최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Socket은 Google Chrome과 Microsoft Edge용 확장 프로그램 19개를 이용해 암호화폐, 계정 데이터, 검색 기록을 훔칠 수 있는 악성 프레임워크를 유포하고 ClickFix 유형의 사기성 페이지를 삽입한 캠페인을 공개했다. 조사 결과에 따르면 이 활동은 2024년 초부터 시작됐을 가능성이 있으며, 일부 확장 프로그램은 공격자들이 인수한 뒤 자동 업데이트를 통해 악성 도구로 변한 것으로 나타났다.