Extensão maliciosa do VS Code rouba credenciais e carteiras digitais

Pesquisadores de cibersegurança alertaram sobre uma extensão maliciosa do Microsoft Visual Studio Code (VS Code) chamada Solidity Pro, que tem sido usada para roubar credenciais e carteiras digitais. As extensões identificadas, ‘helper-beeps.solidity-pro’ e ‘web3devtoolsx.solidity-pro’, não estão mais disponíveis no Open VSX, mas o repositório do GitHub para uma delas ainda está acessível. As versões iniciais da extensão, de 1.0.0 a 2.4.x, enviavam dados para endpoints da Cloudflare para executar um payload em Python. A partir da versão 3.0.0, a extensão evoluiu para um ladrão de informações mais robusto, capaz de coletar perfis de navegador, carteiras de criptomoedas, tokens de controle de versão, chaves de API, entre outros dados sensíveis, que são exfiltrados via um bot do Telegram. A obfuscação pesada utilizada na extensão dificulta a detecção por scanners automáticos, permitindo que o código malicioso seja ativado dias após a instalação, quando o usuário já considera a extensão útil. Este incidente se alinha a outras ameaças detectadas anteriormente, como o grupo WhiteCobra, que também utilizou extensões maliciosas do VS Code. Os usuários são aconselhados a remover as extensões, inspecionar gráficos de dependência e bloquear domínios de comando e controle conhecidos.

Fonte: https://thehackernews.com/2026/08/solidity-pro-vs-code-extensions-steal.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
10/08/2026 • Risco: ALTO
MALWARE

Extensão maliciosa do VS Code rouba credenciais e carteiras digitais

RESUMO EXECUTIVO
A detecção de extensões maliciosas no VS Code, como a Solidity Pro, representa uma ameaça significativa para a segurança de dados em ambientes de desenvolvimento. A coleta de credenciais e informações sensíveis pode levar a sérias consequências financeiras e legais, especialmente sob a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido ao roubo de dados e interrupções operacionais.
Operacional
Roubo de dados sensíveis, incluindo chaves de API e credenciais de acesso.
Setores vulneráveis
['Tecnologia', 'Finanças', 'Desenvolvimento de Software']

📊 INDICADORES CHAVE

Extensão maliciosa coletando dados de carteiras digitais e credenciais. Indicador
Lista de dados roubados inclui tokens do GitHub, AWS, OpenAI, entre outros. Contexto BR
A obfuscação permite que o código malicioso ative dias após a instalação. Urgência

⚡ AÇÕES IMEDIATAS

1 Remover extensões suspeitas e inspecionar dependências.
2 Bloquear domínios de comando e controle conhecidos.
3 Monitorar o uso de comandos como cscript, mshta, cmd, curl e powershell.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a integridade das ferramentas de desenvolvimento utilizadas por suas equipes.

⚖️ COMPLIANCE

Implicações legais sob a LGPD para o tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).