SlowMist:恶意 TRAE IDE 扩展滥用以太坊智能合约,用于C2控制

据称,juannegro.solidity 插件会在启动时自动执行、建立持久化机制,并在从 Open VSX 下架后截至 7 月 18 日仍留在 TRAE 市场。

ETH

摘要

据 SlowMist 称,被识别为 juannegro.solidity 的恶意 TRAE IDE 扩展伪装成 Solidity 插件,实则充当跨平台恶意软件投放器。报道称,该扩展会在 IDE 启动时自动运行、建立持久化机制,并利用以太坊智能合约(可自执行的区块链代码)存储动态命令与控制(C2)配置。BlockBeats 于 7 月 20 日报道了这一发现,并补充称,该扩展已从 Open VSX 下架,但截至 7 月 18 日仍可在 TRAE 市场获取。此案凸显出,攻击者可利用基于区块链的基础设施,使恶意控制系统更难被干扰或关闭。

术语与概念
  • Solidity: 用于以太坊智能合约的编程语言。
  • smart contract: 可自执行的区块链代码。
  • C2: 恶意软件使用的命令与控制系统。