SlowMist: на маркетплейсе плагина TRAE IDE обнаружены вредоносные расширения; их можно использовать для атак через смарт-контракты в сети и кражи криптоактивов

robot
Генерация тезисов в процессе
ME News: сообщение от 20 июля (UTC+8). SlowMist опубликовала пост о том, что в маркетплейсе плагинов AI-код-редактора TRAE присутствует вредоносное расширение juannegro.solidity. Расширение маскируется под легитимный Solidity-плагин, но фактически является кроссплатформенным инструментом для доставки вредоносного ПО: после установки оно может закрепляться на устройстве, обеспечивать устойчивое присутствие и выполнять команды удалённого управления. Оно представляет угрозу для приватных ключей разработчиков, кошельков и ончейн-активов. Атакующие используют динамическое хранение и обновление адреса удалённого сервера управления в смарт-контрактах Ethereum: без повторной публикации расширения они могут в любой момент переключать атакующие конечные точки, что повышает скрытность. Расширение уже убрано из Open VSX, но по состоянию на 18 июля всё ещё можно было получить через маркетплейс плагинов TRAE. SlowMist предупреждает: пользователям, которые установили juannegro.solidity, следует немедленно удалить расширение и проверить систему на наличие признаков потенциального вторжения. (Источник: Foresight News)
ETH0,05%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено