快讯

慢雾:恶意TRAE扩展植入链上后门,攻击者可动态更新C2配置

慢雾安全团队发布警告称,TRAE IDE市场中出现恶意扩展juannegro.solidity,伪装成合法Solidity插件,实际为跨平台恶意软件投放器。该扩展虽已从Open VSX下架,但截至7月18日仍可通过TRAE市场获取。

慢雾分析发现,该扩展在IDE启动后自动执行并建立持久化机制,使用以太坊智能合约存储和获取动态C2配置,攻击者无需重新发布扩展即可更新C2端点和恶意载荷投放。慢雾提醒安装过该扩展的用户应立即移除并检查系统是否已被入侵,此事件凸显扩展市场可能成为初始感染向量,区块链基础设施可被滥用于动态C2管理。

查看原始内容

信息仅供参考,不构成投资建议。

← 返回快讯列表