맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

소켓, 지갑 노린 악성 브라우저 확장 19개 확인

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

보안업체 소켓이 크롬 확장 18개와 엣지 확장 1개에서 지갑 탈취·계정 정보 수집 기능을 확인했다. 일부 확장은 정상 도구로 배포된 뒤 악성 기능이 추가된 것으로 조사됐다.

 브라우저 확장 설정 화면과 하드월렛 / TokenPost.ai

브라우저 확장 설정 화면과 하드월렛 / TokenPost.ai

악성 크롬·엣지 확장 프로그램 19개가 암호화폐 지갑 비밀정보와 거래소 계정 정보를 탈취할 수 있는 것으로 조사됐다.

소켓(Socket)은 27일 보고서에서 구글 크롬(Google Chrome) 확장 18개와 마이크로소프트 엣지(Microsoft Edge) 확장 1개에서 지갑 탈취와 계정 정보 수집 기능을 확인했다고 밝혔다. 소켓은 해당 확장들이 원격 명령제어(C2) 서버를 통해 악성 모듈을 내려받고, 콘텐츠 보안 정책을 우회하거나 자바스크립트를 주입하는 방식으로 작동했다고 설명했다.

소켓은 일부 확장이 처음에는 정상 기능으로 배포된 뒤 이용자 기반을 확보한 다음 악성 기능을 추가했다고 밝혔다. 확인된 19개 중 14개는 공격자가 직접 만든 확장이고, 5개는 기존 개발자로부터 사들인 정상 확장을 악성화한 사례로 분류됐다.

소켓은 악성 모듈이 암호화폐 지갑의 비밀정보와 복구 문구, OKX(OKX)·바이낸스(Binance)·코인베이스(Coinbase) 등 거래소 계정 세션 정보, 일반 로그인 입력값과 브라우저 방문 기록까지 수집할 수 있다고 밝혔다. 소켓은 크롬 웹스토어의 해당 확장은 삭제됐지만 조사 당시 같은 악성코드를 담은 엣지 확장은 여전히 활성 상태였다고 밝혔다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기