넥스 콘솔 가짜가 브이에스 코드 개발자 자격 증명을 탈취

2026년 05월 24일 게시됨 | 스페인어에서 번역됨

Visual Studio Code 개발자를 대상으로 하는 악성 Nx Console 플러그인이 버전 18.95.0으로 식별되어 발견되었습니다. 합법적인 소프트웨어로 위장하는 이 플러그인은 자격 증명 탈취 도구 역할을 하며 감염된 시스템에서 민감한 정보를 빼냅니다. 이 캠페인은 생산성 도구에 대한 신뢰를 악용하여 개발 환경에 침투하며, 이는 소프트웨어 공급망 공격의 정교함이 증가했음을 보여줍니다.

VS Code 편집기 인터페이스에 악성 Nx Console 확장 프로그램 패널이 열려 있고, 손상된 플러그인 버전 18.95.0에 빨간색 경고 표시기가 켜져 있으며, 개발자 작업 공간에서 실시간으로 자격 증명 파일이 추출되고, 코드 조각과 API 키가 숨겨진 네트워크 연결을 통해 흐르며, 터미널 창에 의심스러운 데이터 유출 과정이 표시되고, 투명한 오버레이로 맬웨어 실행 체인이 시각화된 사이버 공격 장면, 다크 모드 UI에 네온 레드와 블루 하이라이트, 영화 같은 사이버 보안 장면, 사실적인 기술 일러스트레이션, 키보드와 모니터에 그림자를 드리우는 극적인 측면 조명

공격 메커니즘 및 생산성 확장 프로그램의 위험 🛡️

가짜 플러그인은 비공식 저장소나 채널을 통해 배포되며, 합법적인 Nx Console의 인터페이스와 기능을 모방합니다. 일단 설치되면 환경 변수, 구성 파일 및 로컬에 저장된 인증 토큰에 접근하는 코드를 실행합니다. 공격자는 개발자가 일반적으로 중요 시스템, 비공개 저장소 및 클라우드 서비스에 접근할 수 있기 때문에 개발자를 표적으로 삼습니다. 이러한 유형의 위협은 잘 알려진 이름의 확장 프로그램이라도 항상 출처를 확인해야 할 필요성을 강조합니다.

확장 프로그램이 시간뿐만 아니라 더 많은 것을 훔칠 때 😅

물론이죠, VS Code 확장 프로그램이 메모리를 공짜인 양 소비하는 것만으로는 부족했는지, 이제는 기념으로 자격 증명까지 가져갑니다. 가짜 Nx Console 플러그인은 충전기를 빌려주고 나중에 신용카드를 복제하는 그 동료의 디지털 버전입니다. 예전에 코드를 두 번 확인했다면, 이제는 플러그인을 설치하기 전에 이름을 세 번 확인해야 합니다. 적어도 이 도둑은 정직합니다: 생산성을 향상시키겠다고 속이지 않고, 그냥 당신의 계좌를 비우려고 할 뿐입니다.