extensions malveillantes installées par millions
La Marketplace de Visual Studio Code est truffée d’extensions malveillantes installées par millions !
La marketplace de Visual Studio Code est très utile pour ajouter des fonctionnalités à l’éditeur de code de Microsoft et le personnaliser, notamment avec des thèmes. Néanmoins, c’est aussi un nid à malwares : des chercheurs en sécurité ont identifié des milliers d’extensions malveillantes ! Faisons le point.
Pour rappel, Visual Studio Code est un éditeur de code gratuit et open source développé par Microsoft. Il prend en charge de nombreux langages, notamment PowerShell et Python, et il est très utilisé par les professionnels de l’IT.
Par l’intermédiaire de la marketplace pour Visual Studio Code, Microsoft distribue des extensions pour VSCode afin de lui ajouter des fonctionnalités et de personnaliser son apparence. Les membres de la communauté peuvent, eux aussi, publier du contenu sur cette marketplace : les cybercriminels l’ont bien compris et en profitent également.