TRAE злонамеренный Solidity расширение использование динамического управления C2 конфигурацией на блокчейне
ChainCatcher сообщает, что по данным безопасности Slow Mist, вредоносное расширение TRAE IDE juannegro.solidity маскируется под плагин Solidity и используется как кроссплатформенный загрузчик вредоносного ПО. Это расширение автоматически выполняется и устанавливает постоянное соединение после запуска IDE, а также использует смарт-контракты Ethereum для хранения и получения динамической конфигурации C2, что позволяет злоумышленникам обновлять конечные точки C2 и загрузки без необходимости повторной публикации расширения.
Хотя это расширение было удалено из Open VSX, на 18 июля оно все еще доступно через рынок TRAE, пользователи, у которых оно установлено, должны немедленно удалить его и проверить, не был ли скомпрометирован их система.
Связанные теги






