แคมเปญมัลแวร์ขนาดใหญ่ใน Chrome และ Edge ส่งผลกระทบต่อผู้ใช้กว่า 300,000 ราย

BigGo Editorial Team
แคมเปญมัลแวร์ขนาดใหญ่ใน Chrome และ Edge ส่งผลกระทบต่อผู้ใช้กว่า 300,000 ราย

แคมเปญมัลแวร์ขนาดใหญ่ใน Chrome และ Edge ส่งผลกระทบต่อผู้ใช้กว่า 300,000 ราย

ตามรายงานด้านความปลอดภัยทางไซเบอร์ล่าสุด แคมเปญมัลแวร์อันตรายที่มุ่งเป้าไปยังผู้ใช้ Google Chrome และ Microsoft Edge ได้ติดเชื้อในเบราว์เซอร์ประมาณ 300,000 เครื่อง การโจมตีนี้เริ่มตั้งแต่ปี 2021 โดยใช้ส่วนขยายเบราว์เซอร์ที่เป็นอันตรายเพื่อขโมยข้อมูลที่ละเอียดอ่อนและยึดครองเครื่องมือค้นหา

โลโก้ Google Chrome แสดงถึงเบราว์เซอร์ที่ตกเป็นเป้าหมายในแคมเปญมัลแวร์ขนาดใหญ่
โลโก้ Google Chrome แสดงถึงเบราว์เซอร์ที่ตกเป็นเป้าหมายในแคมเปญมัลแวร์ขนาดใหญ่

วิธีการโจมตี

  1. แฮกเกอร์สร้างเว็บไซต์ปลอมที่เสนอเวอร์ชันฟรีของซอฟต์แวร์ยอดนิยม เช่น Roblox FPS Unlocker, YouTube, VLC media player และ Steam
  2. ผู้ใช้ที่ดาวน์โหลดซอฟต์แวร์ปลอมจะติดตั้งมัลแวร์โทรจันโดยไม่รู้ตัว
  3. มัลแวร์จะติดตั้งส่วนขยายเบราว์เซอร์ที่เป็นอันตราย ซึ่ง:
    • ยึดครองเครื่องมือค้นหา
    • เปลี่ยนเส้นทางการค้นหาเว็บผ่านเซิร์ฟเวอร์ที่ควบคุมโดยผู้โจมตี
    • ขโมยข้อมูลส่วนตัว
    • ดำเนินการคำสั่งที่เป็นอันตรายต่างๆ
ส่วนขยายเบราว์เซอร์ที่เป็นอันตรายเป็นวิธีสำคัญที่ผู้โจมตีใช้ในแคมเปญมัลแวร์ที่มุ่งเป้าไปที่ Chrome และ Edge
ส่วนขยายเบราว์เซอร์ที่เป็นอันตรายเป็นวิธีสำคัญที่ผู้โจมตีใช้ในแคมเปญมัลแวร์ที่มุ่งเป้าไปที่ Chrome และ Edge

ความคงทนและความยากในการกำจัด

สิ่งที่ทำให้มัลแวร์นี้น่ากังวลเป็นพิเศษคือความสามารถในการคงอยู่ในระบบที่ติดเชื้อ แม้ว่าผู้ใช้จะลบส่วนขยายที่เป็นอันตรายออกไป มัลแวร์ก็สามารถเปิดใช้งานตัวเองได้อีกครั้งเมื่อรีสตาร์ทระบบ เวอร์ชันล่าสุดของมัลแวร์ยังสามารถป้องกันการอัปเดตเบราว์เซอร์ ทำให้ผู้ใช้ตกอยู่ในความเสี่ยงต่อการโจมตีเพิ่มเติม

วิธีป้องกันตัวเอง

เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของแคมเปญนี้:

  1. ดาวน์โหลดซอฟต์แวร์จากแหล่งที่เป็นทางการและเว็บไซต์ที่ได้รับการยืนยันเท่านั้น
  2. ระมัดระวังเว็บไซต์ที่เสนอเวอร์ชันฟรีของซอฟต์แวร์ที่ต้องเสียเงิน
  3. อัปเดตเบราว์เซอร์และระบบปฏิบัติการของคุณให้เป็นเวอร์ชันล่าสุดอยู่เสมอ
  4. ใช้ซอฟต์แวร์ป้องกันไวรัสที่น่าเชื่อถือ

การกำจัดมัลแวร์

หากคุณสงสัยว่าระบบของคุณติดเชื้อ ให้ทำตามขั้นตอนเหล่านี้เพื่อกำจัดมัลแวร์:

  1. ลบงานที่กำหนดเวลาไว้ซึ่งเปิดใช้งานมัลแวร์อีกครั้ง
  2. ลบรายการ Registry ที่เกี่ยวข้อง
  3. ลบไฟล์และโฟลเดอร์ที่เกี่ยวข้อง (รายการเต็มมีอยู่ในรายงานของ ReasonLabs)

สำหรับคำแนะนำในการกำจัดโดยละเอียด ให้ดูที่บทความบล็อกของ ReasonLabs หรือขอความช่วยเหลือจากผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์

เนื่องจากแคมเปญมัลแวร์นี้ยังคงพัฒนาอย่างต่อเนื่อง จึงเป็นสิ่งสำคัญสำหรับผู้ใช้ Chrome และ Edge ที่จะต้องระมัดระวังและฝึกนิสัยการท่องเว็บที่ปลอดภัยเพื่อปกป้องข้อมูลส่วนบุคคลและความสมบูรณ์ของระบบ