
恶意 TRAE 扩展植入链上后门,攻击者可动态更新 C2 配置
ChainCatcher 消息,慢雾安全团队发布警告称,TRAE IDE 市场中出现恶意扩展 juannegro.solidity,伪装成合法 Solidity 插件,实际为跨平台恶意软件投放器。该扩展虽已从 Open VSX 下架,但截至 7 月 18 日仍可通过 TRAE 市场获取。慢雾分...

TRAE 恶意 Solidity 扩展利用链上合约动态管理 C2 配置
ChainCatcher 消息,据安全机构慢雾,恶意 TRAE IDE 扩展 juannegro.solidity 伪装成 Solidity 插件,并作为跨平台恶意软件投递器。该扩展会在 IDE 启动后自动执行并建立持久化,还使用以太坊智能合约存储和获取动态 C2 配置,使攻击者无需重新发布扩...