慢霧:惡意TRAE擴充植入鏈上後門,攻擊者可動態更新C2配置
0
PANews 7月21日消息,慢霧安全團隊發布警告稱,TRAE IDE市場中出現惡意擴展juannegro.solidity,偽裝成合法Solidity插件,實際為跨平台惡意軟體投放器。 該擴充功能雖已從Open VSX下架,但截至7月18日仍可透過TRAE市場取得。 慢霧分析發現,該擴充功能在IDE啟動後自動執行並建立持久化機制,使用以太坊智能合約儲存和取得動態C2配置,攻擊者無需重新發布擴充功能即可更新C2端點和惡意載重投放。 慢霧提醒安裝過此擴充功能的使用者應立即移除並檢查系統是否已被入侵,此事件凸顯擴展市場可能成為初始感染向量,區塊鏈基礎設施可被濫用於動態C2管理。
來源:
登入回覆
登入分享您的看法評論
相關文章