
Компания «Доктор Веб» выявила вредоносный JavaScript-файл с антироссийским призывом, встроенный в обновление редактора Microsoft Visual Studio Code версии 1.116. Скрипт запускается только при нахождении пользователя в российских часовых поясах и выводит политическое сообщение в консоли разработчика.
- Обнаруженный файл входит в библиотеку es5-ext, добавленную ещё в 2022 году.
- Вредоносный код активируется при российских часовых поясах, включая Анадырь, Барнаул, Калининград и Самару.
- Код не крадёт данные, но содержит политическую агитацию, что недопустимо для ПО.
- Библиотека es5-ext входит в зависимости Visual Studio Code, расространяется с обновлением 1.116.
- Рекомендуется отключить автоматические обновления и использовать версию 1.115 или ниже.
Характеристика вредоносного скрипта
Вредоносный JavaScript не осуществляет типичных атак, таких как кража информации или установка бэкдоров. Его основная функция — вывод политического сообщения с антироссийским содержанием в консоли разработчика. При этом скрипт запускатся только у пользователей с часовым поясом, привязанным к России, что делает его поведение таргетированным.
Специалисты «Доктор Веб» классифицируют такое вмешательство как потенциально опасное, так как код не связан с основной функциональностью библиотеки es5-ext и несёт политическую окраску. Это противоречит принципам инфраструктурного ПО, где е допускаются подобные действия.
Как скрипт попал в Visual Studio Code и рекомендации пользователям
Проблема возникла из-за того, что библиотека es5-ext, содержащая вредоносный код, вошла в зависимости Visual Studio Code. Таким образом при обновлении до версии 1.116 пользователь получает скомпрометированный пакет автоматически. Антивирус Dr.Web фиксирует проблему уже на стадии загрузки или распаковки обновления.
Руководитель антивирусной лаборатории «Доктор Веб» Игорь Здобнов отметил, что мотивы Microsoft включить сомнительный пакет неизвестны, и призвал пользователей внимательно относиться к предупреждениям антивируса, а при необходимости приостанавливать автоматические обновления до прояснения ситуации.
Рекомендации для пользователей Visual Studio Code:
- Обращать внимание на срабатывания антивирусных программ.
- Проверять состав обновлений перед установкой.
- Временно отключать автоматические обновления при подозрениях.
- Использовать версии редактора не выше 1.115, не содержащие вредоносный код.
| Версия ПО | Наличие вредоносного кода | Рекомендация |
|---|---|---|
| 1.115 и ниже | Отсутствует | Использовать |
| 1.116 (обновление) | Присутствует | Временно не обновлять |