>
正文
恶意TRAE扩展利用以太坊合约动态更新C2配置
2026-07-21 08:53

据 Woofun AI 消息,Slow Mist 安全团队警告称,名为 juannegro.solidity 的恶意扩展程序曾出现在 TRAE IDE 市场。该插件伪装成合法的 Solidity 工具,实为跨平台恶意软件传播载体。分析显示,该程序在 IDE 启动后自动运行并建立持久化机制,利用以太坊智能合约存储和检索命令与控制(C2)配置。攻击者借此无需重新发布扩展即可动态更新 C2 端点及恶意代码。

尽管该扩展已从 Open VSX 移除,但截至 7 月 18 日仍可在 TRAE 市场获取。Slow Mist 建议已安装用户立即卸载并检查系统入侵情况。

免责声明:本内容为作者独立观点,不代表平台立场。未经允许不得转载,文中内容仅供参考,不作为实际操作建议,交易风险自担。
标签:
TRAE
juannegro.solidity
Open VSX
Slow Mist
Ethereum
分享:
back