นักเทรดระวัง MEXC Extension ปลอมบน Chrome

นักเทรดระวัง MEXC Extension ปลอมบน Chrome ติดตั้งแล้วเหรียญคริปโตอาจหายหมดบัญชี

ถึงแม้ในด้านการเทรดคริปโตเคอร์เรนซีนั้น ผู้ใช้งานจำนวนมากมักจะดำเนินการผ่านทางแอปพลิเคชันบนโทรศัพท์มือถือเป็นหลัก แต่บางส่วนก็ดำเนินกิจกรรมที่เกี่ยวข้องบนคอมพิวเตอร์ส่วนบุคคล หรือ PC (Personal Computer) ด้วยการใช้ทั้งซอฟต์แวร์แบบจำเพาะ, ผ่านหน้าเว็บไซต์ และการใช้งานส่วนเสริมของเว็บเบราว์เซอร์ ซึ่งในข่าวนี้สิ่งหลังกำลังตกเป็นประเด็นอีกครั้ง

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบส่วนเสริมของเว็บเบราว์เซอร์ Chrome ที่อ้างว่าสามารถช่วยเหลือผู้ใช้งานให้สามารถทำการเทรดเหรียญคริปโตเคอร์เรนซีบนตลาดซื้อขายแลกเปลี่ยนเหรียญคริปโตเคอร์เรนซีแบบรวมศูนย์ (CEX หรือ Centralized Exchange) MEXC ได้อย่างอัตโนมัติ ที่มีชื่อว่า MEXC API Automator (ID: pppdfgkfdemgfknfnhpkibbkabhghhfh) ซึ่งส่วนเสริมดังกล่าวนั้นมีผู้พัฒนาชื่อว่า "jorjortan142" และได้ถูกอัปโหลดขึ้นบนตลาดสำหรับการดาวน์โหลด Extension ของ Google Chrome อย่างเป็นทางการอย่าง Chrome Web Store มาตั้งแต่วันที่ 1 กันยายน ค.ศ. 2025 (พ.ศ. 2568) และยังมีให้ดาวน์โหลดมาจนถึงปัจจุบัน โดยมีผู้ดาวน์โหลดไปประมาณ 29 ราย ซึ่งในภายหลังได้มีผู้มาเปิดโปงว่าส่วนเสริมดังกล่าวนั้นมีอันตรายที่ถ้าผู้ใช้งานดาวน์โหลดไปอาจทำให้ถูกขโมยกุญแจ API (API Key) อันจะนำไปสู่การสูญเสียทรัพย์สินคริปโตเคอร์เรนซีในบัญชีแบบ MEXC ได้ นอกจากนั้นทาง MEXC ยังได้ออกมาปฏิเสธว่า ส่วนเสริมดังกล่าวนั้นไม่มีส่วนเกี่ยวข้องกับทางเว็บไซต์ และพร้อมที่จะดำเนินคดีทางกฎหมายกับผู้ที่เกี่ยวข้องทั้งหมด

ซึ่งผู้ที่ออกมาเปิดเผยถึงอันตรายดังกล่าวนั้น เป็นทีมวิจัยจาก Socket บริษัทผู้เชี่ยวชาญด้านการพัฒนาเครื่องมือรักษาความปลอดภัยไซเบอร์ โดยทางทีมวิจัยได้ออกมาเปิดเผยว่า หลังจากที่ผู้ใช้งานเผลอติดตั้งส่วนเสริมดังกล่าว ตัวส่วนเสริมก็จะสามารถเข้าถึงหน้าการจัดการ API บน MEXC แล้วทำการสร้างกุญแจ API ขึ้นมาอย่างอัตโนมัติทั้งในรูปแบบ Access Key และ Secret Key รวมทั้งแอบเปิดการอนุญาตทำการถอน (Withdrawal Permission) ขึ้น ซึ่งการเปิดนี้ตัวส่วนเสริมได้ทำการซ่อน Permission ไว้เบื้องหลังหน้าจอการใช้งาน (UI หรือ User Interface) ด้วยการแสดงผลว่าตัว Permission ถูกปิดอยู่ แล้วจึงทำการแอบส่ง (Exfiltration) กุญแจ API ทั้งหมดไปให้บอทบนบริการแชท Telegram เพื่อให้แฮกเกอร์ที่อยู่เบื้องหลังนั้นนำเอาไปใช้งานต่อไปผ่านทางการส่งรีเควส (Request) แบบ HTTPS POST

