SlowMist güvenlik ekibi, TRAE IDE pazarında, meşru bir Solidity eklentisi gibi görünen juannegro.solidity adlı kötü amaçlı bir eklentiyi tespit etti. Bu eklenti, IDE başlatıldığında otomatik olarak çalışan ve dinamik C2 yapılandırmalarını yönetmek için bir Ethereum akıllı sözleşmesi kullanan çapraz platform kötü amaçlı yazılım dağıtıcısı olarak işlev görüyor. Open VSX'ten kaldırılmasına rağmen, 18 Temmuz itibarıyla TRAE pazarında hâlâ mevcut durumda. SlowMist, bu eklentinin saldırganların C2 uç noktalarını güncellemelerine ve yeniden yayınlamadan kötü amaçlı yükler teslim etmelerine olanak tanıdığını uyarıyor. Kullanıcılara eklentiyi kaldırmaları ve sistemlerinin zarar görüp görmediğini kontrol etmeleri tavsiye ediliyor. Bu olay, eklenti pazarlarının enfeksiyon vektörleri olarak taşıdığı riski ve C2 yönetimi için blok zinciri altyapısının potansiyel kötüye kullanımını vurgulamaktadır.
Kötü Amaçlı TRAE Uzantısı, Dinamik C2 Güncellemeleri İçin Zincir Üzerinde Arka Kapı Kullanıyor
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
