CWN(CHANGE WITH NEWS) - 아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

  • 구름조금광주10.5℃
  • 맑음영천9.7℃
  • 맑음성산14.4℃
  • 맑음밀양9.3℃
  • 구름많음고흥9.9℃
  • 구름조금백령도10.8℃
  • 맑음경주시11.5℃
  • 구름조금영광군10.8℃
  • 맑음구미9.3℃
  • 구름조금거창10.2℃
  • 구름많음이천4.0℃
  • 흐림영월5.5℃
  • 맑음합천10.2℃
  • 흐림전주9.5℃
  • 맑음광양시10.9℃
  • 구름많음장수6.7℃
  • 구름많음세종8.9℃
  • 구름많음군산9.9℃
  • 구름조금추풍령9.8℃
  • 구름많음홍성9.8℃
  • 구름많음태백4.2℃
  • 구름많음대전9.3℃
  • 맑음부산9.7℃
  • 흐림동두천1.6℃
  • 구름조금제주15.4℃
  • 구름많음청주8.5℃
  • 흐림인제4.4℃
  • 흐림정선군4.8℃
  • 구름조금부안11.5℃
  • 구름많음순천9.5℃
  • 흐림철원2.3℃
  • 구름많음원주4.8℃
  • 맑음창원9.0℃
  • 구름많음천안7.9℃
  • 흐림홍천4.2℃
  • 맑음북부산10.2℃
  • 구름조금안동7.8℃
  • 구름많음양평4.1℃
  • 구름많음고산13.5℃
  • 맑음산청8.3℃
  • 맑음의성9.8℃
  • 구름많음남원8.9℃
  • 구름조금고창군11.1℃
  • 맑음진주9.3℃
  • 맑음의령군8.8℃
  • 구름조금서귀포13.9℃
  • 맑음통영9.7℃
  • 구름많음강진군9.9℃
  • 구름많음보성군10.2℃
  • 구름많음대관령1.6℃
  • 구름조금영주4.7℃
  • 맑음거제8.1℃
  • 맑음남해9.8℃
  • 구름조금울릉도9.4℃
  • 구름많음순창군9.6℃
  • 맑음여수9.6℃
  • 맑음울산11.2℃
  • 맑음양산시10.9℃
  • 구름많음서산8.9℃
  • 구름많음장흥9.3℃
  • 맑음울진11.9℃
  • 구름많음서청주8.4℃
  • 구름많음동해10.3℃
  • 구름많음해남11.6℃
  • 구름많음강릉9.3℃
  • 구름많음속초11.0℃
  • 맑음북창원10.7℃
  • 맑음대구9.8℃
  • 맑음영덕10.0℃
  • 구름많음봉화5.4℃
  • 구름많음제천4.7℃
  • 흐림인천7.3℃
  • 맑음포항10.7℃
  • 흐림파주1.1℃
  • 흐림춘천2.6℃
  • 구름많음보은7.9℃
  • 구름많음완도10.9℃
  • 맑음청송군8.4℃
  • 구름많음부여9.4℃
  • 구름많음진도군10.0℃
  • 맑음고창10.3℃
  • 흐림서울4.0℃
  • 구름많음흑산도13.2℃
  • 구름많음북강릉9.2℃
  • 구름조금목포10.9℃
  • 눈북춘천2.3℃
  • 구름많음임실7.9℃
  • 구름많음문경8.5℃
  • 흐림금산9.9℃
  • 맑음김해시11.0℃
  • 구름많음보령10.0℃
  • 구름많음충주5.9℃
  • 구름많음상주10.8℃
  • 흐림강화4.5℃
  • 구름조금함양군10.3℃
  • 구름많음정읍11.4℃
  • 흐림수원6.7℃
  • 2025.12.06 (토)

아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

고다솔 / 기사승인 : 2020-12-18 14:41:13
  • -
  • +
  • 인쇄

크롬이나 엣지에서 확장 프로그램을 자주 사용하는가? 그렇다면, 지금 사용 중인 확장 프로그램을 전부 꼼꼼하게 살펴볼 필요가 있다. 보안 문제 때문이다.

확장 프로그램 사용 주의해야 한다!
지디넷, 테크레이더 등 일부 외신 보도에 따르면, 보안 업체 아바스트(Avast)가 12월 17일(현지 시각), 크롬과 엣지 확장 프로그램에서 악성 코드를 발견했다.

아바스트는 크롬 확장 프로그램 15개, 엣지 확장프로그램 13개에 악성 코드가 포함됐다고 밝혔다. 모두 사용자 수가 300만 명 이상인 인기 프로그램이다. 이번에 발견된 악성 코드 중 일부는 2018년 12월부터 확산된 것으로 파악됐다.

악성 코드를 지닌 확장 프로그램이 일으키는 문제는 ▲ 광고에 사용자 트래픽 재전송 ▲ 피싱 사이트에 사용자 트래픽 재전송 ▲ 생년월일, 이메일 주소, 활성화된 기기 종류 등 각종 개인 정보 수집 ▲ 브라우저 사용 이력 수집 ▲ 사용자 기기에 멀웨어 다운로드 등이다.

아바스트 관계자는 이번에 발견된 확장 프로그램에 설치된 악성 코드는 사용자 데이터를 가로채 경제적 이익을 얻고자 설치됐다고 설명했다. 이어, 악성 코드를 지닌 확장 프로그램을 사용한다면, 이를 즉시 삭제할 것을 권고했다.

한편, 구글과 마이크로소프트는 아바스트의 발표 이후, 확장 프로그램의 악성 코드를 조사 중이라고 밝혔다.

악성 코드가 발견된 확장 프로그램 목록
아바스트가 공개한 악성 코드가 설치된 크롬 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램용 DM (DM for Instagram)
▲ 인스타그램 다이렉트 메시지 숨기기 모드 (Invisible mode for Instagram Direct Message)
▲ 인스타그램 다운로더(Downloader for Instagram)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 인스타그램 및 페이스북 줌 기능(Zoomer for Instagram and FaceBook)
▲ VK 언블록 속도 향상(VK UnBlock. Works fast.)
▲ 오드노클라스니키 언블록 빠른 실행(Odnoklassniki UnBlock. Works quickly.)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 스포티파이 뮤직 다운로더(Spotify Music Downloader)
▲ 뉴욕타임즈 뉴스(The New York Times News)

아바스트가 공개한 악성 코드가 설치된 엣지 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램 다운로드 영상 & 이미지(Instagram Download Video & Image)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 볼륨 컨트롤러(Volume Controller)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 프리티 키티, 애완 고양이(Pretty Kitty, The Cat Pet)
▲ 유튜브 영상 다운로더(Video Downloader for YouTube)
▲ 사운드클라우드 뮤직 다운로더(SoundCloud Music Downloader)
▲ 인스타그램 다이렉트 메시지 DM(Instagram App with Direct Message DM)

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue