ส่วนขยายเบราว์เซอร์ Chrome และ Microsoft Edge รวม 19 รายการ ถูกตรวจพบว่าฝังฟังก์ชันขโมยข้อมูลกระเป๋าคริปโต หลังบริษัทความปลอดภัยไซเบอร์ตรวจสอบพบพฤติกรรมต้องสงสัย
บริษัทความปลอดภัยไซเบอร์ โซเคท(Socket) เปิดเผยในรายงานเมื่อวันที่ 27 (เวลาท้องถิ่น) ว่า ส่วนขยายบน Chrome จำนวน 18 รายการ และบน Edge อีก 1 รายการ ถูกใช้ส่งมัลแวร์ที่มีทั้งฟังก์ชัน 'wallet drainer' ขโมยข้อมูลรับรองตัวตน (credential) และการแย่งชิงเซสชัน (session hijacking)
โซเคท อธิบายว่า ส่วนขยายเหล่านี้เปิดให้ใช้งานฟังก์ชันปกติในช่วงแรก เพื่อสร้างฐานผู้ใช้งานจำนวนมาก ก่อนจะอัปเดตเป็นเวอร์ชันใหม่ที่แฝงฟังก์ชันอันตรายในภายหลัง โดยบริษัทติดตามความเคลื่อนไหวนี้ภายใต้ชื่อปฏิบัติการ 'Superior' และระบุว่าความคล้ายคลึงของโค้ดและวิธีปฏิบัติการ ชี้ว่าเกี่ยวข้องกับแคมเปญที่ดำเนินมาตั้งแต่เดือนกุมภาพันธ์ 2024
โซเคท ระบุว่า ส่วนขยายชื่อ 'Enable Right Click & Copy — Smart Unlock + OCR' อาจส่งผลกระทบต่อผู้ใช้งานรวมกันทั้งบน Chrome และ Edge ราว 80,000 ราย โดยส่วนขยายเหล่านี้เชื่อมต่อกับเซิร์ฟเวอร์สั่งการและควบคุม (command-and-control server) เพื่อดาวน์โหลดโมดูลอันตรายเพิ่มเติม พร้อมทั้งดักจับขั้นตอนการเชื่อมต่อและอนุมัติกระเป๋าคริปโต หรือหลอกล่อให้ผู้ใช้กรอกวลีกู้คืนบัญชี (recovery phrase) เพื่อเข้าถึงข้อมูลกระเป๋าคริปโต
ความคิดเห็น 0