보안 / 애플리케이션

맬웨어 감염된 확장 프로그램, 크롬이 경고해 준다

Michael Crider | PCWorld 2023.08.22
브라우저의 기능이 개선되고 다양해지면서 그 자체로 하나의 작은 소프트웨어 생태계가 되고 있다. 그 결과, 브라우저가 공격 표적으로 점점 더 부상하고 있다. 브라우저 확장 프로그램은 기능이나 도구를 추가해 준다는 점에서 인기가 높지만, 스파이웨어 등을 컴퓨터에 쉽게 불러올 수 있는 경로이기도 하다. 

구글의 최신 크롬 보안 조치는 잠재적인 악성 확장 프로그램을 더 쉽게 발견하는 것을 목표로 한다. 크롬 개발자 블로그에 따르면 크롬 117 버전부터 3가지 새로운 검사 기능이 제공된다. 
 
이번 변경사항이 활성화되면 개인정보 및 보안 설정 페이지에 제거된 모든 확장 프로그램을 검토할 수 있는 옵션이 뜬다. ⓒGoogle

이를 통해 크롬은 설치된 확장 프로그램이 더 이상 크롬 웹 스토어에 없을 때, (1) 확장 프로그램이 개발자에 의해 크롬 웹 스토어에서 제거됐는지, (2) 구글의 확장 프로그램 정책을 위반해 수동으로 제거됐는지, (3) 맬웨어로 분류됐는지를 확인하고 알려준다. 또 사용자는 ‘개인정보 및 보안’ 설정 메뉴의 알림을 통해 이미 설치한 확장 프로그램을 수동으로 검토할 수 있다. 
 
해당 옵션을 클릭하면 제거된 확장 프로그램과 제거된 이유를 알려준다. ⓒGoogle

단, 이번 변경 사항은 악성 확장 프로그램의 가장 일반적인 문제인 구글의 크롬 웹 스토어 시스템 외부에서 배포 및 다운로드되는 확장 프로그램에는 적용되지 않는다. 이런 도구가 항상 맬웨어는 아니지만, 합법적인 확장 프로그램을 미러링해 페이로드를 추가하거나 불법적인 활동을 용이하게 하도록 설계돼 맬웨어의 빈번한 원인으로 꼽히고 있다. 

물론 크롬 웹 스토어에서 확장 프로그램을 찾는다고 해서 해당 프로그램이 깨끗하다는 보장도 없다. 원래 개발자가 도구를 판매할 때 애드웨어를 로드하는 확장 프로그램이 발견되기도 한다. 

하지만 브라우저(크롬북이라면 운영체제) 보안을 강화하려는 사용자라면 이번 조치를 환영할 만하다. 새 도구는 다음 크롬 업데이트에서 제공될 예정이지만, 블리핑 컴퓨터에 따르면 chrome://flags 인터페이스에서 약간의 조정을 통해 116 버전에서도 사용해 볼 수 있다. 
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.