Extensión PELIGROSA de VSCode con miles de descargas

  Рет қаралды 92,491

midulive

midulive

Күн бұрын

Descubre cómo una extensión falsa del popular tema "Dracula" infectó miles de usuarios
Artículo analizado: www.bleepingco...
▶ No te pierdas más directos en: / midudev

Пікірлер: 180
@emmanuelbustamante6659
@emmanuelbustamante6659 8 ай бұрын
Por eso hay que programar en papel, y pasarlo a binario manualmente, un bit a la vez
@Green-Tomatoes
@Green-Tomatoes 7 ай бұрын
Es que la juventud de hoy en día... Ya no puede programar como dios manda.
@mpassionnote
@mpassionnote 7 ай бұрын
jajajajaj te mamastes
@albertodogstein4536
@albertodogstein4536 7 ай бұрын
Nana tas loco
@Etnassoft
@Etnassoft 8 ай бұрын
Darcula (con esa forma escrita) sí es un tema lícito muy famoso que viene instalado por defecto en los productos JetBrains (como PHPStorm, PyCharm, etc). El malicioso es esta copia israelí en concreto. ¡Pero no está mal escrito! :D
@LtdJorge
@LtdJorge 8 ай бұрын
Sí, se llama darcula además para que no se pise con la Dracula, que como tiene versión de pago, podrían denunciarles.
@galelodash
@galelodash 8 ай бұрын
No entiendo si estás malinformando a propósito o si simplemente podemos contarte como otra víctima de este caso...
@Sleep-eu9ku
@Sleep-eu9ku 8 ай бұрын
me perdi, es malicioso o no lo es xd?
@sirfranciis
@sirfranciis 8 ай бұрын
Yo tengo darcula en un producto de jetbrains, y no, no está mal escrito
@Daranix
@Daranix 8 ай бұрын
Menos mal que he encontrado este comentario, porque me estaba volviendo loco pensando "Pero si esto si que existia de verdad no? o llevo toda mi vida leyendolo mal?"
@alejandroa4762
@alejandroa4762 8 ай бұрын
siempre supe que no tenia que instalar sexy_furry_theme for vscode
@AndrewDev19
@AndrewDev19 8 ай бұрын
Jajajaja
@LtdJorge
@LtdJorge 8 ай бұрын
Deberían usar un sistema como el de las extensiones (al menos en Firefox), donde le tienes que dar los permisos de manera explícita.
@marc_gutii
@marc_gutii 8 ай бұрын
o como en android, que cada vez que haga algo que te pida los permisos para la primera vez
@LtdJorge
@LtdJorge 8 ай бұрын
@@marc_gutii eso es. Un sistema de capacidades, se suele llamar (capability based).
@ZeNch25
@ZeNch25 8 ай бұрын
Solo diré que si dice OFICIAL! no es oficial, esa es la ley de internet.
@coca7895
@coca7895 8 ай бұрын
Si es de Microsoft es seguro que independientemente de que sea o no oficial es un spyware. Depende de para que Microsoft lo querría en primer lugar.
@nicolasvidal-qf3hd
@nicolasvidal-qf3hd 8 ай бұрын
@@coca7895 ya
@shuri07
@shuri07 8 ай бұрын
pero la extensión oficial de dracula dice dracula official jaja
@ZeNch25
@ZeNch25 8 ай бұрын
@@coca7895 la extensión no es de MS
@ZeNch25
@ZeNch25 8 ай бұрын
@@shuri07 pésima decisión del SEO jaja
@joetrades2472
@joetrades2472 8 ай бұрын
A mi el antivirus me la detectaba y yo decía “maldito antivirus ya me está queriendo engañar”
@fabiancuevai
@fabiancuevai 8 ай бұрын
pobre antivirus jajaja, pero siempre pasa
@JefersonDeFreitas94
@JefersonDeFreitas94 8 ай бұрын
La verdad es que la unica forma que hagan eso es que el sistema operativo bloquee estas cosas por defecto
@yangenmanuel2659
@yangenmanuel2659 8 ай бұрын
11:46 Midu tirando factos 🗣🗣🗣🗣
@marc_gutii
@marc_gutii 8 ай бұрын
La cosa es que en IntelliJ hay un tema llamado Darcula de verdad, y hay gente que lo quiere para VSCode buscandolo con ese nombre claro.
