В магазине плагинов TRAE IDE обнаружено вредоносное расширение Solidity, создающее риск для активов разработчика по состоянию на 18 июля

ETH1,29%

Согласно Slow Mist, в маркетплейсе плагинов AI-редактора TRAE было обнаружено вредоносное расширение с именем juannegro.solidity. Расширение маскируется под легитимный плагин для Solidity, однако по факту работает как кроссплатформенный инструмент доставки вредоносного ПО. После установки оно закрепляет постоянное присутствие на устройстве и принимает команды удалённого управления, подвергая риску приватные ключи разработчиков, их кошельки и ончейн-активы.

Злоумышленники используют смарт-контракты Ethereum, чтобы динамически обновлять адреса серверов удалённого управления, что позволяет им менять конечные точки атаки без повторной публикации расширения. Хотя расширение уже удалили из Open VSX, по состоянию на 18 июля оно всё ещё было доступно через маркетплейс плагинов TRAE. Slow Mist призвала пользователей, которые установили juannegro.solidity, немедленно удалить расширение и проверить системы на наличие возможных вторжений.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев