ค้นพบความสนใจของคุณ ไปด้วยกัน

ดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ค้นพบความสนใจของคุณ ไปด้วยกันดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

แอปปลอม Claude และส่วนขยาย Chrome อันตราย กำลังล่ารหัสผ่านและคริปโตของคุณ

แอปปลอม Claude และส่วนขยาย Chrome อันตราย กำลังล่ารหัสผ่านและคริปโตของคุณ
ความสนใจ|แอปมือถือ

แอปปลอม crypto คืออะไร ทำไมถึงอันตรายกว่าที่คิด

แอปปลอม crypto คือแอปหรือส่วนขยายเบราว์เซอร์ที่สวมชื่อ โลโก้ หรือคำอธิบายเลียนแบบบริการดัง เช่น กระเป๋าคริปโต แพลตฟอร์ม AI หรือแอปการเงิน เพื่อหลอกให้ผู้ใช้ติดตั้ง จากนั้นฝังมัลแวร์ขโมยรหัสผ่าน ข้อมูลล็อกอิน คุกกี้ และไฟล์กระเป๋าเงินที่เข้ารหัส โดยมักกระจายผ่านเว็บไซต์แจกของฟรี แพลตฟอร์มโอเพ่นซอร์ส หรือส่วนขยายอรรถประโยชน์ที่คนไว้ใจ ความน่ากลัวคือผู้ใช้รู้สึกว่ากำลังใช้บริการปกติ ทั้งที่เบื้องหลังมีมัลแวร์ขโมยข้อมูลทำงานอยู่ตลอดเวลา

กรณีล่าสุด แอปเดสก์ท็อป Claude ปลอมถูกใช้เป็นตัวล่อให้คนดาวน์โหลดมัลแวร์ Revstealer ที่มุ่งขโมยข้อมูลกระเป๋าเงินสินทรัพย์คริปโตและฐานข้อมูลเบราว์เซอร์ ภาพรวมนี้บอกชัดว่าใครก็ตามที่ใช้ AI wallet หรือแพลตฟอร์มการเงินดิจิทัล โดยเฉพาะคนที่ไล่ตามของฟรีและเวอร์ชันพิเศษ ล้วนอยู่ในวงเสี่ยงทั้งสิ้น

แอปปลอม Claude และส่วนขยาย Chrome อันตราย กำลังล่ารหัสผ่านและคริปโตของคุณ

ส่วนขยาย Chrome อันตราย ขโมยรหัสผ่านและดูดคริปโตจากหน้าจอ

ภัยไม่ได้มาจากแอปบนมือถือเท่านั้น ส่วนขยาย Chrome และ Edge ก็กลายเป็นช่องทางสำคัญของมัลแวร์ขโมยรหัสผ่าน เมื่อมีการพบส่วนขยาย 19 ตัวบน Chrome 18 ตัว และ Edge 1 ตัว ที่ฝังโค้ดอันตรายเพื่อขโมยรหัสผ่าน ข้อมูลบัญชี ประวัติการเข้าเว็บไซต์ และข้อมูลกระเป๋าคริปโต น่ากลัวกว่านั้นคือ 5 ตัวเคยเป็นส่วนขยายปกติ ก่อนถูกซื้อกิจการแล้วแอบใส่มัลแวร์เข้าไปในเวอร์ชันใหม่

เวลาส่วนขยายเหล่านี้ทำงาน มัลแวร์สามารถติดต่อเซิร์ฟเวอร์ควบคุมผ่าน WebSocket เพื่อรับคำสั่งและดาวน์โหลดโมดูลเพิ่ม จากนั้นจะลดการป้องกันของเว็บไซต์แล้วฉีด JavaScript เข้าไปบนหน้าเว็บที่ผู้ใช้กำลังเปิด เพื่อสวมรอยปุ่ม Connect Wallet หรือ Swap และเปลี่ยนขั้นตอนอนุมัติธุรกรรมให้ทำงานตามคำสั่งผู้โจมตี พร้อมอ่าน Cookies Token และข้อมูลจากแท็บที่ล็อกอินแพลตฟอร์มอย่าง Coinbase Binance Kraken และ MetaMask

คำพูดหนึ่งที่ควรจดคือ "ตอนที่เริ่มมีฟังก์ชันอันตราย ส่วนขยายเวอร์ชัน Chrome มีผู้ใช้ประมาณ 70,000 คน ขณะที่เวอร์ชันบน Edge มีผู้ใช้อีกประมาณ 10,000 คน" ซึ่งหมายความว่ามีผู้ใช้ราว 80,000 รายอยู่ในพื้นที่เสี่ยง ข่าวดีคือเมื่อมีการเปิดเผยรายงานล่าสุด ส่วนขยาย Chrome ที่ถูกระบุว่าฝังมัลแวร์ถูกลบออกจาก Chrome Web Store แล้ว แต่ฝั่ง Edge ยังเปิดให้ใช้งานและยังส่งมัลแวร์อยู่ในช่วงเวลารายงาน

แอปปลอม Claude และส่วนขยาย Chrome อันตราย กำลังล่ารหัสผ่านและคริปโตของคุณ

แอป Claude ปลอมกับ Revstealer เมื่อ AI กลายเป็นเหยื่อล่อดูดกระเป๋าคริปโต

ชื่อของ Claude กลายเป็นเป้าหมายใหม่ของอาชญากรไซเบอร์ เมื่อมีการพบแอปปลอมชื่อ Claude Opus 5 Free Desktop เผยแพร่ผ่านแพลตฟอร์มโค้ดสาธารณะ โดยหลอกผู้ใช้ว่าคือเวอร์ชันฟรีของโมเดล AI แบบเสียเงิน แต่ความจริงคือถูกออกแบบให้ติดตั้งมัลแวร์ Revstealer บน Windows เพื่อขโมยไฟล์กระเป๋าเงินคริปโตหลายประเภทและข้อมูลสำคัญอื่นๆ

Revstealer จะคัดลอกไฟล์กระเป๋าเงินที่เข้ารหัสไปทั้งชุด รวมถึงฐานข้อมูลเบราว์เซอร์ โปรแกรมจัดการรหัสผ่าน และการตั้งค่า VPN โดยตัวมันเองไม่จำเป็นต้องถอดรหัสกระเป๋าเงินในทันที แต่หากเหยื่อใช้รหัสผ่านอ่อนแอ ซ้ำหลายบริการ หรือรหัสถูกขโมยจากโปรแกรมจัดการรหัสผ่านอยู่แล้ว เงินในกระเป๋าก็เสี่ยงถูกยึดได้ทันที มีผู้ใช้รายหนึ่งเล่าว่าอุปกรณ์ของตนติด Revstealer หลังจากดาวน์โหลดซอฟต์แวร์ซึ่งคิดว่าเป็นของแท้จากแพลตฟอร์มดัง และผลิตภัณฑ์ความปลอดภัยที่ติดตั้งอยู่ไม่ตรวจพบไฟล์อันตรายในตอนแรก

ช่องโหว่ DarkSword บน iOS Safari ภัยเงียบบนมือถือ

ฝั่งมือถือก็มีช่องโหว่ร้ายแรง โดยทีมงาน SlowMist เตือนว่ามีกลุ่มโจมตีใช้จุดอ่อนใน iOS Safari เพื่อขโมยทรัพย์สินจากกระเป๋าเงิน DarkSword แคมเปญนี้สวมรอยเป็นบริการ VPS ฟรี แล้วใช้หน้าเว็บที่ออกแบบเฉพาะเพื่อโจมตีเวอร์ชัน iOS บางรายการ ทำให้ผู้ใช้ที่เปิดผ่าน Safari บนอุปกรณ์ที่ยังไม่ได้อัปเดตเสี่ยงถูกยึดสินทรัพย์แบบไม่รู้ตัว