@midulive
@midulive 8 ай бұрын
Anda, no tenía ni idea. 🤣
@mauroezequielbravo
@mauroezequielbravo 7 ай бұрын
El tema oscuro por lo menos en Pycharm se llama así, de toda la vida si no recuerdo mal.
@VirusZyrus
@VirusZyrus 8 ай бұрын
No es necesario que cobren... pueden aplicar lo mismo que Google con PlayStore, donde cada app que se sube debe ir a revision de codigo para verificacion de permisos
@luismchavez9809
@luismchavez9809 8 ай бұрын
lo mejor seria consultar las extensiones que se ejecutan, en los tres puntos del apartado de extensiones > Show Running Extensions
@dariogandolffi_broh
@dariogandolffi_broh 6 ай бұрын
Gracisd, que dataso lo de la verificación yo veía el check azul ese y me imaginaba que era segura, hay temas de iconos que son iguales y empecé a bajar temas por que no funcionaba el material icons. Encima ni borrando la extensión re repara el error.
@Hosakaaa
@Hosakaaa 8 ай бұрын
ahora ya me dio la paranoia con la de Material Icon Theme y Material Theme Icons
@cdvillarreal
@cdvillarreal 7 ай бұрын
Ese punto en el centro de Argentina soy yo, uno de los tantos que cayó.
@HCCristian
@HCCristian 8 ай бұрын
Midu diciendo: Hacerse rico en internet es cuestión de falta de escrúpulos. Yo: Exacto!
@coca7895
@coca7895 8 ай бұрын
De alguna forma la ley debería obligar a las grandes empresas a crear una inteligencia artificial para revisar el contenido subido a las webs.
@BassRukarioGuerrero
@BassRukarioGuerrero 8 ай бұрын
Por favor no xd. Una ley poco definida con moderación infinita me suena a una migraña.
@kbe0
@kbe0 8 ай бұрын
Próximamente: migrating vscode extension runtime to Deno
@チョリパン-j4f
@チョリパン-j4f 8 ай бұрын
Me cague todo man, fui y por suerte si decia Dracula JAJAJAJ
@JulioCesarPáez-i2n
@JulioCesarPáez-i2n 6 ай бұрын
Me paso algo extraño, la página en desarrollo corría de diez, subida al servidor se colgaba con el siguiente error Dbr0 1@a", es un script que hace la consulta a la base de datos, vinculado al script que maneja una clase del registro y a su vez el script que maneja la conexión. El tema es que pregunte a chapt gpt y me decía que error podía ser código mal escrito. ¿Cómo logré superar el error? Reedite los script con NetBeans y fui agregándole código incrementalmente y probando en la web. No encontré error de codificación, pero superé el error. En mi equipo de desarrollo tengo antivirus con licencia actualizado en su última versión más Windows 11 también actualizado. Por si a alguien más le pasa algo similar, así lo solucione. Y dejo la pregunta por si ¿alguien sabe cuando tira este error Dbr0 1@a"? El error saltaba bien intentaba crear la instancia con New a la clase del registro de la tabla
@Alessandrorenva
@Alessandrorenva 7 ай бұрын
Me gustaria contribuir un poco y hacer el comentario de que IntelliJ trae ese tema en settings exactamente con ese nombre Darcula , entonces considero es valio el “error” ya que asi esta en otros ides
@tudev234
@tudev234 8 ай бұрын
Primer like y comentario por fin gracias midu por compartir tantos conocimientos gracias a ti tuve trabajos y proyectos freelance saludos desde Peru
@israelulloa4017
@israelulloa4017 8 ай бұрын
Perdón pero no lo eres es 😭
@tudev234
@tudev234 8 ай бұрын
😭😭😭
@TheTrumanDev
@TheTrumanDev 8 ай бұрын
Por eso no uso VScode ni ningún editor y simplemente programo en papel y luego lo escaneo y lo paso a archivos ejecutables.
@GerunMatt
@GerunMatt 8 ай бұрын
Estas atrasado yo directamente escribo codigo con la mente usando neuralink. Conectado chatgp t como interfaces
@simonzeta934
@simonzeta934 8 ай бұрын
​@@GerunMatt aún sigues atrasado. Yo ni siquiera necesito pensar. Automáticamente el código aparece, se debuguea y se ejecuta todo en 1 milisegundo
@GerunMatt
@GerunMatt 8 ай бұрын
@@simonzeta934 puto amo !
@simonzeta934
@simonzeta934 8 ай бұрын
@@GerunMatt jajajaja
@CodeDibertzStride
@CodeDibertzStride 8 ай бұрын
*Vaya, eso si es peligroso. Espero que Microsoft tome cartas en el asunto.* Si o sí Microsoft tiene que imponer un Sistema de Permisos. Espero que los ejecutivos de Visual Code tomen cartas en el asunto. 😤
@leirbag8007
@leirbag8007 7 ай бұрын
Los productos de Microsoft son todos spyware, si les preocupa, les preocupará por competencia XD
@miguelarribas9990
@miguelarribas9990 8 ай бұрын
Minuto 3:25, la web de la extensión Dracula Theme usa como imagen al monstruo de Frankenstein... Casi que me creo que la silueta del castillo es Hogwarts.
@MORFO458
@MORFO458 8 ай бұрын
Menos mal que no uso muchas extensiones, prefiero programar a la mala
@stivenjimenez289
@stivenjimenez289 8 ай бұрын
Hahaha Hoy lo iba a instalar pero mejor no lo hice
@Ross96D
@Ross96D 8 ай бұрын
La verdad no hizo nada del otro mundo, mandar esos datos no es una brecha de seguridad
@Angiewf-e5g
@Angiewf-e5g 8 ай бұрын
Hoy nos alvirtieron por medio del correo de la empresa que miedo Jjaja y uno confiado trabajando en Visual Studio Code
@-Fjolnir-
@-Fjolnir- 8 ай бұрын
Creo que me salvé, en el caso de que lo haya descargado, cuales son las medidas? Formatear el pc?
@lunaticfriki
@lunaticfriki 8 ай бұрын
darcula no es ningun typo, es el nombre de un tema inspirado en dracula que lleva ahi toda la vida, no se trata de ningun error
@midulive
@midulive 8 ай бұрын
Peor todavía, que se hace una extensión "legítima" con un typo y una copia de la copia.
@sarmangamer
@sarmangamer 8 ай бұрын
5:45 que tendra que ver retool con esa extension??? 🧐🧐
@oscarrapray
@oscarrapray 8 ай бұрын
No lo tenia instalado, pero encontré extensiones para PHP, esas extensiones estaban por gusto, uff, hace mucho tiempo que no trabajo con PHP.
@pep3marquez46
@pep3marquez46 8 ай бұрын
Gracias por el dato, no lo hacía con extensiones. Pero si lo hacía con las dependencia. A veces tendemos a tirar un npm i algo porque vimos en el archivo un import algo from algo, y es peligroso. Siempre lo compruebo
@AlexNortech
@AlexNortech 8 ай бұрын
Por suerte ya no está, yo lo bajaron de las extenciones.
@NiNgem-bb6lc
@NiNgem-bb6lc 8 ай бұрын
Donde estan los que le tiraban hate a mi neovim ... que vscode esto, que vscode aquello. Somos programadores, lo que menos deberíamos tener son rueditas de ayuda o al menos entenderlas
@stivenjimenez289
@stivenjimenez289 8 ай бұрын
En neovim también pueden colarte un troyano, nada está a salvo solo que vscode es mas utilizado por eso está más susceptible a ataques. Hace poco casi se joden a Linux con un virus, soy usuario de Helix Editor pero la ayuda es muy necesaria hoy en día.
@NiNgem-bb6lc
@NiNgem-bb6lc 8 ай бұрын
@@stivenjimenez289 sisi no lo niego, convengamos que en cualquier build/descarga te pueden estar encajando algo, pero es cosa de estar atento, dimensionar un poco más allá que es lo que pasa de fondo y no ser tan naive. BTW nunca pude acostumbrarme a Helix, se ve interesante sí, todavía tengo la config en mis dotfiles.
