30개의 WordPress 플러그인을 구매한 누군가, 모두에 백도어를 심었습니다.
(anchor.host)
Flippa를 통해 인수된 워드프레스 플러그인 포트폴리오가 8개월간 잠복해 있던 백도어를 통해 30개 이상의 플러그인을 감염시킨 대규모 공급망 공격이 발생했습니다. 공격자는 이더리움 스마트 컨트랙트를 C2(명령 제어) 서버로 활용하여 기존의 도메인 차단 방식을 무력화하는 고도의 수법을 사용했습니다.
이 글의 핵심 포인트
- 1Flippa를 통해 인수된 30개 이상의 워드프레스 플러그인이 백도어에 감염됨
- 2공격자는 백도어를 심은 후 8개월 동안 활성화하지 않고 잠복 상태를 유지함
- 3