恶意 TRAE 扩展在使用动态 C2 配置的情况下将后门植入 juannegro.solidity 链上

ETH4.11%

据慢雾安全团队称,在 TRAE IDE 市场中发现了一个名为 juannegro.solidity 的恶意扩展,它伪装成合法的 Solidity 插件。尽管已从 Open VSX 移除,截至 7 月 18 日,该扩展仍可通过 TRAE 市场访问。慢雾分析显示,该扩展会在 IDE 启动时立即执行,建立持久性,并使用以太坊智能合约来存储和检索动态 C2 配置,使攻击者能够在不重新发布该扩展的情况下更新端点和载荷。

敦促已安装该扩展的用户立即将其移除,并检查系统是否已被入侵。此次事件凸显了扩展市场作为初始感染入口的作用,以及区块链基础设施被用于动态 C2 管理。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论