@mpassionnote
@mpassionnote 7 ай бұрын
me agrada tu humor jajajaja, buen vídeo, tome su like
@oscurlo9746
@oscurlo9746 8 ай бұрын
lo chistoso es que me suena la extensión de darkula, pero en java
@emmanuelbustamante6659
@emmanuelbustamante6659 8 ай бұрын
está inspirada en esa, pero se escribe darcula
@RobertoLiberadoFlores
@RobertoLiberadoFlores 8 ай бұрын
La verdad es que esto es lo último que me hacía falta para irme a neovim.
@ruelvidalcn
@ruelvidalcn 8 ай бұрын
ooo no manches hace tiempo lo usaba el tema ese darcula, se llevaron mis packs?
@mathiplays1232
@mathiplays1232 8 ай бұрын
Increible 😵‍💫
@juancarlosgonzalezmendoza22
@juancarlosgonzalezmendoza22 8 ай бұрын
Y en caso de tenerla instalada que procede ?
@UsuarioRandom8450
@UsuarioRandom8450 8 ай бұрын
Php está muerto?
@jorge.orozco
@jorge.orozco 8 ай бұрын
Jajaja... PHP está muerto! En cuál versión aún van?
@JhonniimV
@JhonniimV 8 ай бұрын
la 5 y 7 están muertas por obvias razones. Pero la 8 con su 8.2 y 8.3 están muy vigentes y usadas.
@devezek
@devezek 8 ай бұрын
Millones de descargas? Si la extensión fake no tiene ni 2k...
@reext95
@reext95 8 ай бұрын
No tiene millones de instalaciones, en el mismo video se ve que no pasan de 1.900
@YusufSalahAdDin
@YusufSalahAdDin 8 ай бұрын
La real es la que tiene, y ese es el anzuelo(para el artículo y la extensión).
@esleyderordonez4406
@esleyderordonez4406 7 ай бұрын
El título dice Miles, no millones.
@reext95
@reext95 7 ай бұрын
@@esleyderordonez4406 Lo cambiaron despues de mi comentario.
@juanceto07
@juanceto07 8 ай бұрын
esa me instale ayer
@burrita4358
@burrita4358 8 ай бұрын
💀
@benjaminmedina6745
@benjaminmedina6745 8 ай бұрын
xdn't
@lautaroriveiro
@lautaroriveiro 8 ай бұрын
Título: Streamer enseña cómo estafar a la gente (no es vendiendo bootcamps)
@midulive
@midulive 8 ай бұрын
🤣
@MarcosLima-cs9cd
@MarcosLima-cs9cd 8 ай бұрын
-no os digo que lo hagais * procede a dar ideas de cómo hacerlo * 😂
@Juanda-30
@Juanda-30 8 ай бұрын
Quien sabe cuanto malware abra empaquetado en la miles de extensiónes
@ArielPortillo-l4q
@ArielPortillo-l4q 8 ай бұрын
Igual la gente le va a dar sí sí aceptar aceptar conceder permitir a todo...
@wtl912
@wtl912 8 ай бұрын
Midu, habla por favor con Bill Gates y dime muy claro 3 veces: "Security by default".
@midulive
@midulive 8 ай бұрын
jajajajaja lo tendré en cuenta!
@rafaybobby5862
@rafaybobby5862 8 ай бұрын
Hay mas??!! avisanos por favor jajajja
@Ak4n0
@Ak4n0 8 ай бұрын
Da igual. ¿Quién mira los permisos? Mira Android, las eulas. Uno le da a aceptar y que funcione. Más ejemplos: las cookies, las notificaciones push de las webs. Aún me acuerdo de las barras del internet explorer. A veces veía navegadores que la mitad de la pantalla eran barras de estas.
@somnus7818
@somnus7818 8 ай бұрын
Voy a hacer un Noctulo theme
@dtar380
@dtar380 8 ай бұрын
Se puede hacer incluso mejor, usen punicode y ya nisiquiera se vera la diferencia en el nombre
@midulive
@midulive 8 ай бұрын
Buena idea. Peligrosa idea. 🤣
@ZASKE
@ZASKE 8 ай бұрын
Tengo el Dracula Theme me asuste por un momento jaja
@SonGoku-pc7jl
@SonGoku-pc7jl 8 ай бұрын
gran charla midu
@snithfferx
@snithfferx 8 ай бұрын
Mas despacio que esto vale oro... jejejejeje Yo tenía instalado Dracula, pero lo acabo de desinstalar, jejeje, no sólo por el virius, también porque no lo uso.