โดยในการใช้งานนั้น นอกจากที่จะอนุญาตให้แฮกเกอร์สามารถถอนเงินจากบัญชีของเหยื่อตามสิทธิ์ที่ได้รับได้แล้ว ตัวส่วนเสริมยังสามารถเข้าควบคุมบัญชีของเหยื่อผ่านทางการยิงสคริปท์ script.js แล้วเริ่มปฏิบัติการได้ทันทีทั้งการเข้าทำการเทรดเองโดยการใช้เงินของเหยื่อ, ตั้งการโอนอัตโนมัติไปยังบัญชีของแฮกเกอร์ หรือเข้าดูดเงินเองจากบัญชีของเหยื่อ

#mexc #ติดเทรนด์ #lemon8ไดอารี่ #Lemon8ฮาวทู #freedomhack

2/4 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์ของผมในการใช้งานแพลตฟอร์มซื้อขายคริปโต อย่าง MEXC บนเว็บเบราว์เซอร์ Chrome ผมมักระมัดระวังเรื่องส่วนเสริมที่ใช้ร่วมกับบัญชีเทรดเสมอ เนื่องจากเคยได้ยินข่าวเกี่ยวกับส่วนเสริมปลอมที่แฝงตัวบน Chrome Web Store ซึ่งแม้จะดูเหมือนมีฟังก์ชันช่วยอำนวยความสะดวก แต่ภายหลังกลับมีพฤติกรรมแอบขโมย API Key ทำให้บัญชีคริปโตสูญเสียเงินได้ง่ายๆ ก่อนหน้านี้ ผมติดตั้งส่วนเสริมที่ชื่อว่า MEXC API Automator โดยไม่รู้ถึงความเสี่ยง และพบว่าหลังติดตั้งแล้วส่วนเสริมนั้นจะสร้าง Access Key และ Secret Key พร้อมเปิดสิทธิ์ถอนเงินแบบอัตโนมัติซึ่งเราไม่สามารถเห็นการอนุญาตนี้ที่ถูกซ่อนไว้ใน UI (User Interface) เลย หลังจากนั้นข้อมูลกุญแจถูกส่งออกไปยังบอทใน Telegram ให้นักโจมตีสามารถเข้าถึงบัญชีได้ทันที ทั้งนี้ ผมอยากแนะนำให้เพื่อนๆ นักเทรดคริปโตทุกคนควรตรวจสอบแหล่งที่มาของส่วนเสริมอย่างละเอียด และถ้าจำเป็นต้องใช้ให้เลือกส่วนเสริมที่ได้รับการรับรองหรือพัฒนาโดยผู้ให้บริการแพลตฟอร์มเท่านั้น นอกจากนี้ควรตั้งค่าความปลอดภัยบนบัญชี MEXC ด้วยการตั้งรหัสผ่านที่รัดกุมและเปิดใช้งานระบบยืนยันตัวตนแบบสองขั้นตอน (2FA) เพื่อเพิ่มเกราะป้องกัน สุดท้าย หากใครสงสัยว่าบัญชีของตนอาจได้รับผลกระทบจากส่วนเสริมปลอม ให้รีบเปลี่ยน API Key ทุกครั้งและตรวจสอบประวัติการทำธุรกรรม รวมทั้งติดต่อฝ่ายสนับสนุนของ MEXC เพื่อขอคำแนะนำและช่วยระงับความเสียหายได้ทันเวลา การใช้สติและความระมัดระวังในโลกดิจิทัลจะช่วยปกป้องทรัพย์สินคริปโตของเราให้ปลอดภัยมากขึ้นครับ

โพสต์ที่เกี่ยวข้อง

ภาพเตือนภัยส่วนเสริมอันตราย 17 รายการบน Chrome/Edge/Firefox ที่มียอดดาวน์โหลดกว่า 800,000 ครั้ง พร้อมรายชื่อส่วนเสริมที่ควรลบ เช่น Google Translate in Right Click, Ads Block Ultimate และ Youtube Download โดยมีสัญลักษณ์หัวกะโหลกและข้อความ GhostPoster Malware Alert
🚨 เช็คด่วน! 17 ส่วนเสริมอันตราย ใครมีรีบลบทิ้งทันที!! 🗑️⚠️
งานเข้าสาย Extension! นักวิจัยความปลอดภัยค้นพบมัลแวร์ตัวร้ายชื่อ "GhostPoster" ที่แฝงตัวมาเนียนกริบ ซ่อนโค้ดอันตรายในไฟล์รูปโลโก้ .PNG ถึงแม้ทาง Store จะถอดออกไปแล้ว แต่มันไม่ลบออกจากเครื่องเราอัตโนมัตินะครับ ต้องเข้าไปกด Remove เองเดี๋ยวนี้! ❌ รายชื่อตัวตึงที่ต้องลบ (บางตัวยอดโหลด 5 แสน
Edm content

