慢雾:TRAE恶意Solidity扩展利用链上合约动态管理C2配置
慢雾:TRAE 恶意 Solidity 扩展利用链上合约动态管理 C2 配置
据慢雾,恶意 TRAE IDE 扩展 juannegro.solidity 伪装成 Solidity 插件,并作为跨平台恶意软件投递器。该扩展会在 IDE 启动后自动执行并建立持久化,还使用以太坊智能合约存储和获取动态 C2 配置,使攻击者无需重新发布扩展即可更新 C2 端点和载荷。该扩展虽已从 Open VSX 移除,但截至 7 月 18 日仍可通过 TRAE marketplace 获取,已安装用户应立即删除并检查系统是否受损。
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力