Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย

Chrome นั้นเรียกได้ว่าเป็นเว็บเบราว์เซอร์ยอดนิยมจากทาง Google ที่มีผู้ใช้งานกันเป็นจำนวนมาก ทั้งยังมีส่วนเสริม หรือ Extension ที่เข้ามาเสริมความสามารถ อำนวยความสะดวกให้กับผู้ใช้งานมากมาย และแน่นอนว่า ไม่ใช่ทุกส่วนเสริมที่จะปลอดภัย หลายตัวก็มีมัลแวร์แฝงมาด้วย

จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ส่วนเสริมยอดนิยมบน Chrome อย่าง QuickLens - Search Screen with Google Lens ได้ถูกทาง Google ทำการลบออกจากเว็บสโตร์สำหรับการจำหน่ายแจกจ่ายส่วนเสริมของ Chrome อย่างเป็นทางการ Chrome Web Store หลังจากที่เวอร์ชัน 5.8 ซึ่งเป็นรุ่นล่าสุดของส่วนเสริมดังกล่าวได้ถูกแฮกสอดแทรกโค้ดมัลแวร์ลงไป ภายหลังจากที่ความเป็นเจ้าของ (Ownership) ของส่วนเสริมนั้นถูกเปลี่ยนมือจากผู้พัฒนารายเดิมไปยังผู้พัฒนารายอื่น ซึ่งเวอร์ชันที่ปนเปื้อนมัลแวร์นี้ก่อนที่จะถูกทาง Google ลบทิ้งนั้นได้มีผู้หลงดาวน์โหลดไปมากถึง 7,000 รายด้วยกัน

โดยในเวอร์ชันที่ปนเปื้อนมัลแวร์นั้นจะมีการลบการรักษาความปลอดภัยในส่วนหัว (Security Headers) อย่าง Content-Security-Policy ออก ทั้งยังมีการขอสิทธิ์ในการเข้าถึงเว็บเบราว์เซอร์ (Permission) ในระดับที่สูงมาก ทั้งยังนำไปสู่การรันสคริปท์แบบ JavaScript เพื่อติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) เพื่อส่งข้อมูลอัตลักษณ์ (Fingerprint) ของเหยื่อ และรอรับคำสั่งต่าง ๆ จากเซิร์ฟเวอร์ C2

ไม่เพียงเท่านั้นตัวมัลแวร์ตัวนี้ยังมีการหลอกลวงเหยื่อด้วยวิธีการใช้การแจ้งเตือนอัปเดตปลอม หรือแม้กระทั่งการใช้การแจ้งเตือนข้อผิดพลาดปลอม ซึ่งเป็นวิธีการหลอกลวงแบบ ClickFix ที่จะนำไปสู่การดาวน์โหลด และรันไฟล์ติดตั้งมัลแวร์ที่ดาวน์โหลดลงมาจากเซิร์ฟเวอร์ C2 ซึ่งมัลแวร์ดังกล่าวนั้นจะเป็นมัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer ที่มุ่งเน้นการขโมยรหัสสำหรับการกู้กระเป๋าคริปโตเคอร์เรนซี (Seed Phase) จากกระเป๋าเงินยอดนิยมต่าง ๆ เช่น MetaMask และ Phantom นอกจากนั้นตัวมัลแวร์ยังมีความสามารถในการขโมยรหัสผ่าน และข้อมูลอ่อนไหวอื่น ๆ อีกด้วย

