
Windows 사용자 주의! 놀라운 CVE-2025-2783 맬웨어는 Google Chrome의 샌드박스 보안의 취약성을 악용하여 비밀번호와 신용카드 정보와 같은 민감한 데이터를 위험에 빠뜨리도록 설계되었습니다.시스템을 보호하려면 아래에 설명된 수정 사항을 따르는 것이 중요합니다.
CVE-2025-2783 이해: 주요 위협
카스퍼스키의 사이버 보안 전문가들이 발견한 CVE-2025-2783은 Windows 플랫폼에서 Google Chrome을 특별히 표적으로 삼는 고급 지속적 위협(APT)의 한 형태입니다.이 맬웨어는 정교하여 시스템 보안 조치 내에 숨겨진 백도어를 설정하여 감지를 회피할 수 있습니다.
이 취약점은 외부 공격과 익스플로잇에 대한 중요한 방어선인 Google Chrome 샌드박스를 침해합니다.chrome://sandbox를 방문하여 Chrome의 샌드박스 상태를 확인할 수 있습니다. CVE-2025-2783과 같은 악성 소프트웨어가 이 영역에 침투하면 샌드박스가 아닌 것으로 나타나 거나 심지어 눈에 띄지 않을 수도 있습니다.

이 문제가 해결되지 않으면 그 결과는 끔찍할 수 있습니다.해커는 귀하의 웹 활동에 무제한으로 액세스하여 개인 정보를 위험에 빠뜨리는 임의의 코드를 실행하여 잠재적인 데이터 침해 및 시스템 충돌로 이어질 수 있습니다.게다가 귀하의 시스템은 봇넷의 일부가 되거나 랜섬웨어 공격의 표적이 될 수 있습니다.
Windows 사용자를 위한 단계별 수정
이 위협에 대응하기 위한 즉각적인 해결책은 Google Chrome을 버전 134.0.6998.177/.178 로 업데이트하는 것입니다. Google은 맬웨어가 감지되자 이 수정 사항을 신속하게 출시했습니다.업데이트를 설치하는 절차는 다음과 같습니다.
- Chrome 브라우저를 열고 chrome://settings/help 로 바로 이동합니다.또는 오른쪽 상단 모서리에 있는 3개 점 메뉴 아이콘을 통해 액세스하고 설정 -> Chrome 정보 로 이동합니다.
- 현재 표시된 Chrome 버전을 확인하세요.134.0.6998.177 보다 낮으면 브라우저에서 필요한 업데이트를 설치하라는 메시지를 표시합니다.
-
- 브라우저를 다시 열면 Chrome이 최신 상태이며 버전 번호가 134.0.6998.177/.178을 초과한다는 것을 확인하는 상태 업데이트가 표시됩니다.
-
원래 2025년 3월에 “Operation ForumTroll” 중에 보고된 이 APT는 주로 러시아 기관을 겨냥했지만 전 세계 Chrome 사용자에게 위험을 초래합니다.위에 설명된 대로 문제를 해결하기 위한 즉각적인 조치를 취하세요!
위협 완화를 위한 타임라인
Google이 CVE-2025-2783 APT 취약성을 완전히 해결하기 위한 일정을 구체적으로 밝히지 않았지만, 미국 사이버 보안 및 인프라 보안 기관(CISA)은 모든 연방 직원이 2025년 4월 17일까지 앞서 언급한 수정 사항을 구현할 것을 권고합니다.가능한 한 빨리 버전 134.0.6998.177/.178 이상 으로 전환하세요.
표시된 마감일 이후에도 이 기사를 읽고 있다면, 희망적으로는 최신 버전이 출시될 것입니다.여전히 오래된 버전의 Chrome을 실행하고 있다면, 브라우저를 제거하고 다시 설치하는 것이 좋습니다.보안을 더욱 강화하려면 엄격한 사이트 격리를 적용하여 자격 증명 도난 위험을 완화하세요.
Microsoft는 지속적인 보안 문제로 인해 운영 체제에서 Chrome을 사용하지 말라고 사용자에게 권고했습니다. Chromium 기반 브라우저 대안을 찾고 있다면 Microsoft Edge나 Arc와 같은 다른 옵션을 고려하여 안전성을 강화하세요.
자주 묻는 질문
1. CVE-2025-2783이란 무엇입니까?
CVE-2025-2783은 Windows 시스템에서 Google Chrome을 표적으로 하는 심각한 맬웨어 위협으로, 브라우저의 샌드박스 보안을 침해하여 민감한 사용자 정보에 액세스할 수 있고 추가적인 보안 문제를 일으킬 수 있습니다.
2.내 Chrome이 CVE-2025-2783에 취약한지 어떻게 확인할 수 있나요?
브라우저에서 chrome://sandbox를 방문하여 Chrome의 샌드박스 상태를 확인할 수 있습니다.상태가 샌드박스되지 않음 으로 표시되면 브라우저가 위험에 처할 수 있습니다.
3. CVE-2025-2783에 대한 수정 사항을 적용하는 데 마감일이 있습니까?
네, 미국 사이버 보안 및 인프라 보안 기관(CISA)은 연방 직원에게 2025년 4월 17일까지 필요한 수정 사항을 적용하라고 권고했습니다.그러나 모든 사용자는 보안을 보장하기 위해 최신 버전의 Chrome으로 즉시 업데이트해야 합니다.
답글 남기기 ▼