Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Firefox ถูกถล่มด้วยส่วนเสริมหลอกลวง! พบแอปกระเป๋าคริปโตปลอมหลายสิบรายการบน Add-on Store

firefox fake crypto wallet

Firefox กำลังเผชิญปัญหาหนักจาก fake crypto wallet ที่หลอกขโมยข้อมูลผู้ใช้

ในช่วงหลายเดือนที่ผ่านมา Mozilla Firefox กำลังตกเป็นเป้าหมายใหม่ของกลุ่มแฮกเกอร์ที่มุ่งหวังขโมยคริปโตจากผู้ใช้ ผ่านการปล่อย ส่วนเสริมปลอม (fake extensions) บนระบบ Add-on Store ของเบราว์เซอร์ โดยส่วนเสริมเหล่านี้มีลักษณะคล้ายกับกระเป๋าคริปโตชื่อดัง เช่น MetaMask, Coinbase และ Ethereum Wallet จนผู้ใช้ทั่วไปแทบแยกไม่ออก

Advertisement

ขบวนการปลอมแปลงที่วางแผนมาอย่างเป็นระบบ

จากรายงานของนักวิจัยด้านความปลอดภัยจาก Koi Security ระบุว่า ขบวนการนี้เริ่มดำเนินการมาตั้งแต่เดือนเมษายนที่ผ่านมา โดยแฮกเกอร์ได้คัดลอกโค้ดจากกระเป๋าคริปโตโอเพนซอร์สดังกล่าว แล้วสอดแทรกโค้ดอันตรายเข้าไป เพื่อขโมยข้อมูลของผู้ใช้ รวมถึงคีย์กระเป๋าเงิน ซึ่งจะนำไปสู่การ ดูดเหรียญ จากบัญชีคริปโตจริงได้ทันที

นักวิจัยยังตั้งข้อสังเกตว่า ขบวนการนี้น่าจะมีต้นทางจาก กลุ่มแฮกเกอร์ที่ใช้ภาษารัสเซียเป็นหลัก โดยส่วนเสริมปลอมที่ถูกอัปโหลดมีการใช้โลโก้เหมือนต้นฉบับ รวมถึงชื่อแอปและรีวิวปลอม เพื่อหลอกผู้ใช้ให้เชื่อว่าเป็นของแท้


Mozilla กำลังรับมือ แต่ระบบอัตโนมัติก็เริ่มตึงมือ

แม้ Mozilla จะมีระบบตรวจสอบปลั๊กอินอัตโนมัติที่ใช้สำหรับกรองภัยคุกคามก่อนจะเผยแพร่สู่ผู้ใช้ แต่ในกรณีนี้กลับพบว่ามีส่วนเสริมปลอมกว่า 40 รายการหลุดรอดเข้าสู่ระบบ Add-on Store ได้สำเร็จ ซึ่งภายหลัง Mozilla ได้ทยอยลบออกแล้วหลายรายการ แต่ก็สะท้อนให้เห็นว่า ระบบยังไม่สามารถรับมือกับการโจมตีที่ประสานกันในระดับนี้ได้เต็มที่

ทาง Mozilla เองได้ออกแถลงการณ์กับเว็บไซต์ BleepingComputer โดยเนื้อหายังคงเป็นไปตามแนวทางปกติของบริษัท ซึ่งไม่ได้เปิดเผยข้อมูลเชิงลึกเพิ่มเติมเกี่ยวกับกระบวนการจัดการในกรณีนี้


คริปโตอาจซบเซา แต่ภัยยังไม่จบ

แม้กระแส NFT และคริปโตจะเริ่มซาลงไปในช่วงหลัง แต่ความจริงก็คือ ยังมี มูลค่ากว่าหลายแสนล้านดอลลาร์ ที่ถูกผูกไว้กับระบบ Blockchain ทั่วโลก ไม่ว่าจะเป็น Bitcoin, Ethereum หรือเหรียญทางเลือกอื่น ๆ ซึ่งก็ยังคงเป็นเป้าหมายหลักของอาชญากรไซเบอร์เสมอ


วิธีป้องกันตัวจาก fake crypto wallet

หากคุณจำเป็นต้องใช้ส่วนเสริมหรือแอปที่เกี่ยวข้องกับกระเป๋าคริปโต คำแนะนำที่ดีที่สุดคือ:

