← Backtechnology

ปลอมแปลงกระเป๋าเงินคริปโต Firefox ปล้นวลีเรียกคืนความลับ

Team Coinnachrichten··📖 1 min read·มัลแวร์คริปโทเคอร์เรนซีโอเคเอ็กซ์แร็บบี้ทรอนลิงก์เฟอร์รอกซ์สโตร์
ปลอมแปลงกระเป๋าเงินคริปโต Firefox ปล้นวลีเรียกคืนความลับ
ในช่วงไม่กี่สัปดาห์ที่ผ่านมา นักวิจัยด้านความปลอดภัยได้ค้นพบคลื่นของการแพร่กระจายส่วนขยายกระเป๋าเงินคริปโตปลอมนับสิบรายการ ซึ่งมีเป้าหมายโดยตรงไปยังผู้ใช้สกุลเงินดิจิทัลด้วยกลยุทธ์ที่ชั่วร้ายเป็นพิเศษ กลวิธีนี้คือการขโมยวลีเรียกคืนความลับ (Seed Phrase) ซึ่งเป็นกุญแจสำคัญในการเข้าถึงทรัพย์สินดิจิทัลของคุณ โดยมีอย่างน้อย 40 รายการส่วนขยายที่เป็นอันตรายเหล่านี้ถูกระบุแล้ว ซึ่งปลอมตัวเป็นกระเป๋าเงินที่ถูกกฎหมาย เช่น OKX, Rabby หรือ TronLink
วิธีการทำงานของมัลแวร์
เหล่าผู้ไม่หวังดีใช้วิธีต่าง ๆ ในการแพร่กระจายมัลแวร์ของพวกเขา ไม่ว่าจะเป็นเว็บไซต์ปลอม โฆษณาในโซเชียลมีเดีย หรือผลการค้นหาที่ถูกจัดการเพื่อนำไปสู่ Firefox Store เมื่อส่วนขยายเหล่านี้ถูกติดตั้งแล้ว มัลแวร์จะทำงานอยู่เบื้องหลัง และรอจังหวะที่เหมาะสม นั่นคือเมื่อคุณป้อนวลีเรียกคืนความลับ ไม่ว่าจะเป็นในระหว่างการตั้งค่าใหม่หรือการเรียกคืนกระเป๋าเงินของคุณ ในช่วงเวลานั้น การป้อนข้อมูลจะถูกดักจับอย่างเงียบ ๆ และส่งต่อให้กับผู้โจมตี
สิ่งที่น่ากลัวที่สุดคือ ส่วนขยายปลอมเหล่านี้ดูเหมือนต้นฉบับอย่างมาก พวกมันใช้ชื่อ ชื่อไอคอน และแม้แต่การรีวิวปลอม เพื่อสร้างความน่าเชื่อถือ บางรุ่นถึงขั้นเลียนแบบส่วนขยายเบราว์เซอร์ยอดนิยมอื่น ๆ เพื่อให้ดูไม่เด่นสะดุดตา
กระเป๋าเงินใดที่ได้รับผลกระทบอย่างหนัก
บริษัทด้านความปลอดภัยอย่าง Trend Micro และ SentinelOne ได้ค้นพบว่า การโจมตีเหล่านี้มุ่งเน้นไปที่ส่วนขยายกระเป๋าเงินสามรายการหลัก ได้แก่
- OKX Wallet: หนึ่งในส่วนขยายยอดนิยมสำหรับระบบนิเวศ OKX ที่ผู้ใช้หลายคนใช้สำหรับการซื้อขายและจัดการคริปโตของพวกเขา
- Rabby Wallet:

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


กระเป๋าเงินที่มุ่งเน้น Ethereum และ DeFi ซึ่งเป็นที่รู้จักในด้านความใช้งานง่าย
- TronLink: กระเป๋าเงินที่แพร่หลายเป็นพิเศษในตลาดเอเชีย โดยมุ่งเน้นไปที่บล็อกเชน Tron
อย่างไรก็ตาม โปรดระมัดระวัง รายการเหล่านี้อาจยังไม่ครบถ้วน ผู้กระทำความผิดทางไซเบอร์ปรับเปลี่ยนกลยุทธ์ของพวกเขาอยู่เสมอ เพื่อหลบหลีกการตรวจจับ
เหตุใด Seed Phrase จึงอันตรายมาก
วลีเรียกคืนความลับ (Seed Phrase) คือประโยคที่ประกอบด้วยคำระหว่าง 12 ถึง 24 คำ ซึ่งช่วยให้คุณเข้าถึงกระเป๋าเงินได้ หากผู้อื่นได้ครอบครองวลีนี้ พวกเขาสามารถขโมยทรัพย์สินดิจิทัลทั้งหมดของคุณได้ และนี่คือจุดที่ผู้โจมตีใช้ประโยชน์ ผู้ใช้อีกหลายคนป้อน Seed Phrase ของพวกเขาลงในส่วนขยายเบราว์เซอร์ ซึ่งเป็นโอกาสทองสำหรับมัลแวร์
วลีที่ถูกขโมยมักถูกนำไปขายในตลาด Darknet หรือใช้โดยตรงเพื่อโอนเงินคริปโตออกไป เมื่อทำการโอนแล้ว ธุรกรรมบนบล็อกเชนจะไม่สามารถย้อนกลับได้ ดังนั้นจึงแทบจะไม่มีโอกาสได้เงินคืน
วิธีป้องกันตัวเอง
นี่คือเคล็ดลับเล็ก ๆ น้อย ๆ ที่ช่วยฉันได้อยู่เสมอ:
1. ใช้แหล่งที่มาทางการเท่านั้น: ติดตั้งส่วนขยายเบราว์เซอร์จาก Firefox Store, Chrome Store หรือ Edge Store เท่านั้น หลีกเลี่ยงเว็บไซต์ที่ไม่เป็นทางการ
2. ตรวจสอบรีวิวและจำนวนผู้ใช้: ส่วนขยายปลอมมักมีรีวิวไม่กี่รายการหรือไม่มีเลย หากพบว่าเหลือเพียง 10 คนใช้งาน แต่กลับอ้างว่าโหลดไปแล้วหลายล้านครั้ง นี่คือสัญญาณเตือน
3. ตรวจสอบข้อมูลนักพัฒนา: ใน Firefox Store คุณจะพบข้อมูลนักพัฒภายใต้ "รายละเอียด" ชื่อของนักพัฒนาต้องตรงกับชื่อของกระเป๋าเงินทางการด้วยหรือไม่ มีลิงก์ไปยังเว็บไซต์ทางการหรือไม่
4. ป้อน Seed Phrase ออฟไ

📰 อ่านต่อ

→ ยุโรปร่วมแรงกับซาอุดีอาระเบีย: Mistral และ HUMAIN สร้างโครงสร้างพื้นฐาน AI อิสระในดินแดนแห่งความมุ่งมั่น→ Doxo ต้องจ่ายค่าปรับ 2.1 ล้านดอลลาร์จากการโฆษณาเกี่ยวกับการชำระใบแจ้งหนี้อย่างผิดพลาด→ กฎระเบียบเรื่อง KYC ของ Stablecoin กำลังคุกคามการกระจายอำนาจและความเป็นส่วนตัว


📢 แชร์บทความนี้

X Facebook WhatsApp Telegram Reddit

💬 ความคิดเห็น (0)

ยังไม่มีความคิดเห็น

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 Ähnliche Artikel

technology

Doxo ต้องจ่ายค่าปรับ 2.1 ล้านดอลลาร์จากการโฆษณาเกี่ยวกับการชำระใบแจ้งหนี้อย่างผิดพลาด

technology

MCNA ดาต้าเหตุร้าย: ผู้ได้รับผลกระทบหลายล้านคน – เช็คเลยว่าคุณมีสิทธิ์รับเงินชดเชยสูงถึง 2,500 ยูโร

technology

นักต้มตุ๋นกำลังหลบหนี: ผู้ต้องสงสัยถูกจับกุมที่สนามบิน – เจ้าหน้าที่สืบสวนตามล่าองค์กรฉ้อโกง

📱 QR-Code