恶意 TRAE 扩展在使用动态 C2 配置的情况下将后门植入 juannegro.solidity 链上
2026-07-21 09:08:57
据慢雾安全团队称,在 TRAE IDE 市场中发现了一个名为 juannegro.solidity 的恶意扩展,它伪装成合法的 Solidity 插件。尽管已从 Open VSX 移除,截至 7 月 18 日,该扩展仍可通过 TRAE 市场访问。慢雾分析显示,该扩展会在 IDE 启动时立即执行,建立持久性,并使用以太坊智能合约来存储和检索动态 C2 配置,使攻击者能够在不重新发布该扩展的情况下更新端点和载荷。
敦促已安装该扩展的用户立即将其移除,并检查系统是否已被入侵。此次事件凸显了扩展市场作为初始感染入口的作用,以及区块链基础设施被用于动态 C2 管理。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!