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack #google

1 สัปดาห์ที่แล้วแก้ไขเป็น

... อ่านเพิ่มเติมประสบการณ์ตรงจากการใช้งานส่วนเสริมของ Chrome ทำให้ผมตระหนักได้ว่าแม้ส่วนเสริมจะช่วยเพิ่มความสะดวก แต่ก็มีความเสี่ยงเรื่องความปลอดภัยที่ต้องไม่มองข้าม เหมือนกับกรณีส่วนเสริม QuickLens ที่ก่อนหน้านี้เคยใช้งานได้ดี แต่เมื่อเปลี่ยนมือผู้พัฒนาแล้วกลับมีโค้ดมัลแวร์ฝังตัวเข้ามา ซึ่งอาจนำไปสู่การถูกขโมยข้อมูลลับอย่างรหัส Seed Phrase สำหรับกระเป๋าเงินคริปโต เช่น MetaMask หรือ Phantom สิ่งนี้เป็นเตือนใจให้เราควรระมัดระวังในการติดตั้งส่วนเสริม โดยแนะนำให้ดาวน์โหลดเฉพาะจากผู้พัฒนาที่เชื่อถือได้ และตรวจสอบสิทธิ์การเข้าถึงที่ส่วนเสริมร้องขอ หากพบสิทธิ์ที่ดูเกินจำเป็นหรือผิดปกติควรหยุดใช้ทันที นอกจากนี้ ควรใช้โปรแกรมแอนตี้มัลแวร์และอัปเดตเบราว์เซอร์อย่างสม่ำเสมอเพื่อป้องกันภัยไซเบอร์ต่างๆ การที่มัลแวร์ฝังโค้ด JavaScript เพื่อสื่อสารกับเซิร์ฟเวอร์ควบคุม (C2) นั้นแสดงให้เห็นถึงความซับซ้อนและอันตรายของมัลแวร์สมัยใหม่ที่สามารถขโมยข้อมูลส่วนตัวได้หลากหลาย รวมทั้งสามารถสร้างการแจ้งเตือนปลอมเพื่อหลอกให้ดาวน์โหลดมัลแวร์เพิ่มเติมได้ด้วย ดังนั้นผู้ใช้ควรศึกษาและติดตามข่าวสารความปลอดภัยในเทคโนโลยีอย่างสม่ำเสมอ เพื่อไม่ให้ตกเป็นเหยื่อของมัลแวร์และการโจมตีในรูปแบบต่างๆ ที่พัฒนาขึ้นเรื่อยๆ

โพสต์ที่เกี่ยวข้อง

ยิ่งกว่าม้าเมืองทรอย 🚨
ใครที่เคยติดตั้งส่วนขยาย QuickLens บน Chrome รีบลบออกด่วน หลังมีรายงานว่าส่วนขยายนี้ถูกอัปเดตใส่มัลแวร์เข้ามาในภายหลัง โดยล่าสุด Google ได้ถอดออกจาก Chrome Web Store แล้ว . เดิมที QuickLens เป็นส่วนขยายที่ช่วยให้ค้นหาภาพผ่าน Google Lens ได้โดยตรงจากในเบราว์เซอร์ และเคยมีผู้ใช้งานประมาณ 7,000 ราย
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพตารางเปรียบเทียบเงื่อนไขการใช้งานและคุณสมบัติของ Google Gemini 3 Pro สำหรับผู้ใช้ฟรี (Basic) และผู้ใช้แบบเสียเงิน (AI Plus, AI Pro, AI Ultra) โดยแสดงความแตกต่างในการเข้าถึงโมเดล, Context Window, การสร้างภาพ/วิดีโอ, และพื้นที่เก็บข้อมูล Google Drive
กูเกิลปรับลดขีดจำกัดการใช้งาน Gemini 3 Pro สำหรับผู้ใช้ฟรี หลังยอดใช้งานพุ่งสูง กูเกิลประกาศปรับเปลี่ยนนโยบายการเข้าถึงโมเดล AI รุ่นล่าสุดอย่าง Gemini 3 Pro และ Nano Banana Pro (โมเดลสร้างภาพ) สำหรับผู้ใช้ฟรี หลังจากเปิดตัวเพียงไม่กี่วันก็เผชิญยอดใช้งานที่พุ่งสูงเกินคาด ส่งผลให้ต้องเปลี่ยนจากขีด
คุยเรื่องคอม

คุยเรื่องคอม

ถูกใจ 0 ครั้ง

ป้องกันมือถือโดนแฮกข้อมูลผ่านทางgoogle
ป้องกันมือถือ โดนแฮกข้อมูลผ่านทาง Google ป้องกันไวรัสโฆษณา แฝงเข้ามาผ่านทาง Google #ปัญหามือถือ #ปัญหาโทรศัพท์ #คลิปนี้ต้องแชร์ #ไอทีน่ารู้ #รอบรู้ไอที
ไอเดียไอที

ไอเดียไอที

ถูกใจ 148 ครั้ง

#เตือนภัย สแกนรูม่านตาเพื่อรับเงินฟรี‼️ แต่ทางแบรนด์ออกมาชี้แจงว่
#เตือนภัย สแกนรูม่านตาเพื่อรับเงินฟรี‼️ แต่ทางแบรนด์ออกมาชี้แจงว่าเทคโนโลยีใหม่ล่าสุด🪐
Reporter_muk