@weengineers5999
@weengineers5999 8 ай бұрын
Nunca instalé eso no me gustó y muchos otros temas, me quedé con Bearded Theme, eso no quita que revise mis extensiones instaladas.
@CarlosWolfram
@CarlosWolfram 8 ай бұрын
Creí que era la extensión de php casi me cago encima xD
@edwardprapi6237
@edwardprapi6237 8 ай бұрын
Yo tengo una que se llama darculo, que hago?
@94luism
@94luism 8 ай бұрын
💩
@ricardotrejoruiz5776
@ricardotrejoruiz5776 8 ай бұрын
"ESLINT Lite" Lo petais
@gianmarcoarmijoscossio
@gianmarcoarmijoscossio 8 ай бұрын
Yo corriendo a revisar si tengo la extención correcta ... 😰
@__7725
@__7725 8 ай бұрын
En su momento lo pense si se podria hacer extensiones malicisiosas como los mods ya que como es comunidad. Yo confiando en los checks de vscode jaja
@brayanceron_
@brayanceron_ 8 ай бұрын
Aprovecho para promocionar mi extensión que estoy desarrollando, la cual permite utilizar llaves en python
@z3r0_d4y7
@z3r0_d4y7 8 ай бұрын
los que instalaron darcula valieron
@saulpineda9761
@saulpineda9761 8 ай бұрын
Nuevo miedo desbloqueado!
@isaccwebdev_py
@isaccwebdev_py 8 ай бұрын
Y me llamaban psicópata por usar notepad++ con el tema claro muajajaja
@andykenway6401
@andykenway6401 8 ай бұрын
11:47 lo van a funar JAJAJAJAJA
@wenanoshe
@wenanoshe 8 ай бұрын
Midu dando ideas millonarias jajaja
@marliote
@marliote 8 ай бұрын
Caramba, como se ve el codigo fuente del plugin en ese editor de codigo?, porque en neovim las extensiones estan en lua y es facil ver el codigo porque entrando a su git se ve como instalar y el codigo fuente
@evartvalls2432
@evartvalls2432 8 ай бұрын
Ya quitaron la pagina web
@HitsoKeyco
@HitsoKeyco 8 ай бұрын
Yo con mi Kapersky, -Kapersky: senti algo q salio de la compu..! -Yo: donde? -Kapersky: no lo se...., solo se que no es humano..! O.O -Yo: :V
@alexanderguillermor9519
@alexanderguillermor9519 8 ай бұрын
jasdadjasjda hoy en día los verificados no sirven de nada. A donde se va el mundo :´v
@informagico6331
@informagico6331 8 ай бұрын
Qué suerte que uso Vim y NeoVim
@Vladimir64Makarov
@Vladimir64Makarov 8 ай бұрын
Yo le metería por Python, nombre: Python Pack ==> un pequeño script para TCP y RCE asegurado xD 🤣
@alejandroramos9949
@alejandroramos9949 8 ай бұрын
Que esperaban de una aplicacion que empieza con V de Virus O.O
@victor.design
@victor.design 8 ай бұрын
¿Cómo puedes decir que PHP está muerto? 😭
@midulive
@midulive 8 ай бұрын
Que es una broma, hombre. 🤣
@kantyDarius
@kantyDarius 8 ай бұрын
El único tema que vale la pena es Synthwave84, larga vida a sythwave 🤘
@mpassionnote
@mpassionnote 7 ай бұрын
como que php ya esta muerto, yo hago aplicaciones web con php. Osea que estoy desactualizado jejeje
@Dragonbolt124
@Dragonbolt124 8 ай бұрын
Lo bueno es que yo uso el tema de One Darker Pro, me gusta mas la verdad
@garruxx
@garruxx 8 ай бұрын
Yo uso mi propio tema (Mr. Trance) y a veces el syntwave 84
@darinelcigarroa5833
@darinelcigarroa5833 8 ай бұрын
Ideas millonarias 🤑
@agustingomez7172
@agustingomez7172 3 ай бұрын
ajajajaj el midu Pero sí PHP está muerto, No esta muerto que no lo uses es otra cosa man
@jeralsbarrera2119
@jeralsbarrera2119 8 ай бұрын
Tengo una duda (nada que ver con el video), me gustaria saber que se espera de un practicante de analista programador o solamente de un practicante
@robertobandaaguilar4878
@robertobandaaguilar4878 8 ай бұрын
eso no es una investigación, que no se hagan los payasos...
