Rust 기본 라이브러리 arrayref, 공급망 공격 받아—북한 해커 소행으로 추정

PANews 8월 21일 소식, Cryptopolitan 보도에 따르면, 8월 20일 공격자가 공급망 공격을 통해 널리 사용되는 Rust 코드 패키지 3개의 악성 버전을 배포했으며, 이 중 arrayref라는 라이브러리는 약 4분의 3의 Rust 개발 환경에서 사용됩니다. 악성 업데이트는 사용자가 프로젝트를 컴파일할 때 로그인 정보를 자동으로 탈취하는 백도어를 숨겼으며, 영향을 받은 버전을 컴파일한 사용자는 컴퓨터와 키가 노출됐을 수 있습니다.

Wiz 연구원들은 arrayref 공격의 명령 및 제어 경로가 북한 해킹 조직 Sapphire Sleet 및 UNC1069가 사용한 Mastra 작전과 겹친다고 지적했으며, IP 주소가 동일한 보안 인증서를 공유하고 동일한 호스팅 업체 Hostwinds를 사용한다고 밝혔습니다. 공격자는 인기 있는 proc-macro2를 모방한 철자가 틀린 proc-macro1 의존성만 새로 추가했고, 기존 코드를 수정하지 않아 테스트와 빌드를 통과했습니다. 공격은 게시 86분 만에 삭제됐지만 이미 대량으로 다운로드됐습니다. 영향을 받은 패키지는 Solana 및 Ethereum 도구에서 널리 사용됩니다. Rust 팀은 관리자가 악의적인 행위를 한 것이 아니며, 해당 기기나 자격 증명이 침해됐을 가능성이 있다고 보고 있습니다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
관련 특집
PANews APP
分析师:比特币上方阻力极小,若突破7.57万美元下一压力位在8.4万美元附近
PANews 속보