TRAE 恶意 Solidity 扩展动态管理 C2 配置

TRAE 恶意 Solidity 扩展动态管理 C2 配置
TRAE 恶意 Solidity 扩展动态管理 C2 配置

BlockBeats 消息称,7 月 20 日,据安全机构慢雾报告,名为 juannegro.solidity 的恶意 TRAE IDE 扩展伪装成官方 Solidity 插件,并作为跨平台恶意投递器传播。

该扩展在 IDE 启动后会自动执行并建立持久化机制,同时利用以太坊智能合约存储和获取动态 C2 配置,使攻击者能够在无需重新发布扩展的情况下随时更新 C2 端点和载荷。

尽管该扩展已从 Open VSX 下架,但截至 7 月 18 日仍可通过 TRAE marketplace 下载。建议所有已安装用户立即卸载该扩展,并全面检查系统是否受到影响。

© 版权声明
THE END
喜欢就支持一下吧
点赞13 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容