Перейти к содержимому


Фото
- - - - -

Антироссийский призыв в консоли разработчика вместе с обновлением Microsoft Visual Studio Code


  • Please log in to reply
9 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 8 055 Сообщений:

Отправлено 16 Апрель 2026 - 18:28

«Доктор Веб» сообщает, что при установке новой версии популярного редактора кода Microsoft Visual Studio Code (MS VS Code) Dr.Web детектирует вредоносный JS файл внутри. Данный вредоносный код был добавлен в javascript-библиотеку "es5-ext" еще в 2022 году и до сих пор в ней содержится.

Что делает вредоносный JS-файл

Вредоносный файл демонстрирует в консоли разработчика призыв с антироссийской позицией касательно СВО:

Данный вредоносный скрипт запускается при соответствии условия часового пояса российских городов. Их полный список можно увидеть на скриншоте: среди них Анадырь, Барнаул, Калининград, Самара и многие другие.

Чем опасен данный код и почему мы его детектируем

Разработчик пакета es5-ext добавил в код вывод всплывающего сообщения в консоль при определенных условиях. Специалисты «Доктор Веб» классифицируют данное поведение как злонамеренную вставку вредоносного кода, не имеющего никакого отношения к функционалу библиотеки, направленную против части пользователей на основе региональной принадлежности, что является достаточным основанием для детектирования.

На данный момент код выполняет только агитационную функцию, но разработчик в любой момент может заменить данный код и наделить его другими функциями: например, с помощью него он сможет удалить все ваши данные с компьютера. Такие случаи в нашей практике уже фиксировались.

Несмотря на то, что о наличии данного кода в библиотеке профессиональному сообществу известно давно, компания Microsoft инкорпорировала этот пакет в свое программное обеспечение в качестве зависимости.

Последствия для пользователей

В результате этого решения все пользователи, обновляющие MS VS Code автоматически, получают вместе с обновлением и «малварный» пакет. Срабатывание антивируса происходит именно в момент загрузки или распаковки обновления, содержащего скомпрометированную библиотеку.

Игорь Здобнов, руководитель антивирусной лаборатории «Доктор Веб»:

Мотивы, по которым Microsoft включила в зависимость заведомо сомнительный пакет, нам неведомы. Мы рекомендуем пользователям обратить внимание на срабатывания антивируса и, при необходимости, временно приостановить автоматическое обновление до выяснения обстоятельств со стороны разработчика.

«Доктор Веб» настоятельно рекомендует пользователям проверять все загружаемые обновления и обращать внимание на предупреждения антивирусного программного обеспечения. Последняя версия MS VS Code, где нет указанной проблемы 1.115.


 

Читать оригинал

#2 Dolmatov

Dolmatov

    Member

  • Posters
  • 322 Сообщений:

Отправлено 16 Апрель 2026 - 20:39

Странно, что новость по ссылке и в списке новостей отсутствует. Либо на форуме стоит тоже ожидать скрытие/удаление постов, либо хотелось бы какой-то комментарий о причинах такой ситуации (отсутствие доступа в новости вне форума).

#3 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 451 Сообщений:

Отправлено 17 Апрель 2026 - 13:24

Уже все доступно везде.



#4 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 598 Сообщений:

Отправлено 17 Апрель 2026 - 13:43

На данный момент код выполняет только агитационную функцию, но разработчик в любой момент может заменить данный код и наделить его другими функциями: например, с помощью него он сможет удалить все ваши данные с компьютера. Такие случаи в нашей практике уже фиксировались.

Тогда судите и за изнасилование. ©



#5 basid

basid

    Guru

  • Posters
  • 4 592 Сообщений:

Отправлено 17 Апрель 2026 - 16:02

А вот нехрен приплетать свои, типа, убеждения в технические вещи.


Сообщение было изменено basid: 17 Апрель 2026 - 16:03


#6 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 500 Сообщений:

Отправлено 17 Апрель 2026 - 17:24

А вот нехрен приплетать свои, типа, убеждения в технические вещи.

Не приплетайте, у нас свободная страна.


(exit 0)

#7 VVS

VVS

    The Master

  • Moderators
  • 20 073 Сообщений:

Отправлено 17 Апрель 2026 - 17:45

А вот нехрен приплетать свои, типа, убеждения в технические вещи.

Я правильно понимаю, что Вы обращаетесь к MS?

Или это другое?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#8 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 178 Сообщений:

Отправлено 18 Апрель 2026 - 11:04

 

А вот нехрен приплетать свои, типа, убеждения в технические вещи.

Я правильно понимаю, что Вы обращаетесь к MS?

Или это другое?

 

Позиция, что детект по делу.



#9 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 598 Сообщений:

Отправлено 18 Апрель 2026 - 13:11

А вот нехрен приплетать свои, типа, убеждения в технические вещи.

Полностью согласен. Антивирусные базы — чисто техническая вещь.



#10 VVS

VVS

    The Master

  • Moderators
  • 20 073 Сообщений:

Отправлено 18 Апрель 2026 - 16:20

 

А вот нехрен приплетать свои, типа, убеждения в технические вещи.

Полностью согласен. Антивирусные базы — чисто техническая вещь.

Microsoft Visual Studio - тоже.

Или нет?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid