가짜 크롬 업데이트, 워드프레스 사이트 노린 해킹 공격

Over 10,000 WordPress sites worldwide have been targeted by hackers using fake Chrome update notifications to distribute malware. According to web security firm c/side, attackers are exploiting vulnerabilities in outdated WordPress installations and plugins to hijack websites. The malware comes in two variants: AMOS for macOS and SocGholish for Windows, both designed to steal passwords and personal information. Hackers have created sophisticated fake update pages mimicking Google Chrome's interface, complete with logos and terms of service. Some popular websites have already been compromised. Security experts recommend WordPress site administrators to update their installations and plugins immediately, while users are advised to be cautious of unexpected browser update prompts and scan their devices if they suspect infection.

전세계 1만개 이상의 워드프레스 사이트가 크롬 업데이트로 위장한 악성코드 유포 공격을 받고 있다. 웹보안업체 씨사이드(c/side)에 따르면 해커들은 구형 워드프레스와 플러그인의 취약점을 공격해 사이트를 장악한 뒤, 크롬 브라우저 업데이트가 필요하다는 가짜 경고창을 띄운다. 이 악성코드는 맥OS용 'AMOS'와 윈도우용 'SocGholish' 두 가지 변종을 사용하여 사용자의 암호와 개인정보를 탈취한다. 해커들은 구글 크롬 로고와 서비스 약관 등을 정교하게 모방해 사용자들을 속이고 있으며, 일부 인기 웹사이트들도 이미 감염된 것으로 확인됐다. 보안전문가들은 워드프레스 사이트 관리자들에게 최신 보안 업데이트를 적용할 것을 권고했다.

버트

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

삼성, 멀미 완화 앱 '히어라피' 출시...이어폰으로 60초 들으면 2시간 효과

삼성이 이어폰으로 멀미를 완화하는 무료 앱 '히어라피'를 출시했다. 100Hz 저음 사인파를 60초간 들으면 최대 2시간 멀미 증상이 억제되며, 갤럭시 버즈4 프로 외 타사 이어폰에서도 사용 가능하다.

“남들 다 포기할 때 거꾸로 간다”… 토요타, 볼보·다임러와 ‘수소 동맹’ 전격 결성

세계 최대 자동차 기업 토요타가 전기차로 쏠린 업계 흐름에 맞서 수소 연료전지 시장에 승부수를 던졌다.

이란, 애플·구글·마이크로소프트 등 미국 기업 18곳 타격 경고

이란 혁명수비대(IRGC)가 애플·구글·마이크로소프트 등 미국 기업 18곳을 중동에서 타격하겠다고 경고했다. 4월 1일 오후 8시(테헤란 기준)를 데드라인으로 제시하며 직원 대피를 촉구했다.

음식 칼로리 계산하고 3개국어 번역까지… 메타, ‘진화한 스마트 안경’ 전격 공개”

메타가 레이밴(Ray-Ban)의 모회사 에실로룩소티카와 협력해 인공지능(AI) 기능을 대폭 강화한 차세대 스마트 안경 ‘옵틱스(Optics)’ 라인업을 선보였다.