Los piratas informáticos están utilizando extensiones maliciosas de Microsoft VSCode para robar contraseñas


Los investigadores de ciberseguridad de Check Point han descubierto múltiples extensiones maliciosas de Visual Studio en el VSCode Marketplace de Microsoft.

Estas extensiones, llamadas «Theme Darcula dark», python-vscode» y «prettiest java» pretendían ser útiles para los desarrolladores de Visual Studio Code, pero, de hecho, estaban haciendo todo tipo de cosas desagradables. El tema Darcula dark estaba robando información básica del sistema, python-vscode permitía la ejecución remota de código en el punto final infectado, mientras que el java más bonito robaba (haciéndose pasar por (se abre en una pestaña nueva) el complemento «pretty java») guardó credenciales o tokens de autenticación de Discord y Discord Canary, Google Chrome, Opera, Brave Browser y Yandex Browser. El malware luego lo filtraría usando un webhook de Discord.



Source link-36