หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

Google ลบ Extension ดัง หลังแฮกฝังมัลแวร์ ขโมยคริปโตเหยื่อกว่า 7,000 ราย


เขียนโดย Annonymus TN

QuickLens ถูกเปลี่ยนเจ้าของก่อนฝังโค้ดอันตราย ดูด Seed Phrase และข้อมูลสำคัญจากผู้ใช้โดยไม่รู้ตัว

Google ตัดสินใจถอดส่วนเสริม (Extension) ชื่อ “QuickLens - Search Screen with Google Lens” ออกจาก Chrome Web Store อย่างเป็นทางการ หลังพบว่าถูกแฮกและฝังมัลแวร์ลงในเวอร์ชันล่าสุด ส่งผลให้มีผู้ใช้งานกว่า 7,000 รายตกเป็นเหยื่อโดยไม่รู้ตัว

รายงานจาก SCWorld ระบุว่า ปัญหาเริ่มต้นหลังจากสิทธิ์ความเป็นเจ้าของ (Ownership) ของ Extension ถูกเปลี่ยนมือไปยังผู้พัฒนารายใหม่ ก่อนที่เวอร์ชัน 5.8 จะถูกแทรกโค้ดอันตรายเข้าไป

มัลแวร์ที่ถูกฝังนั้นมีการปรับแต่งระบบความปลอดภัย โดยลบ Content-Security-Policy ออก และขอ Permission ในระดับสูงผิดปกติ ทำให้สามารถรัน JavaScript ติดต่อกับเซิร์ฟเวอร์ควบคุม (C2) เพื่อส่งข้อมูลผู้ใช้งาน เช่น Fingerprint และรอรับคำสั่งเพิ่มเติม

 

 

จุดอันตรายที่สุดคือ มัลแวร์ตัวนี้สามารถขโมยข้อมูลสำคัญได้โดยตรง โดยเฉพาะ Seed Phrase ของกระเป๋าคริปโตยอดนิยม เช่น MetaMask และ Phantom รวมถึงรหัสผ่านและข้อมูลส่วนตัวอื่น ๆ

นอกจากนี้ยังมีการใช้เทคนิค ClickFix หลอกเหยื่อผ่านการแจ้งเตือนปลอม เช่น “ต้องอัปเดต” หรือ “เกิดข้อผิดพลาด” เพื่อให้ผู้ใช้ดาวน์โหลดไฟล์มัลแวร์เพิ่มเติมโดยสมัครใจ

เหตุการณ์นี้สะท้อนให้เห็นว่า แม้แต่ Extension บน Chrome Web Store ที่ดูน่าเชื่อถือ ก็อาจกลายเป็นภัยได้ทันที หากถูกเปลี่ยนเจ้าของหรือถูกแทรกโค้ดในภายหลัง

ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้ผู้ใช้งานตรวจสอบ Extension ที่ติดตั้งอยู่ทันที โดยเฉพาะตัวที่มีสิทธิ์เข้าถึงข้อมูลจำนวนมาก และหลีกเลี่ยงการกรอกข้อมูลสำคัญหากพบพฤติกรรมผิดปกติ

แหล่งที่มา: SCWorld
อ้างอิง: https://www.scworld.com
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 57 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
โรงเรียนเอกชนชื่อดังและเก่าแก่ที่ปิดกิจการไปแล้วใช้ปลั๊กไฟมาทั้งชีวิต เพิ่งรู้ ว่ารูเล็กๆ บนขา มีไว้ทำแบบนี้นี่เองจังหวัดไหนมีเส้นทางธรรมชาติขับรถสวยที่สุดรวม เลขปฏิทินจีน งวด 16/5/69"Tupai King" ราชาของทุเรียนที่มีรสชาติเอร็ดอร่อย และหาทานได้ยากที่สุดชนิดหนึ่งเขื่อนคอนกรีตบดอัดที่ยาวที่สุดในโลก” อยู่ที่ประเทศไทยหนึ่งชาติสองดินแดน : รู้จัก 4 ประเทศที่ตั้งอยู่บนสองทวีป5 มหาลัยเอกชนที่เด็กไทยนิยมเรียนที่สุดมหาลัยที่มีเด็กเรียนจบมากที่สุดในไทย5 (ต่าง)จังหวัด ที่สอบติดหมอมากที่สุดในประเทศไทยแนวทางเลขเด็ดหวยไทยรัฐ งวด 16 พฤษภาคม 2569 รวมเลข 2 ตัว 3 ตัวราชภัฏอีสานที่มีนักศึกษาเยอะ3อันดับ
Hot Topic ที่มีผู้ตอบล่าสุด
เหตุใดจึงมีคำกล่าว "ยุงมันร้ายกว่าเสือ" เห็นทีน่าจะจริง!!
กระทู้อื่นๆในบอร์ด ข่าววันนี้
เขมรขยายระยะเวลาการเกณฑ์ทหารธุรกิจหลายแห่งได้นำนโยบาย "ยึด" โทรศัพท์มือถือของพนักงานมาใช้แล้ว!!3 ราศีที่น่าจับตา ไม่ใช่ว่ารวยเร็ว แต่รวยแน่นอน!!ชาวบ้านแห่ชม หลังชายไทยจับจับปลาหมอสีทองได้
ตั้งกระทู้ใหม่