Navegación

Las extensiones de Solidity Pro para VS Code roban monederos de criptomonedas, claves API y credenciales.

fuente: https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html

Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro") que distribuye una cartera de navegador y roba credenciales.

Los nombres de las extensiones son los siguientes:

helper-beeps.solidity-pro

web3devtoolsx.solidity-pro

Aunque ninguna de las extensiones está disponible actualmente en Open VSX, el repositorio de GitHub "web3devtoolsx/solidity-pro" sigue accesible.

Según Yeeth Security, las primeras versiones de las extensiones (desde la 1.0.0 hasta la 2.4.x) se conectaban a los puntos finales de Cloudflare Workers para recuperar y ejecutar una carga útil cifrada de Python.

Últimas noticias

02 DE SEPTIEMBRE, 2026

CVE-2026-68162: Escalamiento de raíz del núcleo de Linux PoC Público.

Una vulnerabilidad del kernel de Linux, identificada como CVE-2026-68162, afecta al código de red SCTP. Su calificación CVSS es de 7.8. Investigadores de NebuSe...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Un hacker ruso extraditado se enfrenta a cargos por una campaña de malware en Excel que infectó a miles de personas.

El Departamento de Justicia de Estados Unidos (DoJ) acusó a un ciudadano ruso, extraditado de Chipre el 28 de agosto, de utilizar aproximadamente 255 cuentas fa...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Atacan cuentas root de AWS en más de 150 organizaciones.

Datadog Security Research observó una campaña de password-spraying dirigida a cuentas root de AWS en más de 150 organizaciones entre el 24 de julio y el 23 de a...

Leer artículo →