Serangan Malware Pada VSCode: 77 Ekstensi Palsu Ditemukan Menyusupi Data Pengembang

Radarwarga.id – Portal Berita Warga dan Informasi Terpopuler – 05 Agustus 2026 | Baru-baru ini, ditemukan sebanyak 77 ekstensi palsu di pasar Open VSX yang menyamar sebagai alat pengembangan yang sah, namun sebenarnya berfungsi untuk mengirimkan informasi tentang sistem dan lingkungan pengembangan tempat mereka dipasang. Ekstensi-ekstensi jahat ini diunggah ke repositori antara tanggal 26 Juli hingga 1 Agustus 2026, menurut Manifold Security. Ekstensi-ekstensi tersebut telah dihapus dari Open VSX pada tanggal 3 Agustus 2026.

Penelitian lebih lanjut menunjukkan bahwa ekstensi-ekstensi ini memiliki kemampuan untuk mengirimkan data ke domain “mangorbit[.]com”, yang terdaftar pada tanggal 15 Juli 2026, sebelas hari sebelum ekstensi pertama dipublikasikan. Ditemukan bahwa 58 ekstensi ringan dirancang untuk mengekstraksi nama host dan, dalam beberapa kasus, nama folder workspace atau versi editor. Sisanya adalah payload rekon yang mengirimkan informasi terkait pengembang: nama host dan nama pengguna sistem operasi, nama editor, versi, jenis host, dan ID mesin, platform dan arsitektur, bahasa lokal dan zona waktu, serta nama folder dan jalur file sistem workspace yang dibuka.

Baca juga:

Yang menarik dari kampanye ini adalah bahwa ekstensi-ekstensi ini menggunakan nama, namespace, dan deskripsi ekstensi Open VSX yang asli, tetapi dipublikasikan melalui akun yang tidak terkait dan diberi nomor versi rendah (misalnya, 0.0.1). Perubahan utama melibatkan menggantikan isi file “extension.js” dengan kemampuan untuk menangkap dan mengirimkan data, sambil mengklaim sebagai “metrik penggunaan anonim”. Tidak ada ekstensi yang menawarkan fungsionalitas yang diiklankan dalam daftar mereka. Sebaliknya, mereka menampilkan item baris status dengan pesan yang menyatakan mereka aktif, sebelum memicu langkah eksfiltrasi data.

Analisis lebih lanjut mengungkapkan bahwa kode jahat ini memiliki rencana kontinjensi untuk mengirimkan URL eksfiltrasi fallback dalam hal domain utama diblokir atau dihapus. Variannya juga memiliki mekanisme retry yang memicu pengumpulan data nanti, menunjukkan bahwa tujuan melampaui eksperimen sederhana satu kali.

Dalam beberapa hari terakhir, keamanan siber semakin menjadi perhatian utama bagi para pengembang dan perusahaan. Dengan meningkatnya ancaman malware dan serangan siber, sangat penting bagi semua pihak untuk meningkatkan kewaspadaan dan mengambil langkah-langkah untuk melindungi data dan sistem mereka.

Leave a Reply

Your email address will not be published. Required fields are marked *