Edm content

ถูกใจ 2 ครั้ง

โลโก้ Google Chrome สีแดง เหลือง เขียว และน้ำเงิน วางอยู่บนพื้นหลังสีน้ำเงินเบลอ มีข้อความ Lemon8 และ @freedomhack101 ที่มุมล่างซ้ายของภาพ ซึ่งเกี่ยวข้องกับข่าวการบล็อกส่วนขยายของ Chrome.
Chrome เตรียมบล็อกการเปลี่ยนแทปใหม่โดย Extension
Chrome เตรียมบล็อกการเปลี่ยนแทปใหม่โดย Extension ที่ติดตั้งในระดับนโยบาย เป็นค่าเริ่มต้น จากรายงานโดยเว็บไซต์ GBHack ได้กล่าวถึงการที่ทาง Google ได้ทำการปรับปรุงฟีเจอร์ด้านความปลอดภัยของ Chrome ที่จะมาช่วยป้องกันไม่ให้ส่วนขยายที่ถูกบังคับติดตั้งโดยนโยบายองค์กร (Policy-Installed Extensions) เข้าม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ใช้ Claude AI ดึงยอดขาย Shopee เก็บ Excel #Claude #สอนใช้Claude #ใช้AIดึงยอดขาย #หัวหน้าแบงค์fullfunnel #สอนใช้AI #สอนใช้aiเพื่อการทำงาน #aiforbusiness #สอนใช้aiเพื่อธุรกิจ #สอนขายของออนไลน์ #สอนAI #ทำธุรกิจด้วยAI
หัวหน้าแบงค์

หัวหน้าแบงค์

ถูกใจ 1 ครั้ง

เคยเทรดจนพอร์ตแตก เพราะสิ่งเหล่านี้! (มีวิธีแก้)📊✨
ใครกำลังติดปัญหาพวกนี้อยู่ ลองเลื่อนดูวิธีแก้ในรูปแล้วเอาไปปรับใช้กันดู ค่อยๆฝึกไปครับ รับรองว่าพอร์ตจะปลอดภัยและโตขึ้นแน่นอน สู้ๆ ครับทุกคน ✌️✨ --- ​เพื่อนๆติดปัญหาตรงไหนและอยากเรียนรู้เรื่องการเทรดให้มากขึ้น คอมเมนต์ว่า "พร้อมลุย" มากันได้เลยยย 👇💬 #เทรดforex #ติดเทรนด์ #รายได้เส
เอมเคพาเทรด

เอมเคพาเทรด

ถูกใจ 10 ครั้ง

พบมัลแวร์ขโมยข้อมูลบนส่วนเสริม Chrome อีก 108 ตัว
ตรวจพบมัลแวร์ขโมยข้อมูลบนส่วนเสริม Chrome อีก 108 ตัว กระทบเหยื่อกว่า 2 หมื่นราย ส่วนเสริมบนเว็บเบราว์เซอร์ หรือ Extension นั้นอาจเป็นสิ่งที่ช่วยให้เว็บเบราว์เซอร์สามารถทำงานได้อย่างหลากหลาย สร้างความสะดวกให้กับผู้ใช้งาน แต่ปัจจุบันนั้นกลับมีการตรวจพบส่วนเสริมปลอมแฝงมัลแวร์จำนวนมาก ที่อาจทำให้ผู
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม
พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม โดยที่ URL ไม่เปลี่ยนตามไปด้วย มัลแวร์หลายตัวมักจะใช้กลเม็ดในการหลอกให้เหยื่อเข้าเว็บไซต์ปลอม ซึ่งหลังจากเข้าไปแล้วก็มักจะมีการเปลี่ยนเป้าหมายการเยี่ยมชม หรือ Redirect ผู้ใช้งานไปยังอีกเว็บไซต์ที่มีการเก็บสคริปท์ หรือไฟล์มัลแวร์ (Payload) ตัวจริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เทรดเองก็ดี แต่มีตัวช่วยเทรดก็ดีเหมือนกัน
เล่าประสบการณ์ การเทรด เริ่มศึกษาเรื่แงการเทรดมานานหลายปี เทรดเองได้บ้างเสียบ้าง พอร์ตแตกบ้าง หลังๆเทคนิคเริ่มนิ่ง มองกราฟแม่นขึ้นแต่ก็ยังต้องนั่งเฝ้ากราฟอยู่ เลยเริ่มมองหาตัวช่วย ไปศึกษา EA BOT TRADE ของไทย ของต่างประเทศ ของฟรี ของเสียเงิน ก็มีข้อดีข้อเสีย ด้วยความสงสัยและเป็นโปรแกรมเมอร์อยู่แล้
Earth on Earth

