2026-07-20 11:00:51
恶意 TRAE Solidity 扩展,使用 juannegro.solidity 通过以太坊智能合约管理 C2 配置
据 Slow Mist 称,已检测到一种名为 juannegro.solidity 的恶意 TRAE IDE 扩展。该扩展伪装成 Solidity 插件,并作为跨平台恶意软件投递器运行。扩展会在 IDE 启动时自动执行,建立持久性,并利用以太坊智能合约来存储和检索动态 C2 配置,使攻击者无需重新部署该扩展即可更新 C2 端点和载荷。尽管已从 Open VSX 中移除,截至 7 月 18 日,该扩展仍可通过 TRAE 市场获取。受影响用户被建议立即卸载,并对其系统进行入侵排查。