อ้างอิงจาก Twitter และ Reddit ส่วนขยาย Google Chrome (Extension) ของ MEGA เวอร์ชัน 3.39.4 ถูกแฮ็ค และมันสามารถขโมย Monero ของผู้ใช้ รวมทั้งข้อมูลสำคัญอื่น ๆ
MEGA Chrome Extension เป็นเครื่องมือที่ถูกเคลมว่าจะช่วยเพิ่มประสิทธิภาพของบราวเซอร์ โดยการลดระยะเวลาในการโหลดหน้าต่าง ๆ รวมทั้งให้บริการเก็บข้อมูลแบบ Cloud
Twitter ของ Monero ได้โพสต์เตือน ผู้ที่ถือ Monero หรือ XMR ว่าให้ระวัง และอย่างไปยุ่งเกี่ยวกับ Extension ดังกล่าวของ MEGA
PSA: The official MEGA extension has been compromised and now includes functionality to steal your Monero: https://t.co/vzWwcM9E5k
— Monero || #xmr (@monero) September 4, 2018
รวมทั้งมีผู้ใช้ Twitter คนอื่น ๆ ก็ออกมาเตือนด้วยว่า มันสามารถขโมยข้อมูลสำคัญ ๆ ของผู้ใช้งานได้
!!! WARNING !!!!!!! PLEASE PAY ATTENTION!!
LATEST VERSION OF MEGA CHROME EXTENSION WAS HACKED.
Version: 3.39.4
It catches your username and password from Amazon, GitHub, Google, Microsoft portals!! It could catch #mega #extension #hacked@x0rz pic.twitter.com/TnPalqj1cz
— SerHack (@serhack_) September 4, 2018
ผู้ใช้ Reddit นาม u/gattacus ได้ออกมาโพสต์บน Reddit ของ Monero ว่า เขาได้ตั้งข้อสงสัยการอัพเดทล่าสุดของ MEGA Extension เนื่องจากมีอะไรผิดแปลกไป
“มีการอัพเดทของ Extension ของ MEGA ที่ขออนุญาตผู้ใช้ซึ่งไม่เคยมีมาก่อน (ขออนุญาตอ่านข้อมูลในทุกเว็บไซต์) ซึ่งทำให้ผมเกิดความสงสัย ผมได้ลองตรวจสอบโค้ดของ Extension ด้วยตัวผมเอง โดยการทำไปเปรียบเทียบกับโค้ดที่ MEGA เผยแพร่ไว้ที่ Github พบว่า ก่อนหน้านี้ ไม่มีโค้ดในการขออนุญาต ผมคิดว่าอาจจะมีแฮ็กเกอร์สามารถแฮ็กบัญชี Google Webstore ของ MEGA ได้ หรือไม่ก็เป็นฝีมือของคนภายใน MEGA”
ในขณะที่รายงานอยู่นี้ MEGA Chrome Extension ไม่สามารถถูกดาวน์โหลดได้อีกต่อไปบน Chrome Webstore หากลองคลิกลิงก์ดาวน์โหลดจะพบข้อผิดพลาด “404 Error”
อ้างอิงจาก Coinmarketcap ในขณะที่รายงานอยู่นี้ XMR ถือเป็นคริปโตที่มีมูลค่าโดยรวมมากที่สุดเป็นอันดับที่ 10 ด้วยมูลค่าโดยรวมกว่า 2 พันล้านดอลลาร์ และมีราคาอยู่ที่ 138 ดอลลาร์ ต่อ XMR และมีการเพิ่มขึ้นของราคาประมาณ 0.47 เปอร์เซ็นต์ภายใน 24 ชั่วโมงที่ผ่านมา
กดคลิกเพื่อแสดงความเห็น