Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

40 ส่วนขยาย Firefox ปลอมขโมยกระเป๋าคริปโต ล้วง Seed Phrase และคีย์ส่วนตัว

กระเป๋าคริปโตวางข้างโน้ตบุ๊กพร้อมหน้าจอเบราว์เซอร์ / TokenPost.ai

เอ็กซ์เทนชัน (extension) กระเป๋าคริปโตปลอมบนเบราว์เซอร์ Firefox จำนวน 40 ตัว ถูกตรวจพบว่ามีโค้ดอันตรายที่ขโมยข้อมูล Seed Phrase และคีย์ส่วนตัวของผู้ใช้ ขณะที่เมื่อขยายผลตรวจสอบพบเอ็กซ์เทนชันที่เชื่อมโยงกันด้วยโค้ด โครงสร้างพื้นฐาน และรูปแบบการเผยแพร่เดียวกันรวมทั้งสิ้น 77 ตัว

บริษัทความปลอดภัยไซเบอร์ โซเก็ต(Socket) ระบุในรายงานที่เผยแพร่เมื่อวันที่ 19 สิงหาคม ว่าเอ็กซ์เทนชันปลอมเหล่านี้แอบอ้างเป็นผลิตภัณฑ์ Web3 ชื่อดังอย่าง โอเคเอ็กซ์(OKX), แร็บบี้วอลเล็ท(Rabby Wallet) และ ทรอนลิงก์(TronLink) โดยโซเก็ตอธิบายว่าเอ็กซ์เทนชันเหล่านี้ใช้หน้าจอกระเป๋าเงินปลอมหรือแก้ไขโค้ดของกระเป๋าเงินจริง เพื่อขโมยวลีกู้คืนบัญชี คีย์ส่วนตัว ข้อมูลบัญชี ข้อมูลรับรองที่บันทึกไว้ และเนื้อหาที่คัดลอกในคลิปบอร์ดของผู้ใช้

โซเก็ตระบุว่า จากการตรวจสอบประวัติการเซ็นรับรอง (signing) ของ Mozilla พบว่ากิจกรรมที่เกี่ยวข้องดำเนินมาตั้งแต่วันที่ 9 มีนาคม ถึงวันที่ 3 สิงหาคม และในช่วงที่มีการรายงานก็ยังมีเอ็กซ์เทนชันบางตัวออนไลน์อยู่ นอกจากนี้ยังพบว่าเอ็กซ์เทนชัน 37 ตัวปลอมตัวเป็นเครื่องมือสร้างรหัสผ่าน, VPN หรือโหมดมืด (dark mode) แต่เมื่อใช้งานจริงกลับเปิดแอปสกอร์กีฬาแทน

โซเก็ตเปิดเผยว่า ในจำนวนนี้มีเอ็กซ์เทนชันอันตราย 9 ตัวที่เผยแพร่ครั้งแรกในรูปแบบเครื่องมือดูผลกีฬา ก่อนถูกอัปเดตในภายหลังให้แฝงโค้ดขโมยกระเป๋าเงินเข้าไป พร้อมแนะนำว่าผู้ใช้ที่เคยกรอก Seed Phrase หรือคีย์ส่วนตัวลงในเอ็กซ์เทนชันเหล่านี้ควรถือว่าข้อมูลรั่วไหลแล้ว และควรรีบโยกย้ายสินทรัพย์ไปยังกระเป๋าเงินใหม่ทันที

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1