19개의 Google Chrome 브라우저 확장 프로그램에서 발견된 악성코드, 해커들이 암호화폐를 빼내고 데이터를 수집하다

2시간 전
2분 읽기
4 조회수

악성코드 발견

최근 보안 연구원들이 19개의 Chrome 및 Edge 확장 프로그램에서 악성코드를 발견했습니다. 이 악성코드는 디지털 지갑에서 암호화폐를 탈취하고 비밀번호 및 개인 정보를 수집하는 데 사용되었습니다.

주요 타겟 및 공격 방식

공격자들은 Solana, TronEVM 지갑을 주요 타겟으로 삼았으며, FacebookLinkedIn의 데이터, 브라우저 기록, 로그인 세부정보도 수집했습니다.

확장 프로그램의 변천사

Socket의 보고서에 따르면, 이 확장 프로그램 중 5개는 처음에는 합법적인 제품으로 출시되었으나, 이후 공격자들이 이를 인수하여 악성코드를 추가했습니다. 나머지 14개는 공격자들이 직접 제작한 것으로, 처음에는 정상적인 상태로 배포되었으나 사용자가 설치한 후 악성 업데이트가 이루어졌습니다.

제거된 확장 프로그램 목록

목록에는 Enable Right Click & Copy, RapidLens, QuickLens, Private Crypto News ReaderDeFi Pulse Tracker가 포함되어 있습니다. Google은 Chrome 웹 스토어에서 이 확장 프로그램들을 즉시 제거했습니다.

사용자 권장 사항

이들 중 하나라도 설치한 사용자는 자신의 데이터가 노출된 것으로 간주하고 비밀번호를 변경해야 합니다.

Socket 소개

Socket은 오픈 소스 코드와 브라우저 애드온에서 숨겨진 악성코드를 감시하는 소프트웨어 보안 회사입니다. X, Facebook 및 Telegram에서 저희를 팔로우하시고, 이메일 알림을 통해 최신 정보를 받아보세요.

금융 정보 제공

금융의 미래를 다루며, 매크로 경제, 비트코인, 이더리움, 암호화폐웹 3.0에 대한 정보를 제공합니다.

카테고리: 비트코인 • 이더리움 • 거래 • 알트코인 • 미래의 혼합 • 금융 흐름 • 블록체인 • 규제 기관 • 사기 • HodlX • 보도 자료