January 8, 2025
“당신의 브라우저가 안전하지 않을 수 있습니다.” 최근 크롬 웹스토어에 등록된 확장 프로그램 (Chrome Browser Extension) 35개 이상이 대규모 해킹 공격에 노출되면서 260만 명 이상의 사용자가 개인정보 유출 및 해킹 위험에 처해 있다는 충격적인 사실이 밝혀졌습니다.
이번 공격은 Google Chrome Web Store 개발자 지원을 사칭한 피싱 이메일을 통해 확장 프로그램 개발자를 속이는 방식으로 이루어졌습니다. 공격자는 이메일에서 확장 프로그램이 곧 정책 위반으로 삭제될 위험에 처했다며, 긴급히 권한을 부여하도록 유도했습니다. 이렇게 얻은 접근 권한으로 악성 코드를 주입한 확장 프로그램이 크롬 웹스토어에서 승인되어 배포된 것입니다.
문제가 된 확장 프로그램에는 많은 사용자가 일상적으로 사용하는 도구들이 포함되어 있었습니다. 대표적인 예는 다음과 같습니다:
해당 확장 프로그램들은 사용자의 쿠키, 로그인 정보, Facebook 자격증명 등을 몰래 수집하며, 심지어 Facebook 이중 인증(2FA)도 우회할 수 있는 악성 코드가 포함된 것으로 밝혀졌습니다.
전문가들은 이 공격으로 인해 다음과 같은 피해가 발생할 수 있다고 경고합니다:
문제가 된 확장 프로그램 중 일부는 이미 크롬 웹스토어에서 삭제되었지만, 사용자 브라우저에 설치된 확장 프로그램이 삭제되지 않은 경우 해커는 여전히 데이터를 수집할 수 있습니다. 전문가들은 즉시 문제가 된 확장 프로그램을 삭제할 것을 권장하며, 설치된 확장 프로그램을 철저히 점검할 것을 당부하고 있습니다.
“내가 뭘 잘못했지?”라고 묻기 전에, 지금 브라우저를 점검하세요. 이번 사건은 확장 프로그램이 얼마나 쉽게 악용될 수 있는지를 보여줍니다. 사용자가 스스로 보안을 강화하지 않으면, 소중한 개인정보가 공격자의 손에 넘어갈 위험은 점점 커질 것입니다.