Extensão maliciosa VS Code exibe função ransomware
Extensão maliciosa VS Code foi identificada com capacidade básica de ransomware, levantando alertas sobre a segurança do popular editor de código da Microsoft.
Como a ameaça foi descoberta
O pesquisador John Tuckner, da Secure Annex, analisou a extensão “susvsex” e constatou que o complemento não tenta esconder suas funções nocivas. Entre elas, está a possibilidade de criptografar arquivos do usuário, típico comportamento de ransomware. Segundo Tuckner, o código parece ter sido gerado com auxílio de inteligência artificial, prática que o especialista descreveu como “vibe-coded”, termo usado para softwares escritos de forma assistida por IA.
A descoberta foi divulgada em 25/11/2025, após a extensão aparecer em repositórios públicos. Embora não haja relatos de vítimas, o simples fato de um plugin para VS Code carregar rotinas de criptografia já preocupa a comunidade de desenvolvedores.
O que torna o ataque preocupante
Diferente de ataques que exploram brechas ocultas, “susvsex” expõe abertamente comandos que podem travar projetos inteiros ao embaralhar arquivos de código-fonte. Para equipes que confiam em repositórios Git locais, o impacto pode ser catastrófico se backups não estiverem atualizados.
Especialistas recomendam avaliar cuidadosamente a reputação de qualquer extensão antes da instalação e limitar permissões no VS Code. Em casos corporativos, políticas de lista branca reduzem o risco de adicionar complementos não verificados. O portal Wired reforça que ataques via plugins de IDE estão crescendo, pois exploram a pressa de desenvolvedores em adicionar funcionalidades rápidas.
Para quem busca se proteger, a dica imediata é remover a extensão “susvsex”, rodar antivírus atualizado e restaurar arquivos a partir de cópias off-line se necessário. Esta ocorrência mostra que até ferramentas de desenvolvimento precisam de camadas extras de segurança.
Quer acompanhar mais alertas que impactam seu negócio digital? Visite nossa seção de análise de tecnologia e fique por dentro das próximas tendências.
Crédito da imagem: Thehackernews
Fonte: Thehackernews