  • ตรวจสอบชื่อและ URL อย่างละเอียดก่อนติดตั้ง
  • เข้าเว็บผู้พัฒนาโดยตรง เช่น https://metamask.io
  • อย่าหลงเชื่อรีวิวปลอม หรือจำนวนดาวที่ถูกสร้างขึ้นมาเพื่อหลอกลวง
  • หากสงสัย ค้นหาชื่อส่วนเสริมนั้นบนแหล่งข่าวหรือเว็บไซต์ความปลอดภัยก่อนติดตั้ง

เมื่อข้อมูลจากกระเป๋าคริปโตหลุดรั่วแล้ว โอกาสในการกู้คืนเหรียญกลับมานั้น แทบเป็นศูนย์ โดยเฉพาะเมื่อต้องข้ามพรมแดนและอยู่ในโลกที่ไม่ระบุตัวตนอย่าง Blockchain


สรุป

ภัยคุกคามจาก fake crypto wallet กำลังกลายเป็นปัญหาใหญ่ที่กระทบต่อผู้ใช้ Firefox ทั่วโลก โดยเฉพาะผู้ที่มีการลงทุนหรือใช้งานคริปโตเป็นประจำ เพราะปลั๊กอินที่ดูเหมือนของแท้แต่แฝงมัลแวร์อาจทำให้คุณเสียทรัพย์สินดิจิทัลในพริบตา

ดังนั้นก่อนติดตั้งส่วนเสริมใด ๆ ควรตรวจสอบแหล่งที่มาอย่างรอบคอบ และหลีกเลี่ยงการติดตั้งผ่านช่องทางที่ไม่น่าเชื่อถือ แม้จะดูเหมือน “ของแท้” ก็ตาม

ที่มา: PCWorld

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

NVIDIA เดินหน้าผลักดันเทคโนโลยีด้านภาพและเฟรมเรตของฝั่ง GeForce ต่อเนื่อง โดยรอบนี้ประเด็นสำคัญอยู่ที่ DLSS 4.5 ซึ่งจะเพิ่มโหมด Multi Frame Generation 6X หรือ MFG 6X เข้ามา พร้อมกับฟีเจอร์ใหม่อย่าง Dynamic Multi Frame Generation ที่ออกแบบมาเพื่อช่วยให้เกมรักษาเฟรมเรตเป้าหมายได้ฉลาดขึ้นระหว่างเล่นจริง ไม่ใช่แค่เร่งเฟรมแบบตายตัวเหมือนที่ผ่านมา สิ่งที่น่าสนใจคือ...

IT NEWS

Intel กำลังเตรียมเปิดไพ่ชุดใหม่ของฝั่ง desktop CPU อีกครั้ง โดยรอบนี้ไม่ใช่สถาปัตยกรรมใหม่ทั้งก้อน แต่เป็นการรีเฟรชแพลตฟอร์มเดิมในชื่อ Arrow Lake Refresh ซึ่งล่าสุดมีข้อมูลยืนยันว่าบริษัทจะจัดงานสัมมนา ในวันที่ 17 มีนาคม 2026 เพื่ออธิบายสิ่งที่ผู้ใช้และร้านค้าควรรู้เกี่ยวกับ Core Ultra 200S Plus สำหรับ desktop และ Core...

IT NEWS

Lenovo ขยับอีกก้าวที่น่าสนใจสำหรับตลาดเครื่องเล่นเกมพกพา เมื่อบริษัทเริ่มเปิดให้ผู้ใช้ Legion Go ลงชื่อเข้าร่วมทดสอบ Xbox Full Screen Experience หรือ FSE ผ่านระบบ Gleam แล้วในช่วงนี้ ถือเป็นสัญญาณชัดเจนว่าอินเทอร์เฟซแบบ Xbox ที่หลายคนรอกำลังจะเข้ามาสู่ฝั่ง Legion Go อย่างจริงจังเสียที สำหรับคนที่ติดตามวงการ handheld gaming...

IT NEWS

Project Helix กำลังกลายเป็นชื่อที่เกมเมอร์พูดถึงกันอีกครั้งในช่วงต้นเดือนมีนาคม 2026 หลัง Asha Sharma ซีอีโอฝ่ายเกมของ Microsoft ออกมายืนยันว่า นี่คือโค้ดเนมของ Xbox รุ่นถัดไป และเครื่องใหม่นี้จะถูกออกแบบให้เล่นได้ทั้งเกม Xbox และเกม PC แต่สิ่งที่น่าสนใจกว่าตัวชื่อ คือ Project Helix ไม่ได้เป็นแนวคิดที่เพิ่งเกิดขึ้นในปีนี้ เพราะถ้าย้อนกลับไปดูข้อมูลเก่า จะพบว่า...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก