SlowMist:TRAEの悪意のあるSolidity拡張機能が、オンチェーン契約を利用してC2設定を動的に管理
Svmuuニュース:SlowMistの監視によると、悪意のあるTRAE IDE拡張機能「juannegro.solidity」は、Solidityプラグインを装い、クロスプラットフォームのマルウェア配信ツールとして機能している。この拡張機能は、IDEの起動後に自動的に実行され、永続化されるほか、イーサリアムのスマートコントラクトを使用して動的なC2設定を保存・取得するため、攻撃者は拡張機能を再公開することなくC2エンドポイントやペイロードを更新できる。この拡張機能はOpen VSXからは削除されたものの、7月18日時点では依然としてTRAEマーケットプレイスから入手可能であるため、インストール済みのユーザーは直ちに削除し、システムが侵害されていないか確認する必要がある。
免責事項:本コンテンツは著者の個人的な見解を示すものであり、いかなる投資・資産運用のアドバイスも構成するものではありません。違反する内容が見つかった場合はクリックして通報
24H人気ランキング
-
1
ビットコインの100万ドル予測:希少性、機関投資家の採用、市場の見通し
-
2
世界の主要仮想通貨取引所のまとめと取引ガイド
-
3
現物銀の日中の上昇幅が3%に拡大し、現物金は現在約1.4%上昇している
-
4
Zcashの新しいフルノードクライアント「Zakura」がリリースされ、Ironwoodネットワークのアップグレードに対応
-
5
さまざまな「HOLDコイン」プロジェクトの分析:価値、仕組み、投資上の考慮点
-
6
ハンファグループがSecuritizeの筆頭株主となる
-
7
Avalanche (AVAX) の発行総量と流通量の分析
-
8
CATコインの解説:CAT SYLVESTERとCatcoinとはどのような仮想通貨か?
-
9
CRUコイン:Crust Networkの価値を左右する要因と長期投資における考慮点
-
10
NexoとBadger DAOの徹底分析:「暗号資産取引の新たな寵児」という位置づけにふさわしいのはどちらか?
おすすめ記事









