🔴 فقط با باز کردن یک پروژه در VS Code ممکن است سیستم شما آلوده شود!🖼️ متخصصان امنیتی از کشف چند پکی…
انتشار: 2026/06/30 15:05 UTC
🔴 فقط با باز کردن یک پروژه در VS Code ممکن است سیستم شما آلوده شود!🖼️ متخصصان امنیتی از کشف چند پکیج آلوده در npm و Go خبر دادهاند که با باز شدن پروژه در VS Code به صورت مخفی بدافزار را اجرا میکنند.💻 مهاجمان برای مخفی ماندن حتی کد مخرب را به شکل یک فایل فونت پنهان کردهاند و از بلاک چین برای دریافت دستورات بعدی استفاده کردهاند. در نهایت نیز یک بدافزار پایتونی روی سیستم نصب میشود که میتواند اطلاعات مرورگرها، کیف پولهای ارزدیجیتال، رمزهای عبور، توکنهای GitHub و کلیدهای API را سرقت کند.👨💻 اگر توسعهدهنده هستید، حتماً پکیجها و وابستگیها را فقط از منابع معتبر و شناختهشده نصب کنید و قبل از استفاده، نام و تعداد دانلود آنها را بررسی کنید. اگر پروژهای را از اینترنت یا فرد ناشناس دریافت کردهاید، قبل از باز کردن آن در VS Code، داخل پوشه پروژه را نگاه کنید و اگر پوشهای به نام .vscode دیدید، فایلهای داخل آن (مثل tasks.json) را بررسی کنید تا دستور مشکوکی در آن نباشد. 👨💻 همچنین بهتر است گزینه اجرای خودکار تسکها در VS Code را غیرفعال کنید. به طور کلی، هیچ پروژه ناشناسی را بدون بررسی باز نکنید، چون در این نوع حمله حتی فقط باز کردن پروژه هم میتواند باعث آلوده شدن سیستم شما شود.





