慢霧:TRAE惡意Solidity擴展利用鏈上合約動態管理C2配置
2026-07-20 10:33
Odaily星球日報訊 據慢霧監測,惡意 TRAE IDE 擴展 juannegro.solidity 偽裝成 Solidity 外掛程式,並作為跨平台惡意軟體投放器。該擴展會在 IDE 啟動後自動執行並建立持久化,還使用以太坊智能合約儲存和獲取動態 C2 配置,使攻擊者無需重新發布擴展即可更新 C2 端點和酬載。該擴展雖已從 Open VSX 移除,但截至 7 月 18 日仍可透過 TRAE marketplace 獲取,已安裝用戶應立即刪除並檢查系統是否受損。
