Зловмисне розширення TRAE юнеgro.solidity висаджує на ончейні backdoor із динамічною конфігурацією C2

ETH4,06%

За даними команди з безпеки SlowMist, на маркетплейсі TRAE IDE було виявлено шкідливе розширення з назвою juannegro.solidity, замасковане під легальний плагін для Solidity. Хоча його видалили з Open VSX, станом на 18 липня розширення все ще було доступним через маркетплейс TRAE. Аналіз SlowMist свідчить, що розширення виконує дії під час запуску IDE, налаштовуючи стійкість (persistence), і використовує смартконтракти Ethereum для зберігання та отримання динамічних C2-конфігурацій. Це дозволяє атакувальникам оновлювати кінцеві точки та корисне навантаження без повторної публікації розширення.

Користувачам, які встановили це розширення, рекомендують негайно його видалити та перевірити систему на можливе зараження. Інцидент підкреслює, що маркетплейси розширень є початковими векторами зараження, а блокчейн-інфраструктуру застосовують для динамічного керування C2.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів