SlowMist
SlowMist|2026年07月20日 08:29
威胁情报 | 恶意 TRAE 扩展中的链上后门 继 @Will42W 关于 TRAE IDE 扩展供应链风险的警告后,SlowMist 调查了恶意扩展 juannegro.solidity。 尽管该扩展已从 Open VSX 移除,但截至 2026 年 7 月 18 日,它仍可通过 TRAE 市场获取。该扩展伪装成合法的 Solidity 插件,并充当跨平台的恶意软件投放器。 我们的分析发现它: 伪装成合法的 Solidity 扩展,并利用市场作为初始恶意软件投放渠道 在 IDE 启动后自动执行,并在多个平台上建立持久性 使用以太坊智能合约存储和检索动态 C2 配置 允许攻击者无需重新发布扩展即可更新 C2 端点和投放的恶意负载 此事件凸显了扩展市场如何成为初始感染向量,同时区块链基础设施可能被滥用用于动态 C2 管理。 安装了 juannegro.solidity 的用户应立即移除该扩展,并检查系统是否存在潜在的安全问题。 完整分析 https://(medium.com)/@slowmist/threat-intelligence-on-chain-backdoor-in-a-malicious-trae-extension-0d913cbf1f56?sharedUserId=slowmist
分享至:

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读