>
正文
惡意TRAE擴展利用以太坊合約動態更新C2配置
2026-07-21 08:53

據 Woofun AI 消息,Slow Mist 安全團隊警告稱,名爲 juannegro.solidity 的惡意擴展程序曾出現在 TRAE IDE 市場。該插件僞裝成合法的 Solidity 工具,實爲跨平臺惡意軟件傳播載體。分析顯示,該程序在 IDE 啓動後自動運行並建立持久化機制,利用以太坊智能合約存儲和檢索命令與控制(C2)配置。攻擊者藉此無需重新發布擴展即可動態更新 C2 端點及惡意代碼。

儘管該擴展已從 Open VSX 移除,但截至 7 月 18 日仍可在 TRAE 市場獲取。Slow Mist 建議已安裝用戶立即卸載並檢查系統入侵情況。

免責聲明:本內容為作者獨立觀點,不代表平臺立場。未經允許不得轉載,文中內容僅供參考,不作為實際操作建議,交易風險自擔。
標簽:
TRAE
juannegro.solidity
Open VSX
Slow Mist
Ethereum
分享:
back