CWN(CHANGE WITH NEWS) - 아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

  • 맑음천안5.4℃
  • 맑음진도군13.0℃
  • 맑음영주4.9℃
  • 맑음고창7.6℃
  • 맑음성산13.5℃
  • 맑음거제7.9℃
  • 맑음남해9.6℃
  • 맑음태백2.2℃
  • 구름조금영천6.3℃
  • 맑음영덕10.9℃
  • 구름많음대구9.5℃
  • 맑음부산13.5℃
  • 맑음이천7.9℃
  • 맑음강진군12.4℃
  • 맑음창원11.6℃
  • 맑음강릉11.3℃
  • 맑음함양군6.9℃
  • 맑음울진8.5℃
  • 맑음장수3.3℃
  • 맑음대관령-0.4℃
  • 맑음순창군7.9℃
  • 맑음세종6.8℃
  • 맑음고흥9.9℃
  • 맑음영월3.2℃
  • 맑음순천10.6℃
  • 맑음상주9.5℃
  • 맑음북춘천3.0℃
  • 맑음봉화1.6℃
  • 맑음금산4.5℃
  • 맑음홍천4.3℃
  • 맑음철원2.5℃
  • 맑음군산8.3℃
  • 맑음해남11.5℃
  • 맑음보은4.0℃
  • 맑음강화9.8℃
  • 맑음청주9.4℃
  • 맑음양평7.4℃
  • 맑음전주9.4℃
  • 맑음북창원9.6℃
  • 맑음목포12.0℃
  • 맑음완도12.1℃
  • 맑음원주4.7℃
  • 맑음광양시11.1℃
  • 맑음흑산도12.4℃
  • 맑음진주4.2℃
  • 맑음문경7.0℃
  • 맑음안동6.1℃
  • 맑음북부산7.2℃
  • 맑음수원8.0℃
  • 맑음의성4.0℃
  • 맑음춘천3.0℃
  • 구름많음경주시6.6℃
  • 맑음제천1.7℃
  • 구름많음합천7.0℃
  • 맑음울산10.9℃
  • 맑음장흥11.5℃
  • 맑음속초11.1℃
  • 맑음서산4.7℃
  • 맑음광주10.5℃
  • 맑음통영9.6℃
  • 맑음제주15.5℃
  • 맑음보성군11.9℃
  • 맑음임실7.1℃
  • 구름조금남원8.0℃
  • 맑음청송군2.6℃
  • 맑음밀양7.2℃
  • 맑음여수12.8℃
  • 맑음울릉도12.5℃
  • 맑음의령군3.7℃
  • 맑음파주3.4℃
  • 맑음영광군9.4℃
  • 맑음정읍8.2℃
  • 맑음양산시8.0℃
  • 맑음동해9.7℃
  • 맑음부안9.0℃
  • 맑음충주3.9℃
  • 맑음인천8.7℃
  • 맑음구미7.9℃
  • 맑음서청주4.5℃
  • 맑음고창군6.8℃
  • 맑음서귀포15.2℃
  • 맑음인제3.3℃
  • 맑음부여5.2℃
  • 맑음보령7.2℃
  • 맑음홍성5.9℃
  • 맑음백령도11.5℃
  • 맑음거창5.6℃
  • 구름많음산청7.2℃
  • 맑음정선군1.8℃
  • 맑음동두천6.3℃
  • 구름조금포항11.6℃
  • 맑음고산16.0℃
  • 맑음추풍령8.8℃
  • 맑음북강릉8.8℃
  • 맑음대전7.2℃
  • 맑음김해시11.0℃
  • 맑음서울8.7℃
  • 2025.11.14 (금)

아바스트 "크롬·엣지 확장 프로그램 28개에서 악성 코드 발견"

고다솔 / 기사승인 : 2020-12-18 14:41:13
  • -
  • +
  • 인쇄

크롬이나 엣지에서 확장 프로그램을 자주 사용하는가? 그렇다면, 지금 사용 중인 확장 프로그램을 전부 꼼꼼하게 살펴볼 필요가 있다. 보안 문제 때문이다.

확장 프로그램 사용 주의해야 한다!
지디넷, 테크레이더 등 일부 외신 보도에 따르면, 보안 업체 아바스트(Avast)가 12월 17일(현지 시각), 크롬과 엣지 확장 프로그램에서 악성 코드를 발견했다.

아바스트는 크롬 확장 프로그램 15개, 엣지 확장프로그램 13개에 악성 코드가 포함됐다고 밝혔다. 모두 사용자 수가 300만 명 이상인 인기 프로그램이다. 이번에 발견된 악성 코드 중 일부는 2018년 12월부터 확산된 것으로 파악됐다.

악성 코드를 지닌 확장 프로그램이 일으키는 문제는 ▲ 광고에 사용자 트래픽 재전송 ▲ 피싱 사이트에 사용자 트래픽 재전송 ▲ 생년월일, 이메일 주소, 활성화된 기기 종류 등 각종 개인 정보 수집 ▲ 브라우저 사용 이력 수집 ▲ 사용자 기기에 멀웨어 다운로드 등이다.

아바스트 관계자는 이번에 발견된 확장 프로그램에 설치된 악성 코드는 사용자 데이터를 가로채 경제적 이익을 얻고자 설치됐다고 설명했다. 이어, 악성 코드를 지닌 확장 프로그램을 사용한다면, 이를 즉시 삭제할 것을 권고했다.

한편, 구글과 마이크로소프트는 아바스트의 발표 이후, 확장 프로그램의 악성 코드를 조사 중이라고 밝혔다.

악성 코드가 발견된 확장 프로그램 목록
아바스트가 공개한 악성 코드가 설치된 크롬 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램용 DM (DM for Instagram)
▲ 인스타그램 다이렉트 메시지 숨기기 모드 (Invisible mode for Instagram Direct Message)
▲ 인스타그램 다운로더(Downloader for Instagram)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 인스타그램 및 페이스북 줌 기능(Zoomer for Instagram and FaceBook)
▲ VK 언블록 속도 향상(VK UnBlock. Works fast.)
▲ 오드노클라스니키 언블록 빠른 실행(Odnoklassniki UnBlock. Works quickly.)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 스포티파이 뮤직 다운로더(Spotify Music Downloader)
▲ 뉴욕타임즈 뉴스(The New York Times News)

아바스트가 공개한 악성 코드가 설치된 엣지 확장 프로그램 목록은 다음과 같다.
▲ 인스타그램 다이렉트 메시지 (Direct Message for Instagram)
▲ 인스타그램 다운로드 영상 & 이미지(Instagram Download Video & Image)
▲ 인스타그램 앱 폰(App Phone for Instagram)
▲ 유니버셜 영상 다운로더 (Universal Video Downloader)
▲ 페이스북 영상 다운로더 (Video Downloader for FaceBook™)
▲ 비메오 영상 다룬로더(Vimeo™ Video Downloader)
▲ 볼륨 컨트롤러(Volume Controller)
▲ 인스타그램 스토리(Stories for Instagram)
▲ 인스타그램 사진 업로드(Upload photo to Instagram™)
▲ 프리티 키티, 애완 고양이(Pretty Kitty, The Cat Pet)
▲ 유튜브 영상 다운로더(Video Downloader for YouTube)
▲ 사운드클라우드 뮤직 다운로더(SoundCloud Music Downloader)
▲ 인스타그램 다이렉트 메시지 DM(Instagram App with Direct Message DM)

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue