L'une des principales places de marché de Microsoft à risque : ses applications contiennent des logiciels malveillants

Infobae - 11/06
Les utilisateurs et les organisations sont exposés à des attaques, telles que des cybercriminels contrôlant leurs appareils.
Les applications malveillantes passent facilement les filtres de la boutique numérique et atteignent les utilisateurs pour les attaquer. (Image d’illustration Infobae)

Des enquêtes récentes ont révélé une série de failles de sécurité dans VSCode Marketplace, le marché d'extensions géré par Microsoft, car un grand nombre d'applications malveillantes ont été découvertes et représentent une menace pour les développeurs et les utilisateurs.

Tout cela a commencé comme une expérience visant à révéler d’éventuelles vulnérabilités du marché. En utilisant une technique connue sous le nom de « typosquatting », ils ont créé une version trojanisée de la chanson populaire « Dracula Official », la renommant « Darcula ». Ce thème est largement utilisé en raison de son mode sombre et de sa palette de couleurs à contraste élevé, avec plus de 7 millions d'installations sur cette boutique numérique

La fausse extension Darcula contenait, en plus du code légitime du thème original, un script caché qui collectait des inf...
[Courte citation de 8% de l'article original]

Loading...