토픽

맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

파이어폭스 노린 피싱 공격…가짜 확장프로그램 통해 암호화폐 지갑 노려

프로필
김민준 기자
댓글 3
좋아요 비화설화 4

파이어폭스 사용자 대상 피싱 공격이 확산 중이며, 40개 이상 가짜 확장 프로그램이 암호화폐 지갑 정보를 탈취하고 있는 것으로 나타났다. 코이 시큐리티는 이 캠페인이 아직도 진행 중이라고 경고했다.

 파이어폭스 노린 피싱 공격…가짜 확장프로그램 통해 암호화폐 지갑 노려 / TokenPost AI

파이어폭스 노린 피싱 공격…가짜 확장프로그램 통해 암호화폐 지갑 노려 / TokenPost AI

모질라 파이어폭스 사용자를 겨냥한 대규모 피싱 공격이 진행 중인 가운데, 40개 이상의 가짜 확장 프로그램이 사용자 암호화폐 지갑 정보를 빼내기 위해 사용된 사실이 드러났다. 사이버보안 업체 코이 시큐리티(Koi Security)에 따르면, 이들 확장 프로그램은 코인베이스(Coinbase), 메타마스크(MetaMask), 트러스트월렛(Trust Wallet), 팬텀(Phantom), 엑소더스(Exodus), OKX, 마이모네로(MyMonero), 비트겟(Bitget) 등 인기 지갑 애플리케이션을 위장한 것으로 확인됐다.

이번 피싱 캠페인은 올해 4월부터 시작된 것으로 추정되며, 최근 일주일 사이에도 새로운 악성 확장 프로그램이 업로드되는 등 활동이 현재진행형이라는 점이 더욱 우려를 키우고 있다. 사용자들이 이 확장 프로그램을 설치하면 지갑 로그인 정보가 실시간으로 공격자의 원격 서버에 전송되는 방식이다.

코이 시큐리티는 “지금까지 해당 공격 캠페인과 관련된 40개 이상의 확장 프로그램을 추적해냈으며, 아직 공격이 종료되지 않았다”고 밝혔다. 특히 공격자들은 기존에 신뢰받는 플랫폼을 모방하고 있어 일반 사용자들이 피해 사실을 인지하기 어렵다는 점에서 주의가 필요하다.

이번 공격은 암호화폐 사기에 있어 여전히 가장 흔하면서도 효과적인 수법으로 꼽히는 ‘지갑 피싱’을 활용했다. 지갑 서비스의 이름과 UI를 모방한 확장 프로그램이 공식 사이트를 가장해 정보를 탈취하는 방식이 반복되고 있는 것이다. 전문가들은 신뢰할 수 있는 소스 외에는 확장 프로그램 설치를 지양하고, 공식 웹사이트 또는 검증된 경로만을 이용해야 한다고 경고하고 있다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

광고문의 기사제보 보도자료

많이 본 기사

관련된 다른 기사

댓글

댓글

3

추천

4

스크랩

스크랩

데일리 스탬프

4

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

릴라당

05:06

등급

가즈아리가또

00:46

등급

사계절

00:11

등급

StarB

00:03

댓글 3

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

릴라당

2025.07.04 05:06:03

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

가즈아리가또

2025.07.04 00:46:14

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

사계절

2025.07.04 00:11:07

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1