
TeamPCP 공급망 공격(CVE-2026-33634) IOC 스캐너.
TeamPCP 공급망 공격(CVE-2026-33634)과 관련된 침해 지표(IOC) 탐지를 위한 자동화 스캐너
CVE-2026-33634-Scanner는 손상된 채널을 통해 배포되는 여러 소프트웨어 구성 요소에 영향을 미치는 치명적인 취약점인 TeamPCP 공급망 공격과 관련된 침해 지표(IOC)를 탐지하도록 설계된 보안 도구입니다.
이 도구는 다음을 포괄적으로 검색합니다:
CVE-2026-33634 취약점은 공격자가 컴파일 또는 배포 과정에서 합법적인 소프트웨어 구성 요소에 악성 코드를 삽입할 수 있게 합니다. 손상된 아티팩트는 다운로드 및 설치 후 공격자가 제어하는 C2 서버와 통신을 설정하여 다음을 가능하게 합니다:
보고서 형식 JSON json { "scan_time": "2026-03-30T10:30:00", "ioc_summary": { "attack_name": "TeamPCP Supply Chain Attack", "cve": "CVE-2026-33634", "cvss_score": 9.4, "sha256_count": 7, "ip_count": 2, "domain_count": 4, "url_count": 4 }, "detections": [...], "summary": {...} } CSV timestamp, type, detail, source 등의 열이 포함된 CSV 파일
🛡️ 탐지되는 IOC 유형 지표 SHA256 악성 해시 7개 IP 83.142.209.11, 45.148.10.212 도메인 checkmarx.zone, aquasecurtiy.org, litellm.cloud, tdtqy-oyaaa-aaaae-af2dq-cai.raw.icp0.io URL checkmarx.zone
| 필드 | 값 |
|---|
| CVE | CVE-2026-33634 |
| CVSS 점수 | 9.4 (치명적) |
| 유형 | 공급망 공격 |
| 벡터 | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| 영향 | 원격 코드 실행, 시스템 전체 손상, 데이터 유출 |
| 기능 | 설명 |
|---|
| 🔍 파일 스캔 | 알려진 악성 지표 7개에 대한 SHA256 해시 검증 |
| 🌐 네트워크 모니터링 | C2 IP 및 도메인으로의 활성 연결 탐지 |
| 📡 DNS 분석 | 의심스러운 도메인에 대한 DNS 쿼리 캡처 및 분석 |
| 📊 다중 형식 | JSON 및 CSV 형식의 보고서 생성 |
| ⚡ 멀티스레드 스캔 | 대규모 환경에서의 높은 효율성을 위한 병렬 처리 |
| 🎨 색상화된 출력 | 가독성을 위한 색상 기반 콘솔 인터페이스 |
| 📦 무거운 의존성 없음 | 표준 Python 라이브러리만 필요(DNS용 scapy는 선택 사항) |