พบปลั๊กอิน OKX ปลอมในร้านค้าเบราว์เซอร์ Firefox

OKX การแลกเปลี่ยนสกุลเงินดิจิทัล ได้แจ้งเตือนผู้ใช้เกี่ยวกับส่วนขยายเบราว์เซอร์ OKX ปลอมที่ปรากฏขึ้นในตลาดส่วนเสริมของเบราว์เซอร์ Firefox ส่วนขยายเหล่านี้ช่วยให้สามารถรวมฟังก์ชันของบุคคลที่สามเข้ากับเว็บเบราว์เซอร์ได้

ในฐานะนักวิจัย ฉันได้ค้นพบว่า OKX ซึ่งเป็นบริษัทที่ฉันอ้างถึง ไม่มีส่วนเกี่ยวข้องกับการพัฒนาปลั๊กอินของเบราว์เซอร์ Firefox ขออภัย ผู้ใช้บางรายอาจดาวน์โหลดปลั๊กอินที่เป็นของ OKX โดยไม่ได้ตั้งใจ สำหรับผู้ที่ได้รับผลกระทบ ฉันแนะนำให้โอนเงินจากกระเป๋าเงินที่เชื่อมโยงกับส่วนขยายที่ทำให้เข้าใจผิดนี้โดยเร็วที่สุดตามคำแนะนำของ OKX

OKX ติดต่อ Firefox เพื่อขอให้พวกเขาลบแอพที่เกี่ยวข้อง และยังเตือนผู้ใช้ไม่ให้ดาวน์โหลดซอฟต์แวร์ OKX จากแหล่งภายนอก

อาจมีการใช้โปรแกรมเสริมเว็บเบราว์เซอร์ที่เป็นอันตรายเพื่อปัดข้อมูลที่เป็นความลับและทรัพยากรทางการเงิน ในปี 2024 กับดักฟิชชิ่งมีส่วนสำคัญของการสูญเสียสกุลเงินดิจิทัล ตามรายงานของ CertiK

ปลั๊กอินเบราว์เซอร์ที่ไม่ดีสามารถนำข้อมูลส่วนบุคคลและเงินของคุณได้ การหลอกลวงแบบฟิชชิ่งมีส่วนทำให้ผู้คนจำนวนมากสูญเสีย crypto ในปี 2024 ตามข้อมูลของ CertiK

ผู้ใช้ระวัง: ฟิชชิ่งมีความซับซ้อนมากขึ้น

เมื่อเร็วๆ นี้ CertiK ได้เปิดตัว “Hack3d: รายงานประจำปีด้านความปลอดภัยของ Web3 ปี 2024” ซึ่งให้รายละเอียดเกี่ยวกับความเสี่ยงด้านความปลอดภัยทางไซเบอร์ที่สำคัญต่อสินทรัพย์ดิจิทัลที่คาดว่าจะเกิดขึ้นในปี 2024

จากการค้นพบของรายงาน เหตุการณ์ฟิชชิ่งในการโจมตีแยกกัน 296 ครั้งได้ระบายผู้ใช้ Crypto รวมกันมากกว่า 1 พันล้านดอลลาร์ในปี 2024 ซึ่งเพิ่มขึ้น 21% เมื่อเทียบกับการสูญเสียที่เกิดขึ้นในปี 2023

ในเดือนกันยายน 2024 ผู้เชี่ยวชาญจากทีมรักษาความปลอดภัยทางไซเบอร์ของ McAfee ค้นพบซอฟต์แวร์อันตรายประเภทหนึ่งชื่อ SpyAgent ซึ่งกำหนดเป้าหมายไปที่อุปกรณ์เคลื่อนที่ Android

บริษัทรักษาความปลอดภัยทางไซเบอร์พบแอปปลอมมากกว่า 280 แอปบน Android ที่จริงๆ แล้วซ่อนซอฟต์แวร์ที่เป็นอันตรายไว้ แต่ดูเหมือนว่าจะไม่เป็นอันตรายเมื่อมองแวบแรก

SpyAgent ใช้เทคโนโลยี Optical Character Recognition (OCR) เพื่อกลั่นกรองรูปภาพที่บันทึกไว้ภายในที่จัดเก็บข้อมูลของอุปกรณ์ และระบุรายละเอียดที่เป็นความลับ เช่น คีย์การเข้าถึงสกุลเงินดิจิทัลที่เป็นความลับที่ซ่อนอยู่ภายในรูปภาพเหล่านั้น

นอกจากนี้ นักวิจัยยังตั้งข้อสังเกตอีกว่ามัลแวร์แพร่กระจายผ่านลิงก์ข้อความเพื่อกระตุ้นให้ผู้ใช้ติดตั้งแอปที่เป็นอันตราย กลยุทธ์นี้ทำให้นักต้มตุ๋นสามารถหลีกเลี่ยงมาตรการด้านความปลอดภัยที่สร้างในตลาดแอปของ Google ได้

เมื่อวันที่ 19 กันยายน 2024 แพลตฟอร์ม Decentraland ซึ่งเป็นจักรวาลเสมือนจริง 3 มิติที่สร้างขึ้นบนบล็อกเชน Ethereum ประสบกับการบุกรุกบัญชีโซเชียลมีเดียบัญชีหนึ่งโดยไม่ได้รับอนุญาต

พูดง่ายๆ ก็คือ ผู้ใช้ที่ไม่ได้รับอนุญาตบางรายใช้ประโยชน์จากหน้าเว็บที่มีช่องโหว่เพื่อเผยแพร่ลิงก์ฟิชชิ่งที่ฉ้อโกงในหมู่ผู้ชมของพวกเขา และพวกเขายังได้ประกาศการแจกโทเค็น MANA ในจินตนาการ (สกุลเงินดิจิทัลที่เกี่ยวข้องกับ Decentraland)

ผู้ใช้ที่คลิกลิงก์สำหรับกิจกรรม Airdrop และเชื่อมโยงกระเป๋าเงินดิจิทัลอาจโดนซอฟต์แวร์ที่เป็นอันตรายโดยไม่รู้ตัว

2025-01-09 02:25