맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

크롬·엣지 확장 19개서 지갑 탈취 기능 확인

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

보안업체 소켓은 크롬 확장 18개와 엣지 확장 1개에서 암호화폐 지갑 비밀정보 탈취 기능이 확인됐다고 밝혔다.

 브라우저 확장과 지갑 보안 장치 / TokenPost.ai (macro)

브라우저 확장과 지갑 보안 장치 / TokenPost.ai (macro)

크롬과 마이크로소프트 엣지 확장프로그램 19개가 암호화폐 지갑 비밀정보를 탈취할 수 있다는 보안 경고가 나왔다.

보안업체 소켓(Socket)은 27일 보고서에서 크롬 확장 18개와 엣지 확장 1개가 지갑 드레이너, 자격증명 탈취, 세션 하이재킹 기능을 포함한 악성 페이로드를 전달했다고 밝혔다.

소켓은 문제의 확장들이 처음에는 정상 기능을 제공하다가 이용자 기반을 확보한 뒤 악성 기능이 담긴 새 버전으로 업데이트되는 방식이었다고 설명했다. 소켓은 해당 활동을 '슈피리어(Superior)'로 추적하고 있으며, 코드와 운영 방식의 유사성으로 볼 때 2024년 2월부터 이어진 캠페인과 관련이 있다고 밝혔다.

소켓은 'Enable Right Click & Copy — Smart Unlock + OCR' 확장이 크롬과 엣지에서 합산 약 8만명 이용자에게 영향을 미칠 수 있다고 밝혔다. 이 확장들은 명령제어 서버와 연결해 악성 모듈을 내려받고, 지갑 연결·승인 흐름을 가로채거나 복구 문구 입력을 유도하는 방식으로 지갑 정보를 노린 것으로 조사됐다고 소켓은 설명했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기