맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

러스트 패키지 어레이레프 악성 버전 배포 보도

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

러스트 코드 패키지 3종에 악성 버전이 배포됐다는 보도가 나왔다. 보안업체는 어레이레프 공격 인프라가 북한 연계 해킹조직의 과거 작전과 겹친다고 분석했다.

 노트북 옆 보안키와 패키지 점검 화면 / TokenPost.ai

노트북 옆 보안키와 패키지 점검 화면 / TokenPost.ai

러스트(Rust) 코드 패키지 3종의 악성 버전이 공급망 공격 방식으로 배포됐다는 보도가 나왔다. 이 가운데 어레이레프(arrayref)는 러스트 개발 환경에서 널리 쓰이는 라이브러리로 지목됐다.

크립토폴리탄(Cryptopolitan)은 8월 20일 공격자가 3개 러스트 코드 패키지의 악성 버전을 배포했고, 어레이레프는 러스트 개발 환경의 약 4분의 3에서 사용되는 라이브러리라고 보도했다. 악성 업데이트에는 이용자가 프로젝트를 컴파일할 때 로그인 정보와 키를 자동으로 탈취하는 백도어가 숨겨졌다고 전했다.

보안업체 위즈(Wiz) 연구진은 이번 어레이레프 공격의 명령제어 경로가 북한 연계 해킹조직 사파이어 슬리트(Sapphire Sleet)와 UNC1069가 사용한 마스트라(Mastra) 작전과 겹친다고 지적했다. 위즈는 관련 IP 주소가 같은 보안 인증서를 공유하고 동일한 호스팅 업체 호스트윈즈(Hostwinds)를 사용했다고 분석했다.

크립토폴리탄은 영향을 받은 버전으로 프로젝트를 컴파일한 이용자의 컴퓨터와 키가 노출됐을 가능성이 있다고 전했다. 다만 보도된 내용이 실제 피해 규모나 특정 기관 침해로 이어졌는지는 확인되지 않았다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1