슬로우미스트, TRAE 악성 확장 프로그램 경고

| 토큰포스트 속보

PANews에 따르면 슬로우미스트 보안팀은 TRAE IDE 마켓플레이스에서 악성 확장 프로그램 ‘juannegro.solidity’가 발견됐다고 경고했다.

해당 확장 프로그램은 정상 Solidity 플러그인으로 위장한 크로스 플랫폼 악성코드 드로퍼로, IDE 실행 후 자동으로 작동해 지속성 메커니즘을 구축하는 것으로 분석됐다.

슬로우미스트는 이 확장이 이더리움 스마트계약을 이용해 C2 설정을 저장·조회하며, 공격자가 확장 프로그램을 다시 배포하지 않아도 C2 엔드포인트와 악성 페이로드를 바꿀 수 있다고 설명했다.

해당 확장 프로그램은 Open VSX에서는 제거됐지만, 7월 18일 기준 TRAE 마켓플레이스에서는 접근 가능한 상태였다고 전했다. 슬로우미스트는 설치 이력이 있는 사용자에게 즉시 삭제하고 시스템 침해 여부를 점검하라고 권고했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트