หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

Google ลบ Extension ดัง หลังแฮกฝังมัลแวร์ ขโมยคริปโตเหยื่อกว่า 7,000 ราย


เขียนโดย Annonymus TN

QuickLens ถูกเปลี่ยนเจ้าของก่อนฝังโค้ดอันตราย ดูด Seed Phrase และข้อมูลสำคัญจากผู้ใช้โดยไม่รู้ตัว

Google ตัดสินใจถอดส่วนเสริม (Extension) ชื่อ “QuickLens - Search Screen with Google Lens” ออกจาก Chrome Web Store อย่างเป็นทางการ หลังพบว่าถูกแฮกและฝังมัลแวร์ลงในเวอร์ชันล่าสุด ส่งผลให้มีผู้ใช้งานกว่า 7,000 รายตกเป็นเหยื่อโดยไม่รู้ตัว

รายงานจาก SCWorld ระบุว่า ปัญหาเริ่มต้นหลังจากสิทธิ์ความเป็นเจ้าของ (Ownership) ของ Extension ถูกเปลี่ยนมือไปยังผู้พัฒนารายใหม่ ก่อนที่เวอร์ชัน 5.8 จะถูกแทรกโค้ดอันตรายเข้าไป

มัลแวร์ที่ถูกฝังนั้นมีการปรับแต่งระบบความปลอดภัย โดยลบ Content-Security-Policy ออก และขอ Permission ในระดับสูงผิดปกติ ทำให้สามารถรัน JavaScript ติดต่อกับเซิร์ฟเวอร์ควบคุม (C2) เพื่อส่งข้อมูลผู้ใช้งาน เช่น Fingerprint และรอรับคำสั่งเพิ่มเติม

 

 

จุดอันตรายที่สุดคือ มัลแวร์ตัวนี้สามารถขโมยข้อมูลสำคัญได้โดยตรง โดยเฉพาะ Seed Phrase ของกระเป๋าคริปโตยอดนิยม เช่น MetaMask และ Phantom รวมถึงรหัสผ่านและข้อมูลส่วนตัวอื่น ๆ

นอกจากนี้ยังมีการใช้เทคนิค ClickFix หลอกเหยื่อผ่านการแจ้งเตือนปลอม เช่น “ต้องอัปเดต” หรือ “เกิดข้อผิดพลาด” เพื่อให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์เพิ่มเติมโดยสมัครใจ

เหตุการณ์นี้สะท้อนให้เห็นว่า แม้แต่ Extension บน Chrome Web Store ที่ดูน่าเชื่อถือ ก็อาจกลายเป็นภัยได้ทันที หากถูกเปลี่ยนเจ้าของหรือถูกแทรกโค้ดในภายหลัง

ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้ผู้ใช้งานตรวจสอบ Extension ที่ติดตั้งอยู่ทันที โดยเฉพาะตัวที่มีสิทธิ์เข้าถึงข้อมูลจำนวนมาก และหลีกเลี่ยงการกรอกข้อมูลสำคัญหากพบพฤติกรรมผิดปกติ

แหล่งที่มา: SCWorld
อ้างอิง: https://www.scworld.com
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 65 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
มะพร้าวกะทิเกิดจากอะไร ทำไมเนื้อฟู น้ำข้น และหาได้ยากเทปคาสเซ็ต จากตลับเล็กในกระเป๋า สู่ยุคมิกซ์เทปและวอล์กแมนเลขเด็ด "เจ้าพ่อปากแดง" งวด 16 มิถุนายน 2569 รวมเลขเด่น เลขรอง และเลขท้าย4 มิถุนายน วันกอดแมว รักน้องได้แต่ต้องดูสัญญาณก่อนกอด10 ต้นผลไม้ที่สามารถปลูกหน้าบ้านได้ ให้ร่มเงา กินได้ และยังเป็นมงคลจังหวัดที่มีประชากรเพศชายมากที่สุด 5 อันดับแรกของประเทศไทยหวยลาว 4 มิถุนายน 2569 เลขไหนมาแรง? ส่องเลขเด่นจากหลายสำนักในโซเชียล พบเลขซ้ำมากที่สุดงวดนี้ข้าราชการ 5 กลุ่มนี้ ใครได้เงินเดือนมากกว่ากันคนโสดเกย์เริ่มหาแฟนจากที่ไหนได้บ้าง ให้ปลอดภัยและไม่รีบร้อน3 ต้นไม้มงคลที่นิยมปลูกเสริมโชคเรื่องเงินในบ้านคนละครึ่งพลัส vs ไทยช่วยไทยพลัส เทียบสิทธิ 50:50 กับ 60:40 แบบเข้าใจง่ายเลขเด็ด "อาม่าให้ลาภ" งวดวันที่ 16 มิถุนายน 69..รีบซื้อหวย รวยก่อนใคร!
Hot Topic ที่มีผู้ตอบล่าสุด
เทปคาสเซ็ต จากตลับเล็กในกระเป๋า สู่ยุคมิกซ์เทปและวอล์กแมนหวยลาว 4 มิถุนายน 2569 เลขไหนมาแรง? ส่องเลขเด่นจากหลายสำนักในโซเชียล พบเลขซ้ำมากที่สุดงวดนี้มะพร้าวกะทิเกิดจากอะไร ทำไมเนื้อฟู น้ำข้น และหาได้ยาก4 มิถุนายน วันกอดแมว รักน้องได้แต่ต้องดูสัญญาณก่อนกอดทำไมไข่มักขายเป็นโหล ร่องรอยจากเงินอังกฤษและเลข 12ไทยจะเสียอะไร หากคิดยึดพระตะบอง เสียมราฐ ศรีโสภณ
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ฮุนเซนปัดข่าวกัมพูชาการเงินตึง ชี้รายได้ภาษี 5 เดือนแรกเกินครึ่งเป้าทำไมเครื่องบินต้องหรี่ไฟตอนขึ้นลงจอด เหตุผลจริงคือความปลอดภัยทำไมอาหารบนเครื่องบินรสชาติเปลี่ยน วิทยาศาสตร์ของมื้ออาหารกลางอากาศ10 อาชีพในสหรัฐฯ ที่ AI แทนยาก เพราะยังต้องใช้ทักษะมนุษย์
ตั้งกระทู้ใหม่