ผู้ใช้ Mac ต้องระวัง BlueWallet ปลอม มัลแวร์แฝงตัวขโมยคริปโตและรหัสผ่าน
Malwarebytes รายงานแคมเปญมัลแวร์ที่ปลอมเป็น BlueWallet เพื่อหลอกผู้ใช้ macOS ให้รันไฟล์อันตราย โดยเป้าหมายไม่ได้มีแค่เหรียญคริปโต แต่รวมถึงรหัสผ่าน ข้อมูลเบราว์เซอร์ ไฟล์เอกสาร และบัญชีสำคัญอื่น ๆ
ผู้ใช้ Mac ที่เกี่ยวข้องกับคริปโตควรระวังเป็นพิเศษ หลังมีรายงานพบเว็บไซต์ปลอมที่แอบอ้างชื่อ BlueWallet กระเป๋า Bitcoin ที่มีอยู่จริง เพื่อหลอกให้ดาวน์โหลดไฟล์มัลแวร์ลงเครื่อง
ประเด็นสำคัญคือ BlueWallet ตัวจริงไม่ได้ถูกระบุว่าโดนแฮก แต่ชื่อและหน้าตาแบรนด์ถูกนำไปแอบอ้าง ทำให้ผู้ใช้ที่รีบดาวน์โหลดหรือไม่ตรวจ URL อาจเข้าใจผิดว่าเป็นเว็บไซต์ทางการ
รายงานจาก Malwarebytes ระบุว่า เว็บไซต์ปลอมใช้โดเมน update-bluewallet[.]com ขณะที่เว็บไซต์จริงของ BlueWallet คือ bluewallet[.]io ความแตกต่างนี้อาจดูเล็กมากสำหรับคนทั่วไป แต่ในโลกความปลอดภัยไซเบอร์ นี่คือจุดที่ทำให้หลายคนพลาดได้ง่าย
สิ่งที่ทำให้แคมเปญนี้น่ากังวล ไม่ใช่แค่การปลอมหน้าเว็บให้ดูคล้ายของจริง แต่เป็นวิธีหลอกให้ผู้ใช้ “ลงมือรันมัลแวร์เอง” ผ่านเครื่องมือใน macOS โดยเว็บไซต์จะดาวน์โหลดไฟล์ชื่อคล้ายตัวติดตั้ง BlueWallet ลงมา จากนั้นมีคำแนะนำให้เปิดผ่าน Script Editor และกดปุ่ม Run หรือใช้คำสั่งลัดบนคีย์บอร์ด
สำหรับผู้ใช้ทั่วไป ขั้นตอนนี้อาจดูเหมือนการติดตั้งแอปตามปกติ แต่ในความเป็นจริง ไฟล์ที่ถูกเรียกใช้อาจไปดาวน์โหลด payload เพิ่มเติมจากเซิร์ฟเวอร์ของผู้โจมตี เมื่อติดตั้งสำเร็จ มัลแวร์สามารถเริ่มค้นหาและดึงข้อมูลสำคัญจากเครื่องของเหยื่อได้
ข้อมูลที่ถูกระบุว่าเป็นเป้าหมายมีหลายกลุ่ม ตั้งแต่รหัสผ่านที่บันทึกไว้ในเครื่อง ข้อมูลจากเว็บเบราว์เซอร์ คุกกี้ ประวัติการใช้งาน แบบฟอร์มที่เคยกรอก ไปจนถึงไฟล์เอกสารบางประเภท และข้อมูลที่เกี่ยวข้องกับกระเป๋าคริปโต
กลุ่มผู้ใช้คริปโตจึงเป็นเป้าหมายหลัก เพราะหากมัลแวร์เข้าถึงข้อมูลวอลเล็ต seed phrase private key หรือข้อมูลล็อกอินบางส่วนได้ ความเสียหายอาจเกิดขึ้นเร็วและย้อนกลับได้ยากกว่าบัญชีออนไลน์ทั่วไป
รายงานยังระบุว่า มัลแวร์ลักษณะนี้สามารถตรวจข้อมูลจากวอลเล็ตหลายประเภท ทั้งแอปบนเดสก์ท็อปและส่วนขยายของเว็บเบราว์เซอร์ รวมถึงข้อมูลจาก password manager และแอปสื่อสารบางรายการ นั่นทำให้ความเสี่ยงไม่ได้จำกัดอยู่ที่ BlueWallet เท่านั้น แต่กระทบต่อข้อมูลสำคัญหลายส่วนในเครื่องเดียวกัน
อีกจุดที่ควรรู้คือ การใช้ macOS ไม่ได้แปลว่าปลอดภัยจากมัลแวร์เสมอไป หลายคนเชื่อว่า Mac ปลอดภัยกว่าเครื่องทั่วไป จึงอาจลดความระวังเวลาติดตั้งแอปจากเว็บ แต่แคมเปญลักษณะนี้ไม่ได้พึ่งการเจาะระบบซับซ้อนเป็นหลัก กลับใช้การหลอกให้ผู้ใช้เชื่อว่าไฟล์นั้นปลอดภัยและกดรันด้วยตัวเอง
วิธีป้องกันที่สำคัญที่สุดคือ ดาวน์โหลดแอปจากเว็บไซต์ทางการเท่านั้น ตรวจชื่อโดเมนให้ละเอียด และหลีกเลี่ยงการรันสคริปต์ คำสั่ง Terminal หรือไฟล์แปลก ๆ ที่เว็บไซต์บอกให้ทำ โดยเฉพาะถ้าเป็นแอปเกี่ยวกับคริปโต การเงิน หรือข้อมูลส่วนตัว
