TRAE 악의적인 Solidity 확장을 이용한 체인 상 계약의 동적 관리 C2 구성
안전 기관인 만안에 따르면, 악성 TRAE IDE 확장 juannegro.solidity는 Solidity 플러그인으로 위장하여 크로스 플랫폼 악성 소프트웨어 배포기로 작동합니다. 이 확장은 IDE가 시작된 후 자동으로 실행되며 지속성을 구축하고, 이더리움 스마트 계약을 사용하여 동적 C2 구성을 저장하고 가져옵니다. 이를 통해 공격자는 확장을 다시 게시하지 않고도 C2 엔드포인트와 페이로드를 업데이트할 수 있습니다.
이 확장은 Open VSX에서 제거되었지만, 7월 18일 기준으로 TRAE 마켓플레이스를 통해 여전히 접근할 수 있으며, 설치된 사용자는 즉시 삭제하고 시스템이 손상되었는지 확인해야 합니다.






