Detectadas extensiones maliciosas en Visual Studio Code que instalan malware en miles de equipos
Un reciente informe de seguridad ha revelado que al menos nueve extensiones maliciosas estaban disponibles en el Visual Studio Code Marketplace, afectando potencialmente a más de 300.000 usuarios desde el 4 de abril de 2025. Estas extensiones se disfrazaban como herramientas de desarrollo legítimas, pero en realidad descargaban y ejecutaban scripts de PowerShell diseñados para instalar software de minería de criptomonedas como XMRi, afectando el rendimiento del sistema y comprometiendo su seguridad. El script también desactivaba el software de seguridad, escalaba privilegios, y añadía excepciones en Windows Defender para evitar ser detectado. Tras la ejecución del script malicioso, las extensiones instalaban la versión auténtica que estaban suplantando, dificultando que los usuarios notaran la intrusión. A pesar de haber sido reportadas a Microsoft, las extensiones seguían activas al momento de la publicación. Algunas de las extensiones implicadas incluyen “Discord Rich Presence for VS Code”, “Claude AI” y “ChatGPT Agent for VSCode”. Se recomienda a los usuarios revisar sus instalaciones y desinstalar cualquier complemento sospechoso para prevenir daños mayores. Esta situación resalta la importancia de la vigilancia continua sobre los recursos de terceros que se integran en herramientas de desarrollo ampliamente utilizadas.
