Nā hoʻonui ʻino ma VSCode: He mea hoʻouka kaua hou no ka hoʻokomo ʻana i nā cryptominers ma Windows

Hoʻohou hope loa: 08/04/2025

  • Ua ʻike ʻia he 9 mau mea hoʻonui maikaʻi ʻole ma ka VSCode Marketplace
  • Hoʻokomo ka malware i kahi cryptominer XMRig e mines ma ke kua.
  • Ua ʻike ʻia nā mea hoʻonui i nā mea hoʻomohala kūpono
  • ʻAʻole i wehe ʻo Microsoft i nā hoʻonui ʻino a pau

ʻO Visual Studio Code, a i ʻole VSCode wale nō, ua lilo i hoʻokahi o nā mea hana punahele no nā mea papahana a puni ka honua. ʻO kāna versatility a me ka hiki ke hoʻohui i nā hana ma o nā hoʻonui e hoʻohauʻoli loa ia.. Akā, ua lilo kēia wehe i ʻīpuka no nā hoʻoweliweli cyber e hoʻohana pono ana i ka hilinaʻi o nā mea hoʻohana.

I kēia mau lā i hala iho nei, ua ʻike ʻia kekahi mau mea: ʻEiwa mau hoʻonui i ka VSCode Marketplace mana e hūnā i nā code ʻino. ʻOiai ʻike ʻia lākou he mau pono kūpono e kuhikuhi ana i ka hoʻomaikaʻi ʻana i ka ʻike hoʻomohala, ʻoiaʻiʻo Hoʻopili lākou i nā ʻōnaehana me nā polokalamu cryptomining i hoʻolālā ʻia e hoʻohana malū i nā kumuwaiwai o ke kamepiula.. Ua hāpai kēia ʻike i nā hopohopo i waena o ke kaiāulu hoʻomohala a hōʻike i ka pono o ka nānā pono ʻana i kēia mau ʻano papa.

Hoʻopili ʻia nā hoʻonui i ka VSCode Marketplace

nā mea hoʻonui vscode me ka malware

Ua ʻike ʻia ka ʻike e Yuval Ronen, kahi mea noiʻi ma ka ExtensionTotal platform, nāna i ʻike i kahi ʻano o nā hoʻonui i loaʻa ma ka Microsoft portal no VSCode Ua ho'ā lākou i kahi code huna ma hope o ka hoʻokomo ʻia ʻana. Ua ʻae kēia code i ka hoʻokō ʻana i kahi palapala PowerShell i hoʻoiho a hoʻokomo i ke kua i ka XMRig cryptominer, i hoʻohana ʻia i nā hana mining cryptocurrency ʻae ʻole e like me Monero a me Ethereum.

ka Ua hoʻokuʻu ʻia nā pūʻolo i hoʻopilikia ʻia ma ʻApelila 4, 2025, a ua hiki ke hoʻokomo ʻia e kekahi mea hoʻohana me ka ʻole o nā kaohi. ʻO nā hoʻonui Ua hōʻike ʻia ma ke ʻano he mau mea hana pono, pili kekahi i nā mea hōʻuluʻulu ʻōlelo a me nā mea ʻē aʻe i nā mea hana akamai a mea hoʻomohala paha.. Aia ma lalo ka papa inoa piha o nā hoʻonui i hōʻike ʻia:

  • Discord Rich Presence no VSCode - na Mark H
  • ʻulaʻula - Roblox Studio Sync - na evaera
  • Mea hoʻopili paʻa - e ka mea hoʻomohala VSCode
  • ʻO Claude AI - na Mark H
  • ʻO Golang Compiler – na Mark H
  • ChatGPT Agen no VSCode – na Mark H
  • HTML Obfuscator – na Mark H
  • Python Obfuscator – na Mark H
  • Rust Compiler no VSCode - na Mark H
Maʻiʻo kūʻokoʻa - Kaomi maanei  Ua kūpono anei ʻo Intego Mac Internet Security no nā mea hoʻohana ʻike ʻole?

