← Backregulation

ไฟร์วอลล์: 40 ส่วนขยาย Firefox อันตรายขโมยข้อมูลวอลเล็ตคริปโต

Team Coinnachrichten··📖 1 min read·ส่วนขยาย Firefoxข้อมูลกระเป๋าเงินคริปโตความเสี่ยงด้านความปลอดภัยมัลแวร์ความลับกระเป๋าเงินเครื่องมือคะแนนกีฬาท harmlessแอพพยากรณ์อากาศขโมยข้อมูล
ไฟร์วอลล์: 40 ส่วนขยาย Firefox อันตรายขโมยข้อมูลวอลเล็ตคริปโต
นี่คือเรื่องที่น่าแปลกใจ และยังแสดงให้เห็นอีกครั้งว่าดิจิทัลเวิลด์นั้นเต็มไปด้วยความซับซ้อน นักวิจัยด้านความปลอดภัยจาก Socket ได้ค้นพบส่วนขยาย Firefox ที่เป็นอันตรายถึง 40 ตัว ซึ่งขโมยข้อมูลความลับของวอลเล็ตคริปโตของผู้ใช้โดยเจาะจง โดยเฉพาะอย่างยิ่งส่วนขยายนั้น 9 ตัวได้แอบแฝงตัวเองเป็นเครื่องมือวัดคะแนนกีฬาเบื้องต้นก่อนที่จะกลายเป็นตัวดูดข้อมูลหลังจากอัพเดตตามปกติ ใครจะไปคิดว่าสิ่งที่ดูเหมือนไร้พิษภัยอย่างแอปพยากรณ์อากาศจะกลายเป็นความเสี่ยงด้านความปลอดภัยได้?
---
กลเม็ด: การอำพรางและเทคนิคทางเทคโนโลยี
เหล่าฮักเกอร์ใช้ยุทธวิธีคลาสสิก: สร้างความเชื่อใจก่อนแล้วค่อยโจมตี พวกเขาเผยแพร่ส่วนขยายที่ดูเหมือนมีประโยชน์ เช่น สำหรับดูคะแนนกีฬา หรือข้อมูลสภาพอากาศ และยังสะสมคะแนนรีวิวในเชิงบวกและดาวน์โหลดจำนวนมาก แต่แล้วสิ่งที่น่าตกใจก็เกิดขึ้น: ในเวอร์ชันต่อมามีโค้ดมัลแวร์แฝงตัวอยู่ โดนการอัพเดตอัตโนมัติผู้ใช้ก็ติดเชื้อโดยไม่รู้ตัว เป็นฝันร้ายสำหรับผู้ที่เก็บข้อมูลลับของวอลเล็ต (Seed Phrase หรือ Private Keys) ไว้ในส่วนขยายเบราว์เซอร์
ความเฉลียวฉลาดอย่างยิ่งคือวิธีการอำพรางของส่วนขยายเหล่านั้น:
- การฉีดโค้ดแบบไดนามิก: โค้ดที่เป็นอันตรายจะถูกเปิดใช้งานหลังจากดาวน์โหลดและเปลี่ยนลายเซ็นอย่างต่อเนื่อง
- การตรวจสอบ Sandbox: มัลแวร์จะตรวจสอบว่ากำลังทำงานในสภาพแวดล้อมทดสอบก่อนที่จะเริ่มต้น
- การโจมตีแบบเจาะจง: ส่วนขยายจะค้นหาไฟล์วอลเล็ตที่เก็บอยู่ในหน่วยความจำเบราว์เซอร์ (เช่น MetaMask, Phantom หรือ Trust Wallet) และส่งข้อมูลเหล่านั้นไปยังเซิร์ฟเวอร์ภายนอก
---
ผลที่ตามมา: ข้อมูลลับที่ถูกขโมยยังคงเป็นความเสี่ยง
Socket ค้นพบแคมเปญนี้มา

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


หลายเดือนและได้เผยแพร่การวิเคราะห์อย่างละเอียดเมื่อวันที่ 10 มิถุนายน 2024 นักวิจัยเตือนว่า就连หลังจากลบส่วนขยายเหล่านั้นออก ข้อมูลลับของวอลเล็ตก็ยังคงถูกคุกคาม ผู้ใช้จำนวนมากเก็บ Seed Phrase หรือ Private Keys ไว้โดยตรงในส่วนขยายนั้น ซึ่งผู้เชี่ยวชาญด้านความปลอดภัยได้เตือนมานานแล้วว่าเป็นวิธีที่มีความเสี่ยงสูง
โดยรวมแล้วมีส่วนขยายที่เป็นอันตราย 40 รายการซึ่งทั้งหมดใช้กลเม็ดเดียวกัน ซึ่งล้วนแล้วแต่มีการดาวน์โหลดรวมกันกว่า 1.3 ล้านครั้ง เป็นตัวเลขที่น่าตกใจซึ่งแสดงให้เห็นว่าผู้ใช้ไว้วางใจเครื่องมือที่ดูไร้พิษภัยมากเพียงใด แม้ว่า Mozilla จะลบรายชื่อส่วนขยายที่เป็นอันตราย (เช่น "Sports Score Live", "Weather Forecast" หรือ "Crypto Tracker") ออกจาก Firefox Add-on Store อย่างรวดเร็ว แต่สำหรับผู้ที่ติดตั้งมาก่อนการลบออกก็ยังคงมีความเสี่ยง
---
สิ่งที่ผู้ได้รับผลกระทบควรรู้
หากคุณได้ติดตั้งส่วนขยายที่ติดเชื้อเหล่านี้ คุณควรดำเนินการทันที:
1. ลบส่วนขยายนั้นออก — ถึงแม้ว่ามัลแวร์จะทำงานไปแล้วก็ตาม
2. ถือว่าข้อมูลลับของวอลเล็ตของคุณถูกเปิดเผย — ถึงแม้ว่าจะลบส่วนขยายออกแล้วก็ตาม
3. สร้างวอลเล็ตใหม่และโอน Seed Phrase/Keys ไปยังวอลเล็ตใหม่ที่ปลอดภัย
4. ตรวจสอบธุรกรรม: ตรวจสอบที่อยู่วอลเล็ตของคุณว่ามีการทำธุรกรรมที่น่าสงสัยหรือไม่
5. เปิดใช้งาน 2FA หากยังไม่ได้ทำ
---
ทำไมส่วนขยายเบราว์เซอร์ถึงกลายเป็นเป้าหมายสำหรับเหล่าฮักเกอร์?
ปัญหาเกิดจากการออกแบบวอลเล็ตคริปโตหลายๆ ตัว ผู้ใช้จำนวนมากเก็บข้อมูลเข้าถึงไว้โดยตรงในเบราว์เซอร์หรือส่วนขยาย ซึ่งเป็นวิธีที่สะดวกแต่มีความเสี่ยงอย่างยิ่ง เหล่าฮักเกอร์รู้เรื่องนี้ดีและใช้จุดอ่อนนี้เป็นประโย

📰 อ่านต่อ

→ Zerohash ยังไม่ยอมแพ้: พยายามใหม่เพื่อขอใบอนุญาตธนาคารจาก OCC→ GTA VI บน Solana? เอกสาร SEC ของ Take-Two กระตุ้นข้อสงสัย→ LayerZero เปิดตัวโครงสร้างพื้นฐานการซื้อขายสำหรับตลาดคริปโตและสินทรัพย์โทเค็นไนซ์


📢 แชร์บทความนี้

X Facebook WhatsApp Telegram Reddit

💬 ความคิดเห็น (0)

ยังไม่มีความคิดเห็น

📚 Weiterlesen

📖 Crypto regulation🔍 kyc🔍 stablecoin

📰 Ähnliche Artikel

regulation

Zerohash ยังไม่ยอมแพ้: พยายามใหม่เพื่อขอใบอนุญาตธนาคารจาก OCC

regulation

LayerZero เปิดตัวโครงสร้างพื้นฐานการซื้อขายสำหรับตลาดคริปโตและสินทรัพย์โทเค็นไนซ์

regulation

ช่องโหว่ด้านความปลอดภัยของ AI: Hugging Face พึ่งพาโมเดล Open-Weight จากจีนที่ไม่ปลอดภัย

📱 QR-Code