L’extension Solidity malveillante TRAE, de juannegro.solidity, utilise des contrats intelligents Ethereum pour gérer la configuration du C2.

ETH1,80%
D’après Slow Mist, une extension IDE malveillante de type TRAE nommée juannegro.solidity a été détectée : elle se fait passer pour un plugin Solidity et agit comme un diffuseur de logiciels malveillants multi-plateforme. L’extension s’exécute automatiquement au démarrage de l’IDE, établit une persistance et exploite des smart contracts Ethereum pour stocker et récupérer des configurations dynamiques de C2, permettant aux attaquants de mettre à jour les points de terminaison C2 et les charges utiles sans redéployer l’extension. Bien qu’elle ait été supprimée d’Open VSX, l’extension restait disponible via la marketplace TRAE au 18 juillet. Les utilisateurs concernés sont invités à la désinstaller immédiatement et à analyser leurs systèmes en vue d’une compromission.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire