Купить крипту
Рынки
Спот
Фьючерсы
Earn
Акции
Больше
reward-centerДля новичков
Главная страницаДетали экспресс-новостей
SlowMist: TRAE Malicious Solidity Extension Exploits On-Chain Contract Dynamic Management C2 Configuration
  • ETH0%

BlockBeats News, July 20th, According to the security firm SlowMist, the malicious TRAE IDE extension juannegro.solidity disguised itself as a Solidity plugin and acted as a cross-platform malware delivery system. This extension would automatically execute upon IDE startup, establish persistence, and utilize an Ethereum smart contract to store and retrieve dynamic C2 configurations, allowing the attacker to update C2 endpoints and payloads without reissuing the extension. Although the extension has been removed from Open VSX, it was still available through the TRAE marketplace as of July 18th. Users who have installed it should immediately uninstall it and check if their systems have been compromised.

Источник: BlockBeats

Отказ от ответственности: текущее содержание основано на мнениях третьих лиц или напрямую переведено искусственным интеллектом из сторонних источников. Мы не гарантируем его подлинность, точность или оригинальность, а также эта информация не содержит инвестиционных рекомендаций со стороны CoinEx. Криптоактивы подвержены сильной волатильности, поэтому всегда учитывайте потенциальные риски.

Топ запросов
  • Монеты
    Цена
    Изм. за 24 ч.