Extension Solidity malveillante détectée dans le marché des plugins de TRAE IDE, présentant un risque pour les actifs des développeurs au 18 juillet.

ETH0,86%

D’après Slow Mist, une extension malveillante nommée juannegro.solidity a été découverte dans la boutique de plugins de l’éditeur de code de TRAE AI. L’extension se fait passer pour un plugin Solidity légitime, mais fonctionne comme un outil de déploiement de malware multiplateforme. Une fois installée, elle établit une présence persistante sur l’appareil et accepte des commandes de contrôle à distance, mettant en danger les clés privées des développeurs, leurs portefeuilles et leurs actifs on-chain.

Les attaquants exploitent des smart contracts Ethereum pour mettre à jour dynamiquement les adresses des serveurs de contrôle à distance, leur permettant de modifier les points d’attaque sans republier l’extension. Bien que l’extension ait été supprimée d’Open VSX, elle restait accessible via la boutique de plugins de TRAE au 18 juil. Slow Mist a exhorté les utilisateurs ayant installé juannegro.solidity à la désinstaller immédiatement et à vérifier leurs systèmes à la recherche d’éventuelles intrusions.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire