登录
注册
据 Woofun AI 消息,Slow Mist 安全团队警告称,名为 juannegro.solidity 的恶意扩展程序曾出现在 TRAE IDE 市场。该插件伪装成合法的 Solidity 工具,实为跨平台恶意软件传播载体。分析显示,该程序在 IDE 启动后自动运行并建立持久化机制,利用以太坊智能合约存储和检索命令与控制(C2)配置。攻击者借此无需重新发布扩展即可动态更新 C2 端点及恶意代码。
尽管该扩展已从 Open VSX 移除,但截至 7 月 18 日仍可在 TRAE 市场获取。Slow Mist 建议已安装用户立即卸载并检查系统入侵情况。