Reporter_muk

ถูกใจ 2 ครั้ง

ภาพรวมของความคิดเห็นจากผู้ใช้ที่ขอ 'prompt' พร้อมข้อความเน้นว่า 'ไม่ต้องหน้างอ รวบรวม Prompt แนะนำเทคนิค Google Lens' เพื่อแสดงถึงปัญหาที่ Google Lens ช่วยแก้ได้
ภาพระยะใกล้ของคีย์บอร์ดคอมพิวเตอร์ที่มีปุ่ม ESC ถูกปรับแต่งเป็นเกาะเล็กๆ พร้อมข้อความบรรยายรายละเอียดของปุ่มนั้น และแถบค้นหา Google ที่ด้านล่าง
ภาพแสดงการใช้ Google Lens โดยมีเส้นสีขาวล้อมรอบข้อความบรรยายปุ่ม ESC บนคีย์บอร์ด เพื่อระบุส่วนที่ต้องการคัดลอกหรือแปล
เทคนิคใช้ Google Lens ไม่ต้องหน้างอรอแจก Prompt
เพียงเจอภาพที่ต้องการยจะถอดคำสั่ง หรือ Prompt แล้วให้กดปุ่มตรงกลางบน Andriod ค้างไว้ จะเรียก Google ขึ้นมา แล้วลากเส้นในส่วนที่ต้องการจะคัดลอกคำสั่ง หรือ Prompt ระบบจะดึงส่วนนั้นออกมา กดได้ทั้ง Copy หรือ Translate ก็ได้สำหรับภาษาต่างประเทศ สะดวกมากๆ #คลับผู้ชาย #วันละโพสต์ #แชร์ทริคไอที #
Teeraphol Ambhai

Teeraphol Ambhai

ถูกใจ 6 ครั้ง

ภาพแสดงโลโก้ Google และข้อความ “เตรียมแบนแอปที่ไม่ยืนยันตัวตน” บนพื้นหลังสีน้ำเงิน มีสัญลักษณ์ห้ามสีแดง และสมาร์ทโฟนสีดำแสดงไอคอนบุคคลพร้อมโล่ยืนยันตัวตนสีเหลือง สื่อถึงนโยบายใหม่ของ Google ที่จะบล็อกแอปจากนักพัฒนาที่ไม่ผ่านการยืนยันตัวตนเพื่อความปลอดภัย.
Google เตรียมแบนแอปที่ไม่ยืนยันตัวตน
Google ประกาศนโยบายใหม่เพื่อยกระดับความปลอดภัยของระบบ Android โดยจะ บล็อกการติดตั้งแอปจากนักพัฒนาที่ไม่ผ่านการยืนยันตัวตน แม้จะติดตั้งผ่านช่องทาง sideloading (ดาวน์โหลดไฟล์ APK มาติดตั้งเอง) บนอุปกรณ์ Android ที่ผ่านการรับรอง (certified devices) --- 📌 สาระสำคัญของนโยบาย 1. การยืนยันนักพัฒน
นายช่างขอแชร์

นายช่างขอแชร์

ถูกใจ 1 ครั้ง

EP.12 | กลัวหลงในจีน? ใช้ Amap แบบนี้ รอดชัวร์ 100% 🇨🇳
ทำไมใช้ Amap? 🤔 เพราะในจีน Google Maps ใช้ไม่ได้นะคะทุกคน! แล้วตอนแรกเราก็เคยกังวลมากว่าจะหลงมั้ย แต่พอมาใช้จริง… Amap ช่วยชีวิตทั้งทริปเลยค่ะ นำทางแม่นแบบ Real-time มีภาพแบบ 3D คือดีมากกก จะเดิน–นั่งเมโทร–เรียก Didi เอาอยู่หมดในแอปเดียว 💙 วันนี้เลยรวม วิธีตั้งค่า + วิธีใช้ Amap ที่จำเป็นจริ
Let’s Wander Luna

Let’s Wander Luna

ถูกใจ 31 ครั้ง

อย่าลืมยกเลิก ก่อนโดนหักเงิน💸
เพื่อนๆคนไหนที่ได้ลงทะเบียนการใช้ google วันฟรี 6 เดือนของมือถือ samsung ที่เขาแถมมาตั้งแต่ตอนซื้อมือถือ อย่าลืมไปยกเลิกการ subscribe ไม่งั้นเดี๋ยวน้องจะตัดเงินอัตโนมัตินะคะ #Lemon8ฮาวทู #คลิปนี้ต้องเเชร์ #samsung #ติดเทรนด์ #ไอทีน่ารู้
เกียร์ เฉยๆนี่แหละ 🐣

เกียร์ เฉยๆนี่แหละ 🐣

ถูกใจ 45 ครั้ง

ใครไม่อยากพังเงินในกระเป๋า 💸 อย่าหาทำสมัคร
BOSEBOSH

BOSEBOSH

ถูกใจ 37 ครั้ง

ดูเพิ่มเติม