วิธีการทำงานของมัลแวร์
เหล่าผู้ไม่หวังดีใช้วิธีต่าง ๆ ในการแพร่กระจายมัลแวร์ของพวกเขา ไม่ว่าจะเป็นเว็บไซต์ปลอม โฆษณาในโซเชียลมีเดีย หรือผลการค้นหาที่ถูกจัดการเพื่อนำไปสู่ Firefox Store เมื่อส่วนขยายเหล่านี้ถูกติดตั้งแล้ว มัลแวร์จะทำงานอยู่เบื้องหลัง และรอจังหวะที่เหมาะสม นั่นคือเมื่อคุณป้อนวลีเรียกคืนความลับ ไม่ว่าจะเป็นในระหว่างการตั้งค่าใหม่หรือการเรียกคืนกระเป๋าเงินของคุณ ในช่วงเวลานั้น การป้อนข้อมูลจะถูกดักจับอย่างเงียบ ๆ และส่งต่อให้กับผู้โจมตี
สิ่งที่น่ากลัวที่สุดคือ ส่วนขยายปลอมเหล่านี้ดูเหมือนต้นฉบับอย่างมาก พวกมันใช้ชื่อ ชื่อไอคอน และแม้แต่การรีวิวปลอม เพื่อสร้างความน่าเชื่อถือ บางรุ่นถึงขั้นเลียนแบบส่วนขยายเบราว์เซอร์ยอดนิยมอื่น ๆ เพื่อให้ดูไม่เด่นสะดุดตา
กระเป๋าเงินใดที่ได้รับผลกระทบอย่างหนัก
บริษัทด้านความปลอดภัยอย่าง Trend Micro และ SentinelOne ได้ค้นพบว่า การโจมตีเหล่านี้มุ่งเน้นไปที่ส่วนขยายกระเป๋าเงินสามรายการหลัก ได้แก่
- OKX Wallet: หนึ่งในส่วนขยายยอดนิยมสำหรับระบบนิเวศ OKX ที่ผู้ใช้หลายคนใช้สำหรับการซื้อขายและจัดการคริปโตของพวกเขา
- Rabby Wallet:
กระเป๋าเงินที่มุ่งเน้น Ethereum และ DeFi ซึ่งเป็นที่รู้จักในด้านความใช้งานง่าย
- TronLink: กระเป๋าเงินที่แพร่หลายเป็นพิเศษในตลาดเอเชีย โดยมุ่งเน้นไปที่บล็อกเชน Tron
อย่างไรก็ตาม โปรดระมัดระวัง รายการเหล่านี้อาจยังไม่ครบถ้วน ผู้กระทำความผิดทางไซเบอร์ปรับเปลี่ยนกลยุทธ์ของพวกเขาอยู่เสมอ เพื่อหลบหลีกการตรวจจับ
เหตุใด Seed Phrase จึงอันตรายมาก
วลีเรียกคืนความลับ (Seed Phrase) คือประโยคที่ประกอบด้วยคำระหว่าง 12 ถึง 24 คำ ซึ่งช่วยให้คุณเข้าถึงกระเป๋าเงินได้ หากผู้อื่นได้ครอบครองวลีนี้ พวกเขาสามารถขโมยทรัพย์สินดิจิทัลทั้งหมดของคุณได้ และนี่คือจุดที่ผู้โจมตีใช้ประโยชน์ ผู้ใช้อีกหลายคนป้อน Seed Phrase ของพวกเขาลงในส่วนขยายเบราว์เซอร์ ซึ่งเป็นโอกาสทองสำหรับมัลแวร์
วลีที่ถูกขโมยมักถูกนำไปขายในตลาด Darknet หรือใช้โดยตรงเพื่อโอนเงินคริปโตออกไป เมื่อทำการโอนแล้ว ธุรกรรมบนบล็อกเชนจะไม่สามารถย้อนกลับได้ ดังนั้นจึงแทบจะไม่มีโอกาสได้เงินคืน
วิธีป้องกันตัวเอง
นี่คือเคล็ดลับเล็ก ๆ น้อย ๆ ที่ช่วยฉันได้อยู่เสมอ:
1. ใช้แหล่งที่มาทางการเท่านั้น: ติดตั้งส่วนขยายเบราว์เซอร์จาก Firefox Store, Chrome Store หรือ Edge Store เท่านั้น หลีกเลี่ยงเว็บไซต์ที่ไม่เป็นทางการ
2. ตรวจสอบรีวิวและจำนวนผู้ใช้: ส่วนขยายปลอมมักมีรีวิวไม่กี่รายการหรือไม่มีเลย หากพบว่าเหลือเพียง 10 คนใช้งาน แต่กลับอ้างว่าโหลดไปแล้วหลายล้านครั้ง นี่คือสัญญาณเตือน
3. ตรวจสอบข้อมูลนักพัฒนา: ใน Firefox Store คุณจะพบข้อมูลนักพัฒภายใต้ "รายละเอียด" ชื่อของนักพัฒนาต้องตรงกับชื่อของกระเป๋าเงินทางการด้วยหรือไม่ มีลิงก์ไปยังเว็บไซต์ทางการหรือไม่
4. ป้อน Seed Phrase ออฟไ
📰 อ่านต่อ
→ ยุโรปร่วมแรงกับซาอุดีอาระเบีย: Mistral และ HUMAIN สร้างโครงสร้างพื้นฐาน AI อิสระในดินแดนแห่งความมุ่งมั่น→ Doxo ต้องจ่ายค่าปรับ 2.1 ล้านดอลลาร์จากการโฆษณาเกี่ยวกับการชำระใบแจ้งหนี้อย่างผิดพลาด→ กฎระเบียบเรื่อง KYC ของ Stablecoin กำลังคุกคามการกระจายอำนาจและความเป็นส่วนตัว