หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

Google ลบ Extension ดัง หลังแฮกฝังมัลแวร์ ขโมยคริปโตเหยื่อกว่า 7,000 ราย


เขียนโดย Annonymus TN

QuickLens ถูกเปลี่ยนเจ้าของก่อนฝังโค้ดอันตราย ดูด Seed Phrase และข้อมูลสำคัญจากผู้ใช้โดยไม่รู้ตัว

Google ตัดสินใจถอดส่วนเสริม (Extension) ชื่อ “QuickLens - Search Screen with Google Lens” ออกจาก Chrome Web Store อย่างเป็นทางการ หลังพบว่าถูกแฮกและฝังมัลแวร์ลงในเวอร์ชันล่าสุด ส่งผลให้มีผู้ใช้งานกว่า 7,000 รายตกเป็นเหยื่อโดยไม่รู้ตัว

รายงานจาก SCWorld ระบุว่า ปัญหาเริ่มต้นหลังจากสิทธิ์ความเป็นเจ้าของ (Ownership) ของ Extension ถูกเปลี่ยนมือไปยังผู้พัฒนารายใหม่ ก่อนที่เวอร์ชัน 5.8 จะถูกแทรกโค้ดอันตรายเข้าไป

มัลแวร์ที่ถูกฝังนั้นมีการปรับแต่งระบบความปลอดภัย โดยลบ Content-Security-Policy ออก และขอ Permission ในระดับสูงผิดปกติ ทำให้สามารถรัน JavaScript ติดต่อกับเซิร์ฟเวอร์ควบคุม (C2) เพื่อส่งข้อมูลผู้ใช้งาน เช่น Fingerprint และรอรับคำสั่งเพิ่มเติม

 

 

จุดอันตรายที่สุดคือ มัลแวร์ตัวนี้สามารถขโมยข้อมูลสำคัญได้โดยตรง โดยเฉพาะ Seed Phrase ของกระเป๋าคริปโตยอดนิยม เช่น MetaMask และ Phantom รวมถึงรหัสผ่านและข้อมูลส่วนตัวอื่น ๆ

นอกจากนี้ยังมีการใช้เทคนิค ClickFix หลอกเหยื่อผ่านการแจ้งเตือนปลอม เช่น “ต้องอัปเดต” หรือ “เกิดข้อผิดพลาด” เพื่อให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์เพิ่มเติมโดยสมัครใจ

เหตุการณ์นี้สะท้อนให้เห็นว่า แม้แต่ Extension บน Chrome Web Store ที่ดูน่าเชื่อถือ ก็อาจกลายเป็นภัยได้ทันที หากถูกเปลี่ยนเจ้าของหรือถูกแทรกโค้ดในภายหลัง

ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้ผู้ใช้งานตรวจสอบ Extension ที่ติดตั้งอยู่ทันที โดยเฉพาะตัวที่มีสิทธิ์เข้าถึงข้อมูลจำนวนมาก และหลีกเลี่ยงการกรอกข้อมูลสำคัญหากพบพฤติกรรมผิดปกติ

แหล่งที่มา: SCWorld
อ้างอิง: https://www.scworld.com
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 70 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ห้างสรรพสินค้าในประเทศไทย ที่มีขนาดใหญ่มากจนคนมักจะหลงทางเปิดสูตรชาจีนบำรุงผิว! เคล็ดลับความงามจากภูมิปัญญาตะวันออกที่สืบทอดมานับพันปีแบรนด์เครื่องใช้ไฟฟ้าญี่ปุ่นหายไปไหนใน 20 ปีที่ผ่านมาเต้าหู้มาจากประเทศอะไร? เผยต้นกำเนิดอาหารยอดนิยมที่หลายคนเข้าใจผิดคนจีนเจาะหูข้างเดียว แต่ทำไมสนมชาวแมนจูถึงเจาะหลายรู?ไขปริศนาอวกาศ: 10 เรื่องจริงที่คุณอาจเข้าใจผิด เกี่ยวกับการสำรวจระบบสุริยะ10 มอเตอร์ไซค์ไฟฟ้าที่คนไทยเริ่มสนใจ ก่อนเปลี่ยนจากรถน้ำมันBaby Boomer คือใคร? ทำความรู้จักคนรุ่นสร้างชาติ จุดเด่น วิธีคิด และบทบาทในสังคมไทยชีวิตหลังเกษียณกับบ้านสวน ทำไมหลายคนมองว่าอยู่สบายกว่าเดิม5 จังหวัดที่มีงูเยอะที่สุดในประเทศไทย108 ท่าบนเตียง มีอะไรบ้าง Sex position ท่าเด็ดบนเตียงสิ่งที่คนไทยทำเป็นเรื่องปกติแต่ต่างชาติแปลกใจ
Hot Topic ที่มีผู้ตอบล่าสุด
10 นักมวยไทยค่าตัวแพงที่สุดในไทย ใครรับค่าตัวหลักล้านต่อไฟต์?ห้างสรรพสินค้าไทยที่หรูหรามาก จนหลายคนไม่กล้าเข้าไปเพื่อใช้บริการ
กระทู้อื่นๆในบอร์ด ข่าววันนี้
"ฮุนเซน" เข้าพบ "สี จิ้นผิง" จีนย้ำ "กัมพูชา" เป็นมิตรแท้..พร้อมสนับสนุนในการปกป้องอธิปไตยพบช่องโหว่บน ChatGPT เมื่อสรุปย่อเว็บไซต์โดย AI สามารถเอามาใช้หลอกลวงแบบ Phishing ได้นักวิจัยสร้าง Worm ด้วย AI ได้สำเร็จแล้ว4 สุดยอดซีรีส์ตำรวจตลอดกาล
ตั้งกระทู้ใหม่