Google Chrome ลบ 49 ส่วนขยายที่ผิดกฎหมายที่ส่งผลกระทบต่อกระเป๋าเงินดิจิทัล

Google Chrome ลบส่วนขยายที่ผิดกฎหมาย 49 รายการที่ส่งผลกระทบต่อกระเป๋าเงินดิจิตอล - Google ลบส่วนขยาย Chrome 500 รายการที่เชื่อมโยงกับภาพแสดงผลงานโฆษณามัลแวร์ส่วนขยายที่เป็นอันตรายที่มีผลต่อภาคการเข้ารหัสลับในเบราว์เซอร์ Chrome ได้รับการระบุโดยยักษ์ใหญ่ด้านเทคโนโลยีและนำออกโดยมีผลทันที Google ได้กำจัด 49 ส่วนขยายในเบราว์เซอร์ Chrome ที่ปลอมแปลงเป็นกระเป๋าเงินดิจิตอลและกำหนดเป้าหมายผู้ใช้ที่ไร้เดียงสา

ส่วนขยายที่เป็นปัญหาเลียนแบบกระเป๋าเงินดิจิตอลยอดนิยมซึ่งรวมถึง Ledger, Trezor และ Electrum ผู้ใช้ที่ไม่ระมัดระวังหรือไม่รู้ข้อมูลสามารถดาวน์โหลดส่วนขยายเหล่านี้ได้โดยเชื่อว่าพวกเขากำลังจัดการกับแอป cryptocurrency ของแท้

เมื่อแชร์คีย์ส่วนตัวและรายละเอียดส่วนบุคคลอื่น ๆ แล้วส่วนขยายที่เป็นอันตรายเหล่านี้จะโอนเงินสกุลเงินดิจิทัลไปที่อื่น

ส่วนขยายการเข้ารหัสลับใน Chrome เลียนแบบกระเป๋าเงินดิจิตอลจริง

เป้าหมายหลักของส่วนขยายเหล่านี้คือการรวบรวมคีย์ส่วนตัวจำนวนสูงสุดเพื่อรับเงินฝากสกุลเงินดิจิทัลของเจ้าของ จากรายงานของ ZDNet พบว่าแอปพลิเคชั่นเหล่านี้ส่วนใหญ่นำเสนอตัวเองว่าเป็นโปรแกรมการเข้ารหัสลับที่รู้จักกันดีที่สุดโปรแกรมหนึ่ง

พวกเขาซ่อนตัวอยู่ภายใต้หน้ากากของยักษ์ใหญ่ที่มีชื่อเสียงในอุตสาหกรรม cryptocurrency ภาพลักษณ์ที่น่าเชื่อถือของแบรนด์สกุลเงินดิจิทัลที่มีชื่อเสียงเหล่านี้ถูกใช้เพื่อล่อให้ผู้ใช้ที่ไม่ระมัดระวังมาที่ Chrome ผู้ใช้ส่วนใหญ่คิดถึงการติดตั้งส่วนขยายดั้งเดิมที่สร้างโดยแบรนด์ที่เชื่อถือได้

เมื่อติดตั้งแล้วจะยังคงติดไวรัสคอมพิวเตอร์ของผู้ใช้ด้วยรหัสที่เป็นอันตรายเพื่อควบคุมกระเป๋าเงินดิจิตอลที่เชื่อมต่อกับอุปกรณ์ หากคุณต้องการซื้อขายอย่างปลอดภัยให้ใช้แพลตฟอร์มการซื้อขายอัตโนมัติเช่น บิทคอยน์ โปร.

ส่วนขยายที่เป็นอันตรายมีลิงก์ที่เป็นไปได้กับแฮกเกอร์ชาวรัสเซีย

Harry Denley จากแพลตฟอร์ม MyCrypto เป็นคนแรกที่ค้นพบโปรแกรมที่น่าอับอายเหล่านี้ เมื่อข้อร้องเรียนเกี่ยวกับส่วนขยายของ Chrome ที่มุ่งเป้าไปที่ผู้ใช้เพิ่มขึ้นและถูกส่งต่อในฐานะกระเป๋าเงินดิจิตอลเข้ารหัสที่รู้จักกันดีปัญหาที่ไม่เกิดขึ้นได้ทำให้ผู้เชี่ยวชาญในอุตสาหกรรมสังเกตเห็นและเข้าแทรกแซงทันที

Denley กล่าวว่าแอพที่เป็นอันตรายน่าจะได้รับการพัฒนาและดูแลโดยกลุ่มแฮกเกอร์ที่เกิดในรัสเซีย Henley ยังเสริมว่าส่วนขยายเกือบทั้งหมดมีวิธีการทำงานที่คล้ายกัน

พวกเขาทำงานโดยใช้กลยุทธ์ที่คล้ายคลึงกันและแตกต่างกันในวิธีการจำแนกเป้าหมายที่เป็นไปได้เท่านั้น Denley กล่าวว่าแฮ็กเกอร์กำหนดเป้าหมายเฉพาะบัญชีที่มีมูลค่าสูงและเชื่อมโยงส่วนขยาย Chrome ที่เป็นอันตรายกับเหตุการณ์ที่รายงานก่อนหน้านี้

ส่วนขยายที่เป็นอันตรายนำเสนอตัวเองโดยใช้ประโยชน์จากภาพของผู้ให้บริการสกุลเงินดิจิทัลระดับไฮเอนด์ที่เลือกทำให้ได้รับความไว้วางใจจากผู้ใช้โดยง่าย

แต่สิ่งที่น่าสนใจที่สุดก็คือส่วนขยายการเข้ารหัสลับที่เป็นอันตรายเหล่านี้ใน Chrome จะเลียนแบบของจริงในการทำหน้าที่ต่างๆของกระเป๋าเงินดิจิตอลเข้ารหัสซึ่งส่งผลให้เกือบจะเหมือนกับต้นฉบับ

ทำให้ยากต่อการระบุและแยกของปลอมออกจากของจริง อย่างไรก็ตามเรื่องนี้ช่างเทคนิคสามารถตรวจพบปัญหาได้โดยค้นหากลไกที่คีย์ส่วนตัวเข้าถึงเซิร์ฟเวอร์ภายนอกที่ไม่ได้รับการยืนยัน