>
正文
恶意TRAE插件利用以太坊合约动态更新C2配置
2026-07-20 18:33

据 Woofun AI 消息,安全机构 Slow Fog 披露了一款名为 juannegro.solidity 的恶意 TRAE IDE 插件。该插件伪装成 Solidity 工具,实为跨平台恶意软件传播载体,会在 IDE 启动后自动执行并持续运行。其核心特征是利用以太坊智能合约存储和获取动态 C2 配置信息,使攻击者无需重新发布插件即可更新 C2 端点和攻击载荷。

尽管该插件已从 Open VSX 平台下架,但截至 7 月 18 日仍可通过 TRAE 市场获取。已安装用户应立即删除插件并检查系统安全漏洞。

免责声明:本内容为作者独立观点,不代表平台立场。未经允许不得转载,文中内容仅供参考,不作为实际操作建议,交易风险自担。
标签:
TRAE
juannegro.solidity
Open VSX
Slow Fog
Ethereum
分享:
back