หากเคยเข้าเว็บปลอม ดาวน์โหลดไฟล์ หรือรันสคริปต์ที่น่าสงสัย ควรตัดการเชื่อมต่ออินเทอร์เน็ตชั่วคราว สำรองข้อมูลที่จำเป็น ตรวจเครื่องด้วยเครื่องมือความปลอดภัยที่เชื่อถือได้ เปลี่ยนรหัสผ่านจากอุปกรณ์ที่ปลอดภัยกว่า และย้ายสินทรัพย์คริปโตไปยังกระเป๋าใหม่หากสงสัยว่า seed phrase หรือ private key อาจรั่วไหล
สำหรับคนไทยที่ใช้คริปโตผ่าน Mac ข่าวนี้เป็นอีกตัวอย่างว่าภัยไซเบอร์ไม่ได้มาในรูปแบบไฟล์แนบอีเมลหรือ SMS หลอกลวงเท่านั้น แต่สามารถมาในรูปแบบเว็บไซต์ที่ดูเหมือนของจริงเกือบทุกอย่าง ความแตกต่างเพียงตัวอักษรใน URL อาจเป็นจุดตัดระหว่างความปลอดภัยกับการสูญเสียข้อมูลสำคัญ
เรื่องนี้จึงไม่ใช่แค่ข่าวของผู้ใช้ BlueWallet แต่เป็นสัญญาณเตือนสำหรับทุกคนที่ดาวน์โหลดแอปการเงิน กระเป๋าคริปโต หรือเครื่องมือสำคัญจากเว็บภายนอก เพราะในยุคที่หน้าเว็บปลอมทำได้แนบเนียนขึ้น ความเร็วในการกดดาวน์โหลดอาจเป็นความเสี่ยงที่แพงกว่าที่คิด
KEY TAKEAWAYS:
- BlueWallet ตัวจริงไม่ได้ถูกระบุว่าโดนแฮก แต่มีเว็บไซต์ปลอมแอบอ้างชื่อและหน้าตาแบรนด์
- เว็บไซต์ปลอมหลอกผู้ใช้ macOS ให้ดาวน์โหลดและรันสคริปต์มัลแวร์ด้วยตัวเอง
- ข้อมูลที่เสี่ยงถูกขโมยมีทั้งรหัสผ่าน ข้อมูลเบราว์เซอร์ ไฟล์เอกสาร และข้อมูลกระเป๋าคริปโต
- ผู้ใช้คริปโตควรตรวจ URL ให้ละเอียด และดาวน์โหลดแอปจากเว็บทางการเท่านั้น
เขียนโดย Annonymus TN
เปิดตำนาน 7 ห้างสรรพสินค้าในอดีตที่เคยรุ่งเรือง
ตำนานสเต๊กเนื้อดิบ (Steak Tartare): จากเรื่องเล่านักรบบนหลังม้า สู่เมนูหรูหราระดับคลาสสิก
ทำไมเสาไม้ใต้เวนิสยังไม่ผุ
10 โรงแรมในตำนานของไทย ที่เคยโด่งดังแต่ปัจจุบันเหลือเพียงความทรงจำ
บ่อน้ำพิธีกรรมแห่งซินตรา หอคอยกลับหัวที่ซ่อนปริศนาไว้ใต้ผืนดิน
"โทรุค คัฟเวจิ" (Türk Kahvesi): ศิลปะการต้มกาแฟสไตล์ตุรกี มรดกทางวัฒนธรรมโลก
5 สถานที่อากาศบริสุทธิ์ที่สุดในประเทศไทย สูดลมหายใจได้เต็มปอด
คนเยอรมันใช้เงินอย่างไร เมื่อ “วงเงิน” ไม่ได้แปลว่า “รายได้”
“กี” เนยใสแห่งครัวอินเดีย ภูมิปัญญาความหอมที่สืบทอดมานานนับพันปี
ขิง สมุนไพรรสร้อนที่อาจช่วยดูแลระบบย่อยอาหาร
กระดาษชำระม้วนละ 40 ล้านบาท ของจริงหรือแค่กลยุทธ์เรียกกระแส?
เลขมงคล เพชรกล้า "เด็กชายนำโชค" 1/8/69
เปิดโพย 10 ประโยคฮิตติดปากมิจฉาชีพ ใช้หลอกคนไทยมากที่สุดในปีนี้
“Byakuya” เจลาโต้ที่แพงที่สุดในโลก ถ้วยละ 200,000 กว่าบาท ความหรูหราที่เสิร์ฟมาในถ้วยขนาด 130 กรัม
8 รถจักรยานยนต์ที่คนนิยมใช้มากที่สุดในประเทศไทย
คุ้ยป้ายเหลือง เทรนด์ประหยัดยุคใหม่
ผักชีพริกแพงกระทบจานด่วน
๋JIC ฟาด "กัมพูชา" ยับ! ดึง "แองเจลินา โจลี" มาเป็นเครื่องมือ..หวั่นประชาคมโลกเข้าใจผิด
พบช่องโหว่ BlueHammer บน Windows สามารถใช้เพื่อฝังแรนซัมแวร์ได้
เชียงใหม่ติด Top 20 เมืองที่มีความสุขที่สุดในโลกปี 2026
“เงินซื้ออภิสิทธิ์ไม่ได้!” หญิงไทยแจ้งความกลุ่มนร.อิตาลี เพื่อศักดิ์ศรีของคนไทย
