크롬 보안 확장 프로그램이 해킹돼 사용자 데이터를 훔쳐가다

최소 5개의 Chrome 확장 프로그램이 조직적인 공격으로 인해 손상되었으며, 위협 행위자가 사용자의 민감한 정보를 훔치는 코드를 성공적으로 삽입했습니다.

이는 Cyberhaven의 사이버보안 전문가가 제공한 정보입니다. 미국의 데이터 보안 회사는 Google Chrome 스토어에서 회사 관리자 계정을 표적으로 삼은 피싱 캠페인이 성공한 후인 12월 24일에 발생한 침해에 대해 고객들에게 경고했습니다.

Cyberhaven의 주요 고객으로는 Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart, Kirkland & Ellis 등의 유명 브랜드가 있습니다.

해커는 직원 계정을 탈취하고 Cyberhaven 확장 프로그램의 악성 버전(24.10.4)을 배포했습니다. 이 버전에는 공격자 도메인(cyberhavenext[.]pro)의 인증된 세션과 쿠키를 훔칠 수 있는 코드가 포함되어 있습니다.

Cyberhaven은 고객에게 보낸 이메일에서 자사의 내부 보안팀이 해당 맬웨어 패키지를 감지한 지 1시간 이내에 제거했다고 밝혔습니다.

크롬 보안 확장 프로그램이 해킹돼 사용자 데이터를 훔쳐가다

해당 확장 프로그램의 클린 버전은 12월 26일에 출시된 v24.10.5입니다. Cyberhaven Chrome 확장 프로그램 사용자는 최신 버전으로 업그레이드하는 것 외에도 FIDOv2가 아닌 비밀번호를 해지하고, 모든 API 토큰을 변경하고, 브라우저 로그를 검토하여 악의적인 활동을 평가하는 것이 좋습니다.

많은 크롬 확장 프로그램이 해킹당했습니다.

Cyberhaven의 정보 공개에 따라 Nudge Security 연구원인 Jaime Blasco는 공격자의 IP 주소와 등록된 도메인 이름을 리디렉션하여 심층적인 조사를 수행했습니다.

크롬 보안 확장 프로그램이 해킹돼 사용자 데이터를 훔쳐가다

Blasco에 따르면, 공격자로부터 명령을 받을 수 있도록 하는 악성 코드는 다른 Chrome 확장 프로그램에도 동시에 주입되었습니다.

  • Internxt VPN – 안전한 웹 브라우징을 위한 무료, 암호화, 무제한 VPN입니다. (10,000명의 사용자)
  • VPNCity – 256비트 AES 암호화와 글로벌 서버 커버리지를 갖춘 개인정보 보호 중심 VPN입니다. (50,000명의 사용자)
  • Uvoice – 설문조사를 통해 포인트를 적립하고 PC 사용 데이터를 제공하는 보상형 서비스입니다. (40,000명의 사용자)
  • ParrotTalks – 원활한 텍스트 및 메모 작성을 전문으로 하는 정보 검색 엔진입니다. (40,000명의 사용자)
  • 블라스코는 다른 잠재적 피해자를 가리키는 여러 도메인을 발견했지만, 지금까지 악성 코드가 포함된 것으로 확인된 확장자는 위의 확장자뿐입니다.

이러한 확장 프로그램을 사용하는 사용자는 게시자가 보안 문제를 인지하고 수정했는지 확인한 후, 브라우저에서 즉시 해당 확장 프로그램을 제거하거나 12월 26일 이후에 출시된 보안 버전으로 업그레이드하는 것이 좋습니다.

확실하지 않은 경우 확장 프로그램을 제거하고, 중요한 계정 비밀번호를 재설정하고, 브라우저 데이터를 지우고, 브라우저 설정을 공장 기본값으로 재설정하는 것이 가장 좋습니다.

Sign up and earn $1000 a day ⋙

Leave a Comment

일반 TV와 스마트 TV의 차이점

일반 TV와 스마트 TV의 차이점

스마트 TV는 정말로 세상을 휩쓸었습니다. 이렇게 많은 뛰어난 기능과 ​​인터넷 연결 덕분에 기술은 우리가 TV를 시청하는 방식을 바꾸어 놓았습니다.

왜 냉동고에는 조명이 없는데 냉장고에는 조명이 있나요?

왜 냉동고에는 조명이 없는데 냉장고에는 조명이 있나요?

냉장고는 가정에서 흔히 볼 수 있는 가전제품이다. 냉장고는 보통 2개의 칸으로 구성되어 있는데, 냉장실은 넓고 사용자가 열 때마다 자동으로 켜지는 조명이 있는 반면, 냉동실은 좁고 조명이 없습니다.

Wi-Fi 속도를 저하시키는 네트워크 혼잡을 해결하는 2가지 방법

Wi-Fi 속도를 저하시키는 네트워크 혼잡을 해결하는 2가지 방법

Wi-Fi 네트워크는 라우터, 대역폭, 간섭 외에도 여러 요인의 영향을 받지만 네트워크를 강화하는 몇 가지 스마트한 방법이 있습니다.

Tenorshare Reiboot를 사용하여 데이터 손실 없이 iOS 17에서 iOS 16으로 다운그레이드하는 방법

Tenorshare Reiboot를 사용하여 데이터 손실 없이 iOS 17에서 iOS 16으로 다운그레이드하는 방법

휴대폰에서 안정적인 iOS 16으로 돌아가려면 iOS 17을 제거하고 iOS 17에서 16으로 다운그레이드하는 기본 가이드는 다음과 같습니다.

매일 요구르트를 먹으면 몸에 어떤 일이 일어날까요?

매일 요구르트를 먹으면 몸에 어떤 일이 일어날까요?

요거트는 정말 좋은 음식이에요. 매일 요구르트를 먹는 것이 좋은가요? 매일 요구르트를 먹으면, 몸에 어떤 변화가 있을까요? 함께 알아보죠!

어떤 종류의 쌀이 건강에 가장 좋은가요?

어떤 종류의 쌀이 건강에 가장 좋은가요?

이 기사에서는 가장 영양가 있는 쌀 종류와 어떤 쌀을 선택하든 건강상의 이점을 극대화하는 방법에 대해 설명합니다.

아침에 제 시간에 일어나는 방법

아침에 제 시간에 일어나는 방법

수면 일정과 취침 루틴을 정하고, 알람 시계를 바꾸고, 식단을 조절하는 것은 더 나은 수면을 취하고 아침에 제때 일어나는 데 도움이 되는 몇 가지 방법입니다.

Rent Please!를 플레이하기 위한 팁 초보자를 위한 집주인 시뮬레이션

Rent Please!를 플레이하기 위한 팁 초보자를 위한 집주인 시뮬레이션

임대해 주세요! Landlord Sim은 iOS와 Android에서 플레이할 수 있는 모바일 시뮬레이션 게임입니다. 여러분은 아파트 단지의 집주인 역할을 하며 아파트 내부를 업그레이드하고 세입자가 입주할 수 있도록 준비하여 임대를 시작하게 됩니다.

최신 욕실 타워 디펜스 코드 및 코드 입력 방법

최신 욕실 타워 디펜스 코드 및 코드 입력 방법

욕실 타워 디펜스 Roblox 게임 코드를 받고 신나는 보상을 받으세요. 이들은 더 높은 데미지를 지닌 타워를 업그레이드하거나 잠금 해제하는 데 도움이 됩니다.

변압기의 구조, 기호 및 동작 원리

변압기의 구조, 기호 및 동작 원리

변압기의 구조, 기호, 동작 원리에 대해 가장 정확한 방법으로 알아보겠습니다.

AI가 스마트 TV를 더욱 개선하는 4가지 방법

AI가 스마트 TV를 더욱 개선하는 4가지 방법

더 나은 화질과 음질, 음성 제어 등 AI 기반 기능 덕분에 스마트 TV가 훨씬 더 좋아지고 있습니다!

ChatGPT가 DeepSeek보다 나은 이유

ChatGPT가 DeepSeek보다 나은 이유

처음에 사람들은 DeepSeek에 큰 기대를 걸었습니다. ChatGPT의 강력한 경쟁자로 마케팅되는 AI 챗봇으로서, 지능적인 채팅 기능과 경험을 약속합니다.

Fireflies.ai를 만나보세요: 여러분의 업무 시간을 절약해주는 무료 AI 비서

Fireflies.ai를 만나보세요: 여러분의 업무 시간을 절약해주는 무료 AI 비서

다른 필수 사항을 적다 보면 중요한 세부 사항을 놓치기 쉽고, 채팅하면서 메모를 하려고 하면 주의가 산만해질 수 있습니다. Fireflies.ai가 해결책입니다.

마인크래프트에서 악솔로틀 키우는 법, 마인크래프트 도롱뇽 길들이는 법

마인크래프트에서 악솔로틀 키우는 법, 마인크래프트 도롱뇽 길들이는 법

Axolot Minecraft는 플레이어가 사용법을 안다면 수중에서 작업할 때 큰 도움이 될 것입니다.

A Quiet Place: The Road Ahead PC 게임 구성

A Quiet Place: The Road Ahead PC 게임 구성

'콰이어트 플레이스: 더 로드 어헤드'의 구성은 상당히 높은 평가를 받고 있으므로, 다운로드하기로 결정하기 전에 구성을 고려해야 합니다.