Navegación

Las extensiones de Solidity Pro para VS Code roban monederos de criptomonedas, claves API y credenciales.

fuente: https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html

Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro") que distribuye una cartera de navegador y roba credenciales.

Los nombres de las extensiones son los siguientes:

helper-beeps.solidity-pro

web3devtoolsx.solidity-pro

Aunque ninguna de las extensiones está disponible actualmente en Open VSX, el repositorio de GitHub "web3devtoolsx/solidity-pro" sigue accesible.

Según Yeeth Security, las primeras versiones de las extensiones (desde la 1.0.0 hasta la 2.4.x) se conectaban a los puntos finales de Cloudflare Workers para recuperar y ejecutar una carga útil cifrada de Python.

Últimas noticias

27 DE JULIO, 2026

Se explota una vulnerabilidad en el sistema de gestión de seguridad de Check Point en ataques masivos.

Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticac...

Leer artículo
27 DE JULIO, 2026

Algunas conversaciones con IA fueron indexadas por buscadores

Según algunos informes, algunas conversaciones de Claude quedaron expuestas brevemente en los resultados de búsqueda de Bing, lo que podría haber permitido el a...

Leer artículo
27 DE JULIO, 2026

Las gafas inteligentes de Apple podrían debutar en la WWDC 2027 tras una revisión de la privacidad.

La apuesta de Apple por las gafas inteligentes ha acaparado gran atención. Sin embargo, es posible que los consumidores tengan que esperar un poco más para este...

Leer artículo