Connect with us

Hi, what are you looking for?

IT NEWS

Firefox ถูกถล่มด้วยส่วนเสริมหลอกลวง! พบแอปกระเป๋าคริปโตปลอมหลายสิบรายการบน Add-on Store

firefox fake crypto wallet

Firefox กำลังเผชิญปัญหาหนักจาก fake crypto wallet ที่หลอกขโมยข้อมูลผู้ใช้

ในช่วงหลายเดือนที่ผ่านมา Mozilla Firefox กำลังตกเป็นเป้าหมายใหม่ของกลุ่มแฮกเกอร์ที่มุ่งหวังขโมยคริปโตจากผู้ใช้ ผ่านการปล่อย ส่วนเสริมปลอม (fake extensions) บนระบบ Add-on Store ของเบราว์เซอร์ โดยส่วนเสริมเหล่านี้มีลักษณะคล้ายกับกระเป๋าคริปโตชื่อดัง เช่น MetaMask, Coinbase และ Ethereum Wallet จนผู้ใช้ทั่วไปแทบแยกไม่ออก

Advertisement

ขบวนการปลอมแปลงที่วางแผนมาอย่างเป็นระบบ

จากรายงานของนักวิจัยด้านความปลอดภัยจาก Koi Security ระบุว่า ขบวนการนี้เริ่มดำเนินการมาตั้งแต่เดือนเมษายนที่ผ่านมา โดยแฮกเกอร์ได้คัดลอกโค้ดจากกระเป๋าคริปโตโอเพนซอร์สดังกล่าว แล้วสอดแทรกโค้ดอันตรายเข้าไป เพื่อขโมยข้อมูลของผู้ใช้ รวมถึงคีย์กระเป๋าเงิน ซึ่งจะนำไปสู่การ ดูดเหรียญ จากบัญชีคริปโตจริงได้ทันที

นักวิจัยยังตั้งข้อสังเกตว่า ขบวนการนี้น่าจะมีต้นทางจาก กลุ่มแฮกเกอร์ที่ใช้ภาษารัสเซียเป็นหลัก โดยส่วนเสริมปลอมที่ถูกอัปโหลดมีการใช้โลโก้เหมือนต้นฉบับ รวมถึงชื่อแอปและรีวิวปลอม เพื่อหลอกผู้ใช้ให้เชื่อว่าเป็นของแท้


Mozilla กำลังรับมือ แต่ระบบอัตโนมัติก็เริ่มตึงมือ

แม้ Mozilla จะมีระบบตรวจสอบปลั๊กอินอัตโนมัติที่ใช้สำหรับกรองภัยคุกคามก่อนจะเผยแพร่สู่ผู้ใช้ แต่ในกรณีนี้กลับพบว่ามีส่วนเสริมปลอมกว่า 40 รายการหลุดรอดเข้าสู่ระบบ Add-on Store ได้สำเร็จ ซึ่งภายหลัง Mozilla ได้ทยอยลบออกแล้วหลายรายการ แต่ก็สะท้อนให้เห็นว่า ระบบยังไม่สามารถรับมือกับการโจมตีที่ประสานกันในระดับนี้ได้เต็มที่

ทาง Mozilla เองได้ออกแถลงการณ์กับเว็บไซต์ BleepingComputer โดยเนื้อหายังคงเป็นไปตามแนวทางปกติของบริษัท ซึ่งไม่ได้เปิดเผยข้อมูลเชิงลึกเพิ่มเติมเกี่ยวกับกระบวนการจัดการในกรณีนี้


คริปโตอาจซบเซา แต่ภัยยังไม่จบ

แม้กระแส NFT และคริปโตจะเริ่มซาลงไปในช่วงหลัง แต่ความจริงก็คือ ยังมี มูลค่ากว่าหลายแสนล้านดอลลาร์ ที่ถูกผูกไว้กับระบบ Blockchain ทั่วโลก ไม่ว่าจะเป็น Bitcoin, Ethereum หรือเหรียญทางเลือกอื่น ๆ ซึ่งก็ยังคงเป็นเป้าหมายหลักของอาชญากรไซเบอร์เสมอ


วิธีป้องกันตัวจาก fake crypto wallet

หากคุณจำเป็นต้องใช้ส่วนเสริมหรือแอปที่เกี่ยวข้องกับกระเป๋าคริปโต คำแนะนำที่ดีที่สุดคือ:

  • ตรวจสอบชื่อและ URL อย่างละเอียดก่อนติดตั้ง
  • เข้าเว็บผู้พัฒนาโดยตรง เช่น https://metamask.io
  • อย่าหลงเชื่อรีวิวปลอม หรือจำนวนดาวที่ถูกสร้างขึ้นมาเพื่อหลอกลวง
  • หากสงสัย ค้นหาชื่อส่วนเสริมนั้นบนแหล่งข่าวหรือเว็บไซต์ความปลอดภัยก่อนติดตั้ง

