La extensión maliciosa TRAE de Solidity de juannegro.solidity usa contratos inteligentes de Ethereum para gestionar la configuración del C2

ETH1,80%
De acuerdo con Slow Mist, se ha detectado una extensión maliciosa de TRAE IDE llamada juannegro.solidity. Se disfraza como un plugin de Solidity y funciona como un dropper de malware multiplataforma. La extensión se ejecuta automáticamente al iniciar el IDE, establece persistencia y aprovecha contratos inteligentes de Ethereum para almacenar y recuperar configuraciones dinámicas de C2. Esto permite a los atacantes actualizar los endpoints de C2 y las cargas sin necesidad de volver a desplegar la extensión. Aunque fue eliminada de Open VSX, la extensión siguió disponible a través del marketplace de TRAE a fecha de 18 de julio. Se recomienda a los usuarios afectados que desinstalen inmediatamente y escaneen sus sistemas en busca de indicios de compromiso.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios