Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

19 ส่วนขยาย Chrome-Edge ซ่อนมัลแวร์ขโมยกระเป๋าคริปโต กระทบผู้ใช้กว่า 80,000 ราย

ส่วนขยายเบราว์เซอร์ Chrome และ Microsoft Edge รวม 19 รายการ ถูกตรวจพบว่าฝังฟังก์ชันขโมยข้อมูลกระเป๋าคริปโต หลังบริษัทความปลอดภัยไซเบอร์ตรวจสอบพบพฤติกรรมต้องสงสัย

บริษัทความปลอดภัยไซเบอร์ โซเคท(Socket) เปิดเผยในรายงานเมื่อวันที่ 27 (เวลาท้องถิ่น) ว่า ส่วนขยายบน Chrome จำนวน 18 รายการ และบน Edge อีก 1 รายการ ถูกใช้ส่งมัลแวร์ที่มีทั้งฟังก์ชัน 'wallet drainer' ขโมยข้อมูลรับรองตัวตน (credential) และการแย่งชิงเซสชัน (session hijacking)

โซเคท อธิบายว่า ส่วนขยายเหล่านี้เปิดให้ใช้งานฟังก์ชันปกติในช่วงแรก เพื่อสร้างฐานผู้ใช้งานจำนวนมาก ก่อนจะอัปเดตเป็นเวอร์ชันใหม่ที่แฝงฟังก์ชันอันตรายในภายหลัง โดยบริษัทติดตามความเคลื่อนไหวนี้ภายใต้ชื่อปฏิบัติการ 'Superior' และระบุว่าความคล้ายคลึงของโค้ดและวิธีปฏิบัติการ ชี้ว่าเกี่ยวข้องกับแคมเปญที่ดำเนินมาตั้งแต่เดือนกุมภาพันธ์ 2024

โซเคท ระบุว่า ส่วนขยายชื่อ 'Enable Right Click & Copy — Smart Unlock + OCR' อาจส่งผลกระทบต่อผู้ใช้งานรวมกันทั้งบน Chrome และ Edge ราว 80,000 ราย โดยส่วนขยายเหล่านี้เชื่อมต่อกับเซิร์ฟเวอร์สั่งการและควบคุม (command-and-control server) เพื่อดาวน์โหลดโมดูลอันตรายเพิ่มเติม พร้อมทั้งดักจับขั้นตอนการเชื่อมต่อและอนุมัติกระเป๋าคริปโต หรือหลอกล่อให้ผู้ใช้กรอกวลีกู้คืนบัญชี (recovery phrase) เพื่อเข้าถึงข้อมูลกระเป๋าคริปโต

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1