Monday, September 21, 2026

កម្មវិធី Extensions នៅលើ Chrome Web Store ត្រូវបានគេចាប់បានថាកំពុងលួចទិន្នន័យគ្រីបតូ និង ទិន្នន័យ Browser

0

កម្មវិធីបន្ថែម (Extensions) ជាច្រើននៅលើ Google Chrome និង Microsoft Edge ត្រូវបានគេប្រើប្រាស់ដើម្បីទម្លាក់មេរោគ (Malware Framework) ដែលអាចលួចរូបិយប័ណ្ណឌីជីថល (Cryptocurrency) ទិន្នន័យសំខាន់ៗ ប្រវត្តិរុករក និងបង្កើតសារបោកប្រាស់ប្រភេទ ClickFix។ ក្រុមហ៊ុនសន្តិសុខបច្ចេកវិទ្យា Socket បានរកឃើញថា មេរោគនេះមានម៉ូឌុល (Modules) រហូតដល់ ១៩ ប្រភេទផ្សេងៗគ្នា ដែលត្រូវបានរចនាឡើងយ៉ាងស្មុគស្មាញ និងអាចពង្រីកសមត្ថភាពវាយប្រហារបានយ៉ាងទូលំទូលាយ តាំងពីដើមឆ្នាំ២០២៤ មកម៉្លេះ។

Malicious extensions available on the Edge add-ons store

Malware នេះមានសមត្ថភាពទូលំទូលាយក្នុងការលួច Cryptocurrency, Password, Account និងទិន្នន័យ Browser ព្រមទាំងប្រើ Phishing និង ClickFix ដើម្បីបញ្ជូនការវាយប្រហារបន្ថែម។

អ្នកប្រើប្រាស់ដែលដំឡើង Browser Extensions ព្យាបាទទាំងនេះអាចប្រឈមនឹងការលួចទ្រព្យសម្បត្តិឌីជីថល និងព័ត៌មានផ្ទាល់ខ្លួន។ ការគំរាមកំហែងនៅតែអាចវិវត្ត និងបន្ថែមមុខងារវាយប្រហារថ្មីៗ ដូច្នេះអ្នកប្រើប្រាស់គួរប្រុងប្រយ័ត្នចំពោះ Browser Extensions ដែលមិនទុកចិត្ត។

Wallet seed theft page

អ្នកប្រើប្រាស់ដែលធ្លាប់ដំឡើង Extensions ព្យាបាទទាំងនេះ គួរចាត់ទុកថា Credentials អាចត្រូវបានលួច ឬប៉ះពាល់រួចហើយ។ ដូច្នេះគួរប្តូរ Password សម្រាប់គណនីដែលពាក់ព័ន្ធជាបន្ទាន់ និងបើអាចធ្វើបានគួរបើក Multi-Factor Authentication (MFA) ដើម្បីបង្កើនសុវត្ថិភាព។

អ្នកកាន់កាប់ Cryptocurrency អាចរងផលប៉ះពាល់ពីយុទ្ធនាការនេះ ត្រូវបានណែនាំឱ្យផ្ទេរទ្រព្យសម្បត្តិ Crypto ទៅកាន់ Wallet ថ្មី ឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន ដើម្បីកាត់បន្ថយហានិភ័យនៃការលួចទ្រព្យសម្បត្តិ។

https://www.bleepingcomputer.com/news/security/chrome-web-store-extensions-caught-stealing-crypto-browser-data/

ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី៣០ ខែសីហា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here