Nhóm bảo mật SlowMist đã phát hiện một tiện ích mở rộng độc hại, juannegro.solidity, trên thị trường TRAE IDE, giả danh là một plugin Solidity hợp pháp. Tiện ích mở rộng này hoạt động như một trình phát tệp độc hại đa nền tảng, tự động thực thi khi khởi động IDE và sử dụng hợp đồng thông minh Ethereum để quản lý cấu hình C2 động. Mặc dù đã bị gỡ bỏ khỏi Open VSX, tiện ích này vẫn còn có sẵn trên thị trường TRAE tính đến ngày 18 tháng 7. SlowMist cảnh báo rằng tiện ích này cho phép kẻ tấn công cập nhật các điểm cuối C2 và phân phối payload độc hại mà không cần phải đăng lại. Người dùng được khuyên nên gỡ cài đặt tiện ích mở rộng và kiểm tra xem hệ thống có bị xâm nhập hay không. Sự cố này nhấn mạnh rủi ro của các thị trường tiện ích mở rộng như các vectơ lây nhiễm và khả năng lạm dụng hạ tầng blockchain để quản lý C2.
Tiện ích mở rộng TRAE độc hại sử dụng cửa hậu trên chuỗi để cập nhật C2 động
Tuyên bố miễn trừ trách nhiệm: Nội dung được cung cấp trên Phemex News chỉ nhằm mục đích cung cấp thông tin.Chúng tôi không đảm bảo chất lượng, độ chính xác hoặc tính đầy đủ của thông tin có nguồn từ các bài viết của bên thứ ba.Nội dung trên trang này không cấu thành lời khuyên về tài chính hoặc đầu tư.Chúng tôi đặc biệt khuyến khích bạn tự tiến hành nghiên cứu và tham khảo ý kiến của cố vấn tài chính đủ tiêu chuẩn trước khi đưa ra bất kỳ quyết định đầu tư nào.
