SlowMist: el mercado de extensiones maliciosas en el plugin TRAE IDE ya está en marcha; pueden ejecutar ataques mediante contratos inteligentes en la cadena y robar activos cripto

robot
Generación de resúmenes en curso
ME News, 20 de julio (UTC+8): SlowMist publicó que, en el mercado de complementos del editor de código con IA TRAE, existe una extensión maliciosa juannegro.solidity. La extensión se disfraza como un complemento legítimo de Solidity, pero en realidad es una herramienta de entrega de malware multiplataforma. Tras su instalación, puede establecer una persistencia en el dispositivo y aceptar órdenes de control remoto, lo que supone una amenaza para las claves privadas de los desarrolladores, sus monederos y sus activos en cadena. Los atacantes utilizan contratos inteligentes de Ethereum para almacenar y actualizar dinámicamente la dirección del servidor de control remoto; no es necesario volver a publicar la extensión para cambiar en cualquier momento los puntos finales del ataque, lo que incrementa la sigilosidad. Aunque la extensión ya fue retirada de Open VSX, hasta el 18 de julio aún podía obtenerse a través del mercado de complementos de TRAE. SlowMist advierte que los usuarios que ya hayan instalado juannegro.solidity deben desinstalarla de inmediato y revisar si el sistema presenta posibles indicios de intrusión. (Fuente: Foresight News)
ETH2,21%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado