A extensão Solidity TRAE maliciosa utiliza contratos inteligentes da Ethereum para gerir a configuração do C2 (juannegro.solidity).

ETH3,48%
De acordo com a Slow Mist, foi detetada uma extensão TRAE IDE maliciosa chamada juannegro.solidity, que se disfarça como um plugin de Solidity e funciona como um distribuidor de malware multiplataforma. A extensão executa-se automaticamente no arranque do IDE, estabelece persistência e recorre a contratos inteligentes da Ethereum para armazenar e recuperar configurações dinâmicas de C2, permitindo aos atacantes atualizar endpoints de C2 e cargas úteis sem voltar a implementar a extensão. Embora tenha sido removida do Open VSX, a extensão continuava disponível através do marketplace da TRAE a 18 de julho. Os utilizadores afetados são aconselhados a desinstalar imediatamente e a verificar os seus sistemas em busca de sinais de comprometimento.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário