慢霧:TRAE惡意Solidity擴展利用鏈上合約動態管理C2配置
Svmuu訊 據慢霧監測,惡意 TRAE IDE 擴展 juannegro.solidity 偽裝成 Solidity 插件,並作為跨平台惡意軟件投遞器。該擴展會在 IDE 啓動後自動執行並建立持久化,還使用以太坊智能合約存儲和獲取動態 C2 配置,使攻擊者無需重新發布擴展即可更新 C2 端點和載荷。該擴展雖已從 Open VSX 移除,但截至 7 月 18 日仍可通過 TRAE marketplace 獲取,已安裝用户應立即刪除並檢查系統是否受損。
暫無AI深度解讀,點擊上方「AI解讀」按鈕,即刻生成一份全新解讀
來源:Odaily · 原文連結
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
1
Aethir (ATH) 幣價值解析:去中心化雲算力項目潛力與風險評估
-
2
WKAI幣是什麼?Wrapped KardiaChain (WKAI) 項目解析與風險提示
-
3
HYN幣(Hyperion)解析:去中心化地圖項目現狀與市場活躍度分析
-
4
OpenAI 與摩根士丹利推出人工智能工具,旨在自動化初級分析師的工作
-
5
NOAH幣種解析:區分爭議項目與活躍支付基礎設施
-
6
RIKEN幣價值解析:同名項目眾多,投資潛力幾何?
-
7
區塊鏈是什麼?它與比特幣有何區別與關聯?
-
8
比特幣突破77,000美元大關,逆勢上揚,此前科技股因人工智能安全擔憂和油價上漲而遭遇拋售
-
9
新手投資比特幣交易:全面解析安全風險與防範策略
-
10
中遠重工完成中國首次公開募股(IPO)指導性備案
今日行情
推薦閱讀









