安全公司警告 Open VSX 平台现77款山寨插件可窃取设备信息

2026年08月06日 16:46
安全公司 Manifold 于 7 月 26 日至 8 月 1 日发现 Open VSX 平台存在 77 款山寨 Open VSX 插件,其中 19 款含完整信息窃取载荷,可收集主机名、操作系统、用户名、编辑器信息及设备 ID 等并回传。相关恶意套件均连接 mangorbit[.]com,已于 8 月 3 日全部下架。

安全公司 Manifold 8 月 6 日发文称,其在 7 月 26 日至 8 月 1 日期间发现 77 款山寨 Open VSX 插件,其中包含完整信息窃取功能,可潜伏在受害者设备上搜集信息。团队通报后,这些恶意套件已于 8 月 3 日全部从 Open VSX 平台下架。

Manifold 表示,这类仿冒插件采用了高度一致的攻击手法,通过复制真实扩展的名称、命名空间(namespace)以及说明文字,伪装成正版扩展,并使用极低版本号(0.0.1)发布。相关插件还都会连接至一个新注册域名 mangorbit [.] com,因此预计是同一个黑客批量炮制并上传。

Manifold 进一步调查发现,这 77 款插件中有 19 个套件包含完整恶意载荷,能够收集受害者计算机的主机名、操作系统、用户名、代码编辑器名称与版本、主机类型、设备 ID、系统架构、地区以及时区等信息,并将信息回传给黑客。

研究人员表示,黑客通常通过仿冒热门插件的方式传播山寨插件实施信息窃取攻击。由于 Open VSX 被大量基于 VS Code 的开发工具使用,此类供应链攻击可能影响开发人员的本地开发环境以及企业软件开发流程,开发人员应当高度注意插件名称及提供方。