据称,juannegro.solidity 插件会在启动时自动执行、建立持久化机制,并在从 Open VSX 下架后截至 7 月 18 日仍留在 TRAE 市场。
据 SlowMist 称,被识别为 juannegro.solidity 的恶意 TRAE IDE 扩展伪装成 Solidity 插件,实则充当跨平台恶意软件投放器。报道称,该扩展会在 IDE 启动时自动运行、建立持久化机制,并利用以太坊智能合约(可自执行的区块链代码)存储动态命令与控制(C2)配置。BlockBeats 于 7 月 20 日报道了这一发现,并补充称,该扩展已从 Open VSX 下架,但截至 7 月 18 日仍可在 TRAE 市场获取。此案凸显出,攻击者可利用基于区块链的基础设施,使恶意控制系统更难被干扰或关闭。