Ekstensi Solidity yang berbahaya TRAE menggunakan kontrak pintar Ethereum untuk mengelola konfigurasi C2 dengan juannegro.solidity

ETH3,54%
Menurut Slow Mist, ekstensi IDE TRAE berbahaya bernama juannegro.solidity telah terdeteksi, yang menyamar sebagai plugin Solidity dan bertindak sebagai penjatuh malware lintas-platform. Ekstensi ini otomatis dieksekusi saat IDE dinyalakan, membangun persistensi, serta memanfaatkan smart contract Ethereum untuk menyimpan dan mengambil konfigurasi C2 yang dinamis, sehingga memungkinkan penyerang memperbarui endpoint C2 dan payload tanpa harus memasang ulang ekstensi tersebut. Meski sudah dihapus dari Open VSX, ekstensi ini masih tersedia melalui marketplace TRAE pada 18 Juli. Pengguna yang terdampak disarankan untuk segera mencopot pemasangan dan memindai sistem mereka guna memastikan kemungkinan kompromi.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar