PANews 7월 21일 소식, 슬로우미스트 보안팀이 경고를 발표했습니다. TRAE IDE 마켓플레이스에서 악성 확장 프로그램 juannegro.solidity가 발견되었으며, 이는 합법적인 Solidity 플러그인으로 위장한 크로스 플랫폼 악성코드 드로퍼입니다. 해당 확장 프로그램은 현재 Open VSX에서 제거되었지만, 7월 18일 기준으로 TRAE 마켓플레이스를 통해 여전히 접근 가능합니다.
슬로우미스트 분석 결과, 해당 확장 프로그램은 IDE 시작 후 자동 실행되어 지속성 메커니즘을 구축하며, 이더리움 스마트 계약을 이용해 동적 C2 설정을 저장하고 가져오기 때문에 공격자가 확장 프로그램을 재배포하지 않고도 C2 엔드포인트와 악성 페이로드 배포를 업데이트할 수 있습니다. 슬로우미스트는 해당 확장 프로그램을 설치한 적이 있는 사용자에게 즉시 제거하고 시스템 침해 여부를 확인할 것을 권고하며, 이번 사건은 확장 프로그램 마켓플레이스가 초기 감염 벡터가 될 수 있으며 블록체인 인프라가 동적 C2 관리에 악용될 수 있음을 부각시켰다고 밝혔습니다.



