慢霧:TRAE惡意Solidity擴充套件利用鏈上合約管理C2
OOdaily
據慢霧監測,惡意 TRAE IDE 擴充套件 `juannegro.solidity` 偽裝成 Solidity 外掛,作為跨平臺惡意軟體投遞器。該擴充套件在 IDE 啟動後自動執行並建立持久化。
它利用以太坊智慧合約儲存和獲取動態 C2 配置,使攻擊者無需重新發布擴充套件即可更新 C2 端點和載荷。該擴充套件雖已從 Open VSX 移除,但截至 7 月 18 日仍可通過 TRAE marketplace 獲取。已安裝使用者應立即刪除並檢查系統。
[Odaily]