Pono e hoʻomaopopo ʻia kekahi o kēia mau hoʻonui he kiʻekiʻe ka hoʻokuʻu ʻana; No ka laʻana, ua hōʻike ʻo "Discord Rich Presence" ma luna o 189.000 mau mea hoʻokomo, aʻo "Rojo - Roblox Studio Sync" ma kahi o 117.000. Nui nā poʻe loea cybersecurity i kuhikuhi i kēlā Ua hoʻonui ʻia paha kēia mau kiʻi e hana i kahi hiʻohiʻona kaulana. a huki hou i nā mea hoʻohana kānalua ʻole.

E like me ka manawa o nā hōʻike lehulehu, Ua hoʻomau ka loaʻa ʻana o nā mea hoʻonui i ka Marketplace, ka mea i alakaʻi ai i ka hoʻohewa ʻana iā Microsoft no kona nele i ka pane koke ʻana i nā māka palekana. ʻO ka ʻoiaʻiʻo o kēia mau mea i hoʻokomo ʻia mai kahi kumu mana e ʻoi aku ka paʻakikī o ka pilikia.

Pehea ka hana ʻana o ka hoʻouka kaua: nā ʻenehana i hoʻohana ʻia e nā hoʻonui ʻino

kino vscode palapala

Hoʻomaka koke ke kaʻina hana maʻi ma hope o ke kau ʻana o ka hoʻonui. I kēlā manawa, hoʻokō ʻia kahi palapala PowerShell i hoʻoiho ʻia mai kahi helu waho: https://asdfqq(.)xyz. No laila ke kuleana o kēia palapala no ka hana ʻana i kekahi mau hana huna e hiki ai i ka mea miner ke hoʻomoe i loko o ka kamepiula i hoʻopilikia ʻia.

Maʻiʻo kūʻokoʻa - Kaomi maanei  Pono ka ʻōlelo huna e wehe i ka McAfee Mobile Security?

ʻO kekahi o nā mea mua e hana ai ka palapala e hoʻouka i ka hoʻonui maoli a ka mea ʻino e hoʻāʻo nei e hoʻohālike. Hoʻoholo ʻia kēia e pale aku i ka kānalua ma ka ʻaoʻao o ka mea hoʻohana e ʻike paha i kekahi ʻokoʻa o ka hana. I kēia manawa, hoʻomau ke code i ka holo ʻana ma hope e hoʻopau i nā ana palekana a hoʻopaʻa i ke ala no ka mea miner crypto e hana me ka ʻike ʻole ʻia.

Ma waena o nā hana kaulana loa o ka palapala:

  • Ke hana nei i nā hana i hoʻonohonoho ʻia Hoʻopili ʻia me nā inoa kūpono e like me "OnedriveStartup".
  • Hookomo i na kauoha ino iloko o ka hoʻopaʻa inoa ʻōnaehana, e hōʻoia ana i kona hoʻomau i nā reboots.
  • Hoʻopau i nā lawelawe palekana kumu, me Windows Update a me Windows Medic.
  • Hoʻokomo ʻia ka papa kuhikuhi o ka mea miner i ka Papa inoa hoʻokuʻu ʻia ʻo Windows Defender.

Eia kekahi, inā ʻaʻole kūleʻa ka hoʻouka ʻana nā kuleana kuleana I ka wā holo, hoʻohana ia i kahi ʻenehana i kapa ʻia ʻo "DLL hijacking" ma o kahi faila MLANG.dll hoʻopunipuni. Hāʻawi kēia ʻano hana i kahi binary maikaʻi ʻole e hoʻokō ʻia ma ka hoʻohālikelike ʻana i kahi ʻōnaehana kūpono e hoʻokō ʻia e like me ComputerDefaults.exe, e hāʻawi iā ia i ka pae ʻae kūpono e hoʻopau ai i ka hoʻokomo ʻana i ka miner.

