Extensión maliciosa Solidity Pro para VS Code roba billeteras de criptomonedas, claves API y claves SSH mediante Telegram
Resumen Informativo
De acuerdo a la publicación titulada La extensión maliciosa de código Solidity Pro VS roba billeteras criptográficas, claves API y claves SSH a través de Telegram, difundida en fecha 10/08/2026 12:04, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Las extensiones maliciosas están convirtiendo una tarea rutinaria de los desarrolladores en una ruta de robo. Un paquete llamado Solidity Pro, promocionado como una herramienta útil para el trabajo de Solidity en Visual Studio Code, se ha utilizado para robar datos de billeteras de criptomonedas y secretos de los desarrolladores.
Esa rotación de versiones puede hacer que un editor parezca inofensivo durante una revisión rápida, mientras que las versiones maliciosas permanecen disponibles el tiempo suficiente para llegar a los desarrolladores. La extensión de código maliciosa de Solidity Pro VS roba billeteras criptográficas Las primeras muestras de Solidity Pro se pusieron en contacto con la infraestructura de Cloudflare Worker después de un retraso aleatorio de 12 a 72 horas. Recuperaron una payload cifrada de Python, la escribieron en una ubicación temporal y la iniciaron fuera del editor, un patrón que puede durar más que el host de la extensión y evadir comprobaciones automáticas breves. Por qué los desarrolladores necesitan verificar las extensiones Los desarrolladores de Solidity y Web3 son objetivos particularmente atractivos porque sus máquinas pueden tener acceso a billeteras, credenciales de implementación y código para proyectos valiosos.
Detenga el phishing y el malware nuevos antes de que comprometan su negocio. Integre información en vivo de 15 000 SOC en todo el mundo La publicación Malicious Solidity Pro VS Code Extension roba billeteras criptográficas, claves API y claves SSH a través de Telegram apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La extensión maliciosa de código Solidity Pro VS roba billeteras criptográficas, claves API y claves SSH a través de Telegram |
| Publicado: | 10/08/2026 12:04 |
| Enlace: | https://cybersecuritynews.com/malicious-solidity-pro-vs-code-extension |
| Consultado: | 10/08/2026 |