@nicolasnarvaez4725
@nicolasnarvaez4725 8 ай бұрын
noo lo tengo pero si recuerdo hace anios atras haber instalado ese tema!! pero me quede con one dark pro!
@shwhunter
@shwhunter 8 ай бұрын
Pues, mejor volver al Notepad++ o sublime y ya.
@KATalyzt_
@KATalyzt_ 7 ай бұрын
Imaginate usar VSC 😂
@fesmpydev
@fesmpydev 8 ай бұрын
Pero si PHP está muerto, desinstalado 😂
@carlosterrazas8913
@carlosterrazas8913 8 ай бұрын
"php esta muerto" jaajjaajajajajajaajajajaj me cage de la risa.
@yoelvp
@yoelvp 8 ай бұрын
Yo teniendolo instalado 😐
@MetalxD117
@MetalxD117 8 ай бұрын
Si tengo el Dracula xD el oficial oficial
@jadovi
@jadovi 8 ай бұрын
Son creíbles esos israelitas? 🤔
@Comander311
@Comander311 8 ай бұрын
Tienen los mayores y mejores sistemas de espionaje del mundo.
@MarcelBK201
@MarcelBK201 8 ай бұрын
Nunca habia llegado tan temprano
@jorgecoimbra347
@jorgecoimbra347 7 ай бұрын
por suerte esa extencion no la uso
@vouxx1998
@vouxx1998 8 ай бұрын
Vine a informarme de una extensión maliciosa y salí con ganas de estafar gente
@user-hf6uo6zw3w
@user-hf6uo6zw3w 8 ай бұрын
Solo ten en cuenta que ya un monton de gente ideota pensara hacer lo mismo y ya no van a caer
@vouxx1998
@vouxx1998 8 ай бұрын
@@user-hf6uo6zw3w Lo decia con sarcasmo aaajjjajajaj
@23Dex
@23Dex 8 ай бұрын
ESLintherin
@midulive
@midulive 8 ай бұрын
JAJAJAJAJAJAJA me encanta
@k-devs
@k-devs 8 ай бұрын
midu robot
@juanozuna9950
@juanozuna9950 8 ай бұрын
puro sublime text
@leonardofhenao
@leonardofhenao 8 ай бұрын
Team nvim ❤
@krumroar1572
@krumroar1572 8 ай бұрын
jjjjjaajajaja
JavaScript malicioso inyectado en 100,000 Webs
15:25
midulive
Рет қаралды 46 М.
Visual Studio Code: Tutorial (curso completo de VSCode)
50:36
Programador X
Рет қаралды 85 М.
Леон киллер и Оля Полякова 😹
00:42
Канал Смеха
Рет қаралды 4,7 МЛН
UFC 310 : Рахмонов VS Мачадо Гэрри
05:00
Setanta Sports UFC
Рет қаралды 1,2 МЛН
Esta NOVEDAD de CSS ¡ES OTRO NIVEL! 🤯
10:25
midulive
Рет қаралды 67 М.
El Mejor Mac jamás creado por Apple: Mac Mini M4 (vs mi Mac Pro)
17:19
25 FREE and Open Source Software in (2025)
9:47
anyDev
Рет қаралды 9 М.
Freelance vs Empleo como Programador
14:27
midulive
Рет қаралды 302 М.
La mecánica MÁS IMPORTANTE de los VIDEOJUEGOS
12:10
Leyendas & Videojuegos
Рет қаралды 154 М.
Mis extensiones favoritas de VSCode en 2024
19:08
Fazt Code
Рет қаралды 70 М.
v0.dev: ¡El mejor generador de UI es una LOCURA!
15:50
midulive
Рет қаралды 155 М.
Insane Theoretical Physics Discussion with ChatGPT and DeepSeek
4:59
Unzicker's Real Physics
Рет қаралды 13 М.
Леон киллер и Оля Полякова 😹
00:42
Канал Смеха
Рет қаралды 4,7 МЛН