구글 노트 익스텐션 속 은밀한 암호화폐 절도기 주의요청!
최근 가상화폐 이용자들이 겪고 있는 보안 위협의 수준은 더욱 심각한 단계로 진입하고 있습니다. 이번 보도를 통해 확인한 바에 따르면, 구글 노트와 같은 익숙한 브라우저 기능 내부에 악성코드가 숨어있다는 충격적인 사실을 알 수 있습니다. 마이크로소프트에서 개발한 안티바이러스 기업인 McAfee 가 최근 ‘실런트 스왑’이라는 이름의 악성 Chromium 확장 프로그램의 공격을 경고했습니다. 이 소프트웨어는 겉보기에는 무해한 메모 기능처럼 보이지만, 실제로는 사용자의 지갑 주소를 훔쳐가는 클립보드 잭킹 공격을 수행하는 치명적인 해킹 도구입니다. 사용자가 주소를 복사한 직후, 붙여넣기 직전에 악성코드가 주소를 교체하는 것입니다.
이 공격이 작동하는 방식은 매우 고도로 정교하게 설계되었습니다. 사용자는 일반적으로 지갑 주소를 전송하기 위해 웹 브라우저 또는 messaging 앱을 통해 주소를 복사한 후, 지갑 애플리케이션으로 붙여넣기를 합니다. 이 과정에서 클립보드에 저장된 주소 문자열을 감지하면, 공격 프로그램은 즉시 사용자 주소 대신 공격자가 소유한 가짜 주소를 복사하여 붙여넣기 직전에 교체합니다. 결과적으로 사용자는 전혀 의식하지 못한 채 자신의 자금을 악의적인 제 3 자에게 보내게 됩니다. 이는 마치 사용자가 자신의 지갑 주소가 아니라 남의 주소를 송금하는 것과 동일하며, 일단 트랜잭션이 승인되면 자금을 되돌릴 길이 거의 없습니다. 특히, 중앙 집중형 거래소 예외를 제외하고는 모든 디지털 자산을 되찾을 수 없는 현실입니다. 따라서 거래소 관리자나 지원팀을 통해라도 지갑 주소를 확인할 수 있는 경우는 드뭅니다. 즉, 한 번 돈이 나가면 다 사라집니다.
보안 전문가들은 이번 사례를 통해 사용자들이 흔히 하는 실수 중 하나인 주소 확인 방식의 위험성을 강조하고 있습니다. 일부 사용자는 가상화폐 주소를 전달받을 때 첫 글자와 마지막 글자를 확인하는 정도에 그치곤 합니다. 그러나 이 방법은 매우 취약하며, 공격자들은 사용자 주소를 거의 유사하게 변형시켜 매우 짧은 문자 몇 개만 다르게 하여 유사 주소를 생성합니다. 따라서 사용자는 주소 전체 문자를 반드시 눈으로 확인하는 것이 필수적입니다. 하지만 이는 시간이 많이 걸리므로, 사용자가 가능한 한 복사-붙여넣기를 최소화해야 합니다. 예를 들어, 하드웨어 지갑을 사용할 경우나, 직접 지갑 주소를 입력하는 경우가 아니라면, 브라우저 확장 프로그램이나 다른 도구로 전송하지 않는 것입니다. 또한, 브라우저 설정에서 불필요한 권한이 허용된 경우 즉시 해제해야 합니다. 구글 노트 같은 일반적인 유틸리티에도 악성코드가 숨어 있을 수 있으며, 설치 시 권한 요청을 신중하게 검토해야 합니다. 이는 보안 소프트웨어인 안티바이러스와 더불어 가장 효과적인 예방 방법입니다.
