慢霧:TRAE 惡意 Solidity 擴充功能利用鏈上合約動態管理 C2 配置
BBlockBeats
據安全公司 SlowMist 稱,惡意 TRAE IDE 擴充功能 juannegro.solidity 偽裝成 Solidity 插件,並充當跨平台惡意軟體傳播系統。此擴充功能會在 IDE 啟動時自動執行,建立持久化,並利用以太坊智慧合約儲存和檢索動態 C2 配置,使攻擊者無需重新安裝該擴充功能即可更新 C2 端點和有效載荷。儘管該擴充功能已從 Open VSX 中移除,但截至 7 月 18 日,它仍然可以透過 TRAE 應用程式商店取得。已安裝該擴充功能的使用者應立即卸載,並檢查系統是否已被入侵。 [BlockBeats]