เมื่อข้อมูลจากกระเป๋าคริปโตหลุดรั่วแล้ว โอกาสในการกู้คืนเหรียญกลับมานั้น แทบเป็นศูนย์ โดยเฉพาะเมื่อต้องข้ามพรมแดนและอยู่ในโลกที่ไม่ระบุตัวตนอย่าง Blockchain


สรุป

ภัยคุกคามจาก fake crypto wallet กำลังกลายเป็นปัญหาใหญ่ที่กระทบต่อผู้ใช้ Firefox ทั่วโลก โดยเฉพาะผู้ที่มีการลงทุนหรือใช้งานคริปโตเป็นประจำ เพราะปลั๊กอินที่ดูเหมือนของแท้แต่แฝงมัลแวร์อาจทำให้คุณเสียทรัพย์สินดิจิทัลในพริบตา

ดังนั้นก่อนติดตั้งส่วนเสริมใด ๆ ควรตรวจสอบแหล่งที่มาอย่างรอบคอบ และหลีกเลี่ยงการติดตั้งผ่านช่องทางที่ไม่น่าเชื่อถือ แม้จะดูเหมือน “ของแท้” ก็ตาม

ที่มา: PCWorld

Click to comment

บทความน่าสนใจ

IT NEWS

JEDEC หรือ Joint Electron Device Engineering Council หน่วยงานมาตรฐานระดับโลกด้านไมโครอิเล็กทรอนิกส์ ได้ประกาศเปิดตัว มาตรฐาน LPDDR6 อย่างเป็นทางการภายใต้เอกสาร JESD209-6 ซึ่งถือเป็นครั้งแรกที่มีการกล่าวถึงมาตรฐาน DDR6 อย่างเป็นรูปธรรม Advertisement โดยมาตรฐานใหม่นี้จะกลายเป็นหน่วยความจำยุคใหม่ที่เน้น ประสิทธิภาพสูงกว่าเดิมเท่าตัว พร้อมลดการใช้พลังงาน รองรับการใช้งานกับอุปกรณ์พกพา เช่น สมาร์ตโฟน แท็บเล็ต...

IT NEWS

Intel ยอมรับตกอันดับ – ฟื้นฟูองค์กรต้องใช้เวลานาน Lip-Bu Tan ซีอีโอคนใหม่ของ Intel ออกมายอมรับอย่างตรงไปตรงมาว่าบริษัทไม่ได้อยู่ในจุดสูงสุดของวงการเซมิคอนดักเตอร์อีกต่อไป โดยถึงขั้นกล่าวว่า “เราไม่ใช่หนึ่งในสิบอันดับแรกของบริษัทเซมิคอนดักเตอร์โลก” พร้อมย้ำว่าการพลิกฟื้นองค์กรจะเป็นเหมือน “มาราธอนที่ยากลำบาก” ซึ่งต้องใช้เวลาและการเปลี่ยนแปลงเชิงโครงสร้างขนานใหญ่ Advertisement พลาดกระแส AI – ลูกค้าหลุดมือ Tan ได้พูดคุยกับพนักงานภายใน โดยยอมรับว่าสถานการณ์ตอนนี้ไม่ง่ายเลย หนึ่งในสาเหตุสำคัญที่ทำให้บริษัท เสียความได้เปรียบในตลาด...

IT NEWS

Microsoft ยืนยัน WSUS ซิงก์ล้มเหลว ทำองค์กรแจกจ่ายอัปเดต Windows ไม่ได้ชั่วคราว — ล่าสุดแก้ไขแล้ว Advertisement Microsoft ออกมายืนยันปัญหาสำคัญที่กระทบกับระบบ Windows Server Update Services (WSUS) ซึ่งเป็นเครื่องมือที่ใช้สำหรับบริหารจัดการและแจกจ่ายอัปเดต Windows ภายในเครือข่ายขององค์กร ส่งผลให้ระบบซิงก์ข้อมูลจาก Microsoft Update ไม่ได้...

IT NEWS

หลังจากเปิดให้ใช้งานมาตั้งแต่ปี 2015 ล่าสุด YouTube ได้ออกมาประกาศอย่างเป็นทางการว่า แพลตฟอร์มจะยุติการแสดงผลหน้า “กำลังมาแรง” หรือ Trending Page ในอีกไม่กี่สัปดาห์ข้างหน้า โดยให้เหตุผลว่าพฤติกรรมการค้นหาและเสพคอนเทนต์ของผู้ใช้งานเปลี่ยนแปลงไปอย่างมาก Advertisement ยุคทองของ Trending Page กำลังจะจบลง เมื่อย้อนกลับไปในปี 2015 การเปิดตัวหน้า Trending ถือเป็นวิธีง่าย ๆ ทีใช้แสดงวิดีโอไวรัลหรือกระแสในช่วงเวลานั้น...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก