---
กลเม็ด: การอำพรางและเทคนิคทางเทคโนโลยี
เหล่าฮักเกอร์ใช้ยุทธวิธีคลาสสิก: สร้างความเชื่อใจก่อนแล้วค่อยโจมตี พวกเขาเผยแพร่ส่วนขยายที่ดูเหมือนมีประโยชน์ เช่น สำหรับดูคะแนนกีฬา หรือข้อมูลสภาพอากาศ และยังสะสมคะแนนรีวิวในเชิงบวกและดาวน์โหลดจำนวนมาก แต่แล้วสิ่งที่น่าตกใจก็เกิดขึ้น: ในเวอร์ชันต่อมามีโค้ดมัลแวร์แฝงตัวอยู่ โดนการอัพเดตอัตโนมัติผู้ใช้ก็ติดเชื้อโดยไม่รู้ตัว เป็นฝันร้ายสำหรับผู้ที่เก็บข้อมูลลับของวอลเล็ต (Seed Phrase หรือ Private Keys) ไว้ในส่วนขยายเบราว์เซอร์
ความเฉลียวฉลาดอย่างยิ่งคือวิธีการอำพรางของส่วนขยายเหล่านั้น:
- การฉีดโค้ดแบบไดนามิก: โค้ดที่เป็นอันตรายจะถูกเปิดใช้งานหลังจากดาวน์โหลดและเปลี่ยนลายเซ็นอย่างต่อเนื่อง
- การตรวจสอบ Sandbox: มัลแวร์จะตรวจสอบว่ากำลังทำงานในสภาพแวดล้อมทดสอบก่อนที่จะเริ่มต้น
- การโจมตีแบบเจาะจง: ส่วนขยายจะค้นหาไฟล์วอลเล็ตที่เก็บอยู่ในหน่วยความจำเบราว์เซอร์ (เช่น MetaMask, Phantom หรือ Trust Wallet) และส่งข้อมูลเหล่านั้นไปยังเซิร์ฟเวอร์ภายนอก
---
ผลที่ตามมา: ข้อมูลลับที่ถูกขโมยยังคงเป็นความเสี่ยง
Socket ค้นพบแคมเปญนี้มา
หลายเดือนและได้เผยแพร่การวิเคราะห์อย่างละเอียดเมื่อวันที่ 10 มิถุนายน 2024 นักวิจัยเตือนว่า就连หลังจากลบส่วนขยายเหล่านั้นออก ข้อมูลลับของวอลเล็ตก็ยังคงถูกคุกคาม ผู้ใช้จำนวนมากเก็บ Seed Phrase หรือ Private Keys ไว้โดยตรงในส่วนขยายนั้น ซึ่งผู้เชี่ยวชาญด้านความปลอดภัยได้เตือนมานานแล้วว่าเป็นวิธีที่มีความเสี่ยงสูง
โดยรวมแล้วมีส่วนขยายที่เป็นอันตราย 40 รายการซึ่งทั้งหมดใช้กลเม็ดเดียวกัน ซึ่งล้วนแล้วแต่มีการดาวน์โหลดรวมกันกว่า 1.3 ล้านครั้ง เป็นตัวเลขที่น่าตกใจซึ่งแสดงให้เห็นว่าผู้ใช้ไว้วางใจเครื่องมือที่ดูไร้พิษภัยมากเพียงใด แม้ว่า Mozilla จะลบรายชื่อส่วนขยายที่เป็นอันตราย (เช่น "Sports Score Live", "Weather Forecast" หรือ "Crypto Tracker") ออกจาก Firefox Add-on Store อย่างรวดเร็ว แต่สำหรับผู้ที่ติดตั้งมาก่อนการลบออกก็ยังคงมีความเสี่ยง
---
สิ่งที่ผู้ได้รับผลกระทบควรรู้
หากคุณได้ติดตั้งส่วนขยายที่ติดเชื้อเหล่านี้ คุณควรดำเนินการทันที:
1. ลบส่วนขยายนั้นออก — ถึงแม้ว่ามัลแวร์จะทำงานไปแล้วก็ตาม
2. ถือว่าข้อมูลลับของวอลเล็ตของคุณถูกเปิดเผย — ถึงแม้ว่าจะลบส่วนขยายออกแล้วก็ตาม
3. สร้างวอลเล็ตใหม่และโอน Seed Phrase/Keys ไปยังวอลเล็ตใหม่ที่ปลอดภัย
4. ตรวจสอบธุรกรรม: ตรวจสอบที่อยู่วอลเล็ตของคุณว่ามีการทำธุรกรรมที่น่าสงสัยหรือไม่
5. เปิดใช้งาน 2FA หากยังไม่ได้ทำ
---
ทำไมส่วนขยายเบราว์เซอร์ถึงกลายเป็นเป้าหมายสำหรับเหล่าฮักเกอร์?
ปัญหาเกิดจากการออกแบบวอลเล็ตคริปโตหลายๆ ตัว ผู้ใช้จำนวนมากเก็บข้อมูลเข้าถึงไว้โดยตรงในเบราว์เซอร์หรือส่วนขยาย ซึ่งเป็นวิธีที่สะดวกแต่มีความเสี่ยงอย่างยิ่ง เหล่าฮักเกอร์รู้เรื่องนี้ดีและใช้จุดอ่อนนี้เป็นประโย
📰 อ่านต่อ
→ Zerohash ยังไม่ยอมแพ้: พยายามใหม่เพื่อขอใบอนุญาตธนาคารจาก OCC→ GTA VI บน Solana? เอกสาร SEC ของ Take-Two กระตุ้นข้อสงสัย→ LayerZero เปิดตัวโครงสร้างพื้นฐานการซื้อขายสำหรับตลาดคริปโตและสินทรัพย์โทเค็นไนซ์