惡意 TRAE Solidity 擴充功能 juannegro.solidity 透過以太坊智能合約管理 C2 設定

ETH1.49%
根據 Slow Mist,已偵測到一款名為 juannegro.solidity 的惡意 TRAE IDE 擴充功能。該擴充功能偽裝成 Solidity 外掛,並作為跨平台惡意程式投遞器。它會在 IDE 啟動時自動執行,以建立持久性,並利用以太坊智能合約來儲存與讀取動態的 C2 設定,使攻擊者能在不重新部署該擴充功能的情況下更新 C2 端點與有效載荷。儘管目前已從 Open VSX 移除,截至 7 月 18 日該擴充功能仍可透過 TRAE 市集使用。建議受影響使用者立即解除安裝,並掃描系統以確認是否遭到入侵。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