슬로우미스트: 악성 TRAE 확장에 온체인 백도어 심었으며, 공격자는 C2 설정을 동적으로 업데이트 가능

PANews 7월 21일 소식, 슬로우미스트 보안팀이 경고를 발표했습니다. TRAE IDE 마켓플레이스에서 악성 확장 프로그램 juannegro.solidity가 발견되었으며, 이는 합법적인 Solidity 플러그인으로 위장한 크로스 플랫폼 악성코드 드로퍼입니다. 해당 확장 프로그램은 현재 Open VSX에서 제거되었지만, 7월 18일 기준으로 TRAE 마켓플레이스를 통해 여전히 접근 가능합니다.

슬로우미스트 분석 결과, 해당 확장 프로그램은 IDE 시작 후 자동 실행되어 지속성 메커니즘을 구축하며, 이더리움 스마트 계약을 이용해 동적 C2 설정을 저장하고 가져오기 때문에 공격자가 확장 프로그램을 재배포하지 않고도 C2 엔드포인트와 악성 페이로드 배포를 업데이트할 수 있습니다. 슬로우미스트는 해당 확장 프로그램을 설치한 적이 있는 사용자에게 즉시 제거하고 시스템 침해 여부를 확인할 것을 권고하며, 이번 사건은 확장 프로그램 마켓플레이스가 초기 감염 벡터가 될 수 있으며 블록체인 인프라가 동적 C2 관리에 악용될 수 있음을 부각시켰다고 밝혔습니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
国家超算互联网上线 Kimi K3 模型 API 调用服务
PANews 속보