Earth on Earth

ถูกใจ 142 ครั้ง

How to ดูข่าวเศรษฐกิจฉบับมือใหม่ (ต้องรู้ก่อนเทรด!)
🍋 How to ดูข่าวเศรษฐกิจฉบับมือใหม่ (ต้องรู้ก่อนเทรด!) 📉 การเทรดโดยไม่ดูข่าว = การวัดดวงค่ะ! 🎰 วันนี้เตยพามารู้จักเครื่องมือที่ช่วย "ป้องกันพอร์ต" ของเรา สิ่งที่ต้องเช็คทุกเช้า: ✅ วันนี้มีข่าวอะไร? (GDP, CPI, Non-farm) ✅ ความแรงระดับไหน? (ถ้าสีแดง = แรงมาก พักก่อน!) ✅ ตัวเลขเป็นไง?
Nichchavee

Nichchavee

ถูกใจ 5 ครั้ง

✨📈 รู้คำเหล่านี้ก่อนเทรด = ปลอดภัยกว่า 80%
💡 สรุป: รู้คำเหล่านี้ก่อนเทรด = ปลอดภัยกว่า 80% มือใหม่ที่พลาดเพราะไม่เข้าใจคำง่าย ๆ เหล่านี้! 🎯 ศึกษาให้เข้าใจ ก่อนเทรดเงินจริง = พอร์ตปลอดภัย เทรดอย่างมั่นใจ! #สอนเทรด #หารายได้เสริม #หาเงินออนไลน์ #หางานเสริม #เทรดหุ้นมือใหม่
เจ้าแม่เทรดเดอร์

เจ้าแม่เทรดเดอร์

ถูกใจ 27 ครั้ง

🍋 10 Chrome Extensions ที่คนทำงานควรมีติดเครื่อง! 💻✨
ตั้งแต่ใช้ Chrome Extension ชีวิตทำงานง่ายขึ้นเยอะมาก 😭 บางตัวช่วยประหยัดเวลาเป็นชั่วโมงต่อสัปดาห์ บางตัวช่วยจดโน้ต บางตัวช่วยจัดการแท็บ บางตัวช่วยเขียนภาษาอังกฤษ จนตอนนี้ขาดไม่ได้แล้ว 😂 ส่วนตัวใช้ประจำคือ 🤍 Notion Web Clipper 🤍 Session Buddy 🤍 Grammarly 🤍 Todoist 🤍 Promptheus (สาย A
13Augustinyy🐰

13Augustinyy🐰

ถูกใจ 22 ครั้ง

Google ลบส่วนเสริม Chrome "Save Image as Type” ออก
Google ลบส่วนเสริม Chrome "Save Image as Type” ออกแล้ว หลังพบว่าภายในมีมัลแวร์ซ่อนอยู่ ส่วนเสริมของเว็บเบราว์เซอร์ หรือ Extension นั้นมักจะช่วยเสริมสร้างให้ตัวเว็บเบราว์เซอร์สามารถทำงานได้หลากหลายมากกว่าแค่จะทำได้แต่ตามฟังก์ชันเริ่มต้น ทำให้เป็นที่นิยมใช้งานกันมาก แต่ด้วยเหตุนี้ ทำให้มีแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เทรดยังไงให้กำไรวันละหลักพัน!? (มือใหม่ก็ทำได้) 📊✨
ใครเพิ่งเข้าวงการเทรดแล้วยังจับทางไม่ถูก ลองเอาทริคนี้ไปปรับใช้กันดูน้าา หัวใจสำคัญคือ "การวางแผน" และ "มีวินัย" สรุปมาให้แล้วในโพสต์นี้เลย! เลื่อนดูได้เลยย 👉✨ --- ​💡 สิ่งสำคัญที่อยากฝากไว้ ตลาดนี้ไม่ได้วัดกันที่ใครกำไรเยอะสุด แต่วัดที่ใคร "อยู่รอด" ได้นานที่สุด เพราะงั้น
GenZ Trader✨️📊

GenZ Trader✨️📊

ถูกใจ 335 ครั้ง

ฝึกเทรดชีวิตอยากติดกราฟฟกั๊ฟฟ⚡️📈
🙏🏻ก่อนอื่นเลยเราต้องพูดก่อนว่า เป็นนักศึกษาที่ทำงานไปด้วย และ ไม่มีพื้นฐานเลยย!!!! ✨เราแค่คิดว่าจะทำยังไงให้มีเงินมากกว่านี้ หรือ ยังไงก็ได้ขอแค่ไม่ลำบากคนอื่น บวกกก อยากมีเงินเก็บด้วย เราตัดสินใจศึกษาและเริ่มเรียนรู้มัน💪🏻 เริ่มจากดูคลิปจนกลายไปหาโค้ชที่สอนฟรี!!! แล้วเริ่มลงทุน แน่นอนว่าเร
𐙚 lifewithnop

𐙚 lifewithnop

ถูกใจ 505 ครั้ง

ทำแล้วมู้ดปังมาก 💻💕
เปลี่ยนหน้าจอ home page 📍 chrome แบบ plain ปกติให้มาดูดี เพิ่มมู้ดเรียน/ทำงานได้ใน 3 นาที ⏱️⭐️💪 ไม่มีทางเปลี่ยนกลับแน่นอนเพราะ Home page ใหม่ = ทั้งสวย คลีน เป็นระบบ มีฟีเจอร์ตกแต่งเพิ่มความสะดวกได้อีกด้วยนะะ #ป้ายยากับlemon8 #ภารกิจปั้นครีเอเตอร์ไฟแรง #Lemon8ฮาวทู #chromeextension #ตกแต
namwan

namwan

ถูกใจ 47 ครั้ง

ภาพแสดงขั้นตอนการโจมตีของมัลแวร์ ModeloRAT เริ่มจากเหยื่อติดตั้งส่วนเสริมปลอมที่หลอกให้รันคำสั่ง PowerShell เพื่อดาวน์โหลดมัลแวร์ ModeloRAT ซึ่งสร้างการคงอยู่บนระบบและสื่อสารกับเซิร์ฟเวอร์ C2 จากนั้นมัลแวร์จะรวบรวมข้อมูลเครือข่ายเพื่อการโจมตีต่อไป
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อ
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อติดตั้งมัลแวร์ ModeloRAT ClickFix หรือการทำหน้าจอบอกข้อผิดพลาดที่ไม่มีจริง พร้อมคำสั่งให้เหยื่อทำตามเพื่อแก้ไขแต่แท้จริงแล้วเป็นการสั่งให้ติดตั้งมัลแวร์ลงเครื่องด้วยตัวเหยื่อเอง เรียกได้ว่าเป็นวิธีการยอดนิยมในช่วงปีที่ผ่านมา โดยวิธีการนี้ได้มีการ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพสติกเกอร์กราฟิกโลโก้ Bitcoin (B) สีส้มมีใบหน้า จมอยู่ในของเหลวสีน้ำเงิน มีคำว่า 'blue' และข้อความ '@BiTKO VINOWSKY' บนพื้นหลังสีดำ พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
ชาวคริปโตระวัง BlueWallet ปลอม ขโมยเหรียญคริปโต
ชาวคริปโตระวัง BlueWallet ปลอม ขโมยเหรียญคริปโต, รหัสผ่าน และบัญชีบน macOS จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ยอดนิยม Malwarebytes ได้กล่าวถึงแคมเปญแพร่กระจายมัลแวร์ที่อ้างตัวเป็นกระเป๋าเงินคริปโตเคอร์เรนซีชื่อว่า BlueWallet ซึ่งเป็นกระเป๋าที่มีการพัฒนาอยู่จริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม