← 위협 인사이트 목록
참고2026년 3월 22일· BleepingComputer

VoidStealer 악성코드, 디버거 트릭으로 크롬 마스터 키 탈취


핵심 요약

VoidStealer 악성코드가 크롬 브라우저의 애플리케이션 바운드 암호화(ABE)를 우회하여 저장된 민감한 데이터를 복호화하는 마스터 키를 탈취하는 새로운 공격 기법을 사용하고 있습니다. 이 악성코드는 디버거 트릭을 활용하여 크롬의 보안 메커니즘을 무력화하고, 사용자 계정 정보, 쿠키, 자동 완성 데이터 등 브라우저에 저장된 중요 정보를 탈취합니다. IT 감사인은 이러한 엔드포인트 보안 위협이 내부 시스템 접근 권한 탈취 및 추가적인 내부망 침투로 이어질 수 있음을 인지하고, 사용자 단말기 보안 및 중요 데이터 보호 체계의 적정성을 중점적으로 감사해야 합니다.

💡 개선 권고안

  • 기술적 조치모든 사용자 단말기에 EDR(Endpoint Detection and Response) 솔루션을 도입하고, 실시간 행위 기반 탐지 엔진 및 최신 위협 인텔리전스를 활용하여 VoidStealer와 같은 신종 악성코드의 침투 및 마스터 키 탈취 시도를 탐지하고 차단할 것을 권고함.
  • 기술적 조치조직 내 모든 브라우저(특히 Chrome)에 대해 비밀번호 자동 저장 기능을 비활성화하고, 중요 시스템 접근 시 SSO(Single Sign-On) 및 MFA(Multi-Factor Authentication)를 강제화하여 브라우저에 저장된 자격 증명 의존도를 낮출 것을 권고함.
  • 기술적 조치네트워크 경계 및 내부망에 DLP(데이터 유출 방지) 시스템을 구축하고, 브라우저 저장 데이터(쿠키, 자격 증명 등)의 비정상적인 외부 전송을 탐지 및 차단하는 정책을 수립 및 적용해야 함을 권고함.
  • 관리적 조치임직원 대상 최신 악성코드 유포 수법(예: 피싱, 사회공학 공격) 및 브라우저 보안 설정의 중요성에 대한 정기적인 보안 인식 교육을 강화할 것을 권고함.
  • 관리적 조치사용자 단말기 보안 정책에 브라우저 보안 설정 가이드라인을 포함하고, 정기적인 보안 취약점 점검 및 패치 관리 프로세스를 수립하여 최신 보안 업데이트가 모든 단말기에 적용되도록 관리할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