BTCC / BTCC Square / PanewslabTW /
慢霧:惡意TRAE擴充植入鏈上後門,攻擊者可動態更新C2配置

慢霧:惡意TRAE擴充植入鏈上後門,攻擊者可動態更新C2配置

PanewslabTW
發佈時間:
2026-07-21 00:52:00
0
PANews 7月21日消息,慢霧安全團隊發布警告稱,TRAE IDE市場中出現惡意擴展juannegro.solidity,偽裝成合法Solidity插件,實際為跨平台惡意軟體投放器。 該擴充功能雖已從Open VSX下架,但截至7月18日仍可透過TRAE市場取得。 慢霧分析發現,該擴充功能在IDE啟動後自動執行並建立持久化機制,使用以太坊智能合約儲存和取得動態C2配置,攻擊者無需重新發​​布擴充功能即可更新C2端點和惡意載重投放。 慢霧提醒安裝過此擴充功能的使用者應立即移除並檢查系統是否已被入侵,此事件凸顯擴展市場可能成為初始感染向量,區塊鏈基礎設施可被濫用於動態C2管理。
本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。