• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Extensiones maliciosas de VSCode que roban criptomonedas resurgen en OpenVSX

by Team
octubre 14, 2025
in Tecnología
0
Extensiones maliciosas de VSCode que roban criptomonedas resurgen en OpenVSX


Extensiones maliciosas de VSCode que roban criptomonedas resurgen en OpenVSX

Un actor de amenazas llamado TigerJack ataca constantemente a los desarrolladores con extensiones maliciosas publicadas en el mercado Visual Code (VSCode) de Microsoft y en el registro OpenVSX para robar criptomonedas y colocar puertas traseras.

Dos de las extensiones, eliminadas de VSCode después de contar 17.000 descargas, todavía están presentes en OpenVSX. Además, TigerJack vuelve a publicar el mismo código malicioso con nuevos nombres en el mercado VSCode.

OpenVSX es un mercado de extensiones de código abierto mantenido por la comunidad que opera como una alternativa a la plataforma de Microsoft y proporciona un registro independiente y neutral en cuanto a proveedores.

También es el mercado predeterminado para editores populares compatibles con VSCode que están técnica o legalmente restringidos de VSCode, incluidos Cursor y Windsurf.

La campaña fue descubierta por investigadores de Seguridad Koi y ha distribuido al menos 11 extensiones VSCode maliciosas desde principios de año.

Las dos de esas extensiones expulsadas del mercado VSCode se llaman Zona de juegos C++ y Formato HTTPy han sido reintroducidos en la plataforma a través de nuevas cuentas, dicen los investigadores.

Cuando se inicia, C++ Playground registra un oyente ('onDidChangeTextDocument') para archivos C++ para filtrar el código fuente a múltiples puntos finales externos. El oyente dispara unos 500 milisegundos después de las ediciones para capturar las pulsaciones de teclas casi en tiempo real.

Según Koi Security, el formato HTTP funciona como se anuncia, pero ejecuta en secreto un minero CoinIMP en segundo plano, utilizando credenciales y configuración codificadas para extraer criptomonedas utilizando la potencia de procesamiento del host.

El minero no parece implementar ninguna restricción en el uso de recursos, aprovechando toda la potencia informática para su actividad.

Minero activo en el host
Minero activo en el host
Fuente: Seguridad Koi

Otra categoría de extensiones maliciosas de TigerJack (cpppatio de juegos, formato httpy formato Python) recupera el código JavaScript de una dirección codificada y lo ejecuta en el host.

La dirección remota (ab498.pythonanywhere.com/static/in4.js) se sondea cada 20 minutos, lo que permite la ejecución de código arbitrario sin actualizar la extensión.

Función maliciosa
Función maliciosa
Fuente: Seguridad Koi

Los investigadores comentan que, a diferencia del ladrón de código fuente y el criptominero, este tercer tipo es mucho más amenazador, ya que presenta una funcionalidad ampliada.

«TigerJack puede impulsar dinámicamente cualquier carga útil maliciosa sin actualizar la extensión: robar credenciales y claves API, implementar ransomware, utilizar máquinas de desarrolladores comprometidas como puntos de entrada a redes corporativas, inyectar puertas traseras en sus proyectos o monitorear su actividad en tiempo real». – Seguridad Koi

Extensión maliciosa eliminada de VSCode pero aún disponible en OpenVSX
Extensión maliciosa eliminada de VSCode (izquierda) pero aún disponible en OpenVSX (derecha)
Fuente: Seguridad Koi

Los investigadores dicen que TigerJack es «una operación coordinada de múltiples cuentas» disfrazada por la ilusión de desarrolladores independientes con experiencia creíble, como repositorios de GitHub, marcas, listas detalladas de funciones y nombres de extensiones que se parecen a los de herramientas legítimas.

Koi Security informó sus hallazgos a OpenVSX, pero el responsable del registro no respondió al momento de la publicación y las dos extensiones permanecen disponibles para descargar.

Se recomienda a los desarrolladores que utilizan la plataforma para obtener software que solo descarguen paquetes de editores acreditados y confiables.


Cumbre Picus BAS

Únete a la Cumbre de simulación de infracciones y ataques y experimentar el futuro de la validación de seguridad. Escuche a los mejores expertos y vea cómo BAS impulsado por IA está transformando la simulación de infracciones y ataques.

No te pierdas el evento que marcará el futuro de tu estrategia de seguridad

Tags: criptomonedasextensionesmaliciosasOpenVSXResurgenrobanVSCode
Team

Team

Next Post
arreglarlos está a punto de volverse mucho más fácil

arreglarlos está a punto de volverse mucho más fácil

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Chelsea vs Man City: Pep Guardiola se siente con energía mientras los campeones lanzan su último partido por el título de la Premier League | Noticias de fútbol

Chelsea vs Man City: Pep Guardiola se siente con energía mientras los campeones lanzan su último partido por el título de la Premier League | Noticias de fútbol

1 año ago
Según los informes, Mistral, el gigante francés de IA, se encuentra en la cúspide de asegurar una valoración de $ 14B

Según los informes, Mistral, el gigante francés de IA, se encuentra en la cúspide de asegurar una valoración de $ 14B

4 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Se quitan los guantes en la lucha por su derecho a reparar
  • Actualizaciones en vivo de Lions vs. Vikings: puntaje del juego navideño de la NFL, probabilidades y lo último
  • Jimmy Kimmel lanza ataque a Trump en mensaje navideño
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.