Navegación

Las extensiones de Solidity Pro para VS Code roban monederos de criptomonedas, claves API y credenciales.

fuente: https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html

Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro") que distribuye una cartera de navegador y roba credenciales.

Los nombres de las extensiones son los siguientes:

helper-beeps.solidity-pro

web3devtoolsx.solidity-pro

Aunque ninguna de las extensiones está disponible actualmente en Open VSX, el repositorio de GitHub "web3devtoolsx/solidity-pro" sigue accesible.

Según Yeeth Security, las primeras versiones de las extensiones (desde la 1.0.0 hasta la 2.4.x) se conectaban a los puntos finales de Cloudflare Workers para recuperar y ejecutar una carga útil cifrada de Python.

Últimas noticias

02 DE SEPTIEMBRE, 2026

13 paquetes maliciosos de Packagist atacan iPhones sin parchear para robar las claves de acceso a billeteras de criptomonedas.

Investigadores de ciberseguridad han identificado en Packagist un conjunto de 13 paquetes de temas maliciosos de Composer diseñados para inyectar JavaScript en...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Deja de mendigar claves API: Metabigor mapea la infraestructura objetivo gratis.

Ya conoces el procedimiento. Encuentras una herramienta OSINT prometedora, clonas el repositorio y te topas con el primer obstáculo: "Introduce tu clave AP...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Debian permite la IA generativa en Linux

La inteligencia artificial se está integrando poco a poco en servicios, aplicaciones y plataformas de desarrollo, y el software libre tampoco permanece al marge...

Leer artículo →