Команда безопасности SlowMist выявила вредоносное расширение juannegro.solidity на маркетплейсе TRAE IDE, выдающее себя за легитимный плагин Solidity. Это расширение действует как кроссплатформенный загрузчик вредоносного ПО, автоматически запускающийся при старте IDE и использующий смарт-контракт Ethereum для управления динамическими конфигурациями C2. Несмотря на удаление из Open VSX, оно по-прежнему доступно на маркетплейсе TRAE по состоянию на 18 июля. SlowMist предупреждает, что это расширение позволяет злоумышленникам обновлять конечные точки C2 и доставлять вредоносные полезные нагрузки без повторной публикации. Пользователям рекомендуется удалить расширение и проверить систему на наличие компрометаций. Этот инцидент подчеркивает риск маркетплейсов расширений как векторов заражения и потенциальное злоупотребление инфраструктурой блокчейна для управления C2.
Вредоносное расширение TRAE использует встроенную в блокчейн «черную дверь» для динамического обновления командного центра
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
