Malware Discovered in 19 Visual Studio Code Extensions
ID: 54e65d8c-b94e-5d50-8b97-66b5c69865a5
STIX ID: report--54e65d8c-b94e-5d50-8b97-66b5c69865a5
Feed Name: Infosecurity Magazine (News)
ReversingLabs uncovered a campaign of 19 malicious VS Code extensions that hid malware inside dependency folders by using a modified npm package (path-is-absolute) and disguised payloads (a banner.png archive containing binaries) executed via cmstp.exe; the operation deployed a JavaScript dropper and a Rust-based Trojan and employed alternate techniques involving @actions/io, prompting recommendations to inspect extensions, audit dependencies, and use behavioral security tooling.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
