แคมเปญมัลแวร์ขนาดใหญ่ใน Chrome และ Edge ส่งผลกระทบต่อผู้ใช้กว่า 300,000 ราย
ตามรายงานด้านความปลอดภัยทางไซเบอร์ล่าสุด แคมเปญมัลแวร์อันตรายที่มุ่งเป้าไปยังผู้ใช้ Google Chrome และ Microsoft Edge ได้ติดเชื้อในเบราว์เซอร์ประมาณ 300,000 เครื่อง การโจมตีนี้เริ่มตั้งแต่ปี 2021 โดยใช้ส่วนขยายเบราว์เซอร์ที่เป็นอันตรายเพื่อขโมยข้อมูลที่ละเอียดอ่อนและยึดครองเครื่องมือค้นหา
โลโก้ Google Chrome แสดงถึงเบราว์เซอร์ที่ตกเป็นเป้าหมายในแคมเปญมัลแวร์ขนาดใหญ่ |
วิธีการโจมตี
- แฮกเกอร์สร้างเว็บไซต์ปลอมที่เสนอเวอร์ชันฟรีของซอฟต์แวร์ยอดนิยม เช่น Roblox FPS Unlocker, YouTube, VLC media player และ Steam
- ผู้ใช้ที่ดาวน์โหลดซอฟต์แวร์ปลอมจะติดตั้งมัลแวร์โทรจันโดยไม่รู้ตัว
- มัลแวร์จะติดตั้งส่วนขยายเบราว์เซอร์ที่เป็นอันตราย ซึ่ง:
- ยึดครองเครื่องมือค้นหา
- เปลี่ยนเส้นทางการค้นหาเว็บผ่านเซิร์ฟเวอร์ที่ควบคุมโดยผู้โจมตี
- ขโมยข้อมูลส่วนตัว
- ดำเนินการคำสั่งที่เป็นอันตรายต่างๆ
ส่วนขยายเบราว์เซอร์ที่เป็นอันตรายเป็นวิธีสำคัญที่ผู้โจมตีใช้ในแคมเปญมัลแวร์ที่มุ่งเป้าไปที่ Chrome และ Edge |
ความคงทนและความยากในการกำจัด
สิ่งที่ทำให้มัลแวร์นี้น่ากังวลเป็นพิเศษคือความสามารถในการคงอยู่ในระบบที่ติดเชื้อ แม้ว่าผู้ใช้จะลบส่วนขยายที่เป็นอันตรายออกไป มัลแวร์ก็สามารถเปิดใช้งานตัวเองได้อีกครั้งเมื่อรีสตาร์ทระบบ เวอร์ชันล่าสุดของมัลแวร์ยังสามารถป้องกันการอัปเดตเบราว์เซอร์ ทำให้ผู้ใช้ตกอยู่ในความเสี่ยงต่อการโจมตีเพิ่มเติม
วิธีป้องกันตัวเอง
เพื่อหลีกเลี่ยงการตกเป็นเหยื่อของแคมเปญนี้:
- ดาวน์โหลดซอฟต์แวร์จากแหล่งที่เป็นทางการและเว็บไซต์ที่ได้รับการยืนยันเท่านั้น
- ระมัดระวังเว็บไซต์ที่เสนอเวอร์ชันฟรีของซอฟต์แวร์ที่ต้องเสียเงิน
- อัปเดตเบราว์เซอร์และระบบปฏิบัติการของคุณให้เป็นเวอร์ชันล่าสุดอยู่เสมอ
- ใช้ซอฟต์แวร์ป้องกันไวรัสที่น่าเชื่อถือ
การกำจัดมัลแวร์
หากคุณสงสัยว่าระบบของคุณติดเชื้อ ให้ทำตามขั้นตอนเหล่านี้เพื่อกำจัดมัลแวร์:
- ลบงานที่กำหนดเวลาไว้ซึ่งเปิดใช้งานมัลแวร์อีกครั้ง
- ลบรายการ Registry ที่เกี่ยวข้อง
- ลบไฟล์และโฟลเดอร์ที่เกี่ยวข้อง (รายการเต็มมีอยู่ในรายงานของ ReasonLabs)
สำหรับคำแนะนำในการกำจัดโดยละเอียด ให้ดูที่บทความบล็อกของ ReasonLabs หรือขอความช่วยเหลือจากผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์
เนื่องจากแคมเปญมัลแวร์นี้ยังคงพัฒนาอย่างต่อเนื่อง จึงเป็นสิ่งสำคัญสำหรับผู้ใช้ Chrome และ Edge ที่จะต้องระมัดระวังและฝึกนิสัยการท่องเว็บที่ปลอดภัยเพื่อปกป้องข้อมูลส่วนบุคคลและความสมบูรณ์ของระบบ