A equipe de segurança da SlowMist identificou uma extensão maliciosa, juannegro.solidity, no marketplace do TRAE IDE, que se apresenta como um plugin legítimo de Solidity. Essa extensão atua como um malware dropper multiplataforma, executando-se automaticamente na inicialização do IDE e utilizando um contrato inteligente Ethereum para gerenciar configurações dinâmicas de C2. Apesar de ter sido removida do Open VSX, ela permanece disponível no marketplace do TRAE até 18 de julho. A SlowMist alerta que essa extensão permite que atacantes atualizem endpoints de C2 e entreguem cargas maliciosas sem a necessidade de republicação. Os usuários são aconselhados a desinstalar a extensão e verificar possíveis comprometimentos no sistema. Este incidente destaca o risco dos marketplaces de extensões como vetores de infecção e o potencial uso indevido da infraestrutura blockchain para gerenciamento de C2.
Extensão Maliciosa TRAE Usa Backdoor On-chain para Atualizações Dinâmicas de C2
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
