Google ลบส่วนเสริม Chrome “Save Image as Type” ออกแล้ว หลังพบว่าภายในมีมัลแวร์ซ่อนอยู่

ส่วนเสริมดังกล่าวมีการแทรกโค้ดเพื่อทำ Affiliate Fraud ไว้ ภายในเฟรมซ่อนเร้นส่วนเสริมของเว็บเบราว์เซอร์ หรือ Extension นั้นมักจะช่วยเสริมสร้างให้ตัวเว็บเบราว์เซอร์สามารถทำงานได้หลากหลายมากกว่าแค่จะทำได้แต่ตามฟังก์ชันเริ่มต้น ทำให้เป็นที่นิยมใช้งานกันมาก แต่ด้วยเหตุนี้ ทำให้มีแฮกเกอร์หลายรายพยายามใช้จุดนี้เพื่อปล่อยมัลแวร์ ดั่งเช่นข่าวนี้จากรายงานโดยเว็บไซต์ Android Headlines ได้กล่าวถึงการที่ทาง Google ได้ทำการลบส่วนเสริมยอดนิยมอย่าง "Save Image as Type” ซึ่งเป็นส่วนเสริมที่เข้ามาช่วยแก้ปัญหาในการดาวน์โหลดรูปจากเว็บไซต์ ที่ในปัจจุบันนั้นมักจะใช้ไฟล์ในรูปแบบ Webp ซึ่งเป็นไฟล์รูปภาพที่มีความประหยัดพื้นที่ในการจัดเก็บ ช่วยให้เว็บไซต์ดาวน์โหลดได้เร็ว แต่มักจะไม่สามารถเปิดได้ด้วยเครื่องมืออ่านไฟล์รูปหลาย ๆ ตัว ให้สามารถบันทึก (Save) เป็นไฟล์รูปในรูปแบบที่ต้องการได้ ทำให้ได้รับความนิยมจนมีผู้ดาวน์โหลดมากกว่า 1 ล้านราย แต่เมื่อตรวจสอบโดยละเอียดแล้วทาง Google กลับพบว่าภายในนั้นมีโค้ดที่มีพฤติกรรมแบบมัลแวร์ จนนำมาสู่การลบออกจาก Chrome Web Store ในครั้งนี้ทาง Google ได้กล่าวว่าการปล่อยมัลแวร์ผ่านทางส่วนเสริมตัวนี้นั้นเป็นวิธีการแบบ ล่อเหยื่อแล้วสับเปลี่ยน (Bait and Switch) ด้วยการปล่อยตัวส่วนเสริมที่สามารถทำงานได้จริงไปสักพักหนึ่ง แล้วจึงทำการสับเปลี่ยนเจ้าของ (Change Ownership) โดยส่วนเสริมตัวนี้ได้สับเปลี่ยนเจ้าของจาก “Image4Tools” มาเป็น “Lauren Bridge” ในช่วงประมาณปลายปี ค.ศ. 2024 (พ.ศ. 2567) – ค.ศ. 2025 (พ.ศ. 2568) ซึ่งหลังจากที่สับเปลี่ยนเจ้าของแล้วก็ได้มีการตรวจพบซึ่งสำหรับพฤติกรรมมัลแวร์ของส่วนเสริมดังกล่าวนั้น จะไม่ใช่การขโมยข้อมูลอย่างพวกรหัสผ่านแบบมัลแวร์ทั่วไป แต่จะเน้นไปในด้านการโกงค่านายหน้า (Affiliate Fraud) โดยนักวิเคราะห์อิสระได้ทำการโพสต์กระทู้บนเว็บบอร์ด Reddit ว่า มีการพบเฟรมซ่อนเร้น (Hidden Frame) ที่ทำการแอบโหลดเว็บไซต์อีคอมเมิร์ส (Ecommerce) อย่าง Amazon หรือ BestBuy ไว้ในฉากหลัง (Background) เพื่อแอบใส่โค้ดนายหน้า หรือ Affiliate Code ทำให้ทางเจ้าของส่วนเสริมนั้นจะได้เงินค่านายหน้า (Commission Fee) ทุกครั้งที่ผู้ใช้งานทำการสั่งของจากเว็บไซต์ นำมาสู่การลบส่วนเสริมโดยทาง Google ในเวลาต่อมาสำหรับผู้อ่านรายใดที่ได้ติดตั้งไป ทางแหล่งข่าวได้แนะนำให้ลบส่วนเสริมทิ้งเพื่อความปลอดภัย และเปลี่ยนไปใช้งานส่วนเสริมทดแทนอื่น ๆ เช่น “Save Image As PNG” ที่ช่วยบันทึกไฟล์รูปภาพต่าง ๆ เป็นแบบ PNG หรือส่วนเสริม “Save Image Converter” ที่มีความสามารถในการแปลงไฟล์รูปตามต้องการของผู้ใช้งานแทนส่วนเสริมดังกล่าว➤ Website : https://www.thaiware.com➤ Facebook : https://www.facebook.com/thaiware➤ Twitter : https://www.twitter.com/thaiware➤ YouTube : https://www.youtube.com/thaiwaretv


Posted

in

by

Tags: