កម្មវិធីបន្ថែម (Extensions) ជាច្រើននៅលើ Google Chrome និង Microsoft Edge ត្រូវបានគេប្រើប្រាស់ដើម្បីទម្លាក់មេរោគ (Malware Framework) ដែលអាចលួចរូបិយប័ណ្ណឌីជីថល (Cryptocurrency) ទិន្នន័យសំខាន់ៗ ប្រវត្តិរុករក និងបង្កើតសារបោកប្រាស់ប្រភេទ ClickFix។ ក្រុមហ៊ុនសន្តិសុខបច្ចេកវិទ្យា Socket បានរកឃើញថា មេរោគនេះមានម៉ូឌុល (Modules) រហូតដល់ ១៩ ប្រភេទផ្សេងៗគ្នា ដែលត្រូវបានរចនាឡើងយ៉ាងស្មុគស្មាញ និងអាចពង្រីកសមត្ថភាពវាយប្រហារបានយ៉ាងទូលំទូលាយ តាំងពីដើមឆ្នាំ២០២៤ មកម៉្លេះ។

Malware នេះមានសមត្ថភាពទូលំទូលាយក្នុងការលួច Cryptocurrency, Password, Account និងទិន្នន័យ Browser ព្រមទាំងប្រើ Phishing និង ClickFix ដើម្បីបញ្ជូនការវាយប្រហារបន្ថែម។
អ្នកប្រើប្រាស់ដែលដំឡើង Browser Extensions ព្យាបាទទាំងនេះអាចប្រឈមនឹងការលួចទ្រព្យសម្បត្តិឌីជីថល និងព័ត៌មានផ្ទាល់ខ្លួន។ ការគំរាមកំហែងនៅតែអាចវិវត្ត និងបន្ថែមមុខងារវាយប្រហារថ្មីៗ ដូច្នេះអ្នកប្រើប្រាស់គួរប្រុងប្រយ័ត្នចំពោះ Browser Extensions ដែលមិនទុកចិត្ត។

អ្នកប្រើប្រាស់ដែលធ្លាប់ដំឡើង Extensions ព្យាបាទទាំងនេះ គួរចាត់ទុកថា Credentials អាចត្រូវបានលួច ឬប៉ះពាល់រួចហើយ។ ដូច្នេះគួរប្តូរ Password សម្រាប់គណនីដែលពាក់ព័ន្ធជាបន្ទាន់ និងបើអាចធ្វើបានគួរបើក Multi-Factor Authentication (MFA) ដើម្បីបង្កើនសុវត្ថិភាព។
អ្នកកាន់កាប់ Cryptocurrency អាចរងផលប៉ះពាល់ពីយុទ្ធនាការនេះ ត្រូវបានណែនាំឱ្យផ្ទេរទ្រព្យសម្បត្តិ Crypto ទៅកាន់ Wallet ថ្មី ឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន ដើម្បីកាត់បន្ថយហានិភ័យនៃការលួចទ្រព្យសម្បត្តិ។
ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី៣០ ខែសីហា ឆ្នាំ២០២៦










