BTC $64,029.84 -2.01%
ETH $1,857.70 -1.10%
BNB $564.97 -0.73%
XRP $1.09 -1.67%
SOL $74.09 -2.22%
TRX $0.3297 +0.39%
DOGE $0.0695 +0.32%
ADA $0.1638 -2.02%
BCH $210.53 -0.46%
LINK $8.33 -1.41%
HYPE $57.40 -1.48%
AAVE $91.45 -4.11%
SUI $0.7121 -4.49%
XLM $0.1791 -2.08%
ZEC $488.39 -4.15%
BTC $64,029.84 -2.01%
ETH $1,857.70 -1.10%
BNB $564.97 -0.73%
XRP $1.09 -1.67%
SOL $74.09 -2.22%
TRX $0.3297 +0.39%
DOGE $0.0695 +0.32%
ADA $0.1638 -2.02%
BCH $210.53 -0.46%
LINK $8.33 -1.41%
HYPE $57.40 -1.48%
AAVE $91.45 -4.11%
SUI $0.7121 -4.49%
XLM $0.1791 -2.08%
ZEC $488.39 -4.15%

TRAE 恶意 Solidity 扩展利用链上合约动态管理 C2 配置

2026-07-20 18:33:02
收藏

ChainCatcher 消息,据安全机构慢雾,恶意 TRAE IDE 扩展 juannegro.solidity 伪装成 Solidity 插件,并作为跨平台恶意软件投递器。该扩展会在 IDE 启动后自动执行并建立持久化,还使用以太坊智能合约存储和获取动态 C2 配置,使攻击者无需重新发布扩展即可更新 C2 端点和载荷。

该扩展虽已从 Open VSX 移除,但截至 7 月 18 日仍可通过 TRAE marketplace 获取,已安装用户应立即删除并检查系统是否受损。

app_icon
ChainCatcher 与创新者共建Web3世界