PANews에 따르면 슬로우미스트 보안팀은 TRAE IDE 마켓플레이스에서 악성 확장 프로그램 ‘juannegro.solidity’가 발견됐다고 경고했다.
해당 확장 프로그램은 정상 Solidity 플러그인으로 위장한 크로스 플랫폼 악성코드 드로퍼로, IDE 실행 후 자동으로 작동해 지속성 메커니즘을 구축하는 것으로 분석됐다.
슬로우미스트는 이 확장이 이더리움 스마트계약을 이용해 C2 설정을 저장·조회하며, 공격자가 확장 프로그램을 다시 배포하지 않아도 C2 엔드포인트와 악성 페이로드를 바꿀 수 있다고 설명했다.
해당 확장 프로그램은 Open VSX에서는 제거됐지만, 7월 18일 기준 TRAE 마켓플레이스에서는 접근 가능한 상태였다고 전했다. 슬로우미스트는 설치 이력이 있는 사용자에게 즉시 삭제하고 시스템 침해 여부를 점검하라고 권고했다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.