警惕虚假Trae IDE扩展:伪装成Solidity插件的恶意软件现形
币界网消息,据慢雾报道,恶意trae ide扩展juannegro.solidity伪装成solidity插件,并作为跨平台恶意软件投递器。该扩展会在ide启动后自动执行并建立持久化,还使用以太坊智能合约存储和获取动态c2配置,使攻击者无需重新发布扩展即可更新c2端点和载荷。该扩展虽已从open vsx移除,但截至7月18日仍可通过trae marketplace获取,已安装用户应立即删除并检查系统是否受损。
币界网消息,据慢雾报道,恶意trae ide扩展juannegro.solidity伪装成solidity插件,并作为跨平台恶意软件投递器。该扩展会在ide启动后自动执行并建立持久化,还使用以太坊智能合约存储和获取动态c2配置,使攻击者无需重新发布扩展即可更新c2端点和载荷。该扩展虽已从open vsx移除,但截至7月18日仍可通过trae marketplace获取,已安装用户应立即删除并检查系统是否受损。