Open VSX平台遭殃:77個惡意套件被發現
網路安全

Open VSX平台遭殃:77個惡意套件被發現

AI News Bot
2026-08-06
預計閱讀 1 分鐘原文來源

Open VSX平台遭殃:77個惡意套件被發現

近日,資安公司Manifold發現了一起嚴重的安全事件:在Open VSX平台上架了77個惡意套件,其中19個具備較為完整的偵察功能,目的是收集開發者電腦的各式系統資訊。這些惡意套件的手法一致,複製真實擴充功能的名稱、命名空間(namespace)與說明文字,並設置極低的版本號(0.0.1),以與正牌套件作者無關的帳號上架。

惡意套件的特徵

根據Manifold的研究,這些惡意套件可以分成兩種。第一種具有完整的偵察功能,惡意酬載檔案大小約10 KB,會收集受害電腦的主機名稱、作業系統、使用者名稱、編輯器的名稱與版本、主機類型與電腦ID、系統架構、地區與時區資訊等資料。第二種檔案大小僅有1.6至3.3 KB,主要功能只有回傳主機名稱,但部分也會回傳正在使用的資料夾名稱或編輯器版本。這些惡意套件的共通點是都會連回一個全新註冊的網域mangorbit[.]com,因此研判是相同的攻擊者發布。

安全影響

這次的安全事件對開發者和使用者都有一定的影響。由於這些惡意套件可以收集系統資訊,因此可能會導致敏感資料的泄露。另外,攻擊者也可能利用這些套件進行進一步的攻擊,例如發送惡意程式或進行社會工程攻擊。因此,使用Open VSX平台的開發者和使用者需要提高警惕,確保自己下載的套件是安全的。

對未來的展望

這次的安全事件也引發了人們對開源軟體安全性的關注。由於開源軟體的源碼是公開的,因此攻擊者可以輕易地找到漏洞並利用它們。因此,開源軟體的安全性需要被重視,開發者需要進行嚴格的安全測試和審查,以確保自己的軟體是安全的。另外,使用者也需要提高警惕,確保自己下載的軟體是安全的。

結論

Open VSX平台的惡意套件事件是對開發者和使用者的一個警告。由於開源軟體的安全性需要被重視,開發者和使用者需要共同努力,以確保軟體的安全性。通過提高警惕、進行安全測試和審查, мы可以保護自己和他人的安全,創建一個更加安全的開源軟體環境。

分享