SlowMist: A TRAE IDE plugin marketplace is seeing malicious extensions that can carry out attacks via on-chain contracts and steal crypto assets

robot
Geração de resumo em curso
Notícia ME News, 20 de julho (UTC+8): foi publicado pela SlowMist que, no marketplace de plugins do editor de código de IA TRAE, existe uma extensão maliciosa juannegro.solidity. A extensão disfarça-se como um plugin legítimo para Solidity, mas na realidade é uma ferramenta de entrega de malware malicioso multiplataforma. Após a instalação, consegue estabelecer persistência no dispositivo e aceitar comandos de controlo remoto. Também representa uma ameaça para as chaves privadas dos programadores, carteiras e ativos on-chain. Os atacantes usam contratos inteligentes na Ethereum para armazenar e atualizar dinamicamente o endereço do servidor de controlo remoto, sem necessidade de voltar a publicar a extensão, permitindo alternar a qualquer momento os endpoints de ataque, com maior capacidade de ocultação. Embora a extensão já tenha sido removida do Open VSX, até 18 de julho ainda podia ser obtida através do marketplace de plugins do TRAE. A SlowMist adverte que os utilizadores que tenham instalado juannegro.solidity devem desinstalá-la imediatamente e verificar se o sistema tem alguma possível intrusão. (Fonte: Foresight News)
ETH0,86%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado