A extensão maliciosa Solidity TRAE (juannegro.solidity) usa contratos inteligentes da Ethereum para gerenciar a configuração do C2

ETH1,80%
De acordo com a Slow Mist, foi detectada uma extensão maliciosa de IDE TRAE chamada juannegro.solidity, que se disfarça como um plug-in de Solidity e atua como um carregador de malware multiplataforma. A extensão executa automaticamente na inicialização da IDE, estabelece persistência e usa contratos inteligentes da Ethereum para armazenar e recuperar configurações dinâmicas de C2, permitindo que os atacantes atualizem endpoints de C2 e payloads sem precisar republicar a extensão. Embora tenha sido removida do Open VSX, a extensão permaneceu disponível na plataforma TRAE até 18 de jul. Os usuários afetados são orientados a desinstalar imediatamente e verificar seus sistemas em busca de sinais de comprometimento.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários