BTC $77,962.85 -1.84%
ETH $2,444.82 -1.34%
BNB $695.34 -0.51%
XRP $1.37 -6.87%
SOL $95.95 -2.27%
TRX $0.3346 -2.13%
DOGE $0.0845 -5.23%
ADA $0.2047 -4.92%
BCH $261.56 -2.38%
LINK $11.21 -3.17%
HYPE $80.95 -0.03%
AAVE $122.69 -4.98%
SUI $0.7354 -7.06%
XLM $0.1794 -5.51%
ZEC $773.35 -4.37%
BTC $77,962.85 -1.84%
ETH $2,444.82 -1.34%
BNB $695.34 -0.51%
XRP $1.37 -6.87%
SOL $95.95 -2.27%
TRX $0.3346 -2.13%
DOGE $0.0845 -5.23%
ADA $0.2047 -4.92%
BCH $261.56 -2.38%
LINK $11.21 -3.17%
HYPE $80.95 -0.03%
AAVE $122.69 -4.98%
SUI $0.7354 -7.06%
XLM $0.1794 -5.51%
ZEC $773.35 -4.37%

TRAE 恶意 Solidity 扩展利用链上合约动态管理 C2 配置

2026-07-20 18:33:02

ChainCatcher 消息,据安全机构慢雾,恶意 TRAE IDE 扩展 juannegro.solidity 伪装成 Solidity 插件,并作为跨平台恶意软件投递器。该扩展会在 IDE 启动后自动执行并建立持久化,还使用以太坊智能合约存储和获取动态 C2 配置,使攻击者无需重新发布扩展即可更新 C2 端点和载荷。

该扩展虽已从 Open VSX 移除,但截至 7 月 18 日仍可通过 TRAE marketplace 获取,已安装用户应立即删除并检查系统是否受损。

app_icon
ChainCatcher Building the Web3 world with innovations.