慢霧:TRAE惡意Solidity擴展利用鏈上合約動態管理C2配置
火星財經消息,7 月 20 日,據安全機構慢霧,惡意 TRAE IDE 擴展 juannegro.solidity 偽裝成 Solidity 插件,並作為跨平臺惡意軟件投遞器。該擴展會在 IDE 啟動後自動執行並建立持久化,還使用以太坊智能合約存儲和獲取動態 C2 配置,使攻擊者無需重新發布擴展即可更新 C2 端點和載荷。該擴展雖已從 Open VSX 移除,但截至 7 月 18 日仍可通過 TRAE marketplace 獲取,已安裝用戶應立即刪除並檢查系統是否受損。
更多内容点击查看詳情
來源:Followin
免責聲明:當前內容均來自第三方觀點或由AI直接翻譯第三方觀點,CoinEx不保證內容的真實性、準確性和原創性,不構成CoinEx相關的任何投資建議。數字資產價格波動劇烈,請注意潛在風險。
熱搜榜
- 幣種價格24H漲跌