SlowMist: El mercado de extensiones del TRAE IDE presenta una extensión maliciosa que puede utilizar contratos en la blockchain para realizar ataques y robar activos cripto.
Según Foresight News, SlowMist indicó que en el mercado de plugins del editor de código AI TRAE existe una extensión maliciosa llamada juannegro.solidity. Esta extensión se disfraza como un plugin legítimo de Solidity, pero en realidad es una herramienta de entrega de software malicioso multiplataforma que, al instalarse, puede establecer persistencia en el dispositivo y aceptar instrucciones de control remoto, lo que representa una amenaza para las claves privadas, billeteras y activos en cadena de los desarrolladores. Los atacantes aprovechan el almacenamiento dinámico y la actualización de direcciones del servidor de control remoto mediante contratos inteligentes de Ethereum, permitiendo cambiar el punto de ataque en cualquier momento sin necesidad de volver a publicar la extensión, lo que aumenta su sigilo. Aunque esta extensión ha sido retirada de Open VSX, aún puede obtenerse en el mercado de plugins de TRAE hasta el 18 de julio. SlowMist advirtió que quienes hayan instalado juannegro.solidity deben desinstalarla inmediatamente y revisar el sistema para detectar posibles intrusiones.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar

Tigress aumenta el precio objetivo de Intel a 145 dólares.
SK hynix (SKHY.US) responde a los rumores sobre la fabricación de chips en EE.UU. junto a Intel: aún no se ha tomado una decisión final
SK hynix (SKHY.US) negó los rumores sobre conversaciones con Intel (INTC.US) para producir chips de memoria en Estados Unidos por primera vez.

