• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

La prueba de ransomware AI-Slop se cuela en el mercado de VS Code

by Team
noviembre 6, 2025
in Tecnología
0
La prueba de ransomware AI-Slop se cuela en el mercado de VS Code


La prueba de ransomware AI-Slop se cuela en el mercado de VS Code

Se ha publicado en el mercado oficial VS Code de Microsoft una extensión maliciosa con capacidades básicas de ransomware aparentemente creada con la ayuda de IA.

Nombrado susvsex y publicado por 'suseditor18,' la funcionalidad maliciosa de la extensión se anuncia abiertamente en su descripción.

El investigador de Secure Anexo, John Tuckner, descubrió susvsex y dice que es producto de la “codificación de vibraciones” y que está lejos de ser sofisticado.

Fenómeno

A pesar de informar sobre la extensión y su descripción explícita, que revela el robo de archivos a un servidor remoto y el cifrado de todos los archivos con AES-256-CBC, Microsoft ignoró el informe de Tuckner y no lo eliminó del registro de VS Code.

Piar

Cómo funciona la extensión ransomware

La extensión se activa en cualquier evento, incluso durante la instalación o al iniciar VS Code, inicializando el archivo 'extension.js' que contiene sus variables codificadas (IP, claves de cifrado, dirección de comando y control).

«Muchos de estos valores tienen comentarios que indican que el código no fue escrito directamente por el editor y muy probablemente generado a través de IA». dice Tuckner.

Al activarse, la extensión llama a una función llamada zipUploadAndEncrypt que comprueba la presencia de un archivo de texto marcador e inicia la rutina de cifrado.

Crea un archivo .ZIP de los archivos en el directorio de destino definido y los extrae a la dirección C2 codificada. Luego, todos los archivos se reemplazan con sus versiones cifradas.

La rutina del robo de datos
La rutina del robo de datos
Fuente: Anexo Seguro

Tucker descubrió que la extensión sondea un repositorio privado de GitHub en busca de comandos, verifica periódicamente un archivo 'index.html' que usa un token PAT para la autenticación e intenta ejecutar cualquier comando allí.

Al aprovechar el PAT codificado, el investigador podría acceder a la información del host y descubrir que el propietario del repositorio probablemente tenga su sede en Azerbaiyán.

Debido a que la extensión es una amenaza abierta, puede ser el resultado de un experimento para probar el proceso de investigación de Microsoft.

La extensión de ransomware en el mercado de VS Code
La extensión de ransomware en el mercado de VS Code
Fuente: BleepingComputer

Etiquetas de anexo seguro susvsex un 'bajante de IA' con sus acciones maliciosas expuestas en el archivo README, pero señala que algunos ajustes lo harían mucho más peligroso.

BleepingComputer se ha puesto en contacto con Microsoft sobre el problema y estamos esperando su respuesta. Mientras susvsex estaba presente en el momento de escribir este artículo, ya no estaba disponible al momento de su publicación.


Fenómeno

¡Es temporada de presupuesto! Más de 300 CISO y líderes de seguridad han compartido cómo planifican, gastan y priorizan para el próximo año. Este informe recopila sus conocimientos, lo que permite a los lectores comparar estrategias, identificar tendencias emergentes y comparar sus prioridades de cara al 2026.

Descubra cómo los principales líderes están convirtiendo la inversión en un impacto mensurable.

Tags: AISlopCodecuelamercadopruebaransomware
Team

Team

Next Post
Líderes empresariales instan a Reeves a obligar a los fondos de pensiones a recaudar inversiones en el Reino Unido | Presupuesto 2025

Líderes empresariales instan a Reeves a obligar a los fondos de pensiones a recaudar inversiones en el Reino Unido | Presupuesto 2025

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Lo mejor de IFA 2025 – Todos nuestros ganadores revelaron

Lo mejor de IFA 2025 – Todos nuestros ganadores revelaron

4 meses ago
The Art Crossword: Impresionism Edition

The Art Crossword: Impresionism Edition

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Las elecciones en Myanmar están predeterminadas, pero quedan dudas – Política exterior
  • Mire cómo TriFold de Samsung obtiene un desafortunado primer lugar en esta prueba de durabilidad
  • Estados Unidos lanza «poderosos ataques» contra Estado Islámico en Nigeria, dice Trump
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.