慢雾:TRAE恶意Solidity扩展利用链上合约动态管理C2配置
Svmuu讯 据慢雾监测,恶意 TRAE IDE 扩展 juannegro.solidity 伪装成 Solidity 插件,并作为跨平台恶意软件投递器。该扩展会在 IDE 启动后自动执行并建立持久化,还使用以太坊智能合约存储和获取动态 C2 配置,使攻击者无需重新发布扩展即可更新 C2 端点和载荷。该扩展虽已从 Open VSX 移除,但截至 7 月 18 日仍可通过 TRAE marketplace 获取,已安装用户应立即删除并检查系统是否受损。
免责声明:本内容仅代表作者个人观点,不构成任何投资理财建议。如有发现违规内容点击举报
24小时热榜
-
1
正规靠谱的加密货币交易平台有哪些?全球主流平台深度解析
-
2
NEAR Protocol及其原生代币NEAR:Web3与AI基础设施解析
-
3
PAXG是主流加密资产吗?深入了解Pax Gold及其创始人
-
4
CLARITY法案参议院委员会通过:数字资产监管里程碑与比特币市场反应
-
5
比特币曾创历史新高,为何仍有大量投资者未能盈利?
-
6
MOCHI币是什么?Base链上的Mochi代币解析与交易指南
-
7
三星、SK、Naver负责人拟在美国会见英伟达CEO,Vera Rubin系统供应在即
-
8
FTD代币解析:Forty Two DAO Token 的现状与市场表现
-
9
欧易OKX交易平台App下载指南:官方渠道与安全须知
-
10
DBEX交易平台怎么样?解析其风险并推荐主流加密货币交易所
推荐阅读











