CWN(CHANGE WITH NEWS) - 아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

  • 맑음양산시0.8℃
  • 눈울릉도0.0℃
  • 맑음밀양-6.5℃
  • 흐림부안0.6℃
  • 흐림금산-1.0℃
  • 구름조금울진-2.0℃
  • 구름많음강진군2.5℃
  • 구름조금순천-0.9℃
  • 흐림장수-2.2℃
  • 맑음천안-3.9℃
  • 맑음홍성-4.4℃
  • 눈안동-5.1℃
  • 구름많음청송군-3.5℃
  • 맑음북부산-4.2℃
  • 맑음인천-6.4℃
  • 구름조금목포2.4℃
  • 흐림세종-2.9℃
  • 구름조금청주-2.9℃
  • 맑음남해2.0℃
  • 맑음서울-6.2℃
  • 구름많음영덕-1.0℃
  • 구름많음흑산도3.1℃
  • 맑음보성군-0.5℃
  • 맑음합천-4.3℃
  • 흐림정선군-4.7℃
  • 구름조금서귀포5.3℃
  • 구름많음서청주-3.4℃
  • 맑음강화-7.0℃
  • 구름조금태백-6.3℃
  • 맑음광양시-0.2℃
  • 맑음북춘천-6.0℃
  • 구름조금충주-3.5℃
  • 맑음동두천-7.4℃
  • 흐림고창군-2.8℃
  • 맑음여수0.8℃
  • 맑음제천-4.1℃
  • 구름조금보령-3.0℃
  • 흐림원주-3.6℃
  • 흐림문경-1.8℃
  • 구름많음장흥-2.4℃
  • 맑음김해시-0.6℃
  • 구름많음함양군0.6℃
  • 흐림구미-0.2℃
  • 맑음고흥0.0℃
  • 맑음북창원-0.2℃
  • 흐림고산6.3℃
  • 맑음경주시-7.9℃
  • 구름조금포항-1.5℃
  • 구름많음고창-1.2℃
  • 흐림임실-2.7℃
  • 맑음의령군-6.8℃
  • 구름많음거창0.1℃
  • 흐림영월-5.8℃
  • 구름많음성산4.9℃
  • 구름조금영천-3.1℃
  • 맑음통영1.8℃
  • 맑음완도3.2℃
  • 구름많음해남1.9℃
  • 구름조금대구-4.3℃
  • 흐림상주-1.5℃
  • 맑음춘천-6.9℃
  • 구름많음영주-2.1℃
  • 맑음파주-9.9℃
  • 맑음창원-1.0℃
  • 눈대전-1.8℃
  • 맑음울산-3.9℃
  • 맑음부산0.5℃
  • 흐림정읍-0.6℃
  • 안개광주-1.1℃
  • 맑음양평-5.1℃
  • 구름조금순창군-2.4℃
  • 맑음철원-10.8℃
  • 맑음거제1.9℃
  • 맑음홍천-5.5℃
  • 맑음백령도-3.6℃
  • 구름많음진도군3.6℃
  • 맑음인제-5.9℃
  • 맑음이천-4.9℃
  • 구름많음영광군1.8℃
  • 구름많음부여-2.0℃
  • 맑음북강릉-4.5℃
  • 흐림의성-7.1℃
  • 맑음대관령-9.0℃
  • 구름많음제주6.4℃
  • 눈전주-0.9℃
  • 맑음동해-1.0℃
  • 구름조금군산-1.4℃
  • 맑음속초-2.4℃
  • 맑음산청1.0℃
  • 흐림추풍령-2.3℃
  • 흐림보은-1.7℃
  • 맑음수원-6.4℃
  • 맑음강릉-1.3℃
  • 구름많음봉화-3.6℃
  • 구름많음남원-3.1℃
  • 맑음서산-4.8℃
  • 맑음진주-5.7℃
  • 2026.01.24 (토)

아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

고다솔 / 기사승인 : 2020-12-18 14:41:13
  • -
  • +
  • 인쇄

크롬이나 엣지에서 확장 프로그램을 자주 사용하는가? 그렇다면, 지금 사용 중인 확장 프로그램을 전부 꼼꼼하게 살펴볼 필요가 있다. 보안 문제 때문이다.

확장 프로그램 사용 주의해야 한다!
지디넷, 테크레이더 등 일부 외신 보도에 따르면, 보안 업체 아바스트(Avast)가 12월 17일(현지 시각), 크롬과 엣지 확장 프로그램에서 악성 코드를 발견했다.

아바스트는 크롬 확장 프로그램 15개, 엣지 확장프로그램 13개에 악성 코드가 포함됐다고 밝혔다. 모두 사용자 수가 300만 명 이상인 인기 프로그램이다. 이번에 발견된 악성 코드 중 일부는 2018년 12월부터 확산된 것으로 파악됐다.

악성 코드를 지닌 확장 프로그램이 일으키는 문제는 ▲ 광고에 사용자 트래픽 재전송 ▲ 피싱 사이트에 사용자 트래픽 재전송 ▲ 생년월일, 이메일 주소, 활성화된 기기 종류 등 각종 개인 정보 수집 ▲ 브라우저 사용 이력 수집 ▲ 사용자 기기에 멀웨어 다운로드 등이다.

아바스트 관계자는 이번에 발견된 확장 프로그램에 설치된 악성 코드는 사용자 데이터를 가로채 경제적 이익을 얻고자 설치됐다고 설명했다. 이어, 악성 코드를 지닌 확장 프로그램을 사용한다면, 이를 즉시 삭제할 것을 권고했다.

한편, 구글과 마이크로소프트는 아바스트의 발표 이후, 확장 프로그램의 악성 코드를 조사 중이라고 밝혔다.

악성 코드가 발견된 확장 프로그램 목록
아바스트가 공개한 악성 코드가 설치된 크롬 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램용 DM (DM for Instagram)
▲ 인스타그램 다이렉트 메시지 숨기기 모드 (Invisible mode for Instagram Direct Message)
▲ 인스타그램 다운로더(Downloader for Instagram)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 인스타그램 및 페이스북 줌 기능(Zoomer for Instagram and FaceBook)
▲ VK 언블록 속도 향상(VK UnBlock. Works fast.)
▲ 오드노클라스니키 언블록 빠른 실행(Odnoklassniki UnBlock. Works quickly.)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 스포티파이 뮤직 다운로더(Spotify Music Downloader)
▲ 뉴욕타임즈 뉴스(The New York Times News)

아바스트가 공개한 악성 코드가 설치된 엣지 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램 다운로드 영상 & 이미지(Instagram Download Video & Image)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 볼륨 컨트롤러(Volume Controller)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 프리티 키티, 애완 고양이(Pretty Kitty, The Cat Pet)
▲ 유튜브 영상 다운로더(Video Downloader for YouTube)
▲ 사운드클라우드 뮤직 다운로더(SoundCloud Music Downloader)
▲ 인스타그램 다이렉트 메시지 DM(Instagram App with Direct Message DM)

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue