크롬·엣지 확장 19개서 지갑 탈취 기능 확인

| 토큰포스트 속보

크롬과 마이크로소프트 엣지 확장프로그램 19개가 암호화폐 지갑 비밀정보를 탈취할 수 있다는 보안 경고가 나왔다.

보안업체 소켓(Socket)은 27일 보고서에서 크롬 확장 18개와 엣지 확장 1개가 지갑 드레이너, 자격증명 탈취, 세션 하이재킹 기능을 포함한 악성 페이로드를 전달했다고 밝혔다.

소켓은 문제의 확장들이 처음에는 정상 기능을 제공하다가 이용자 기반을 확보한 뒤 악성 기능이 담긴 새 버전으로 업데이트되는 방식이었다고 설명했다. 소켓은 해당 활동을 '슈피리어(Superior)'로 추적하고 있으며, 코드와 운영 방식의 유사성으로 볼 때 2024년 2월부터 이어진 캠페인과 관련이 있다고 밝혔다.

소켓은 'Enable Right Click & Copy — Smart Unlock + OCR' 확장이 크롬과 엣지에서 합산 약 8만명 이용자에게 영향을 미칠 수 있다고 밝혔다. 이 확장들은 명령제어 서버와 연결해 악성 모듈을 내려받고, 지갑 연결·승인 흐름을 가로채거나 복구 문구 입력을 유도하는 방식으로 지갑 정보를 노린 것으로 조사됐다고 소켓은 설명했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

게임하고 주식토큰 받기