Las extensiones maliciosas de Microsoft VSCode AI afectan a más de 1,5 millones de usuarios


  • Dos extensiones de VSCode extrajeron datos confidenciales de usuarios en servidores chinos
  • ChatGPT: la versión china y ChatMoss combinados tuvieron más de 1,5 millones de instalaciones
  • Las extensiones utilizan iframes, comandos y SDK ocultos para robar archivos y realizar un seguimiento de la actividad

Los datos confidenciales de más de 1,5 millones de personas han quedado expuestos a piratas informáticos chinos a través de dos extensiones maliciosas encontradas en el mercado VSCode.

Los investigadores de seguridad de Koi Security dijeron que descubrieron dos extensiones de navegador maliciosas en el mercado Visual Studio Code (VSCCode) de Microsoft, la tienda oficial de Microsoft para complementos de edición de código.



Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here