นักวิจัยจาก Socket พบว่าแอปขยายฟังก์ชันบน Google Chrome และ Microsoft Edge ถูกติดมัลแวร์ 19 โมดูลที่ขโมยคริปโต เงินสด ประวัติการท่องเว็บ และแทรกลิงก์หลอกลวงตั้งแต่ต้นปี 2024 โดยมัลแวร์เชื่อมต่อกับเซิร์ฟเวอร์ควบคุม (C2) ดาวน์โหลดสคริปต์โจมตีและขโมยข้อมูลจาก Coinbase, Binance, MetaMask รวมถึงบัญชี Facebook และ LinkedIn หนึ่งในแอปที่ถูกติดมัลแวร์คือ 'Enable Right Click...' ซึ่งมีผู้ใช้งาน Chrome 70,000 ราย แม้ Google จะลบแอปออก แต่เวอร์ชัน Edge ยังคงอยู่ในร้านค้า โมดูลมัลแวร์สามารถขโมยข้อมูลจากกระเป๋าเงิน EVM, Solana, Tron ผ่านปุ่ม 'Connect Wallet' และปลอมหน้าเว็บ Ledger/Trezor เพื่อหลอกให้ผู้ใช้ป้อนรหัสผ่าน ขณะนี้แอปทั้งหมดถูกนำออกจาก Chrome Web Store แต่ยังมีโดเมน C2 ที่ใช้สื่อสารกับมัลแวร์อยู่ Socket ระบุว่าโมดูลมัลแวร์ยังสามารถแทรกสคริปต์ในเว็บไซต์ทุกหน้าโดยลบ Content Security Policy (CSP) ทำให้การโจมตีซ่อนเร้น ผู้ใช้ที่ติดตั้งแอปเหล่านี้ควรเปลี่ยนรหัสผ่านทันทีและย้ายสินทรัพย์คริปโตไปยังกระเป๋าใหม่
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว