• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Extensiones maliciosas de VSCode en el registro de Microsoft eliminan ladrones de información

by Team
diciembre 8, 2025
in Tecnología
0
Extensiones maliciosas de VSCode en el registro de Microsoft eliminan ladrones de información


Extensiones maliciosas de VSCode en el registro de Microsoft eliminan ladrones de información

Dos extensiones maliciosas en Visual Studio Code Marketplace de Microsoft infectan las máquinas de los desarrolladores con malware que roba información y que puede tomar capturas de pantalla, robar credenciales, billeteras criptográficas y secuestrar sesiones del navegador.

El mercado alberga extensiones para el popular entorno de desarrollo integrado (IDE) VSCode para ampliar la funcionalidad o agregar opciones de personalización.

Las dos extensiones maliciosas, llamadas Bitcoin Black y Codo AI, se hacen pasar por un tema de color y un asistente de IA, respectivamente, y se publicaron bajo el nombre de desarrollador 'BigBlack'.

En el momento de escribir este artículo, Codo AI todavía estaba presente en el mercado, aunque contaba con menos de 30 descargas. El contador de Bitcoin Black mostró solo una instalación.

CodoAI en el mercado VSCode
Codo AI en VSCode Market
Fuente: BleepingComputer.com

Según Koi Security, la extensión maliciosa Bitcoin Black presenta un evento de activación «*» que se ejecuta en cada acción de VSCode. También puede ejecutar código PowerShell, algo que un tema no necesita y debería ser una señal de alerta.

En versiones anteriores, Bitcoin Black usaba un script de PowerShell para descargar una carga útil archivada protegida con contraseña, que creaba una ventana de PowerShell visible y podría haber advertido al usuario.

Sin embargo, en versiones más recientes, el proceso cambió a un script por lotes (bat.sh) que llama 'rizo' para descargar un archivo DLL y un ejecutable, y la actividad ocurre con la ventana oculta.

Carga útil maliciosa de bat.sh
Carga útil maliciosa de bat.sh
Fuente: Seguridad Koi

Idan Dardikman de Koi Security dice que Codo AI tiene funcionalidad de asistencia de código a través de ChatGPT o DeepSeek, pero también incluye una sección maliciosa.

Ambas extensiones ofrecen un ejecutable legítimo de la herramienta de captura de pantalla Lightshot y un archivo DLL malicioso que se carga mediante la técnica de secuestro de DLL para implementar el ladrón de información con el nombre tiempo de ejecución.exe.

La DLL maliciosa está marcada como una amenaza por 29 de los 72 motores antivirus de Virus Total, señala el investigador en un informe hoy.

El malware crea un directorio en '%APPDATA%\Local\' y crea un directorio llamado evelyn para almacenar datos robados: detalles sobre procesos en ejecución, contenido del portapapeles, credenciales de WiFi, información del sistema, capturas de pantalla, una lista de programas instalados y procesos en ejecución.

Directorio Evelyn creado para almacenar datos robados
fuente: BleepingComputer

Para robar cookies y secuestrar sesiones de usuarios, el malware inicia los navegadores Chrome y Edge en modo sin cabeza para poder robar cookies almacenadas y secuestrar sesiones de usuarios.

El malware también roba carteras de criptomonedas como Phantom, Metamask y Exodus. Busca contraseñas y credenciales.

BleepingComputer se comunicó con Microsoft sobre la presencia de las extensiones en el mercado, pero no hubo un comentario disponible de inmediato.

Se han enviado extensiones maliciosas de VS Code a plataformas que proporcionan extensiones con IDE de VS Code, como OpenVSX y Visual Studio Code, siendo una de las campañas más notables gusano de cristal.

Los desarrolladores pueden minimizar los riesgos de extensiones VSCode maliciosas instalando proyectos únicamente de editores acreditados.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: eliminanextensionesinformaciónladronesmaliciosasMicrosoftregistróVSCode
Team

Team

Next Post
Japón rechaza la petición de la UE de unirse al plan de activos rusos – POLITICO

Japón rechaza la petición de la UE de unirse al plan de activos rusos – POLITICO

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

LG G5 vs LG G4: Pasé horas probando ambos televisores OLED y este modelo fue el ganador sorpresa

LG G5 vs LG G4: Pasé horas probando ambos televisores OLED y este modelo fue el ganador sorpresa

7 días ago
La novela perdida de 1934 que dio una advertencia escalofriante sobre los horrores de la Alemania nazi

La novela perdida de 1934 que dio una advertencia escalofriante sobre los horrores de la Alemania nazi

8 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Olé en Marruecos: «Bilardo fue un adelantado» :: Olé
  • El papa León XIV envió saludos navideños en diez idiomas antes de impartir la bendición Urbi et Orbi | MUNDO
  • Figuras clave en la creación de Milton Keynes critican el plan de nuevas ciudades del Reino Unido | Alojamiento
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.