A extensão maliciosa TRAE injeta uma backdoor on-chain nos Plants utilizando o juannegro.solidity, com uma configuração dinâmica de C2

ETH3,63%

De acordo com a equipa de segurança da SlowMist, foi encontrada uma extensão maliciosa chamada juannegro.solidity no marketplace do TRAE IDE, disfarçada como um plugin legítimo de Solidity. Embora tenha sido removida do Open VSX, a extensão permaneceu acessível no marketplace do TRAE a 18 de julho. A análise da SlowMist indica que a extensão é executada aquando do arranque do IDE, estabelecendo persistência e usando contratos inteligentes da Ethereum para armazenar e recuperar configurações dinâmicas de C2, permitindo aos atacantes atualizar endpoints e cargas úteis sem voltar a publicar a extensão.

Os utilizadores que instalaram a extensão são aconselhados a removê-la imediatamente e a verificar se existe comprometimento do sistema. O incidente evidencia que os marketplaces de extensões podem ser vetores de infeção inicial e que a infraestrutura blockchain pode ser explorada para gestão dinâmica de C2.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário