Console Nx factice vole les identifiants des développeurs de VS Code

24 May 2026 Publié | Traduit de l'espagnol

Une extension malveillante de Nx Console, identifiée comme version 18.95.0, a été détectée en train d'attaquer les développeurs de Visual Studio Code. Ce logiciel, qui semble légitime, agit comme un voleur d'identifiants, extrayant des informations sensibles des systèmes infectés. La campagne exploite la confiance accordée aux outils de productivité pour s'infiltrer dans les environnements de développement, ce qui reflète une sophistication accrue des attaques sur la chaîne d'approvisionnement logicielle.

Interface de l'éditeur VS Code avec le panneau de l'extension malveillante Nx Console ouvert, indicateurs d'avertissement rouges lumineux sur la version compromise 18.95.0 du plugin, fichiers d'identifiants extraits en temps réel de l'espace de travail du développeur, extraits de code et clés API transitant par une connexion réseau cachée, fenêtre de terminal montrant un processus suspect d'exfiltration de données, visualisation d'attaque cybernétique avec superpositions transparentes de la chaîne d'exécution du malware, interface utilisateur en mode sombre avec des reflets néon rouges et bleus, scène de cybersécurité cinématographique, illustration technique photoréaliste, éclairage latéral dramatique projetant des ombres sur le clavier et le moniteur

Mécanisme de l'attaque et risques liés aux extensions de productivité 🛡️

La fausse extension est distribuée via des dépôts ou des canaux non officiels, imitant l'interface et les fonctionnalités de la Nx Console légitime. Une fois installée, elle exécute un code qui accède aux variables d'environnement, aux fichiers de configuration et aux jetons d'authentification stockés localement. Les attaquants ciblent les développeurs car ils ont souvent accès à des systèmes critiques, des dépôts privés et des services cloud. Ce type de menace souligne la nécessité de toujours vérifier la source des extensions, même celles portant des noms reconnus.

Quand l'extension vous vole plus que votre temps 😅

Parce que, bien sûr, il ne suffisait pas que les extensions de VS Code consomment de la mémoire comme si c'était gratuit, maintenant elles emportent aussi vos identifiants en souvenir. La fausse extension Nx Console est l'équivalent numérique de ce collègue qui vous prête son chargeur et qui clone ensuite votre carte de crédit. Si avant vous vérifiiez le code deux fois, maintenant il faut vérifier le nom du plugin trois fois avant de l'installer. Au moins, ce voleur est honnête : il ne prétend pas améliorer votre productivité, seulement vider vos comptes.