Cybersecurity Malware

แฮกเกอร์ใช้ Roblox แพร่กระจายไวรัสขโมยข้อมูล

'SearchBlox' ส่วนเสริมของ Google Chrome ที่มียอดดาวน์โหลดมากกว่า 200,000 ครั้ง

‘SearchBlox’ ส่วนเสริมของ Google Chrome ที่มียอดดาวน์โหลดมากกว่า 200,000 ครั้ง ซ่อนอันตรายที่คาดไม่ถึงเอาไว้

ทาง BleepingComputer พบว่าส่วนเสริม SearchBlox มีโค้ดที่ไม่ปกติและอาจมีความเป็นไปได้ที่จะเป็นมัลแวร์ขโมยข้อมูล

SearchBlox มีความสามารถในการขโมยข้อมูลล็อคอิน Roblox รวมไปถึงไอเทมและสินทรัพย์อื่นๆบน Rolimons และแพลตฟอร์มซื้อขายของ Roblox

เมื่อค้นหาคำว่า ‘SearchBlox’ บน Chrome Web Store จะพบส่วนเสริมสองตัวและทั้งคู่มีมัลแวร์

เมื่อค้นหาคำว่า ‘searchblox’ บน Chrome Web Store (ภาพจาก: BleepingComputer)

เมื่อวันพุธที่ 23 พฤศจิกายน 2022 ที่ผ่านมาในคอมมูนิตี้ของ Roblox มีคนโพสต์ว่า SearchBlox มีมัลแวร์

“ส่วนเสริม SeachBlox ถูกแฮก – ถ้าใครมีส่วนเสริมตัวนี้ คุณอาจกำลังตกอยู่ในความเสี่ยง” ทวีตจาก Roblox_RTC

“เพื่อความปลอดภัยของบัญชีของคุณควรเปลี่ยนรหัสผ่านทันที หากคุณมีส่วนเสริมตัวนี้ติดตั้งอยู่”

สำหรับใครที่ติดตั้งหรือเคยติดตั้งส่วนเสริม ‘SearchBlox’ ควรถอนการติดตั้งและเปลี่ยนรหัสผ่าน Roblox, Rolimons และเว็บไซต์อื่นๆที่ส่วนเสริมนี้เกี่ยวข้อง

BleepingComputer แจ้งไปทาง Google ให้ทราบเกี่ยวกับส่วนเสริมตัวนี้และทาง Google ได้ถอน SearchBlox ออกจาก Chrome Web Store และถอนการติดตั้งให้คนที่ติดตั้งส่วนเสริมนี้ผ่าน Chrome Web Store ด้วย

Source: https://www.bleepingcomputer.com/news/security/backdoored-chrome-extension-installed-by-200-000-roblox-players/
Translated by: Worapon H.