SlowMist|2026年07月20日 08:29
威胁情报 | 恶意 TRAE 扩展中的链上后门
继 @Will42W 关于 TRAE IDE 扩展供应链风险的警告后,SlowMist 调查了恶意扩展 juannegro.solidity。
尽管该扩展已从 Open VSX 移除,但截至 2026 年 7 月 18 日,它仍可通过 TRAE 市场获取。该扩展伪装成合法的 Solidity 插件,并充当跨平台的恶意软件投放器。
我们的分析发现它:
伪装成合法的 Solidity 扩展,并利用市场作为初始恶意软件投放渠道
在 IDE 启动后自动执行,并在多个平台上建立持久性
使用以太坊智能合约存储和检索动态 C2 配置
允许攻击者无需重新发布扩展即可更新 C2 端点和投放的恶意负载
此事件凸显了扩展市场如何成为初始感染向量,同时区块链基础设施可能被滥用用于动态 C2 管理。
安装了 juannegro.solidity 的用户应立即移除该扩展,并检查系统是否存在潜在的安全问题。
完整分析
https://(medium.com)/@slowmist/threat-intelligence-on-chain-backdoor-in-a-malicious-trae-extension-0d913cbf1f56?sharedUserId=slowmist
分享至:
熱門快訊
APP下載
X
Telegram
複製鏈接