มัลแวร์ปลอมแปลงส่วนขยาย VS Code ขโมยกระเป๋าเงินคริปโต
พบมัลแวร์ในส่วนขยาย Solidity Pro สำหรับ VS Code ที่ขโมยกระเป๋าเงินคริปโตและข้อมูลสำคัญจากนักพัฒนา ควรตรวจสอบและระวังการติดตั้ง
นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ได้ตรวจพบส่วนขยาย Microsoft Visual Studio Code ที่เป็นอันตราย ชื่อ Solidity Pro ซึ่งถูกใช้เป็นเครื่องมือในการขโมยกระเป๋าเงินคริปโตและข้อมูลประจำตัวผู้ใช้งานจากนักพัฒนา
ส่วนขยายดังกล่าวถูกออกแบบมาให้ดูเหมือนเครื่องมือที่ช่วยพัฒนาโปรแกรมบนบล็อกเชน แต่เบื้องหลังกลับแฝงไปด้วยมัลแวร์ที่คอยขโมยข้อมูลสำคัญของผู้ใช้งาน ซึ่งเป็นภัยคุกคามที่ร้ายแรงต่อนักพัฒนาและผู้ที่เกี่ยวข้องกับสินทรัพย์ดิจิทัล
จุดเริ่มต้นของภัยคุกคาม
นักวิจัยพบว่ามีส่วนขยายที่เป็นอันตรายอยู่สองชื่อด้วยกัน คือ helper-beeps.solidity-pro และ web3devtoolsx.solidity-pro ซึ่งแม้ว่าในตอนนี้ทั้งสองจะไม่สามารถใช้งานได้บน Open VSX แล้วก็ตาม แต่ยังคงมีช่องทางอื่นที่อาจทำให้ผู้ใช้หลงดาวน์โหลดไปติดตั้งได้ โดยเฉพาะอย่างยิ่งจากแหล่งข้อมูลที่ไม่เป็นทางการ
กลยุทธ์การโจมตีของมัลแวร์
มัลแวร์นี้จะทำงานเมื่อนักพัฒนาติดตั้งส่วนขยายลงในโปรแกรมแก้ไขโค้ด โดยมันจะแฝงตัวอยู่ในกระบวนการทำงานปกติ และคอยเก็บข้อมูลที่ผู้ใช้พิมพ์บนเบราว์เซอร์หรือข้อมูลที่ถูกกรอกในแบบฟอร์มต่าง ๆ โดยเฉพาะข้อมูลกระเป๋าเงินคริปโตและ API Keys
ความเสี่ยงและผลกระทบที่อาจเกิดขึ้น
เมื่อมัลแวร์ได้ข้อมูลสำคัญเหล่านี้ไปแล้ว มันสามารถนำไปใช้ในการโอนย้ายทรัพย์สินดิจิทัลออกจากกระเป๋าของผู้เสียหายได้ทันที ซึ่งสร้างความเสียหายทางการเงินเป็นอย่างมาก ทั้งยังรวมไปถึงการขโมยข้อมูลประจำตัวเพื่อเข้าถึงระบบอื่น ๆ ขององค์กร เพื่อขยายผลการโจมตีในวงกว้างมากขึ้น
แนวทางป้องกันสำหรับนักพัฒนา
นักพัฒนาและผู้ดูแลระบบควรตรวจสอบส่วนขยายที่ติดตั้งในระบบอย่างละเอียด โดยควรดาวน์โหลดจากแหล่งที่เชื่อถือได้หรือจากเว็บไซต์ทางการของผลิตภัณฑ์เท่านั้น และควรพิจารณาเรื่องสิทธิ์ที่ส่วนขยายขอบีบก่อนการติดตั้งทุกครั้ง เพื่อลดความเสี่ยงที่จะตกเป็นเหยื่อของมัลแวร์ในรูปแบบเดียวกันนี้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด