เอ็กซ์เทนชัน (extension) กระเป๋าคริปโตปลอมบนเบราว์เซอร์ Firefox จำนวน 40 ตัว ถูกตรวจพบว่ามีโค้ดอันตรายที่ขโมยข้อมูล Seed Phrase และคีย์ส่วนตัวของผู้ใช้ ขณะที่เมื่อขยายผลตรวจสอบพบเอ็กซ์เทนชันที่เชื่อมโยงกันด้วยโค้ด โครงสร้างพื้นฐาน และรูปแบบการเผยแพร่เดียวกันรวมทั้งสิ้น 77 ตัว
บริษัทความปลอดภัยไซเบอร์ โซเก็ต(Socket) ระบุในรายงานที่เผยแพร่เมื่อวันที่ 19 สิงหาคม ว่าเอ็กซ์เทนชันปลอมเหล่านี้แอบอ้างเป็นผลิตภัณฑ์ Web3 ชื่อดังอย่าง โอเคเอ็กซ์(OKX), แร็บบี้วอลเล็ท(Rabby Wallet) และ ทรอนลิงก์(TronLink) โดยโซเก็ตอธิบายว่าเอ็กซ์เทนชันเหล่านี้ใช้หน้าจอกระเป๋าเงินปลอมหรือแก้ไขโค้ดของกระเป๋าเงินจริง เพื่อขโมยวลีกู้คืนบัญชี คีย์ส่วนตัว ข้อมูลบัญชี ข้อมูลรับรองที่บันทึกไว้ และเนื้อหาที่คัดลอกในคลิปบอร์ดของผู้ใช้
โซเก็ตระบุว่า จากการตรวจสอบประวัติการเซ็นรับรอง (signing) ของ Mozilla พบว่ากิจกรรมที่เกี่ยวข้องดำเนินมาตั้งแต่วันที่ 9 มีนาคม ถึงวันที่ 3 สิงหาคม และในช่วงที่มีการรายงานก็ยังมีเอ็กซ์เทนชันบางตัวออนไลน์อยู่ นอกจากนี้ยังพบว่าเอ็กซ์เทนชัน 37 ตัวปลอมตัวเป็นเครื่องมือสร้างรหัสผ่าน, VPN หรือโหมดมืด (dark mode) แต่เมื่อใช้งานจริงกลับเปิดแอปสกอร์กีฬาแทน
โซเก็ตเปิดเผยว่า ในจำนวนนี้มีเอ็กซ์เทนชันอันตราย 9 ตัวที่เผยแพร่ครั้งแรกในรูปแบบเครื่องมือดูผลกีฬา ก่อนถูกอัปเดตในภายหลังให้แฝงโค้ดขโมยกระเป๋าเงินเข้าไป พร้อมแนะนำว่าผู้ใช้ที่เคยกรอก Seed Phrase หรือคีย์ส่วนตัวลงในเอ็กซ์เทนชันเหล่านี้ควรถือว่าข้อมูลรั่วไหลแล้ว และควรรีบโยกย้ายสินทรัพย์ไปยังกระเป๋าเงินใหม่ทันที
ความคิดเห็น 0