อุปกรณ์ที่ได้รับผลกระทบอาจถูกโจมตีหลายระดับผ่านช่องโหว่ของ DarkSword ทีมวิจัยจึงแนะนำอย่างชัดเจนว่าผู้ใช้ iOS Safari ควรอัปเดตระบบปฏิบัติการไปเป็นเวอร์ชัน 18.7.3 หรือใหม่กว่าโดยเร็วที่สุด เพื่อปิดช่องโหว่และลดความเสี่ยงของการขโมยทรัพย์สิน นี่คือสัญญาณเตือนว่า ความปลอดภัยแอปมือถือ ไม่ใช่แค่เรื่องของการล็อกหน้าจอ แต่เกี่ยวพันกับการอัปเดตระบบและการหลีกเลี่ยงบริการฟรีที่ดูดีเกินจริง

แอปปลอม Claude และส่วนขยาย Chrome อันตราย กำลังล่ารหัสผ่านและคริปโตของคุณ

ต้องทำอะไรทันที ตรวจแอป ตรวจส่วนขยาย และรีเซ็ตรหัสผ่าน

ถึงจุดนี้ การนั่งเฉยถือว่าเสี่ยงเกินไป ผู้ใช้ทุกคนควรเริ่มจากตรวจสอบว่าบน Chrome หรือ Edge ของตัวเองมีส่วนขยายชื่อแปลกหรืออยู่ในรายชื่อ 19 ตัวที่ถูกเตือนหรือไม่ หากเคยติดตั้งส่วนขยายเหล่านี้ โดยเฉพาะในช่วงที่มีเวอร์ชันอันตราย มีคำแนะนำให้ถือว่าข้อมูล Login มีโอกาสถูกเปิดเผย และต้องเปลี่ยนรหัสผ่านของบัญชีที่เคยใช้งานผ่านเบราว์เซอร์ทั้งหมดทันที

  1. ตรวจแอปและส่วนขยายบนทุกอุปกรณ์ ลบแอปและส่วนขยายที่ไม่รู้จักหรือไม่จำเป็น
  2. อัปเดต iOS บน iPhone หรือ iPad ที่ใช้ Safari ให้เป็นเวอร์ชัน 18.7.3 หรือใหม่กว่าเพื่ออุดช่องโหว่ DarkSword
  3. เปลี่ยนรหัสผ่านอีเมล บัญชีธนาคาร กระดานเทรด และกระเป๋าคริปโต โดยใช้รหัสผ่านที่ไม่ซ้ำและยาวพอ
  4. ตรวจสอบประวัติธุรกรรมคริปโตและธนาคาร หากพบธุรกรรมไม่รู้จักให้ติดต่อผู้ให้บริการทันที
  5. หลีกเลี่ยงการดาวน์โหลดแอปเวอร์ชันพิเศษฟรีจากแพลตฟอร์มโค้ดสาธารณะหรือเว็บไซต์ที่ไม่รู้จัก โดยเฉพาะแอปที่อ้างชื่อ Claude หรือกระเป๋าเงินยอดนิยม

สรุปง่ายๆ คือใครที่ใช้คริปโตหรือจัดการเงินดิจิทัลบนมือถือและเดสก์ท็อป ต้องถือว่าตัวเองเป็นเป้าหมายอยู่เสมอ การทบทวนแอป ปิดช่องโหว่ และรีเซ็ตรหัสผ่านให้ปลอดภัย เป็นภาระที่หลีกเลี่ยงไม่ได้หากไม่อยากเสียสินทรัพย์ไปกับแอปปลอม crypto และมัลแวร์ขโมยรหัสผ่านยุคใหม่

แอปปลอม Claude และส่วนขยาย Chrome อันตราย กำลังล่ารหัสผ่านและคริปโตของคุณ

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!