잔나 테마 라이선스가 확인되지 않았습니다. 테마 옵션 페이지로 이동하여 라이선스를 확인하세요. 각 도메인 이름에 대해 단일 라이선스가 필요합니다.

안전하다고 여겨졌던 크롬 확장 프로그램 4개가 악성 프로그램으로 변질되었습니다.

유용한 도구에서 심각한 위협으로 변모한 크롬 확장 프로그램 4가지

브라우저 확장 프로그램은 신뢰를 기반으로 하지만, 그 신뢰가 때로는 오해를 불러일으킬 수 있습니다. 저는 그런 경우를 여러 번 목격했습니다. Google Chrome 안전하고 신뢰할 수 있었던 추가 기능들이 악성 업데이트나 개발자 변경 이후 악성 도구로 변질되는 사례가 많습니다.

위험성은 이러한 확장 프로그램이 종종 동일한 이름과 사용자 수를 유지하기 때문에 일반 사용자가 변경 사항을 감지하기 어렵다는 점에 있습니다. 이로 인해 사용자는 데이터를 수집하거나, 성가신 광고를 표시하거나, 심지어는 사용자 모르게 활동을 감시할 수도 있습니다.

이러한 사례가 증가함에 따라 설치된 확장 프로그램을 정기적으로 검토하고 유효성과 업데이트를 확인하는 것이 필수적입니다. 이 문제를 인지하는 것은 데이터를 보호하고 브라우저 확장 프로그램과 관련된 위험을 피하는 데 도움이 됩니다.

크롬 확장 프로그램은 강력하고 다재다능하지만, 개인 정보 및 보안에 상당한 위험을 초래할 수도 있습니다. 이러한 이유로 저를 포함하여 사이버 보안에 대한 기본적인 지식이라도 있는 대부분의 사람들은 가능한 한 확장 프로그램 사용을 최소화하거나 아예 사용하지 않습니다.

크롬 확장 프로그램의 주요 문제점 중 하나는 처음에는 유용하고 무해해 보일 수 있다는 것입니다. 하지만 인기를 얻게 되면 제작자가 악성 코드를 추가하거나 확장 프로그램을 다른 사람에게 판매하여 동일한 행위를 반복하게 만드는 경우가 있습니다. 이러한 사실이 감지되지 않으면 확장 프로그램을 설치한 모든 사용자가 위험에 노출될 수 있습니다.

요즘에는 이런 일이 자주 발생하지 않습니다. 구글이 악성 코드를 탐지하고 발견된 확장 프로그램을 차단하는 방법을 개발했기 때문입니다. 하지만 과거에는 매우 심각한 사례들이 있었습니다.

위대한 해설자

모두가 긴장감에 죽을 지경이었다.

Great Suspender 4 크롬 확장 프로그램은 처음에는 안전했지만 나중에는 악성 소프트웨어로 바뀌었습니다.

이 확장 프로그램은 크롬의 과도한 RAM 사용량을 줄이기 위해 사용하지 않는 탭에 메모리를 확보해주는 매우 인기 있는 프로그램이었습니다. 크롬이 이미 몇 년 전부터 제공하고 있던 기능이라는 것을 알고 계실 수도 있습니다. 이 기능은 '메모리 세이버(Memory Saver)'라고 불리며, 아이러니하게도 구글이 2021년에 빅 코멘터(Big Commenter)를 차단한 지 1년 후에 출시되었습니다.

해당 확장 프로그램의 사용자는 200만 명이었고,Bleeping Computer에 따르면2020년에 익명의 구매자에게 판매되었습니다. 무료 추가 기능이며 수익 창출 방법이 전혀 없기 때문에 이는 의문을 불러일으켰습니다.

2021년, 개발자는 악성코드 추적 기능과 확장 프로그램이 설치된 사용자의 컴퓨터에서 원격으로 코드를 실행할 수 있는 기능을 포함하는 업데이트를 추가했습니다. 이에 구글은 해당 확장 프로그램을 앱스토어에서 삭제하고 강제로 제거했으며, 이로 인해 수백만 명의 사용자가 복구할 수 없는 보류 중인 탭들을 별도의 해결 방법 없이는 되찾을 수 없게 되었습니다.

마우스 커서를 올리면 확대됩니다.

간단하지만 매우 유용합니다

가장 좋은 확장 프로그램은 하나의 유용한 기능을 제대로 수행하는 것입니다. 저는 구글에서 설치한 확장 프로그램만 사용하는데, 제가 가장 좋아하는 확장 프로그램은... 화면 속 화면 기능을 추가하세요 그러면 Plex나 YouTube 같은 페이지의 동영상을 볼 수 있는 작은 창이 열리므로, 작업을 계속하면서 영상을 확인할 수 있습니다.

호버 줌(Hover Zoom)은 바로 그런 종류의 플러그인이었습니다. 이름에서 알 수 있듯이, 웹페이지의 이미지 위에 마우스 커서를 올리면 이미지가 확대되는 기능이었죠. 처음에는 아무런 문제도 없었고, 사용자들에게도 인기가 많았습니다. 하지만 사이버 보안 감시자들은 이 플러그인이 작동에 불필요하게 메인 서버로 데이터를 전송한다는 사실을 발견했습니다.

나중에 밝혀진 바에 따르면, Hover Zoom의 최신 버전들은 사용자들을 감시하고 방문한 웹사이트 등의 정보를 기록하고 있었습니다. 일반 사용자들은 확장 프로그램이 정상적으로 작동했기 때문에 이를 알아차리지 못했습니다. 감시는 백그라운드에서 조용히 진행되었습니다.

كناك 샘 자달리의 훌륭한 기사입니다. Security with Sam은 Hover Zoom이 사용자를 감시하고 해당 데이터를 제3자에게 전송하는 방식을 상세히 기록한 수많은 보고서를 시간 순서대로 정리했습니다. 논란이 되는 모든 세부 정보를 알고 싶으신 분들을 위해 준비했습니다.

나노 애드블로커

아주 작은 문제

네, 이해합니다. 사람들이 웹사이트 광고를 싫어해서 광고 차단 프로그램을 설치하는 거죠. 물론, 이런 웹사이트를 유지하고 지금 여러분이 즐기고 있는 콘텐츠를 제작하는 데에는 비용이 듭니다. 따라서 모든 광고를 차단하면 결국에는... 벽을 밀어내세요하지만 이야기가 딴 데로 새고 있네요.

문제는 만약 당신이 또한 광고 차단 프로그램을 유료로 구매하지 마세요. 무료로 웹사이트를 이용하고 싶어하는 당신의 욕구를 악용하는 제작자들에게 이용당할 위험이 있습니다. 나노 애드블로커(Nano Adblocker)가 바로 그런 사례입니다. uBlock Origin을 기반으로 제작된 이 프로그램은 고급 사용자들을 대상으로 강력하고 커뮤니티에서 지원하는 광고 차단 프로그램으로 홍보되었습니다.

2020년에 해당 확장 프로그램의 소유권이 변경되었고, 이후 사용자들이 방문하는 웹사이트에 악성 코드를 삽입하기 시작했습니다. 나노 애드블로커의 사용자층이 기술에 정통한 편이었기 때문인지, 사람들은 이를 빠르게 알아챘습니다.

~에 따르면 ARS Technica활성 사용자가 300,000만 명이 넘는, 크고 매력적인 목표물이었습니다. 원래의 GitHub 프로젝트는 여전히 존재하며,전직 상사의 의견 이 상황은 읽어보면 흥미롭습니다.

카피피쉬

이상한 일이 일어났습니다

Copyfish-google-chrome 4 크롬 확장 프로그램은 처음에는 안전했지만 나중에는 악성 소프트웨어로 바뀌었습니다.

Copyfish는 이미지와 PDF 파일에서 텍스트를 복사할 수 있는 무료 광학 문자 인식(OCR) 프로그램입니다. 요즘은 스마트폰과 컴퓨터에 인공지능이 탑재되어 이런 기능을 당연하게 여기지만, 2017년 당시에는 매우 유용한 추가 기능이었습니다.

안타깝게도, 그 해는 Copyfish가 사용자들이 방문하는 웹사이트에 광고를 삽입하기 시작한 해이기도 했습니다. 하지만 이 경우는 악의적인 소유자(기존 소유자든 새로운 소유자든)의 소행이 아니라, 크롬 확장 프로그램 업데이트 시스템을 통해 발생한 침해였습니다. Bleeping Computer에 따르면, 개발자들이 피싱 공격에 속아 넘어갔고, 해커들이 이를 통해 확장 프로그램에 접근하게 된 것입니다.


결론적으로 완전히 안전한 확장 프로그램이란 없습니다. 따라서 사용하지 않는 확장 프로그램은 제거하고, 필요한 경우가 아니라면 모든 브라우저에 확장 프로그램을 설치해 두지 마세요. 그리고 가능하다면 다른 대안을 찾아보세요.

맨 위로 이동 버튼