ด่วน พบส่วนขยาย IDM ปลอม ช่วยโหลด แต่แอบติดตั้งมัลแวร์

0
35

เชื่อว่า ทุกคนน่าจะรู้จักโปรแกรมช่วยดาวน์โหลดชื่อดังอย่าง Internet Download Manager หรือ IDM ซึ่งเป็นโปรแกรมที่ช่วยให้เราดาวน์โหลดสิ่งต่างๆ ได้เร็วขึ้น หรือบางคนอาจจะเข้าใจว่า ถ้าไม่มีโปรแกรมตัวนี้ เราจะไม่สามารถให้คอมพิวเตอร์ดาวน์โหลดสิ่งๆ ต่างๆ ได้เลย (ประสบการณ์ตรงของแอดมินเอง มีคนยกคอมมาให้ซ่อม เพราะ IDM หมดอายุ เลยคิดว่าจะไม่สามารถดาวน์โหลดอะไรได้)

จากแหล่งข่าวแจ้งว่าตอนนี้ มีส่วนขยาย IDM ปลอม บน Chrome ที่มีผู้ใช้ดาวน์โหลดไปติดตั้งมากกว่า 2 แสนครั้งแล้ว ซึ่งหากใครใช้ จะมี Adware หรือมัลแวร์โฆษณาติดมาในเครื่องด้วย

ซึ่งจริงๆ แล้วจะว่าปลอมก็คงจะพูดไม่ถนัดนัก เพราะตัวของแฮกเกอร์เอง เขาก็โหลด IDM ไปเหมือนเราเนี่ยแหละ แต่เขากับทำการแก้โค้ดภายในเพื่อใส่มัลแวร์เข้าไป แล้วนำมาปล่อยให้เราโหลดไปใช้งานใหม่ ซึ่งแอปก็จะทำงานปกติ แต่มันมีมัลแวร์ติดมาด้วย โดยเจ้ามัลแวร์ตัวนี้มันจะมีการเปิดลิงก์ไปยังเว็บไซต์สแปม มีการเปลี่ยนเครื่องมือค้นหาเริ่มต้นของเบราว์เซอร์ หรือพยายามเปิดป๊อปอับเพื่อให้ผู้ใช้ดาวน์โหลดโปรแกรมเพิ่มเติม

ซึ่งถ้าใครคิดว่า มีความจำเป็นต้องใช้โปรแกรม Internet Download Manager บนส่วนขยายบน Chrome จริงๆ แล้วละก็ โปรดดูชื่อผู้พัฒนา โดยจะมีชื่อว่า “Tonec” และใช้ชื่อส่วนขยายว่า “IDM Integration Module” เท่านั้นนะครับ ซึ่งถ้าเป็นส่วนขยายนอกเหนือจากนี้ ลบออกโดยด่วน

ที่มา bleepingcomputer.com