>
正文
惡意TRAE插件利用以太坊合約動態更新C2配置
2026-07-20 18:33

據 Woofun AI 消息,安全機構 Slow Fog 披露了一款名爲 juannegro.solidity 的惡意 TRAE IDE 插件。該插件僞裝成 Solidity 工具,實爲跨平臺惡意軟件傳播載體,會在 IDE 啓動後自動執行並持續運行。其核心特徵是利用以太坊智能合約存儲和獲取動態 C2 配置信息,使攻擊者無需重新發布插件即可更新 C2 端點和攻擊載荷。

儘管該插件已從 Open VSX 平臺下架,但截至 7 月 18 日仍可通過 TRAE 市場獲取。已安裝用戶應立即刪除插件並檢查系統安全漏洞。

免責聲明:本內容為作者獨立觀點,不代表平臺立場。未經允許不得轉載,文中內容僅供參考,不作為實際操作建議,交易風險自擔。
標簽:
TRAE
juannegro.solidity
Open VSX
Slow Fog
Ethereum
分享:
back