Ke hoʻopaʻa ʻia ka ʻōnaehana, a hana mining hāmau o nā cryptocurcies e hoʻopau i nā kumuwaiwai CPU me ka ʻike ʻole ʻia e ka mea hoʻohana. Ua hōʻoia ʻia ua hoʻolauna pū ka server mamao i nā papa kuhikuhi e like me "/ npm/," e hāpai ana i nā kānalua e hiki ke hoʻonui ʻia kēia hoʻolaha i nā puka ʻē aʻe e like me NPM. ʻOiai, i kēia manawa, ʻaʻohe hōʻike paʻa i loaʻa ma ia kahua.

He aha kāu e hana ai inā ua kau ʻoe i kekahi o kēia mau hoʻonui

Inā ʻoe, a i ʻole kekahi o kāu hui, ua hoʻokomo i kekahi o nā hoʻonui kānalua, He mea nui ka hoʻopau ʻana iā lākou mai ke kaiapuni hana. ʻAʻole lawa ka wehe wale ʻana iā lākou mai ka mea hoʻoponopono, no ka mea, ʻo ka nui o nā hana i hana ʻia e ka palapala e hoʻomau nei a noho mau ma hope o ka wehe ʻana i ka hoʻonui.

Maʻiʻo kūʻokoʻa - Kaomi maanei  Pehea e wehe ai i ka hoʻoponopono kiʻi Re PC

ʻOi aku ka maikaʻi e hahai i kēia mau ʻanuʻu:

  • Holoi lima i nā hana i hoʻonohonoho ʻia e like me "OnedriveStartup".
  • Holoi i nā mea kānalua i loko o ka Kakau inoa ʻo Windows pili i ka polokalamu kiloʻino.
  • E nānā a hoʻomaʻemaʻe i nā papa kuhikuhi pili, ʻoi aku ka poʻe i hoʻohui ʻia i ka papa inoa hoʻokuʻu.
  • Hana i scan piha me nā mea hana antivirus hou a noʻonoʻo i ka hoʻohana ʻana i nā hoʻonā holomua e ʻike i ka hana anomali.

A ma luna o nā mea a pau, e hana wikiwiki: ʻoiai ʻo ka pōʻino nui ka hoʻohana ʻole ʻia o nā kumuwaiwai ʻōnaehana (ka hoʻohana kiʻekiʻe, lohi, overheating, etc.), ʻAʻole ʻae ʻia ua wehe paha nā mea hoʻouka i nā puka ʻē aʻe o hope..

Ua hōʻike kēia ʻatikala i ka maʻalahi o ka hoʻohana ʻana i ka hilinaʻi i nā wahi hoʻomohala, ʻoiai ma nā kahua i hoʻokumu ʻia e like me ka VSCode Marketplace. No laila, ʻōlelo ʻia nā mea hoʻohana e E nānā pono i ke kumu o kekahi hoʻonui ma mua o ka hoʻokomo ʻana, e hoʻokahua i ka poʻe me kahi waihona mea hoʻohana i hōʻoia ʻia a pale i nā pūʻolo hou mai nā mea hoʻomohala ʻike ʻole. ʻO ka hoʻonui ʻia ʻana o kēia ʻano hoʻolaha hoʻomāinoino e hōʻike ana i kahi ʻoiaʻiʻo hopohopo: nā wahi hoʻomohala, i manaʻo ʻia ma mua o ka palekana e ka paʻamau, Hiki iā lākou ke lilo i mea hoʻouka kaua inā ʻaʻole i hoʻohana ʻia nā protocol hōʻoia ikaika a me ka nānā ʻana. I kēia manawa, aia ke kuleana ma luna o nā mea hoʻolako pūnaewele a me nā mea hoʻomohala ponoʻī, pono lākou e makaʻala.