16시간 전
악성 TRAE Solidity 확장 프로그램, C2 설정에 이더리움 컨트랙트 사용
慢雾:TRAE恶意Solidity扩展利用链上合约动态管理C2配置

Odaily
핵심 포인트
SlowMist 모니터링에 따르면 악성 TRAE IDE 확장 프로그램 juannegro.solidity는 Solidity 플러그인으로 위장한다. 이 확장 프로그램은 IDE가 시작될 때 자동 실행되고 지속성을 확보한다. 이 확장 프로그램은 동적 C2 설정을 저장하고 가져오는 데 이더리움 스마트 컨트랙트를 사용한다. Open VSX는 해당 확장 프로그램을 삭제했지만, TRAE 마켓플레이스에는 7월 18일 기준 여전히 등록돼 있었다.
시장 심리
신중한 약세, 이벤트 주도, 위험 축소.
이유: 악성 TRAE IDE 확장 프로그램이 동적 C2 설정에 이더리움 스마트 컨트랙트를 사용했으며, 이는 개발자 도구 보안 우려를 키울 수 있다.
유사 과거 사례
이런 유형의 개발자 도구 멀웨어는 일반적으로 멀웨어가 개인키, 빌드 파이프라인 또는 운영 시스템을 침해하지 않는 한 직접적인 시장 영향이 제한적이다. 이번 사례는 영향을 받은 사용자가 확장 프로그램을 제거한 뒤 더 광범위한 시스템 침해를 발견할 경우 달라질 수 있다.
파급 효과
개발자 도구 침해는 사용자가 멀웨어를 탐지하기 전에 지속성 메커니즘과 자격 증명 노출을 통해 확산될 수 있다. 더 많은 마켓플레이스가 해당 확장 프로그램을 삭제하거나 복구 지침을 발표하면 영향은 더 제한적인 것으로 보일 수 있다.
기회와 리스크
기회: 사용자는 마켓플레이스 삭제와 복구 공지를 모니터링해 이번 사건이 하나의 확장 프로그램에 국한되는지 판단할 수 있다.
리스크: 해당 확장 프로그램을 설치한 사용자는 시스템 침해 위험에 직면하므로, 삭제와 시스템 점검이 단기적으로 주요 관찰 지점이다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.