CWN(CHANGE WITH NEWS) - 아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

  • 구름많음제주23.7℃
  • 구름많음고창21.6℃
  • 흐림동두천16.1℃
  • 흐림영월15.0℃
  • 흐림금산20.0℃
  • 구름많음강진군21.7℃
  • 흐림임실18.1℃
  • 흐림포항22.4℃
  • 흐림강화19.1℃
  • 흐림장수17.2℃
  • 흐림진도군21.0℃
  • 흐림구미18.6℃
  • 구름많음영광군20.7℃
  • 흐림서울19.5℃
  • 구름많음북강릉18.1℃
  • 흐림해남21.7℃
  • 흐림인천20.2℃
  • 구름많음거제20.6℃
  • 흐림양평17.3℃
  • 구름많음흑산도21.3℃
  • 흐림밀양21.5℃
  • 흐림동해18.5℃
  • 흐림대전20.1℃
  • 흐림보은18.7℃
  • 구름많음창원20.7℃
  • 구름많음춘천15.9℃
  • 구름많음정읍21.5℃
  • 구름많음북춘천15.2℃
  • 구름많음김해시20.9℃
  • 흐림광양시21.0℃
  • 구름많음고산23.7℃
  • 흐림고창군21.7℃
  • 구름많음인제13.8℃
  • 구름많음북창원21.0℃
  • 구름많음고흥21.3℃
  • 구름많음광주21.6℃
  • 구름많음문경16.3℃
  • 흐림태백14.9℃
  • 구름많음강릉18.8℃
  • 흐림영덕17.5℃
  • 흐림진주18.8℃
  • 구름많음서귀포25.2℃
  • 흐림청송군15.5℃
  • 흐림청주21.0℃
  • 흐림수원19.7℃
  • 구름많음울진19.2℃
  • 구름많음부여19.5℃
  • 흐림파주16.2℃
  • 흐림의령군18.6℃
  • 흐림영주15.5℃
  • 흐림봉화14.6℃
  • 흐림울산21.1℃
  • 흐림이천16.6℃
  • 흐림순천18.3℃
  • 흐림제천15.5℃
  • 흐림백령도21.1℃
  • 구름많음통영21.2℃
  • 흐림거창18.0℃
  • 구름많음보령19.8℃
  • 흐림합천19.6℃
  • 구름많음세종19.4℃
  • 구름많음양산시22.2℃
  • 흐림함양군18.4℃
  • 흐림성산25.0℃
  • 흐림완도21.5℃
  • 구름많음장흥21.4℃
  • 구름많음부안21.0℃
  • 흐림전주21.1℃
  • 흐림영천19.1℃
  • 구름많음울릉도18.3℃
  • 흐림순창군19.4℃
  • 흐림남원18.8℃
  • 구름많음여수21.5℃
  • 흐림철원15.1℃
  • 구름많음홍성19.0℃
  • 흐림정선군14.4℃
  • 구름많음서청주17.9℃
  • 흐림추풍령17.9℃
  • 구름많음보성군20.0℃
  • 구름많음북부산21.7℃
  • 구름많음남해20.6℃
  • 흐림서산19.7℃
  • 흐림홍천15.1℃
  • 구름많음군산20.3℃
  • 흐림대구20.0℃
  • 흐림산청18.4℃
  • 흐림의성16.7℃
  • 흐림경주시18.6℃
  • 흐림안동16.7℃
  • 구름많음속초18.8℃
  • 구름많음부산21.1℃
  • 흐림충주17.8℃
  • 구름많음목포22.1℃
  • 구름많음대관령13.6℃
  • 흐림상주18.5℃
  • 흐림원주17.0℃
  • 흐림천안18.6℃
  • 2025.09.19 (금)

아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

고다솔 / 기사승인 : 2020-12-18 14:41:13
  • -
  • +
  • 인쇄

크롬이나 엣지에서 확장 프로그램을 자주 사용하는가? 그렇다면, 지금 사용 중인 확장 프로그램을 전부 꼼꼼하게 살펴볼 필요가 있다. 보안 문제 때문이다.

확장 프로그램 사용 주의해야 한다!
지디넷, 테크레이더 등 일부 외신 보도에 따르면, 보안 업체 아바스트(Avast)가 12월 17일(현지 시각), 크롬과 엣지 확장 프로그램에서 악성 코드를 발견했다.

아바스트는 크롬 확장 프로그램 15개, 엣지 확장프로그램 13개에 악성 코드가 포함됐다고 밝혔다. 모두 사용자 수가 300만 명 이상인 인기 프로그램이다. 이번에 발견된 악성 코드 중 일부는 2018년 12월부터 확산된 것으로 파악됐다.

악성 코드를 지닌 확장 프로그램이 일으키는 문제는 ▲ 광고에 사용자 트래픽 재전송 ▲ 피싱 사이트에 사용자 트래픽 재전송 ▲ 생년월일, 이메일 주소, 활성화된 기기 종류 등 각종 개인 정보 수집 ▲ 브라우저 사용 이력 수집 ▲ 사용자 기기에 멀웨어 다운로드 등이다.

아바스트 관계자는 이번에 발견된 확장 프로그램에 설치된 악성 코드는 사용자 데이터를 가로채 경제적 이익을 얻고자 설치됐다고 설명했다. 이어, 악성 코드를 지닌 확장 프로그램을 사용한다면, 이를 즉시 삭제할 것을 권고했다.

한편, 구글과 마이크로소프트는 아바스트의 발표 이후, 확장 프로그램의 악성 코드를 조사 중이라고 밝혔다.

악성 코드가 발견된 확장 프로그램 목록
아바스트가 공개한 악성 코드가 설치된 크롬 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램용 DM (DM for Instagram)
▲ 인스타그램 다이렉트 메시지 숨기기 모드 (Invisible mode for Instagram Direct Message)
▲ 인스타그램 다운로더(Downloader for Instagram)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 인스타그램 및 페이스북 줌 기능(Zoomer for Instagram and FaceBook)
▲ VK 언블록 속도 향상(VK UnBlock. Works fast.)
▲ 오드노클라스니키 언블록 빠른 실행(Odnoklassniki UnBlock. Works quickly.)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 스포티파이 뮤직 다운로더(Spotify Music Downloader)
▲ 뉴욕타임즈 뉴스(The New York Times News)

아바스트가 공개한 악성 코드가 설치된 엣지 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램 다운로드 영상 & 이미지(Instagram Download Video & Image)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 볼륨 컨트롤러(Volume Controller)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 프리티 키티, 애완 고양이(Pretty Kitty, The Cat Pet)
▲ 유튜브 영상 다운로더(Video Downloader for YouTube)
▲ 사운드클라우드 뮤직 다운로더(SoundCloud Music Downloader)
▲ 인스타그램 다이렉트 메시지 DM(Instagram App with Direct Message DM)

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue