PANews 7月21日消息,慢霧安全團隊發布警告稱,TRAE IDE市場中出現惡意擴展juannegro.solidity,偽裝成合法Solidity插件,實際為跨平台惡意軟體投放器。該擴展雖已從Open VSX下架,但截至7月18日仍可透過TRAE市場取得。
慢霧分析發現,該擴展在IDE啟動後自動執行並建立持久化機制,使用以太坊智能合約儲存和獲取動態C2配置,攻擊者無需重新發布擴展即可更新C2端點和惡意載荷投放。慢霧提醒安裝過該擴展的使用者應立即移除並檢查系統是否已被入侵,此事件凸顯擴展市場可能成為初始感染向量,區塊鏈基礎設施可被濫用於動態C2管理。



