CWN(CHANGE WITH NEWS) - 아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

  • 흐림울릉도19.7℃
  • 흐림밀양23.6℃
  • 흐림정읍24.2℃
  • 흐림의성21.3℃
  • 흐림거창20.3℃
  • 흐림보은19.2℃
  • 흐림고흥23.7℃
  • 흐림울진18.4℃
  • 흐림흑산도23.0℃
  • 흐림홍천18.9℃
  • 흐림충주17.6℃
  • 흐림대관령13.4℃
  • 흐림상주19.9℃
  • 흐림양평18.9℃
  • 흐림진주21.6℃
  • 흐림보령19.4℃
  • 흐림남원22.1℃
  • 비북춘천18.4℃
  • 흐림구미21.5℃
  • 흐림강화18.2℃
  • 흐림부여19.5℃
  • 흐림세종19.8℃
  • 구름많음제주27.0℃
  • 흐림김해시22.7℃
  • 흐림대구21.5℃
  • 흐림보성군22.4℃
  • 흐림원주19.1℃
  • 흐림영광군23.7℃
  • 구름많음부산23.3℃
  • 흐림인제17.0℃
  • 흐림울산21.2℃
  • 흐림순천21.0℃
  • 흐림강진군23.9℃
  • 흐림북부산23.2℃
  • 비수원18.9℃
  • 흐림합천21.8℃
  • 흐림의령군21.2℃
  • 흐림경주시21.3℃
  • 흐림태백13.7℃
  • 흐림춘천18.2℃
  • 흐림양산시23.6℃
  • 흐림군산20.7℃
  • 비홍성18.8℃
  • 흐림전주23.4℃
  • 흐림장흥23.2℃
  • 흐림제천17.3℃
  • 흐림동두천17.7℃
  • 흐림동해18.7℃
  • 흐림서청주18.3℃
  • 흐림해남24.0℃
  • 구름많음서귀포27.3℃
  • 흐림봉화14.8℃
  • 흐림장수20.5℃
  • 흐림파주17.6℃
  • 흐림대전20.6℃
  • 비청주19.5℃
  • 흐림함양군21.0℃
  • 흐림영월17.8℃
  • 흐림영덕19.2℃
  • 비서울18.7℃
  • 흐림완도23.2℃
  • 흐림광양시22.8℃
  • 흐림부안23.4℃
  • 흐림순창군22.1℃
  • 비북강릉18.1℃
  • 흐림영주16.9℃
  • 흐림금산20.7℃
  • 흐림광주23.6℃
  • 흐림남해22.5℃
  • 흐림임실21.0℃
  • 구름많음창원23.9℃
  • 구름많음거제23.3℃
  • 구름많음성산27.2℃
  • 구름많음진도군24.2℃
  • 흐림고창군23.7℃
  • 흐림북창원24.4℃
  • 흐림철원17.7℃
  • 흐림안동20.3℃
  • 흐림강릉19.9℃
  • 구름많음고산26.3℃
  • 흐림여수23.9℃
  • 구름많음통영23.2℃
  • 흐림이천18.0℃
  • 비인천19.1℃
  • 흐림천안18.3℃
  • 흐림목포24.0℃
  • 흐림추풍령18.9℃
  • 흐림정선군17.3℃
  • 흐림산청21.3℃
  • 비백령도17.0℃
  • 흐림청송군19.0℃
  • 흐림속초18.3℃
  • 흐림고창23.9℃
  • 흐림영천20.4℃
  • 흐림포항21.9℃
  • 흐림문경18.4℃
  • 흐림서산18.7℃
  • 2025.09.19 (금)

아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

고다솔 / 기사승인 : 2020-12-18 14:41:13
  • -
  • +
  • 인쇄

크롬이나 엣지에서 확장 프로그램을 자주 사용하는가? 그렇다면, 지금 사용 중인 확장 프로그램을 전부 꼼꼼하게 살펴볼 필요가 있다. 보안 문제 때문이다.

확장 프로그램 사용 주의해야 한다!
지디넷, 테크레이더 등 일부 외신 보도에 따르면, 보안 업체 아바스트(Avast)가 12월 17일(현지 시각), 크롬과 엣지 확장 프로그램에서 악성 코드를 발견했다.

아바스트는 크롬 확장 프로그램 15개, 엣지 확장프로그램 13개에 악성 코드가 포함됐다고 밝혔다. 모두 사용자 수가 300만 명 이상인 인기 프로그램이다. 이번에 발견된 악성 코드 중 일부는 2018년 12월부터 확산된 것으로 파악됐다.

악성 코드를 지닌 확장 프로그램이 일으키는 문제는 ▲ 광고에 사용자 트래픽 재전송 ▲ 피싱 사이트에 사용자 트래픽 재전송 ▲ 생년월일, 이메일 주소, 활성화된 기기 종류 등 각종 개인 정보 수집 ▲ 브라우저 사용 이력 수집 ▲ 사용자 기기에 멀웨어 다운로드 등이다.

아바스트 관계자는 이번에 발견된 확장 프로그램에 설치된 악성 코드는 사용자 데이터를 가로채 경제적 이익을 얻고자 설치됐다고 설명했다. 이어, 악성 코드를 지닌 확장 프로그램을 사용한다면, 이를 즉시 삭제할 것을 권고했다.

한편, 구글과 마이크로소프트는 아바스트의 발표 이후, 확장 프로그램의 악성 코드를 조사 중이라고 밝혔다.

악성 코드가 발견된 확장 프로그램 목록
아바스트가 공개한 악성 코드가 설치된 크롬 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램용 DM (DM for Instagram)
▲ 인스타그램 다이렉트 메시지 숨기기 모드 (Invisible mode for Instagram Direct Message)
▲ 인스타그램 다운로더(Downloader for Instagram)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 인스타그램 및 페이스북 줌 기능(Zoomer for Instagram and FaceBook)
▲ VK 언블록 속도 향상(VK UnBlock. Works fast.)
▲ 오드노클라스니키 언블록 빠른 실행(Odnoklassniki UnBlock. Works quickly.)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 스포티파이 뮤직 다운로더(Spotify Music Downloader)
▲ 뉴욕타임즈 뉴스(The New York Times News)

아바스트가 공개한 악성 코드가 설치된 엣지 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램 다운로드 영상 & 이미지(Instagram Download Video & Image)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 볼륨 컨트롤러(Volume Controller)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 프리티 키티, 애완 고양이(Pretty Kitty, The Cat Pet)
▲ 유튜브 영상 다운로더(Video Downloader for YouTube)
▲ 사운드클라우드 뮤직 다운로더(SoundCloud Music Downloader)
▲ 인스타그램 다이렉트 메시지 DM(Instagram App with Direct Message DM)

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue