Расширение для редактора кода — не безобидная мелочь, а программа с доступом почти ко всему, что происходит на машине разработчика. Поэтому новость о том, что в Open VSX, одном из главных каталогов расширений для VS Code, засели сразу 77 вредоносных пакетов, прозвучала тревожно. Их обнаружила команда Manifold Security в самом конце июля 2026 года.

По сути, это была классическая схема evil twin. Злоумышленники брали названия, namespace и описания настоящих расширений из Microsoft Visual Studio Code Marketplace, а потом публиковали подделки от собственных аккаунтов. Притворялись инструментами, связанными с AMD, Azure, Salesforce, Hyperledger, LEGO Education, IOTA и другими известными проектами. Многие фейки имели версию 0.0.1, а внутри легитимного на вид extension.js лежал код для сбора данных. Заявленные функции такие расширения не выполняли — только показывали индикатор активности.

Большинство из 77 пакетов ограничивались базовой разведкой: имя хоста, иногда название рабочей папки и версия редактора. Хуже было с 19 расширениями, которые собирали имя пользователя, machine ID, архитектуру системы, локаль, часовой пояс, а ещё название открытого проекта и полный путь к нему. Они заглядывали в .git: узнавали адреса удалённых репозиториев, организации, email-домен разработчика, ветку и хеш HEAD-коммита. Перечисляли до 60 установленных расширений и собирали метаданные GitHub, GitLab, Azure DevOps, CircleCI и GitHub Codespaces.

Отдельно вредоносы проверяли, не упомянут ли их ID в devcontainer.json или .vscode/extensions.json — так операторы понимали, установил расширение человек сам или оно подключилось автоматически через конфигурацию проекта. Отправляли собранное на домен mangorbit[.]com — его зарегистрировали за одиннадцать дней до появления первых пакетов в каталоге. У каждой подделки был свой идентификатор, чтобы злоумышленники знали, какой именно фейк установила жертва. Если основная инфраструктура замолкала, расширения могли получить резервный адрес через DNS TXT-запись и слать данные целую неделю.

Хорошая новость: исходный код, пароли, токены и SSH-ключи эти расширения не воровали. Плохая — собранной информации хватало, чтобы составить подробный портрет разработчика и его окружения. Все опасные пакеты из Open VSX уже удалили, исследователи советуют сверить свои расширения со списком ID из отчёта и заблокировать mangorbit[.]com. Если в последние недели вы ставили плагины для редактора — проверьте, не затесался ли среди них «близнец» с версией 0.0.1.