Злоумышленное расширение TRAE Solidity Extension (juannegro.solidity) использует смарт-контракты Ethereum для управления конфигурацией C2.

ETH1,25%
По данным Slow Mist, было обнаружено вредоносное расширение TRAE IDE с именем juannegro.solidity, которое маскируется под плагин для Solidity и функционирует как кроссплатформенный загрузчик вредоносных программ. Расширение автоматически запускается при старте IDE, устанавливает сохранение (persistency) и использует смарт-контракты Ethereum для хранения и извлечения динамических C2-конфигураций, позволяя злоумышленникам обновлять C2-эндпоинты и полезные нагрузки без повторного развертывания расширения. Хотя расширение было удалено из Open VSX, по состоянию на 18 июля оно оставалось доступным через маркетплейс TRAE. Пользователям, пострадавшим от инцидента, рекомендуется немедленно удалить расширение и просканировать системы на предмет компрометации.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев