الملحق TRAE الخبيث يزرع بابًا خلفيًا (Backdoor) على السلسلة باستخدام إعدادات C2 ديناميكية ضمن @juannegro.solidity

ETH%4.14

وفقًا لفريق أمن SlowMist، تم العثور على إضافة خبيثة باسم juannegro.solidity في سوق TRAE IDE، متخفية على هيئة إضافة Solidity شرعية. وعلى الرغم من إزالتها من Open VSX، ظلت الإضافة متاحة عبر سوق TRAE اعتبارًا من 18 يوليو. تُظهر تحليلات SlowMist أن الإضافة تُنفَّذ عند بدء تشغيل بيئة التطوير (IDE)، وتُنشئ استمرارًا (Persistence)، وتستخدم عقودًا ذكية على Ethereum لتخزين وإرجاع إعدادات C2 الديناميكية، ما يتيح للمهاجمين تحديث نقاط النهاية والحمولات دون إعادة نشر الإضافة.

يُحث المستخدمون الذين قاموا بتثبيت الإضافة على إزالتها فورًا وفحص النظام بحثًا عن أي اختراق. تُبرز هذه الحادثة أسواق الإضافات بوصفها بوابات العدوى الأولية، واستغلال بنية blockchain لإدارة C2 بشكل ديناميكي.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات