B
今週中
VS Codeの拡張機能「Solidity Pro」を装った悪意のある拡張機能が、暗号資産ウォレットやAPIキー、認証情報を盗み出すこと
📌 一言でいうと
VS Codeの拡張機能「Solidity Pro」を装った悪意のある拡張機能が、暗号資産ウォレットやAPIキー、認証情報を盗み出すことが判明しました。初期バージョンではCloudflare Workers経由でPythonペイロードを実行し、v3.0.0以降はブラウザプロファイルやSSHキー、Telegramボットトークンなどを収集してTelegram経由で外部送信します。現在、Open VSXからは削除されていますが、GitHubリポジトリなどは依然としてアクセス可能な状態にあります。
🔍該当判定
- VS Codeで『Solidity Pro』という拡張機能をインストールしている
- VS Codeで『helper-beeps.solidity-pro』または『web3devtoolsx.solidity-pro』を導入したことがある
- 社内でブロックチェーン開発(Solidity言語)を行っており、VS Codeの拡張機能を追加した
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. インストール済みのVS Code拡張機能を確認し、「Solidity Pro」に関連する不審な拡張機能を直ちに削除すること。 2. 漏洩の可能性があるAPIキー、GitHubトークン、SSHキー、および暗号資産ウォレットの秘密鍵を速やかに変更・移行すること。 3. 信頼できないサードパーティ製拡張機能の導入を制限するポリシーを策定すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】VS Code 悪意ある拡張機能「Solidity Pro」への対応について
お疲れさまです。VS Codeの拡張機能に潜む情報窃取マルウェアに関する情報共有です。
■ 概要
「Solidity Pro」という名称の悪意あるVS Code拡張機能が、開発者の環境から暗号資産ウォレット、APIキー、SSHキー、GitHubトークンなどの機密情報を窃取し、Telegram経由で外部送信していることが確認されました。
■ 影響範囲
- 対象製品: Visual Studio Code (VS Code)
- 対象拡張機能: helper-beeps.solidity-pro, web3devtoolsx.solidity-pro
■ 対応手順
1. 開発環境において、上記名称の拡張機能がインストールされていないか確認し、発見した場合は直ちに削除してください。
2. 感染が疑われる場合、GitHubトークン (ghp_, github_pat_) やAPIキー、SSHキーの即時リセットおよび再発行を指示してください。
3. 外部への不審な通信(Telegram API等)が発生していないかログを確認してください。
■ 参考情報
- Yeeth Security 分析レポート
対応優先度: 高
対応期限: 本日中
お疲れさまです。VS Codeの拡張機能に潜む情報窃取マルウェアに関する情報共有です。
■ 概要
「Solidity Pro」という名称の悪意あるVS Code拡張機能が、開発者の環境から暗号資産ウォレット、APIキー、SSHキー、GitHubトークンなどの機密情報を窃取し、Telegram経由で外部送信していることが確認されました。
■ 影響範囲
- 対象製品: Visual Studio Code (VS Code)
- 対象拡張機能: helper-beeps.solidity-pro, web3devtoolsx.solidity-pro
■ 対応手順
1. 開発環境において、上記名称の拡張機能がインストールされていないか確認し、発見した場合は直ちに削除してください。
2. 感染が疑われる場合、GitHubトークン (ghp_, github_pat_) やAPIキー、SSHキーの即時リセットおよび再発行を指示してください。
3. 外部への不審な通信(Telegram API等)が発生していないかログを確認してください。
■ 参考情報
- Yeeth Security 分析レポート
対応優先度: 高
対応期限: 本日中
Subject: [Security Alert] Malicious VS Code Extension "Solidity Pro"
Dear IT/Security Team,
We are sharing information regarding a malicious VS Code extension designed to steal sensitive developer credentials.
■ Overview
Extensions masquerading as "Solidity Pro" have been found to exfiltrate browser profiles, crypto wallets, source-control tokens (GitHub), API keys, and SSH keys via Telegram bots. Versions 3.0.0 and above act as full-blown information stealers.
■ Scope
- Product: Visual Studio Code (VS Code)
- Malicious Extensions: helper-beeps.solidity-pro, web3devtoolsx.solidity-pro
■ Action Plan
1. Audit developer environments for the installation of the aforementioned extensions and remove them immediately.
2. In case of infection, mandate the immediate rotation of GitHub tokens (ghp_, github_pat_), API keys, and SSH keys.
3. Monitor network logs for unauthorized exfiltration to Telegram API endpoints.
■ Reference
- Yeeth Security Analysis
Priority: High
Deadline: Immediate
Dear IT/Security Team,
We are sharing information regarding a malicious VS Code extension designed to steal sensitive developer credentials.
■ Overview
Extensions masquerading as "Solidity Pro" have been found to exfiltrate browser profiles, crypto wallets, source-control tokens (GitHub), API keys, and SSH keys via Telegram bots. Versions 3.0.0 and above act as full-blown information stealers.
■ Scope
- Product: Visual Studio Code (VS Code)
- Malicious Extensions: helper-beeps.solidity-pro, web3devtoolsx.solidity-pro
■ Action Plan
1. Audit developer environments for the installation of the aforementioned extensions and remove them immediately.
2. In case of infection, mandate the immediate rotation of GitHub tokens (ghp_, github_pat_), API keys, and SSH keys.
3. Monitor network logs for unauthorized exfiltration to Telegram API endpoints.
■ Reference
- Yeeth Security Analysis
Priority: High
Deadline: Immediate