登录
注册
据 Woofun AI 消息,安全机构 Slow Fog 披露了一款名为 juannegro.solidity 的恶意 TRAE IDE 插件。该插件伪装成 Solidity 工具,实为跨平台恶意软件传播载体,会在 IDE 启动后自动执行并持续运行。其核心特征是利用以太坊智能合约存储和获取动态 C2 配置信息,使攻击者无需重新发布插件即可更新 C2 端点和攻击载荷。
尽管该插件已从 Open VSX 平台下架,但截至 7 月 18 日仍可通过 TRAE 市场获取。已安装用户应立即删除插件并检查系统安全漏洞。