PANews 8월 21일 소식, Cryptopolitan 보도에 따르면, 8월 20일 공격자가 공급망 공격을 통해 널리 사용되는 Rust 코드 패키지 3개의 악성 버전을 배포했으며, 이 중 arrayref라는 라이브러리는 약 4분의 3의 Rust 개발 환경에서 사용됩니다. 악성 업데이트는 사용자가 프로젝트를 컴파일할 때 로그인 정보를 자동으로 탈취하는 백도어를 숨겼으며, 영향을 받은 버전을 컴파일한 사용자는 컴퓨터와 키가 노출됐을 수 있습니다.
Wiz 연구원들은 arrayref 공격의 명령 및 제어 경로가 북한 해킹 조직 Sapphire Sleet 및 UNC1069가 사용한 Mastra 작전과 겹친다고 지적했으며, IP 주소가 동일한 보안 인증서를 공유하고 동일한 호스팅 업체 Hostwinds를 사용한다고 밝혔습니다. 공격자는 인기 있는 proc-macro2를 모방한 철자가 틀린 proc-macro1 의존성만 새로 추가했고, 기존 코드를 수정하지 않아 테스트와 빌드를 통과했습니다. 공격은 게시 86분 만에 삭제됐지만 이미 대량으로 다운로드됐습니다. 영향을 받은 패키지는 Solana 및 Ethereum 도구에서 널리 사용됩니다. Rust 팀은 관리자가 악의적인 행위를 한 것이 아니며, 해당 기기나 자격 증명이 침해됐을 가능성이 있다고 보고 있습니다.




