L'équipe de sécurité SlowMist a identifié une extension malveillante, juannegro.solidity, sur la marketplace TRAE IDE, se faisant passer pour un plugin Solidity légitime. Cette extension agit comme un dropper de malware multiplateforme, s'exécutant automatiquement au démarrage de l'IDE et utilisant un contrat intelligent Ethereum pour gérer des configurations C2 dynamiques. Malgré son retrait de Open VSX, elle reste disponible sur la marketplace TRAE au 18 juillet. SlowMist avertit que cette extension permet aux attaquants de mettre à jour les points de terminaison C2 et de livrer des charges malveillantes sans republier. Il est conseillé aux utilisateurs de désinstaller l'extension et de vérifier d'éventuelles compromissions du système. Cet incident souligne le risque que représentent les marketplaces d'extensions comme vecteurs d'infection et le potentiel usage abusif de l'infrastructure blockchain pour la gestion des C2.
Extension TRAE malveillante utilise une porte dérobée on-chain pour des mises à jour dynamiques du C2
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
