脅威動向  2026-08-11(火)配信

悪質なVS Code拡張機能「Solidity Pro」に注意

開発者向けオープンソースエコシステムやIDE拡張機能(VS Codeなど)を標的とした不正な拡張機能・パッケージのキャンペーン事例です。難読化や遅延実行、初期のクリーンなバージョンによる信頼獲得手法を用いて、マーケットプレイスの審査や静的スキャンを回避し、認証情報や暗号資産ウォレットの窃取を行います。
主要なTTP
マーケットプレイスの審査や静的スキャンを回避するための高度な難読化
信頼を獲得した後のアップデートによるマルウェア配信(サプライチェーン型の手口)
数時間から数日遅らせて悪意あるコードを有効化する遅延アクティベーション
TelegramやCloudflare Workersを利用したデータの外部流出
対象となる組織・利用者
VS Codeなどの開発環境やオープンソースの拡張機能を利用する開発者、および社内開発環境を管理する情シス・セキュリティ担当者。
推奨される防御アクション
不審な拡張機能(solidity-proなど)の即時削除と依存関係の点検
マーケットプレイスからの拡張機能インストールにおける信頼性の厳格な確認
エンドポイントにおける不審なスクリプト実行(cmd、powershell、mshta等)の監視・ブロック
既知のC2ドメインや不正通信のフィルタリング

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →