Исследовательская группа из стартапа ExtensionTotal, занимающегося вопросами кибербезопасности, обнаружила масштабную операцию, нацеленную на скрытую добычу криптовалюты через платформу расширений для Visual Studio Code — редактора исходного кода от Microsoft. Как стало известно Infosecurity, кампания отличается высокой степенью продуманности и охватила внушительное число пользователей. Специалисты компании зафиксировали по меньшей мере девять вредоносных расширений, недавно появившихся в официальной галерее Visual Studio Code. Все они были загружены после 4 апреля и размещены тремя разными авторами. Большинство из них связано с одним и тем же аккаунтом, использующим имя Mark H. За три дня общее количество установок превысило 300 тыс., а наиболее популярное расширение под названием «Discord Rich Presence» собрало 189 тыс. установок. Итай Крук, один из основателей ExtensionTotal и бывший менеджер по продукту в компании Zscaler, обратил внимание на то, что все девять расширений объединен