Navegación

Las extensiones de Solidity Pro para VS Code roban monederos de criptomonedas, claves API y credenciales.

fuente: https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html

Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro") que distribuye una cartera de navegador y roba credenciales.

Los nombres de las extensiones son los siguientes:

helper-beeps.solidity-pro

web3devtoolsx.solidity-pro

Aunque ninguna de las extensiones está disponible actualmente en Open VSX, el repositorio de GitHub "web3devtoolsx/solidity-pro" sigue accesible.

Según Yeeth Security, las primeras versiones de las extensiones (desde la 1.0.0 hasta la 2.4.x) se conectaban a los puntos finales de Cloudflare Workers para recuperar y ejecutar una carga útil cifrada de Python.

Últimas noticias

01 DE AGOSTO, 2026

ESET realiza un seguimiento del aumento de las capacidades de la IA maliciosa y del malware adaptable.

La primera mitad de 2026 muestra cómo los atacantes siguen mejorando la eficiencia y la escalabilidad de sus operaciones. En lugar de recurrir a métodos y herra...

Leer artículo
01 DE AGOSTO, 2026

Arch Linux desactiva la adopción de paquetes AUR para detener la inundación de malware.

El proyecto Arch Linux ha deshabilitado temporalmente la adopción de paquetes del Arch User Repository (AUR) tras un aumento repentino de apropiaciones malicios...

Leer artículo
01 DE AGOSTO, 2026

Un hacker utiliza la IA DeepSeek para atacar de forma autónoma servidores vulnerables.

Un ciberdelincuente de habla china está utilizando el modelo de IA DeepSeek y el agente Hermes de código abierto para realizar ciberataques autónomos contra ser...

Leer artículo