19 ส่วนขยาย Chrome และ Edge ถูกตรวจพบมีโค้ดขโมยกระเป๋าเงินดิจิทัล
พบ 19 ส่วนขยาย Chrome และ Edge มีโค้ดขโมยกระเป๋าเงินดิจิทัล ดูด Cryptocurrency จากผู้ใช้ที่ติดตั้ง
นักวิจัยด้านความปลอดภัยไซเบอร์ได้ค้นพบกลุ่มส่วนขยายจำนวน 18 รายการสำหรับ Google Chrome และ 1 รายการสำหรับ Microsoft Edge ที่ถูกเผยแพร่ในช่วงหกเดือนที่ผ่านมา โดยมีความสามารถในการขโมยข้อมูลกระเป๋าเงินดิจิทัลและดูด Cryptocurrency ออกจากระบบของผู้ใช้
ส่วนขยายเหล่านี้ถูกพัฒนาขึ้นมาเพื่อหลอกลวงผู้ใช้งานให้ติดตั้ง โดยอาศัยการแอบอ้างว่าเป็นเครื่องมือที่มีประโยชน์ต่างๆ แต่แท้จริงแล้วเป็นมัลแวร์ที่ออกแบบมาเพื่อเข้าถึงกระเป๋าเงินดิจิทัลของเหยื่อโดยเฉพาะ
รายละเอียดของส่วนขยายมิจฉาชีพ
จากการสืบสวนของ Karlo Zanki นักวิจัยด้านความปลอดภัยจาก Socket พบว่าส่วนขยายทั้ง 19 รายการมีความคล้ายคลึงกันในด้านโค้ดและเทคนิคการโจมตี โดยมีหลักฐานบ่งชี้ว่าการรณรงค์นี้อาจดำเนินการอยู่นานกว่าที่คาดการณ์ไว้
ความเสี่ยงต่อผู้ใช้งาน
ผู้ใช้ที่ติดตั้งส่วนขยายเหล่านี้เสี่ยงต่อการสูญเสีย Cryptocurrency ทั้งหมดที่เก็บไว้ในกระเป๋าเงินดิจิทัล เนื่องจากมัลแวร์สามารถดักจับข้อมูลลับ (Secret Key) และรหัสผ่านที่ใช้เข้าถึงกระเป๋าเงินได้ ทำให้ผู้โจมตีสามารถโอนเงินดิจิทัลออกไปยังกระเป๋าของตนเองได้อย่างง่ายดาย
วิธีป้องกันตัวเอง
ผู้เชี่ยวชาญแนะนำให้ผู้ใช้งานตรวจสอบส่วนขยายที่ติดตั้งอยู่ในเบราว์เซอร์อย่างสม่ำเสมอ และควรติดตั้งส่วนขยายเฉพาะจากแหล่งที่เชื่อถือได้เท่านั้น นอกจากนี้ควรหลีกเลี่ยงการให้ส่วนขยายเข้าถึงข้อมูลที่ละเอียดอ่อนโดยไม่จำเป็น
มาตรการที่ควรดำเนินการ
หากพบว่าตนเองอาจติดตั้งส่วนขยายที่ไม่ปลอดภัย ควรลบออกทันที และพิจารณาเปลี่ยนรหัสผ่านกระเป๋าเงินดิจิทัลรวมถึง Secret Key ทันที การแจ้งเตือนและรายงานส่วนขยายที่สงสัยไปยัง Google หรือ Microsoft ก็เป็นอีกหนึ่งขั้นตอนสำคัญในการช่วยปกป้องผู้ใช้รายอื่นๆ ด้วย
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th