Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Firefox ถูกถล่มด้วยส่วนเสริมหลอกลวง! พบแอปกระเป๋าคริปโตปลอมหลายสิบรายการบน Add-on Store

firefox fake crypto wallet

Firefox กำลังเผชิญปัญหาหนักจาก fake crypto wallet ที่หลอกขโมยข้อมูลผู้ใช้

ในช่วงหลายเดือนที่ผ่านมา Mozilla Firefox กำลังตกเป็นเป้าหมายใหม่ของกลุ่มแฮกเกอร์ที่มุ่งหวังขโมยคริปโตจากผู้ใช้ ผ่านการปล่อย ส่วนเสริมปลอม (fake extensions) บนระบบ Add-on Store ของเบราว์เซอร์ โดยส่วนเสริมเหล่านี้มีลักษณะคล้ายกับกระเป๋าคริปโตชื่อดัง เช่น MetaMask, Coinbase และ Ethereum Wallet จนผู้ใช้ทั่วไปแทบแยกไม่ออก

Advertisement

ขบวนการปลอมแปลงที่วางแผนมาอย่างเป็นระบบ

จากรายงานของนักวิจัยด้านความปลอดภัยจาก Koi Security ระบุว่า ขบวนการนี้เริ่มดำเนินการมาตั้งแต่เดือนเมษายนที่ผ่านมา โดยแฮกเกอร์ได้คัดลอกโค้ดจากกระเป๋าคริปโตโอเพนซอร์สดังกล่าว แล้วสอดแทรกโค้ดอันตรายเข้าไป เพื่อขโมยข้อมูลของผู้ใช้ รวมถึงคีย์กระเป๋าเงิน ซึ่งจะนำไปสู่การ ดูดเหรียญ จากบัญชีคริปโตจริงได้ทันที

นักวิจัยยังตั้งข้อสังเกตว่า ขบวนการนี้น่าจะมีต้นทางจาก กลุ่มแฮกเกอร์ที่ใช้ภาษารัสเซียเป็นหลัก โดยส่วนเสริมปลอมที่ถูกอัปโหลดมีการใช้โลโก้เหมือนต้นฉบับ รวมถึงชื่อแอปและรีวิวปลอม เพื่อหลอกผู้ใช้ให้เชื่อว่าเป็นของแท้


Mozilla กำลังรับมือ แต่ระบบอัตโนมัติก็เริ่มตึงมือ

แม้ Mozilla จะมีระบบตรวจสอบปลั๊กอินอัตโนมัติที่ใช้สำหรับกรองภัยคุกคามก่อนจะเผยแพร่สู่ผู้ใช้ แต่ในกรณีนี้กลับพบว่ามีส่วนเสริมปลอมกว่า 40 รายการหลุดรอดเข้าสู่ระบบ Add-on Store ได้สำเร็จ ซึ่งภายหลัง Mozilla ได้ทยอยลบออกแล้วหลายรายการ แต่ก็สะท้อนให้เห็นว่า ระบบยังไม่สามารถรับมือกับการโจมตีที่ประสานกันในระดับนี้ได้เต็มที่

ทาง Mozilla เองได้ออกแถลงการณ์กับเว็บไซต์ BleepingComputer โดยเนื้อหายังคงเป็นไปตามแนวทางปกติของบริษัท ซึ่งไม่ได้เปิดเผยข้อมูลเชิงลึกเพิ่มเติมเกี่ยวกับกระบวนการจัดการในกรณีนี้


คริปโตอาจซบเซา แต่ภัยยังไม่จบ

แม้กระแส NFT และคริปโตจะเริ่มซาลงไปในช่วงหลัง แต่ความจริงก็คือ ยังมี มูลค่ากว่าหลายแสนล้านดอลลาร์ ที่ถูกผูกไว้กับระบบ Blockchain ทั่วโลก ไม่ว่าจะเป็น Bitcoin, Ethereum หรือเหรียญทางเลือกอื่น ๆ ซึ่งก็ยังคงเป็นเป้าหมายหลักของอาชญากรไซเบอร์เสมอ


วิธีป้องกันตัวจาก fake crypto wallet

หากคุณจำเป็นต้องใช้ส่วนเสริมหรือแอปที่เกี่ยวข้องกับกระเป๋าคริปโต คำแนะนำที่ดีที่สุดคือ:

  • ตรวจสอบชื่อและ URL อย่างละเอียดก่อนติดตั้ง
  • เข้าเว็บผู้พัฒนาโดยตรง เช่น https://metamask.io
  • อย่าหลงเชื่อรีวิวปลอม หรือจำนวนดาวที่ถูกสร้างขึ้นมาเพื่อหลอกลวง
  • หากสงสัย ค้นหาชื่อส่วนเสริมนั้นบนแหล่งข่าวหรือเว็บไซต์ความปลอดภัยก่อนติดตั้ง

เมื่อข้อมูลจากกระเป๋าคริปโตหลุดรั่วแล้ว โอกาสในการกู้คืนเหรียญกลับมานั้น แทบเป็นศูนย์ โดยเฉพาะเมื่อต้องข้ามพรมแดนและอยู่ในโลกที่ไม่ระบุตัวตนอย่าง Blockchain


สรุป

ภัยคุกคามจาก fake crypto wallet กำลังกลายเป็นปัญหาใหญ่ที่กระทบต่อผู้ใช้ Firefox ทั่วโลก โดยเฉพาะผู้ที่มีการลงทุนหรือใช้งานคริปโตเป็นประจำ เพราะปลั๊กอินที่ดูเหมือนของแท้แต่แฝงมัลแวร์อาจทำให้คุณเสียทรัพย์สินดิจิทัลในพริบตา

ดังนั้นก่อนติดตั้งส่วนเสริมใด ๆ ควรตรวจสอบแหล่งที่มาอย่างรอบคอบ และหลีกเลี่ยงการติดตั้งผ่านช่องทางที่ไม่น่าเชื่อถือ แม้จะดูเหมือน “ของแท้” ก็ตาม

ที่มา: PCWorld

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Microsoft กลับมาเดินหน้าอัปเดตซอฟต์แวร์ตามรอบปกติอีกครั้ง หลังผ่านช่วงวันหยุดยาวปลายปี ล่าสุด Microsoft ได้เริ่มปล่อยอัปเดตใหม่ให้กับ Microsoft Edge บนเวอร์ชันเดสก์ท็อป โดยเป็นอัปเดตด้านความปลอดภัยที่สำคัญ ซึ่งมาพร้อมการแก้ไขช่องโหว่ระดับร้ายแรงใน Chromium Microsoft Edge เวอร์ชันล่าสุดที่เปิดให้ใช้งานแล้วคือเวอร์ชัน 143.0.3650.139 โดยเน้นไปที่การอุดช่องโหว่ด้านความปลอดภัยเป็นหลัก พร้อมปรับปรุงเสถียรภาพของระบบโดยรวม Advertisement Microsoft Edge เวอร์ชัน 143.0.3650.139 มีอะไรใหม่บ้าง...

IT NEWS

หลังจาก Intel สร้างกระแสครั้งใหญ่ในงาน CES 2026 ด้วยการเปิดตัวแพลตฟอร์ม Panther Lake ซึ่งเป็นซีพียูรุ่นแรกที่ผลิตด้วยกระบวนการผลิตระดับ Intel 18A ล่าสุด Pat Gelsinger อดีตซีอีโอของ Intel ก็ออกมาแสดงความเห็นเกี่ยวกับความสำเร็จครั้งนี้ พร้อมอ้างว่าเทคโนโลยีสำคัญเบื้องหลัง 18A และ Panther Lake เป็นผลงานที่เขาวางรากฐานไว้ตั้งแต่สมัยยังบริหารบริษัท Gelsinger...

IT NEWS

AMD เดินหน้ารุกตลาดเดสก์ท็อปอีกขั้น หลังยืนยันอย่างเป็นทางการในงาน CES 2026 ว่า Ryzen AI 400 และ Ryzen AI PRO 400 เตรียมลงแพลตฟอร์ม AM5 สำหรับพีซีเดสก์ท็อปรุ่นใหม่ โดยใช้โค้ดเนมว่า Gorgon Point ซึ่งถือเป็น APU เจเนอเรชันใหม่ที่รวมพลังของ CPU,...

IT NEWS

ถ้าพูดถึง Keychron หลายคนอาจนึกถึงคีย์บอร์ด Mechanical คุณภาพสูง ดีไซน์เรียบหรู และเน้นความยืดหยุ่นในการปรับแต่งเป็นหลัก แต่ในงาน CES 2026 ที่ลาสเวกัส ปีนี้ Keychron ได้สร้างความแปลกใหม่ด้วยการเปิดตัวอุปกรณ์เสริมที่ไม่ใช่คีย์บอร์ด นั่นก็คือ Keychron Nape Pro แทร็กบอลดีไซน์แปลกตาที่ออกแบบมาให้ใช้งานชิดกับคีย์บอร์ดโดยเฉพาะ Nape Pro ถูกพัฒนาร่วมกับทีมงานจาก Gizmodo Japan...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก