Вредоносное расширение Solidity Pro для VS Code похищает криптокошельки и учетные данные
Исследователи в области кибербезопасности выявили вредоносное расширение для Microsoft Visual Studio Code (VS Code) под названием Solidity Pro, которое было замечено в процессе кражи данных из браузерных кошельков и учетных записей пользователей. Это расширение, известное как 'solidity-pro', а также его вспомогательное расширение 'helper-beeps.solidity-pro' и 'web3devtoolsx.solidity-pro', на данный момент недоступны на платформе Open VSX.
По информации специалистов, вредоносное расширение использует различные методы для кражи криптовалютных кошельков и конфиденциальной информации. Основной целью злоумышленников является доступ к учетным данным пользователей, что может привести к серьезным финансовым потерям.
Хотя расширения были удалены из Open VSX, они все еще могут представлять угрозу для пользователей, которые ранее их установили. Эксперты настоятельно рекомендуют удалить подозрительные расширения и проверить безопасность своих криптоаккаунтов.
Кроме того, исследователи советуют пользователям быть внимательными при установке новых расширений, особенно тех, которые не имеют хорошей репутации или были недавно добавлены в каталоги.
Кибербезопасность остается актуальной темой, и подобные инциденты подчеркивают важность соблюдения мер предосторожности в цифровом пространстве. Пользователи должны регулярно обновлять свои пароли и следить за активностью на своих счетах, чтобы избежать возможных атак.