慢雾:恶意TRAE扩展植入链上后门,攻击者可动态更新C2配置
AI 摘要
一句话摘要: 慢雾警告TRAE扩展市场出现恶意插件,利用以太坊智能合约动态更新C2配置。 关键事实: 恶意扩展juannegro.solidity伪装成Solidity插件,可跨平台投放恶意软件,使用以太坊智能合约存储C2配置实现动态更新 涉及主体: 慢雾安全团队, TRAE IDE, juannegro.solidity, Open VSX 可能影响: 暴露IDE扩展市场作为初始感染向量的风险,以及区块链基础设施被滥用于动态C2管理的趋势,可能引发更多针对开发者的供应链攻击。 是否值得继续跟踪: 是,因为该事件展示了新型攻击手法(利用智能合约管理C2),且扩展仍可通过TRAE市场获取,需关注后续清除进展和类似攻击模式。 噪音/炒作风险: 中,事件本身有技术细节支撑,但需警惕过度解读为普遍威胁,实际影响范围取决于TRAE用户基数。