悪意のある TRAE Solidity Extension(juannegro.solidity)は、Ethereum のスマートコントラクトを使用して C2 設定を管理します

ETH1.39%
Slow Mistによると、Solidityプラグインになりすました悪意のあるTRAE IDE拡張機能「juannegro.solidity」が検出されました。この拡張機能は、クロスプラットフォームのマルウェアドロッパーとして機能します。拡張機能はIDEの起動時に自動的に実行され、持続性を確立し、Ethereumのスマートコントラクトを利用して動的なC2設定を保存・取得します。これにより、攻撃者は拡張機能を再デプロイせずに、C2エンドポイントやペイロードを更新できるようになります。Open VSXからは削除されたものの、7月18日時点ではTRAE marketplace経由で利用可能な状態でした。影響を受けたユーザーは、直ちにアンインストールし、システムが侵害されていないかスキャンすることが推奨されます。
免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし