据 Slow Mist 称,已检测到一种名为 juannegro.solidity 的恶意 TRAE IDE 扩展。该扩展伪装成 Solidity 插件,并作为跨平台恶意软件投递器运行。扩展会在 IDE 启动时自动执行,建立持久性,并利用以太坊智能合约来存储和检索动态 C2 配置,使攻击者无需重新部署该扩展即可更新 C2 端点和载荷。尽管已从 Open VSX 中移除,截至 7 月 18 日,该扩展仍可通过 TRAE 市场获取。受影响用户被建议立即卸载,并对其系统进行入侵排查。

据 Slow Mist 称,已检测到一种名为 juannegro.solidity 的恶意 TRAE IDE 扩展。该扩展伪装成 Solidity 插件,并作为跨平台恶意软件投递器运行。扩展会在 IDE 启动时自动执行,建立持久性,并利用以太坊智能合约来存储和检索动态 C2 配置,使攻击者无需重新部署该扩展即可更新 C2 端点和载荷。尽管已从 Open VSX 中移除,截至 7 月 18 日,该扩展仍可通过 TRAE 市场获取。受影响用户被建议立即卸载,并对其系统进行入侵排查。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.