브라우저 확장 악성 코드 : 피해야 할 Google Chrome 및 Microsoft Edge 애드온

보고있는 영화는 무엇입니까?
 

사이버 보안 회사 인 Avast는 악성 코드에 감염된 Google Chrome 및 Microsoft Edge에서 최소 28 개의 타사 브라우저 확장 프로그램을 식별했습니다.





사이버 보안 회사 인 Avast는 최소 28 개의 타사 브라우저 확장을 식별했습니다. 구글 숨겨진 맬웨어가 포함 된 Chrome 및 Microsoft Edge. 대부분의 악성 코드는 플랫폼 자체가 아닌 Facebook 및 YouTube와 같은 주요 온라인 플랫폼에서 사용하도록 설계되었으며 개인 데이터를 훔치거나 사용자를 광고 또는 피싱 웹 사이트로 리디렉션 할 수 있습니다. Avast는 앱 스토어 다운로드 수치를 기준으로 전 세계 약 3 백만 명의 사람들이 영향을받을 수 있다고 추정합니다.






구글 크롬은 2008 년에 출시되었고 파이어 폭스로 이미 할 수 있었던 확장 기능이 2009 년에 도입되었습니다. 올해 출시 된 마이크로 소프트의 엣지 브라우저도 이런 방식으로 확장 가능합니다. 확장 기능은 사용자가 브라우저에 표준으로 내장 될 정도로 유용하지 않은 도구를 사용하여 필요에 맞게 브라우저를 조정할 수있는 수단을 제공합니다. 누구나 확장 프로그램을 개발할 수 있습니다. 즉, Chrome에 추가 할 수있는 유용한 도구가 많이 있습니다. 예를 들어 Google이 자체적으로 만들지 않았을 것입니다.하지만 이러한 개방성은 잠재적 인 보안 위협을 야기하기도합니다. 악성 개발자는 확장 프로그램을 잠재적 인 방법으로 사용하여 사용자 정보를 훔치거나 캡처하거나 사용자를 신뢰할 수없는 웹 사이트로 안내 할 수 있습니다.



관련 : Google 크롬은 안전하지 않은 양식을 사용하여 데이터를 입력하기 전에 사용자에게 경고합니다.

Avast의 위협 인텔리전스 팀 위협 모니터링 시작 올해 11 월 확장 프로그램을 통해 악성 코드가 발생했지만 Chrome 웹 스토어의 리뷰에 따르면 2018 년 12 월까지 거슬러 올라갈 수 있다고합니다. 생년월일, 이메일 주소, 활성 기기와 같은 사람들의 개인 데이터를 캡처하고 인터넷 경험을 조작하는 것 외에도 사람들을 위해 확장 프로그램은 사용자의 컴퓨터에 추가 맬웨어를 다운로드 할 수 있으며 자신을 숨길 수도 있습니다. 연구원들은 악성 코드의 목적이 예를 들어 광고로의 리디렉션에 대한 비용을 개발자에게 지불하여 수익을 창출하는 것이라고 믿습니다. 문제의 확장 프로그램은 멀웨어가 내장 된 상태로 특별히 만들어 졌거나 멀웨어가 추가되기 전에 인기를 얻었거나 이후에 추가 된 멀웨어로 생성 된 후 언젠가 판매 된 것으로 생각됩니다.






맬웨어가 포함 된 Chrome 및 Edge 확장 프로그램은 무엇입니까?

영향을받는 확장 프로그램 목록은 다음과 같습니다. Instagram 용 쪽지 (Google Chrome 및 Microsoft Edge); Instagram 용 DM (Google Chrome); Instagram 쪽지 (Google Chrome)의 숨김 모드 Instagram 용 다운로더 (Google 크롬); Instagram 다운로드 비디오 및 이미지 (Microsoft Edge); Instagram 용 앱 폰 (Google Chrome 및 Microsoft Edge); Instagram 용 스토리 (Google Chrome 및 Microsoft Edge); Universal Video Downloader (Google Chrome 및 Microsoft Edge); FaceBook 용 비디오 다운로더 (Google Chrome 및 (Microsoft Edge), Vimeo Video Downloader (Google Chrome 및 Microsoft Edge), 볼륨 컨트롤러 (Microsoft Edge), Instagram 및 FaceBook 용 Zoomer (Google Chrome), VK UnBlock. 빠르게 작동합니다. (Google Chrome) ); Odnoklassniki UnBlock. 빠르게 작동합니다. (Google Chrome); Instagram에 사진 업로드 (Google Chrome 및 Microsoft Edge); Spotify Music Downloader (Google Chrome); Pretty Kitty, The Cat Pet (Microsoft Edge); YouTube 용 비디오 다운로더 (Microsoft Edge), SoundCloud Music Downloader (Microsoft Edge), The New York Times News (Google Chrome), 쪽지 DM이 포함 된 Instagram 앱 (Microsoft Edge).



사용자에게 이러한 확장 프로그램이 설치되어있는 경우 Avast는 적어도 문제가 해결되는 동안 해당 확장 프로그램을 비활성화하거나 제거 할 것을 권장합니다. 그런 다음 해당 보안 소프트웨어를 사용하여 컴퓨터를 검사합니다. 영향을받는 확장 프로그램은 여전히 ​​다운로드 할 수 있지만 Google과 Microsoft에 모두 연락하여보고했습니다.






출처: Avast