Das Sicherheitsteam von SlowMist hat eine bösartige Erweiterung namens juannegro.solidity im TRAE IDE-Marktplatz identifiziert, die sich als legitimes Solidity-Plugin ausgibt. Diese Erweiterung fungiert als plattformübergreifender Malware-Dropper, der beim Start der IDE automatisch ausgeführt wird und einen Ethereum-Smart-Contract verwendet, um dynamische C2-Konfigurationen zu verwalten. Trotz ihrer Entfernung aus Open VSX ist sie am 18. Juli weiterhin im TRAE-Marktplatz verfügbar. SlowMist warnt, dass diese Erweiterung Angreifern ermöglicht, C2-Endpunkte zu aktualisieren und bösartige Payloads zu liefern, ohne die Erweiterung neu zu veröffentlichen. Nutzern wird geraten, die Erweiterung zu deinstallieren und das System auf Kompromittierungen zu überprüfen. Dieser Vorfall unterstreicht das Risiko von Erweiterungsmarktplätzen als Infektionsvektoren und den potenziellen Missbrauch der Blockchain-Infrastruktur für die C2-Verwaltung.
Bösartige TRAE-Erweiterung nutzt On-Chain-Hintertür für dynamische C2-Updates
Haftungsausschluss: Die auf Phemex News bereitgestellten Inhalte dienen nur zu Informationszwecken.Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.Die Inhalte auf dieser Seite stellen keine Finanz- oder Anlageberatung dar.Wir empfehlen dringend, eigene Recherchen durchzuführen und einen qualifizierten Finanzberater zu konsultieren, bevor Sie Anlageentscheidungen treffen.