이 밖에도, 사용자가 일상적으로 사용하는 구글 노트와 같은 앱에 보안 취약점이 존재할 수 있으므로, 항상 최신 업데이트 상태를 유지하는 것이 중요합니다. 구글 노트 확장 프로그램은 사용자가 메모를 저장하고 관리할 수 있는 기능을 제공하지만, 이 기능을 악용하여 사용자 행동을 추적하거나 정보를 탈취하는 악성코드가 존재합니다. 특히, 사용자가 메모를 저장하거나 삭제하는 과정에서 클립보드 접근 권한은 필수적이지만, 이 권한이 악성코드의 목적을 위해 악용될 수 있다는 점을 인지해야 합니다. 따라서 브라우저 설정에서 불필요하게 확장 프로그램이 접근하는지 확인하고, 사용하지 않는 프로그램은 삭제해야 합니다. 또한, 보안 소프트웨어를 정기적으로 업데이트하여 새로운 위협 탐지를 위한 데이터베이스를 최신 상태로 유지하는 것도 중요합니다. 현재 권장되는 백신으로는 비트데펜더 등 다양한 제품이 있으며, 사용자 환경에 맞는 제품을 선택하여 사용해야 합니다. 또한, 브라우저 환경 자체를 점검하고, 확장 프로그램 목록을 주기적으로 정리가 필요합니다.
어떤 확장 프로그램이 정상적인 기능인지 판단하는 방법은 매우 중요합니다. 구글 노트 같은 확장 프로그램이 메모 기능을 제공한다면, 클립보드 관리 기능은 메모 도구로서 필요할 수 있습니다. 하지만, 이 기능 외에도 다른 기능을 제공하는 경우가 많습니다. 이러한 경우, 사용자가 프로그램 설치 시 제공되던 권한 목록을 꼼꼼히 검토해야 합니다. 예를 들어, ‘웹 페이지 읽기’ 권한을 요구하거나, ‘클립보드 읽기’ 권한을 요구한다면, 이것이 악성코드와의 연결고리가 될 수 있습니다. 특히, 이 권한을 요구하는 프로그램이 신뢰할 수 없는 출처에서 다운로드되었을 수 있으므로, 반드시 공식 마켓플레이스인 크롬 웹 스토어에서만 다운로드합니다. 만약 사용자가 이러한 권한 요청을 무시하고 설치한다면, 프로그램 내부에 악성코드가 포함되어 있는지 확인하는 것이 중요합니다. 악성코드는 사용자가 설치한 확장 프로그램을 통해 브라우저 설정을 변경하거나, 사용자의 클립보드 데이터를 지속적으로 모니터링합니다. 따라서 사용자는 브라우저 설정을 자주 확인하고, 확장 프로그램 목록을 주기적으로 정리하는 습관을 들이는 것이 좋습니다. 또한, 브라우저 업데이트를 최신으로 유지하여 보안 패치를 적용하는 것도 중요합니다. 최신 보안 패치는 알려진 취약점을 방어하는데 필수이며, 업데이트를 지연하면 새로운 위협에 노출될 수 있습니다. 따라서 보안 관리는 단순히 안티바이러스 설치만으로 충분하지 않으며, 사용자의 보안 인식과 지속적인 관리가 필요합니다.
마지막으로, 사용자들이 디지털 자산을 관리할 때 가장 중요한 것은 보안 인식입니다. 악성코드 개발자는 사용자의 습관을 파악하여 공격 전략을 세우므로, 사용자가 새로운 보안 수칙을 지키는 것이 중요합니다. 예를 들어, 주소를 복사하기 전에 다른 브라우저 탭에서 수기 확인을 하거나, 송금 전에 트랜잭션 내역을 다시 한 번 확인하는 것이 좋습니다. 또한, 하드웨어 지갑이나 차선책으로 사용하는 경우도 고려할 수 있으며, 중앙 집중형 거래소에서는 계정 비밀번호와 2FA 설정을 반드시 유지해야 합니다. 이러한 기본 조치들은 사용자의 금전적 손실을 막고, 디지털 경제를 안정적으로 활용할 수 있는 가장 확실한 방법입니다. 오늘 이 기사가 여러분의 디지털 보안 수칙 점검에 도움이 되기를 바랍니다.
이 글은 Latest from TechRadar의 기사를 바탕으로 작성되었습니다.
