Extensiones maliciosas de VS Code "Solidity Pro" roban criptocarteras, claves API y credenciales de desarrolladores

Protección contra malware y resguardo de la información
egosurfing y huella digital

Investigadores de Yeeth Security han identificado extensiones maliciosas para Visual Studio Code bajo el nombre Solidity Pro que actúan como herramientas de robo de información. Estas extensiones son capaces de sustraer criptocarteras, claves API, tokens de GitHub y GitLab, credenciales cloud, claves SSH y otra información sensible de los desarrolladores, enviando posteriormente los datos robados a través de Telegram. Además, utilizan técnicas de ofuscación y activación retardada para evitar su detección.

Riesgos asociados

  • Robo de criptomonedas y frases semilla de monederos digitales.
  • Compromiso de cuentas de GitHub, GitLab y servicios cloud.
  • Exposición de claves API y credenciales corporativas.
  • Acceso no autorizado a infraestructuras de desarrollo.
  • Dificultad de detección debido a técnicas de evasión y ejecución diferida. 

Medidas de protección para la ciudadanía

  • Instalar únicamente extensiones de fuentes verificadas.
  • Revisar la reputación, descargas y código fuente de las extensiones.
  • Utilizar autenticación multifactor en servicios críticos.
  • No almacenar frases semilla o claves privadas sin protección.
  • Mantener actualizado VS Code y las herramientas de seguridad.

Medidas de protección para PYMEs

  • Restringir la instalación de extensiones no autorizadas.
  • Monitorizar el uso de tokens, claves API y credenciales privilegiadas.
  • Implantar gestión segura de secretos (Secrets Management).
  • Realizar auditorías periódicas de entornos de desarrollo.
  • Aplicar EDR y herramientas de detección en estaciones de trabajo de desarrolladores.

Fuente: thehackernews

Contenido relacionado