Extension ที่เคยปลอดภัย อาจกลายเป็น Spyware ได้โดยไม่รู้ตัว
ภัยเงียบที่ธุรกิจไทยไม่ควรมองข้าม
ในยุคที่การทำงานขององค์กรพึ่งพาเว็บเบราว์เซอร์เป็นหลัก
ไม่ว่าจะเป็นอีเมล ระบบ Cloud, ERP, CRM หรือแม้แต่ระบบหลังบ้านต่างๆ
Browser ได้กลายเป็นศูนย์กลางของข้อมูลธุรกิจ
แต่ในขณะเดียวกัน
Browser ก็กลายเป็น “แนวหน้าของการโจมตีไซเบอร์”
โดยเฉพาะผ่านสิ่งที่หลายคนมองว่าไม่อันตรายอย่าง
Browser Extension
Browser Extension คืออะไร และทำไมถึงเสี่ยงกว่าที่คิด
Browser Extension ถูกออกแบบมาเพื่อช่วยเพิ่มความสะดวก เช่น
จัดการแท็บ
เคลียร์แคช
บันทึกรหัสผ่าน
ช่วยทำงานด้าน Productivity
สิ่งที่ผู้ใช้งานส่วนใหญ่มักไม่รู้คือ
Extension เหล่านี้ ต้องได้รับสิทธิ์ (Permissions) ในการทำงาน เช่น
อ่านและแก้ไขข้อมูลบนเว็บไซต์
เข้าถึงข้อมูลที่ผู้ใช้กรอก
ทำงานตลอดเวลาที่เปิดเบราว์เซอร์
นั่นหมายความว่า
Extension หนึ่งตัว สามารถ “มองเห็น” ทุกอย่างที่เกิดขึ้นบนเบราว์เซอร์ได้
เหตุการณ์ที่เป็นสัญญาณเตือนทั่วโลก
นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์ขนาดใหญ่
ที่แฝงตัวมากับ Browser Extension ที่ดูน่าเชื่อถือ
สิ่งที่ทำให้เหตุการณ์นี้น่ากลัวเป็นพิเศษ คือ
Extension เหล่านี้ใช้งานได้ปกติมานานกว่า 5 ปี
มีผู้ใช้งานตั้งแต่หลักแสนถึงหลักล้าน
บางตัวเคยได้รับสถานะ Verified หรือ Featured จาก Store ทางการ
แต่ในช่วงหลัง
แฮกเกอร์ได้ปล่อย อัปเดต ที่ฝังโค้ดอันตรายเข้าไป
เปลี่ยน Extension จากเครื่องมือช่วยทำงาน
ให้กลายเป็น Spyware สำหรับสอดแนมข้อมูล
ผู้ใช้งานจำนวนมากกดยอมรับการอัปเดตตามปกติ
โดยไม่รู้เลยว่า… นั่นคือจุดเริ่มต้นของการถูกโจมตี

Spyware ผ่าน Extension ทำอะไรได้บ้าง
เมื่อ Extension ถูกเปลี่ยนเป็น Spyware
มันสามารถ
เก็บข้อมูลการท่องเว็บแบบ Real-time
ตรวจสอบว่าผู้ใช้เข้าเว็บไซต์ใดบ้าง
มองเห็นข้อมูลที่กรอกบนหน้าเว็บ
ส่งข้อมูลทั้งหมดกลับไปยังเซิร์ฟเวอร์ของผู้โจมตี
ทั้งหมดนี้เกิดขึ้นโดย:
ไม่มีหน้าจอแจ้งเตือน
ไม่มีไฟล์แปลกๆ ให้เห็น
ไม่มีอาการผิดปกติชัดเจน
สำหรับระบบรักษาความปลอดภัยแบบเดิม
พฤติกรรมเหล่านี้อาจ “ดูปกติ”
เพราะมันทำงานภายใต้ Extension ที่ถูกต้องตามกฎ
จุดอ่อนของแนวคิดความปลอดภัยแบบเดิม
ที่ผ่านมา องค์กรมักพึ่งพา
Antivirus แบบ Signature-based
การตรวจสอบจากชื่อเสียงของแอป
ยอดดาวน์โหลดและป้าย Verified
การแจ้งเตือนเมื่อเกิดเหตุแล้ว
แต่การโจมตีผ่าน Extension แสดงให้เห็นว่า
แนวคิดเหล่านี้ ไม่เพียงพออีกต่อไป
การป้องกันที่องค์กรควรเริ่มคิดใหม่
องค์กรจำเป็นต้องเปลี่ยนมุมมองจาก
“ตรวจจับให้เร็ว”
ไปสู่
“ป้องกันไม่ให้โค้ดอันตรายทำงานได้เลย”
นี่คือแนวคิดของ Preemptive Cyber Defense
Morphisec และแนวคิด Automated Moving Target Defense (AMTD)
Morphisec ใช้เทคนิค Automated Moving Target Defense
โดยปรับเปลี่ยนโครงสร้างหน่วยความจำของระบบแบบไดนามิก
ผลคือ
Malware ไม่สามารถคาดเดาสภาพแวดล้อมได้
Exploit ไม่สามารถรันได้สำเร็จ
Zero-day และ Fileless Attack ถูกหยุดก่อน Execute
แม้โค้ดอันตรายจะเล็ดลอดเข้ามาในเครื่อง
แต่มัน ไม่สามารถทำงานได้
Browser Extension เป็นเครื่องมือเล็กๆ
แต่สามารถสร้างผลกระทบใหญ่หลวงต่อทั้งองค์กรได้
ในวันที่แฮกเกอร์ไม่จำเป็นต้องเจาะระบบใหญ่
แต่เลือกโจมตีผ่านสิ่งที่ผู้ใช้งานคุ้นเคยที่สุด
องค์กรที่รอด คือองค์กรที่
ป้องกันก่อนที่ความเสียหายจะเกิดขึ้น
ขอบคุณข้อมูลจาก https://www.techhub.in.th/dangerous-extensions-secretly-install-spyware-and-steal-data/



