Złośliwe rozszerzenia VS Code, takie jak Solidity Pro, stanowią poważne zagrożenie dla użytkowników, kradnąc wrażliwe dane, w tym klucze API, frazy seed do portfeli kryptowalutowych oraz tokeny uwierzytelniające. Malware wykorzystuje zaawansowane techniki maskowania i opóźnionej aktywacji, aby ominąć zabezpieczenia, co utrudnia jego wykrycie i stanowi powtarzający się problem w ekosystemach open-source.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)