悪意のあるTRA E Extension「juannegro.solidity」が、オンチェーンのバックドアを動的なC2設定で仕込む

ETH4.06%

SlowMistのセキュリティチームによると、TRAE IDEマーケットプレイスで、正規のSolidityプラグインになりすました悪意のある拡張機能「juannegro.solidity」が見つかりました。Open VSXからは削除されたものの、当該拡張機能は7月18日時点でもTRAEマーケットプレイス経由で利用可能でした。SlowMistの分析では、この拡張機能はIDEの起動時に実行され、永続化を確立したうえで、Ethereumのスマートコントラクトを使用して動的なC2設定を保存・取得していることが示されています。これにより、攻撃者は拡張機能を再公開することなく、エンドポイントやペイロードを更新できます。

同拡張機能をインストールしたユーザーには、直ちに削除し、システム侵害の有無を確認するよう求められています。今回のインシデントは、拡張機能のマーケットプレイスが初期感染経路になり得ること、またブロックチェーン基盤が動的なC2管理のために悪用され得ることを浮き彫りにしました。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし