Extensão maliciosa em Solidity encontrada na loja de plugins da IDE TRAE, com risco para os ativos dos programadores a partir de 18 de julho.

ETH2,52%

De acordo com a Slow Mist, foi descoberta, no marketplace de plugins do editor de código TRAE AI, uma extensão maliciosa chamada juannegro.solidity. A extensão disfarça-se como um plugin Solidity legítimo, mas funciona como uma ferramenta de distribuição de malware multiplataforma. Uma vez instalada, estabelece uma presença persistente no dispositivo e aceita comandos de controlo remoto, colocando em risco as chaves privadas dos programadores, as carteiras e os ativos on-chain.

Os atacantes exploram contratos inteligentes da Ethereum para atualizar dinamicamente os endereços do servidor de controlo remoto, permitindo-lhes alternar os alvos do ataque sem republicar a extensão. Embora a extensão tenha sido removida do Open VSX, continuou acessível através do marketplace de plugins da TRAE a 18 de Julho. A Slow Mist apelou aos utilizadores que tenham instalado a juannegro.solidity para a desinstalarem imediatamente e verificarem os seus sistemas quanto a possíveis intrusões.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário