VS Code AI Extention Palsu Manfaatkan Nama Moltbot untuk Sebarkan Malware

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Peneliti keamanan menemukan ekstensi berbahaya di Visual Studio Code yang menyamar sebagai Moltbot (sebelumnya dikenal sebagai Clawdbot) dan mengklaim diri sebagai AI coding assistant gratis. Ekstensi ini sempat tersedia di VS Code Marketplace resmi sebelum akhirnya diturunkan oleh Microsoft.

Ekstensi palsu tersebut menggunakan nama “ClawdBot Agent – AI Coding Assistant” dan memanfaatkan popularitas Moltbot yang sedang naik daun untuk mengelabui para developer. Padahal, Moltbot tidak memiliki ekstensi VS Code resmi, sehingga ini murni kasus penyalahgunaan nama.

Setelah terpasang, ekstensi ini akan otomatis berjalan setiap kali VS Code dibuka. Di belakang layar, ia mengunduh payload berbahaya yang memasang remote access tool (ScreenConnect), sehingga penyerang bisa mengontrol sistem korban secara terus-menerus. Bahkan, disediakan beberapa metode cadangan agar malware tetap bisa terpasang meskipun satu jalur distribusi gagal.

Peneliti juga menyoroti risiko keamanan lain terkait penggunaan Moltbot, terutama akibat konfigurasi yang kurang aman. Kesalahan pengaturan ini bisa membuka akses ke kredensial, riwayat percakapan, API key, hingga memungkinkan penyerang menyamar sebagai pengguna di berbagai platform chat.

Para ahli menyarankan pengguna untuk mengecek ulang konfigurasi Moltbot, mencabut kredensial yang terekspos, membatasi akses jaringan, serta menghindari penggunaan ekstensi tidak resmi demi mencegah risiko kebocoran dan pengambilalihan sistem.

Source: https://thehackernews.com/2026/01/fake-moltbot-ai-coding-assistant-on-vs.html