Admin
Администратор
Расширение Nx Console для Visual Studio Code, установленное более 2 миллионов раз, оказалось заражено вредоносным кодом.
Вредоносная версия плагина скрытно загружала и запускала файл, предназначенный для кражи учетных данных разработчиков.
Проблема затронула версию 18.95.0 расширения rwl.angular-console. Вредоносный код собирал секреты разработчиков и отправлял их злоумышленникам через HTTPS, GitHub API и DNS-туннелирование. На macOS код также устанавливал бэкдор на Python. Причиной инцидента стала компрометация компьютера одного из разработчиков, чьи учетные данные GitHub были украдены ранее. Команда Nx рекомендует обновить расширение до версии 18.100.0 или новее и проверить систему на наличие вредоносных файлов.