BTC $79,083.87 -0.76%
ETH $2,485.83 +0.08%
BNB $743.81 -0.15%
XRP $1.40 -0.76%
SOL $104.27 -1.47%
TRX $0.3348 -0.07%
DOGE $0.0903 +1.80%
ADA $0.2204 +1.54%
BCH $259.80 +1.39%
LINK $13.00 +6.69%
HYPE $86.67 -2.11%
AAVE $132.50 -0.83%
SUI $0.8247 +4.00%
XLM $0.1917 +4.06%
ZEC $1,180.41 +2.16%
BTC $79,083.87 -0.76%
ETH $2,485.83 +0.08%
BNB $743.81 -0.15%
XRP $1.40 -0.76%
SOL $104.27 -1.47%
TRX $0.3348 -0.07%
DOGE $0.0903 +1.80%
ADA $0.2204 +1.54%
BCH $259.80 +1.39%
LINK $13.00 +6.69%
HYPE $86.67 -2.11%
AAVE $132.50 -0.83%
SUI $0.8247 +4.00%
XLM $0.1917 +4.06%
ZEC $1,180.41 +2.16%

TRAE злонамеренный Solidity расширение использование динамического управления C2 конфигурацией на блокчейне

2026-07-20 18:33:02

ChainCatcher сообщает, что по данным безопасности Slow Mist, вредоносное расширение TRAE IDE juannegro.solidity маскируется под плагин Solidity и используется как кроссплатформенный загрузчик вредоносного ПО. Это расширение автоматически выполняется и устанавливает постоянное соединение после запуска IDE, а также использует смарт-контракты Ethereum для хранения и получения динамической конфигурации C2, что позволяет злоумышленникам обновлять конечные точки C2 и загрузки без необходимости повторной публикации расширения.

Хотя это расширение было удалено из Open VSX, на 18 июля оно все еще доступно через рынок TRAE, пользователи, у которых оно установлено, должны немедленно удалить его и проверить, не был ли скомпрометирован их система.

app_icon
ChainCatcher Building the Web3 world with innovations.