BlockBeats 7月20日消息,安全机构慢雾近日发现一款名为juannegro.solidity的恶意TRAE IDE扩展,该扩展伪装成合法的Solidity插件,实际作为跨平台恶意软件投递器运行。该扩展在IDE启动后会自动执行并建立持久化机制,能够长期潜伏在受害者的开发环境中。
正文解读
该恶意扩展的特别之处在于,它使用以太坊智能合约来存储和获取动态的C2配置,这使得攻击者无需重新发布扩展即可随时更新命令控制端点和载荷,极大提升了攻击的隐蔽性和灵活性。虽然该扩展已被Open VSX平台移除,但截至7月18日,它仍可通过TRAE marketplace获取,尚未完全清理。
对于使用TRAE IDE的开发者,尤其是从事智能合约和区块链开发的用户,这一威胁尤为严重。一旦安装,恶意扩展可能窃取私钥、钱包信息或源代码,并持续与远程服务器通信。慢雾建议已安装该扩展的用户立即将其删除,并全面检查系统是否存在后门或异常进程,必要时重装开发环境。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/202710/



