หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
News บอร์ดต่างๆค้นหาตั้งกระทู้

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย


เขียนโดย Annonymus TN

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย

 

Chrome นั้นเรียกได้ว่าเป็นเว็บเบราว์เซอร์ยอดนิยมจากทาง Google ที่มีผู้ใช้งานกันเป็นจำนวนมาก ทั้งยังมีส่วนเสริม หรือ Extension ที่เข้ามาเสริมความสามารถ อำนวยความสะดวกให้กับผู้ใช้งานมากมาย และแน่นอนว่า ไม่ใช่ทุกส่วนเสริมที่จะปลอดภัย หลายตัวก็มีมัลแวร์แฝงมาด้วย

 

จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ส่วนเสริมยอดนิยมบน Chrome อย่าง QuickLens - Search Screen with Google Lens ได้ถูกทาง Google ทำการลบออกจากเว็บสโตร์สำหรับการจำหน่ายแจกจ่ายส่วนเสริมของ Chrome อย่างเป็นทางการ Chrome Web Store หลังจากที่เวอร์ชัน 5.8 ซึ่งเป็นรุ่นล่าสุดของส่วนเสริมดังกล่าวได้ถูกแฮกสอดแทรกโค้ดมัลแวร์ลงไป ภายหลังจากที่ความเป็นเจ้าของ (Ownership) ของส่วนเสริมนั้นถูกเปลี่ยนมือจากผู้พัฒนารายเดิมไปยังผู้พัฒนารายอื่น ซึ่งเวอร์ชันที่ปนเปื้อนมัลแวร์นี้ก่อนที่จะถูกทาง Google ลบทิ้งนั้นได้มีผู้หลงดาวน์โหลดไปมากถึง 7,000 รายด้วยกัน

 

โดยในเวอร์ชันที่ปนเปื้อนมัลแวร์นั้นจะมีการลบการรักษาความปลอดภัยในส่วนหัว (Security Headers) อย่าง Content-Security-Policy ออก ทั้งยังมีการขอสิทธิ์ในการเข้าถึงเว็บเบราว์เซอร์ (Permission) ในระดับที่สูงมาก ทั้งยังนำไปสู่การรันสคริปท์แบบ JavaScript เพื่อติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) เพื่อส่งข้อมูลอัตลักษณ์ (Fingerprint) ของเหยื่อ และรอรับคำสั่งต่าง ๆ จากเซิร์ฟเวอร์ C2

 

ไม่เพียงเท่านั้นตัวมัลแวร์ตัวนี้ยังมีการหลอกลวงเหยื่อด้วยวิธีการใช้การแจ้งเตือนอัปเดตปลอม หรือแม้กระทั่งการใช้การแจ้งเตือนข้อผิดพลาดปลอม ซึ่งเป็นวิธีการหลอกลวงแบบ ClickFix ที่จะนำไปสู่การดาวน์โหลด และรันไฟล์ติดตั้งมัลแวร์ที่ดาวน์โหลดลงมาจากเซิร์ฟเวอร์ C2 ซึ่งมัลแวร์ดังกล่าวนั้นจะเป็นมัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer ที่มุ่งเน้นการขโมยรหัสสำหรับการกู้กระเป๋าคริปโตเคอร์เรนซี (Seed Phase) จากกระเป๋าเงินยอดนิยมต่าง ๆ เช่น MetaMask และ Phantom นอกจากนั้นตัวมัลแวร์ยังมีความสามารถในการขโมยรหัสผ่าน และข้อมูลอ่อนไหวอื่น ๆ อีกด้วย

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
เขียนโดย Annonymus TN
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
5 แมวพันธุ์ไทยยอดนิยม สัญลักษณ์แห่งโชคลาภและสิริมงคลคู่บ้าน10 อันดับโรงเรียนสาธิตที่มีจำนวนนักเรียน ระดับมัธยมปลายมากที่สุด4 อันดับประเทศที่มีความสุขที่สุดในเอเชีย ปี2026ไทยติดอันดับสนามบินโลก สุวรรณภูมิที่ 36 ดอนเมืองที่ 7จังหวัดเดียวในประเทศไทยที่ไม่มีแม่น้ำ..แม้แต่สายเดียวก็ไม่มีต้นไม้ที่คนเข้าใจผิดกันมาก ในพุทธประวัติ ว่าพระพุทธเจ้าท่านเคยประสูติใต้ต้นไม้ต้นนี้ "ต้นสาละอินเดีย"ประเทศที่ซื้อ นํ้าตาล จากไทยมากที่สุดรู้หรือไม่ ประเทศไหนนิยม ผลไม้ ไทยมากที่สุดหมอปลาย พรายกระซิบ งวดวันที่ 1 เมษายน 2569 แนวทางรวยจากท่านยมทูตผักป่าชนิดหนึ่ง มีประโยชน์เทียบเท่า "โสม""น้าเสือจัดให้" แนวทางรวยงวดประจำวันที่ 1 เมษายน 2569ถ้ารู้เร็วกว่านี้ คุณอาจมีรายได้มากกว่านี้แล้ว
Hot Topic ที่มีผู้ตอบล่าสุด
ห้องพักหรือวิลล่าที่มีราคาแพงที่สุด ที่เปิดให้เข้าพักได้ในประเทศไทยเงินรั่วมากที่สุด 10 อย่างที่คนไทยทำทุกวันโดยไม่รู้ตัว
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ปิดตำนานคดีดัง! ดีเอสไอยุติสั่งฟ้อง "ธัมมชโย" คดีฟอกเงิน-รับของโจร เหตุขาดอายุความรวบคารถ! เครือข่าย “เล็ก อุดรธานี” ขนยาบ้า 3 ล้านเม็ด ก่อนกระจายสู่ตลาด มูลค่าทะลุ 100 ล้านเผยชีวิตจริง "ลูกเศรษฐีญี่ปุ่น" วัย 35 ไม่เคยทำงาน ใช้เงินเดือนละแสน แต่ทำไมไม่มีความสุข?สรุปดราม่า! เช่าบ้านแคนาดาถูกบีบย้าย รับเงินชดเชย 1 ล้านแต่ "หาที่อยู่ใหม่ไม่ได้"
ตั้งกระทู้ใหม่