"Unused Bandwidth" - the botnet built on Chrome extensions
- 크롬 확장 프로그램을 이용한 봇넷이 약 100만 개의 브라우저를 웹 스크래핑 봇으로 전환시키고 있습니다. 🤖
- AI 경쟁으로 데이터 수요가 폭증하고 있지만, 트위터나 레딧처럼 웹사이트들이 API 접근을 제한하여 데이터 획득 비용이 급증했습니다. 📈
- 이로 인해 웹 스크래핑을 통한 데이터 무료 획득 유인이 크게 증가하여 봇넷 활동이 더욱 활발해지고 있습니다. 💰
- MelotellJS와 같은 라이브러리는 확장 프로그램 개발자에게 '미사용 대역폭'을 활용하는 대가로 수익을 제공합니다. 💸
- 이 라이브러리는
모든 URL 접근과 같은 광범위한 권한을 요구하며, 이는 사용자의 은행 페이지 등 민감한 정보에 접근할 수 있는 심각한 보안 위험을 초래합니다. 🚨
- 기존 확장 프로그램이 이미 광범위한 권한을 가지고 있다면, 사용자에게 알림 없이 라이브러리가 자동 설치되어 봇넷에 편입될 수 있습니다. 👻
- 봇넷은 사용자의 브라우저에 숨겨진 iframe을 삽입하여 웹사이트를 스크래핑하고, 다양한 IP 주소를 활용해 서버 팜의 IP 차단을 우회합니다. 🌍
- 행동 분석을 회피하기 위해 활성화 지연 전술을 사용하며, 대부분의 사용자는 자신의 브라우저가 봇넷의 일부로 사용되는 것을 인지하지 못합니다. 🤫
- Ublock Origin/Light를 제외한 Adblock 및 Adblock Plus와 같은 일부 광고 차단 확장 프로그램은 사용자 데이터를 추적하는 등 매우 위험할 수 있으므로 주의해야 합니다. 🚫
- WorkOS는 기업용 인증(SSO, 봇 방어, 이벤트 로깅)을 간소화하여 소규모 팀도 대기업과 쉽게 통합할 수 있도록 돕는 솔루션입니다. 💼