19개의 인기 있는 Chrome 확장 프로그램이 해커에 의해 무기화되어 80,000명의 사용자가 암호화폐 도난의 위험에 처해 있습니다.

📅 2026-09-03

요약:

보안 연구원들은 최근 다년간의 악성 캠페인이 Chrome 확장 프로그램 시스템을 사용하여 사용자를 공격하고 있음을 발견했습니다. 사이버 범죄자들은 ​​여러 브라우저 확장 프로그램에 악성 코드를 심어 수만 대의 장치에 영향을 미쳤습니다. 관련 확장 프로그램이 앱 스토어에서 제거되었더라도 사용자가 브라우저 구성을 수동으로 확인하고 조정하지 않으면 여전히 위험에 처할 수 있습니다.

Socket의 연구원들은 Chrome 및 Edge 사용자를 표적으로 삼는 총 19개의 악성 확장 프로그램을 발견했습니다. 공격 캠페인은 주로 Google Chrome을 대상으로 하지만 확장 프로그램 중 하나는 Chrome과 Edge 모두에서 높은 인기를 얻었습니다. 연구원들은 이러한 공격이 동일한 범죄 집단에 의해 운영될 가능성이 높다고 믿고 있으며, 관련 확장 프로그램이 두 주요 브라우저 스토어에서 제거되었음에도 불구하고 그 배후의 사람들은 여전히 ​​공격 활동을 유지하려고 노력하고 있습니다.

소켓은 이러한 악성 확장 프로그램이 유사한 공격 방법을 사용한다고 밝혔습니다. 그 중 14개는 사이버범죄자가 직접 개발한 것이고, 나머지 5개는 합법적인 개발자나 회사에서 구매한 것입니다. 확장 프로그램은 처음에는 광고된 기능을 제공할 수 있었지만 지난 6개월 동안 해커들은 사용자 시스템에 침입하거나 사용자 데이터를 수집하기 위해 악성 코드를 삽입하도록 확장 프로그램을 업데이트했습니다.

영향을 받는 확장 프로그램 중에서 '오른쪽 클릭 및 복사 활성화 - 스마트 잠금 해제 + OCR'이라는 도구가 특히 인기가 있습니다. 이는 약 70,000개의 Chrome 브라우저와 10,000개의 Edge 브라우저에 설치되어 결과적으로 약 80,000명의 사용자가 위험에 노출되었습니다. 이 확장 프로그램은 주로 암호화폐 지갑 및 기타 암호화폐 관련 데이터를 대상으로 합니다.

연구원들은 공격자들이 2024년 2월에 처음 발견된 일부 코드 기반 공격 패턴을 사용했다고 밝혔습니다. 그들은 확장 프로그램이 충분한 잠재적 피해자를 축적할 때까지 기다린 후 원격으로 악성 페이로드를 전달하고 유연한 명령 및 제어 도메인 인프라를 통해 암호화폐 도난을 관리합니다.

현재 이 19개의 악성 확장 프로그램은 Chrome 및 Edge 앱 스토어에서 제거되었습니다. 그러나 사용자가 연구원이 나열한 19개 확장 프로그램을 모두 검토하고 수동으로 제거하지 않으면 관련 장치가 여전히 공격자의 명령 및 제어 인프라와 연결되어 계속 위험에 처할 수 있습니다.

Google은 2018년에 Chromium 프로젝트에서 사용하는 확장 기술을 대대적으로 조정할 것이라고 발표했습니다. Chrome 및 Microsoft Edge와 같은 Chromium 기반 브라우저용으로 출시된 Manifest V3 API는 원래 브라우저 확장 프로그램의 보안 아키텍처를 개선하기 위해 설계되었습니다.

그러나 악성 페이로드가 다시 이식된 19개 확장 프로그램은 기술 아키텍처 업그레이드만으로는 이러한 공격을 완전히 예방할 수 없음을 보여줍니다. Manifest V2가 최종적으로 폐기되더라도 사이버 범죄자는 계속해서 널리 사용되는 브라우저 확장 프로그램을 표적으로 삼을 수 있습니다.

관련 태그

관련 글

댓글

0/500
Captcha (click to refresh)
댓글 없음