เตือนด่วน! ส่วนขยาย Chrome และ Edge 18 ตัว แอบฝังมัลแวร์ ขโมยข้อมูลผู้ใช้
แม้แต่ส่วนขยายที่เคยได้รับตรารับรองจาก Google ก็ไม่รอด ส่วนขยาย Chrome และ Edge ยอดฮิต 18 ตัว แอบฝังมัลแวร์ ขโมยข้อมูลผู้ใช้กว่า 2.3 ล้านราย
ส่วนขยาย Chrome และ Edge ยอดฮิต 18 ตัว แอบฝังมัลแวร์ ขโมยข้อมูลผู้ใช้กว่า 2.3 ล้านราย บริษัท Koi Security เตือนภัยผู้ใช้ Chrome และ Edge หลังพบว่า ส่วนขยายยอดนิยม 18 รายการ ที่เคยปลอดภัย ถูกแอบอัปเดตเป็นเวอร์ชันอันตรายแบบเงียบๆ โดยไม่ต้องให้ผู้ใช้กดยินยอม ส่งผลให้ผู้ใช้กว่า 2.3 ล้านรายถูกละเมิดข้อมูล
มัลแวร์เหล่านี้จะแอบทำงานเมื่อผู้ใช้เปิดเว็บไซต์โดย
• แอบส่ง URL และข้อมูลประจำตัวไปยังเซิร์ฟเวอร์ของแฮกเกอร์
• เปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ปลอม เช่น หน้าเข้าสู่ระบบธนาคาร หรืออัปเดต Zoom ปลอม
• บันทึกการใช้งานเบราว์เซอร์ โดยไม่ให้ผู้ใช้รู้ตัว
แม้แต่ส่วนขยายที่เคยได้รับตรารับรองจาก Google ก็ไม่รอด เช่น “Color Picker, Eyedropper – Geco colorpick” ซึ่งยังคงทำงานตามปกติ (เลือกสี) เพื่อกลบเกลื่อนพฤติกรรมแฝง นักวิจัยเรียกแคมเปญนี้ว่า “RedDirection” และพบว่าแฮกเกอร์ใช้โดเมนแยกกันเพื่อให้ดูเหมือนมาจากนักพัฒนาหลายราย แต่จริงๆ แล้วใช้โครงสร้างโจมตีเดียวกันทั้งหมด
นักวิจัยเตือนว่าแฮกเกอร์อาจแฝงตัวในส่วนขยายอื่นอีกในอนาคต และขอให้ผู้ใช้ตรวจสอบการขอสิทธิ์ทุกครั้งที่มีการอัปเดตส่วนขยาย แม้จะมาจากแหล่งที่เชื่อถือได้ก็ตาม
ที่มา: cybernews
<p style="text-align:center"><strong><span style="font-size:36px">เตือนด่วน! ส่วนขยาย Chrome และ Edge 18 ตัว แอบฝังมัลแวร์ ขโมยข้อมูลผู้ใช้</span></strong></p>
<p style="text-align:center"><span style="font-size:28px"><strong>แม้แต่ส่วนขยายที่เคยได้รับตรารับรองจาก Google ก็ไม่รอด ส่วนขยาย Chrome และ Edge ยอดฮิต 18 ตัว แอบฝังมัลแวร์ ขโมยข้อมูลผู้ใช้กว่า 2.3 ล้านราย</strong></span></p>
<p style="text-align:center"> </p>
<p style="text-align:center"><img alt="" src="https://www.jib.co.th/img_master/uploads/Content_5_/IT_NEWS/202507/20250725/02.jpg" style="height:440px; width:800px" /></p>
<p style="text-align:center"> </p>
<p><span style="font-size:22px"> ส่วนขยาย <strong>Chrome</strong> และ <strong>Edge</strong> ยอดฮิต 18 ตัว แอบฝังมัลแวร์ ขโมยข้อมูลผู้ใช้กว่า 2.3 ล้านราย บริษัท <strong>Koi Security</strong> เตือนภัยผู้ใช้ <strong>Chrome</strong> และ <strong>Edge</strong> หลังพบว่า ส่วนขยายยอดนิยม 18 รายการ ที่เคยปลอดภัย ถูกแอบอัปเดตเป็นเวอร์ชันอันตรายแบบเงียบๆ โดยไม่ต้องให้ผู้ใช้กดยินยอม ส่งผลให้ผู้ใช้กว่า 2.3 ล้านรายถูกละเมิดข้อมูล</span></p>
<p> </p>
<p style="margin-left:280px"><span style="font-size:22px">มัลแวร์เหล่านี้จะแอบทำงานเมื่อผู้ใช้เปิดเว็บไซต์โดย</span></p>
<p style="margin-left:360px"><strong><span style="font-size:22px">• แอบส่ง URL และข้อมูลประจำตัวไปยังเซิร์ฟเวอร์ของแฮกเกอร์</span></strong></p>
<p style="margin-left:360px"><strong><span style="font-size:22px">• เปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ปลอม เช่น หน้าเข้าสู่ระบบธนาคาร หรืออัปเดต Zoom ปลอม</span></strong></p>
<p style="margin-left:360px"><strong><span style="font-size:22px">• บันทึกการใช้งานเบราว์เซอร์ โดยไม่ให้ผู้ใช้รู้ตัว</span></strong></p>
<p> </p>
<p><span style="font-size:22px"> <strong>แม้แต่ส่วนขยายที่เคยได้รับตรารับรองจาก Google</strong> ก็ไม่รอด เช่น “<strong>Color Picker, Eyedropper – Geco colorpick</strong>” ซึ่งยังคงทำงานตามปกติ (เลือกสี) เพื่อกลบเกลื่อนพฤติกรรมแฝง นักวิจัยเรียกแคมเปญนี้ว่า <strong>“RedDirection”</strong> และพบว่าแฮกเกอร์ใช้โดเมนแยกกันเพื่อให้ดูเหมือนมาจากนักพัฒนาหลายราย แต่จริงๆ แล้วใช้โครงสร้างโจมตีเดียวกันทั้งหมด</span></p>
<p><span style="font-size:22px"> นักวิจัยเตือนว่าแฮกเกอร์อาจแฝงตัวในส่วนขยายอื่นอีกในอนาคต และขอให้ผู้ใช้ตรวจสอบการขอสิทธิ์ทุกครั้งที่มีการอัปเดตส่วนขยาย แม้จะมาจากแหล่งที่เชื่อถือได้ก็ตาม</span></p>
<p> </p>
<p style="text-align:center"><span style="font-size:12px"><em>ที่มา: <a href="https://cybernews.com/security/chrome-edge-hijacked-by-eighteen-malicious-extensions/?fbclid=IwY2xjawLv5-FleHRuA2FlbQIxMABicmlkETFlM0lNVFEySWp6ejJ3emxOAR7-QZfisRkkaq0HKtn5NdYV6QwUW4OihTfF5DYOZFV4TjFwpk_wqib5Kp4rrA_aem_XTrFg3fZHdkE4n5GxhgPRQ" target="_blank">cybernews</a></em></span></p>
<p style="text-align:center"> </p>