В версии 1.116 Visual Studio Code появился вредоносный скрипт.
  4. «Доктор Веб» обнаружил проблему и сообщил о ней.
  5. Рекомендовано временно приостановить обновления и использовать версию 1.115.
Понравилась статья? Поделиться с друзьями: