恶意 VSCode 扩展利用 Anivia 加载器和 OctoRAT 发起多阶段攻击链
hunt.io | 博客 | #supply-chain | #attack-chains | #malware | #vscode | #rat | #octorat | #anivia | #malicious-extension
摘要
恶意 VSCode 扩展攻击链:仿冒 Prettier 的 prettier-vscode-plus 经官方市场投放,Anivia 加载器内存解密执行,终段 OctoRAT 提供 70+ 条命令;攻击者 GitHub 仓库频繁轮换载荷以规避检测。
- 发布时间
- 收录时间
Skip to content