El equipo de seguridad de SlowMist ha identificado una extensión maliciosa, juannegro.solidity, en el mercado de TRAE IDE, que se presenta como un complemento legítimo de Solidity. Esta extensión actúa como un dropper de malware multiplataforma, ejecutándose automáticamente al iniciar el IDE y utilizando un contrato inteligente de Ethereum para gestionar configuraciones dinámicas de C2. A pesar de haber sido eliminada de Open VSX, sigue disponible en el mercado de TRAE al 18 de julio. SlowMist advierte que esta extensión permite a los atacantes actualizar los puntos finales de C2 y entregar cargas maliciosas sin necesidad de republicar. Se recomienda a los usuarios desinstalar la extensión y verificar posibles compromisos en el sistema. Este incidente subraya el riesgo que representan los mercados de extensiones como vectores de infección y el posible uso indebido de la infraestructura blockchain para la gestión de C2.
Extensión maliciosa TRAE utiliza puerta trasera en cadena para actualizaciones dinámicas de C2
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
