TRAE 悪意のある Solidity 拡張を利用して、オンチェーン契約の動的な C2 設定管理を行う
安全機関の慢雾によると、悪意のある TRAE IDE 拡張機能 juannegro.solidity は Solidity プラグインに偽装し、クロスプラットフォームのマルウェア配信者として機能します。この拡張機能は IDE 起動後に自動的に実行され、永続化を確立し、さらに Ethereum スマートコントラクトを使用して動的 C2 構成を保存および取得します。これにより、攻撃者は拡張機能を再配布することなく C2 エンドポイントやペイロードを更新できます。この拡張機能は Open VSX から削除されましたが、7 月 18 日時点では TRAE marketplace から入手可能であり、インストールされているユーザーは直ちに削除し、システムが損傷を受けていないか確認する必要があります。