PANews에 따르면 슬로우미스트 보안팀은 TRAE IDE 마켓플레이스에서 악성 확장 프로그램 ‘juannegro.solidity’가 발견됐다고 경고했다.
해당 확장 프로그램은 정상 Solidity 플러그인으로 위장한 크로스 플랫폼 악성코드 드로퍼로, IDE 실행 후 자동으로 작동해 지속성 메커니즘을 구축하는 것으로 분석됐다.
슬로우미스트는 이 확장이 이더리움 스마트계약을 이용해 C2 설정을 저장·조회하며, 공격자가 확장 프로그램을 다시 배포하지 않아도 C2 엔드포인트와 악성 페이로드를 바꿀 수 있다고 설명했다.
해당 확장 프로그램은 Open VSX에서는 제거됐지만, 7월 18일 기준 TRAE 마켓플레이스에서는 접근 가능한 상태였다고 전했다. 슬로우미스트는 설치 이력이 있는 사용자에게 즉시 삭제하고 시스템 침해 여부를 점검하라고 권고했다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사