CWN(CHANGE WITH NEWS) - 아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

  • 구름조금서귀포13.8℃
  • 맑음김해시7.8℃
  • 맑음세종8.2℃
  • 맑음울산8.5℃
  • 구름조금거창8.4℃
  • 맑음진도군10.9℃
  • 구름많음전주9.7℃
  • 구름많음보은6.6℃
  • 맑음보성군8.9℃
  • 맑음울릉도7.3℃
  • 흐림철원1.4℃
  • 흐림정선군4.0℃
  • 구름조금강릉7.9℃
  • 맑음청송군5.6℃
  • 맑음목포10.1℃
  • 흐림인천8.1℃
  • 구름조금순천8.2℃
  • 구름조금서산8.8℃
  • 구름많음수원6.9℃
  • 맑음부안10.0℃
  • 구름많음양평3.9℃
  • 맑음밀양8.1℃
  • 맑음의령군7.3℃
  • 맑음진주7.9℃
  • 구름많음영주4.5℃
  • 맑음영광군10.3℃
  • 비서울4.3℃
  • 구름조금동해8.8℃
  • 맑음창원7.1℃
  • 구름많음대전8.8℃
  • 구름조금제주14.0℃
  • 구름조금고산14.8℃
  • 구름많음이천3.0℃
  • 맑음완도9.4℃
  • 맑음강진군8.9℃
  • 구름조금금산8.3℃
  • 맑음경주시8.6℃
  • 구름조금정읍9.2℃
  • 흐림대관령-0.5℃
  • 맑음성산13.2℃
  • 맑음광주10.5℃
  • 구름많음봉화3.9℃
  • 맑음속초8.2℃
  • 맑음흑산도11.4℃
  • 흐림청주9.1℃
  • 구름많음보령9.7℃
  • 구름많음여수9.0℃
  • 맑음해남9.3℃
  • 구름많음강화8.7℃
  • 맑음산청6.6℃
  • 구름많음남해8.5℃
  • 구름조금군산9.9℃
  • 구름조금안동7.3℃
  • 맑음북창원7.9℃
  • 맑음백령도9.3℃
  • 맑음거제7.8℃
  • 맑음고창군9.5℃
  • 구름많음충주5.5℃
  • 구름조금구미6.6℃
  • 흐림태백3.4℃
  • 구름조금의성6.8℃
  • 맑음원주5.2℃
  • 구름많음제천3.6℃
  • 맑음양산시8.7℃
  • 흐림홍천3.6℃
  • 맑음부여9.0℃
  • 구름많음천안8.5℃
  • 흐림동두천1.4℃
  • 맑음포항10.1℃
  • 구름많음임실7.6℃
  • 구름많음추풍령8.5℃
  • 구름조금문경8.6℃
  • 흐림남원8.6℃
  • 맑음대구8.6℃
  • 맑음통영9.1℃
  • 구름많음서청주8.4℃
  • 흐림장수6.5℃
  • 맑음영덕8.7℃
  • 눈북춘천1.6℃
  • 구름조금함양군8.2℃
  • 흐림파주0.8℃
  • 맑음영천8.7℃
  • 흐림춘천2.2℃
  • 맑음장흥8.4℃
  • 구름조금합천8.8℃
  • 흐림영월4.7℃
  • 흐림인제2.0℃
  • 구름조금광양시8.9℃
  • 맑음울진8.1℃
  • 맑음고창10.6℃
  • 구름많음홍성9.4℃
  • 맑음북부산8.2℃
  • 맑음부산8.0℃
  • 흐림순창군8.9℃
  • 구름많음북강릉7.2℃
  • 구름많음상주9.5℃
  • 맑음고흥8.9℃
  • 2025.12.06 (토)

아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

고다솔 / 기사승인 : 2020-12-18 14:41:13
  • -
  • +
  • 인쇄

크롬이나 엣지에서 확장 프로그램을 자주 사용하는가? 그렇다면, 지금 사용 중인 확장 프로그램을 전부 꼼꼼하게 살펴볼 필요가 있다. 보안 문제 때문이다.

확장 프로그램 사용 주의해야 한다!
지디넷, 테크레이더 등 일부 외신 보도에 따르면, 보안 업체 아바스트(Avast)가 12월 17일(현지 시각), 크롬과 엣지 확장 프로그램에서 악성 코드를 발견했다.

아바스트는 크롬 확장 프로그램 15개, 엣지 확장프로그램 13개에 악성 코드가 포함됐다고 밝혔다. 모두 사용자 수가 300만 명 이상인 인기 프로그램이다. 이번에 발견된 악성 코드 중 일부는 2018년 12월부터 확산된 것으로 파악됐다.

악성 코드를 지닌 확장 프로그램이 일으키는 문제는 ▲ 광고에 사용자 트래픽 재전송 ▲ 피싱 사이트에 사용자 트래픽 재전송 ▲ 생년월일, 이메일 주소, 활성화된 기기 종류 등 각종 개인 정보 수집 ▲ 브라우저 사용 이력 수집 ▲ 사용자 기기에 멀웨어 다운로드 등이다.

아바스트 관계자는 이번에 발견된 확장 프로그램에 설치된 악성 코드는 사용자 데이터를 가로채 경제적 이익을 얻고자 설치됐다고 설명했다. 이어, 악성 코드를 지닌 확장 프로그램을 사용한다면, 이를 즉시 삭제할 것을 권고했다.

한편, 구글과 마이크로소프트는 아바스트의 발표 이후, 확장 프로그램의 악성 코드를 조사 중이라고 밝혔다.

악성 코드가 발견된 확장 프로그램 목록
아바스트가 공개한 악성 코드가 설치된 크롬 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램용 DM (DM for Instagram)
▲ 인스타그램 다이렉트 메시지 숨기기 모드 (Invisible mode for Instagram Direct Message)
▲ 인스타그램 다운로더(Downloader for Instagram)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 인스타그램 및 페이스북 줌 기능(Zoomer for Instagram and FaceBook)
▲ VK 언블록 속도 향상(VK UnBlock. Works fast.)
▲ 오드노클라스니키 언블록 빠른 실행(Odnoklassniki UnBlock. Works quickly.)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 스포티파이 뮤직 다운로더(Spotify Music Downloader)
▲ 뉴욕타임즈 뉴스(The New York Times News)

아바스트가 공개한 악성 코드가 설치된 엣지 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램 다운로드 영상 & 이미지(Instagram Download Video & Image)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 볼륨 컨트롤러(Volume Controller)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 프리티 키티, 애완 고양이(Pretty Kitty, The Cat Pet)
▲ 유튜브 영상 다운로더(Video Downloader for YouTube)
▲ 사운드클라우드 뮤직 다운로더(SoundCloud Music Downloader)
▲ 인스타그램 다이렉트 메시지 DM(Instagram App with Direct Message DM)

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue