Extensão TRAE maliciosa injeta backdoor on-chain na Plants (juannegro.solidity), com configuração dinâmica de C2

ETH2,66%

De acordo com a equipe de segurança da SlowMist, uma extensão maliciosa chamada juannegro.solidity foi encontrada no marketplace do IDE TRAE, disfarçada como um plugin legítimo de Solidity. Embora tenha sido removida do Open VSX, a extensão permaneceu acessível pelo marketplace do TRAE em 18 de jul. A análise da SlowMist mostra que a extensão é executada ao iniciar o IDE, estabelecendo persistência e usando contratos inteligentes da Ethereum para armazenar e recuperar configurações dinâmicas de C2, permitindo que os atacantes atualizem endpoints e payloads sem republicar a extensão.

Os usuários que instalaram a extensão são orientados a removê-la imediatamente e verificar possíveis comprometimentos no sistema. O incidente evidencia que marketplaces de extensões podem ser vetores iniciais de infecção e que a infraestrutura de blockchain está sendo explorada para gerenciamento dinâmico de C2.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários