SlowMist 보안팀은 TRAE IDE 마켓플레이스에서 합법적인 Solidity 플러그인으로 가장한 악성 확장 프로그램 juannegro.solidity를 발견했습니다. 이 확장 프로그램은 크로스 플랫폼 악성코드 드로퍼로 작동하며, IDE 시작 시 자동으로 실행되고 이더리움 스마트 계약을 사용하여 동적 C2 구성을 관리합니다. Open VSX에서 제거되었음에도 불구하고 7월 18일 기준으로 TRAE 마켓플레이스에서는 여전히 이용 가능합니다. SlowMist는 이 확장 프로그램이 공격자가 C2 엔드포인트를 업데이트하고 악성 페이로드를 재게시 없이 전달할 수 있게 한다고 경고합니다. 사용자들은 확장 프로그램을 제거하고 시스템 침해 여부를 점검할 것을 권고받고 있습니다. 이번 사건은 확장 프로그램 마켓플레이스가 감염 경로가 될 위험성과 블록체인 인프라가 C2 관리에 악용될 가능성을 강조합니다.
악성 TRAE 확장 프로그램, 동적 C2 업데이트를 위해 온체인 백도어 사용
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
