Si tienes una de estas extensiones en Visual Studio Code, malas noticias: te han infectado con malware

Actualmente, los actores maliciosos utilizan cualquier solución software que podamos instalar en nuestro equipo para infectarnos. Ahora le ha llegado el turno al popular IDE de programación, Visual Studio Code, tal y como os vamos a contar a continuación.
Seguro que muchos utilizáis esta potente aplicación de Microsoft para el desarrollo desde hace bastante tiempo. De hecho, se trata de una de las soluciones software de este tipo más populares y usadas a nivel global. Pues bien, a partir de ahora debemos estar atentos, ya que se han detectado un total de nueve extensiones de VSCode en el Visual Studio Code Marketplace de Microsoft y que son maliciosas.
Aquí lo importante es que se hacen pasar por
Cuando termina, instala la extensión legítima que está suplantando para que el infectado no sospeche del acto malicioso como tal. El script malicioso de PowerShell, al que nos referimos aquí, lleva a cabo múltiples funciones. Entre estas podemos destacar algunas como desactivar el software de seguridad del PC, establecer su persistencia, escalar permisos y cargar el cryptominer.
De este modo, crea una tarea programada disfrazada de OnedriveStartup e inyecta un script en el registro de Windows. Todo ello con el fin de garantizar que el malware se ejecute en el inicio del sistema operativo. A continuación, desactiva servicios críticos de Windows y añade su propio directorio de trabajo a la lista de exclusión de Windows Defender para así evitar su detección. Para evitar los problemas que esta infección conlleva, hay que saber que estas son las extensiones de Visual Studio Code, que de momento están infectadas:
- Discord Rich Presence for VS Code.
- Rojo – Roblox Studio Sync.
- Solidity Compiler.
- Claude AI.
- Golang Compiler.
- ChatGPT Agent for VSCode.
- HTML Obfuscator.
- Python Obfuscator for VSCode.
- Rust Compiler for VSCode.
Si no has instalado ninguna de estas extensiones, no tienes de qué preocuparte. Microsoft ya las ha eliminado, por lo que no vamos a correr el riesgo. Pero si por casualidad las has instalado, puede que estés en peligro. Te recomendamos analizar muy bien tu ordenador en busca de malware y otras amenazas, y también te recomendaríamos cambiar tus contraseñas antes de que los piratas informáticos las utilicen para su propio bien.