TRAE IDE 恶意扩展 juannegro.solidity 是什么?伪装 Solidity 插件并利用以太坊合约动态控制攻击

慢雾披露 TRAE IDE 恶意扩展 juannegro.solidity 伪装 Solidity 插件,利用以太坊智能合约存储 C2 配置进行跨平台攻击,用户应立即删除并检查系统。

  • TRAE IDE
  • juannegro.solidity
  • 慢雾
  • Solidity
  • 以太坊智能合约

据慢雾安全团队监测,名为 juannegro.solidity 的恶意 TRAE IDE 扩展伪装成 Solidity 插件,实际充当跨平台恶意软件投递机制。该扩展在 IDE 启动后会自动执行并建立持久化,同时利用以太坊智能合约存储和检索动态 C2 配置,允许攻击者在不重新发布扩展的情况下更新 C2 端点与攻击载荷。

当前获取状态与用户处置建议

虽然该扩展已从 Open VSX 平台下架,但截至 7 月 18 日仍可通过 TRAE 市场获取。已安装该扩展的用户应立即将其删除,并全面检查系统是否存在入侵痕迹。

攻击手法特征

该扩展的特殊之处在于利用以太坊智能合约作为动态配置存储介质。通过向区块链网络存取 C2 配置,攻击者能够随时更换控制服务器地址和后续载荷,既延长了恶意活动的生命周期,也提升了对抗静态检测的能力。

开发者自查与防范

使用 TRAE IDE 或类似开发环境的用户,应优先从官方或可信渠道安装扩展,仔细核对插件发布者身份。建议立即检查本地已安装扩展列表,确认是否存在名为 juannegro.solidity 或来源不明的 Solidity 相关插件,及时清理以降低供应链攻击风险。