← 返回新闻首页
网络安全官方

พบมัลแวร์ Lunex อาศัยช่องโหว่ไดรเวอร์ AMD ข้ามผ่านระบบรักษาความปลอดภัยเพื่อขโมยข้อมูลผู้ใช้งาน - Thailand Computer Emergency Response Team (ThaiCERT)

532/69 (IT) ประจำวันจันทร์ที่ 28 กันยายน 2569 นักวิจัยด

ThaiCERT查看原文 ↗
Lunex恶意软件被发现利用AMD驱动程序漏洞绕过安全系统并窃取用户数据。——泰国计算机应急响应小组(ThaiCERT)

532/69 (IT) ประจำวันจันทร์ที่ 28 กันยายน 2569

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์จาก Ontinue ได้เปิดเผยรายงานการค้นพบแคมเปญการโจมตีของมัลแวร์แบบให้บริการ (Malware-as-a-Service) ที่มีชื่อว่า Lunex หรือที่รู้จักในชื่อ Psychedelic Stealer ซึ่งกำลังขยายขอบเขตการโจมตีไปยังผู้ใช้งานในหลายประเทศ เบื้องต้นพบว่าผู้ไม่ประสงค์ดีได้ใช้หน้าเว็บไซต์ปลอมที่เลียนแบบระบบตรวจสอบสิทธิ์ของ Cloudflare เพื่อหลอกให้ผู้ใช้งานดาวน์โหลดมัลแวร์ สิ่งที่น่าเป็นกังวลของการโจมตีนี้คือการนำเทคนิคขั้นสูงมาใช้เพื่อเจาะจงระงับการตรวจสอบของระบบรักษาความปลอดภัยบนเครื่องของเหยื่อโดยเฉพาะ ทำให้สามารถขโมยข้อมูลสำคัญต่าง ๆ จากเว็บเบราว์เซอร์ได้อย่างแนบเนียนและยากต่อการสังเกตพบ

รูปแบบการโจมตีจะเริ่มต้นจากการหลอกให้เหยื่อคลิกหน้าต่างยืนยันตัวตนปลอม เพื่อดาวน์โหลดไฟล์ติดตั้ง ซึ่งจะเรียกใช้โปรแกรมที่ทำหน้าที่ข้ามระบบควบคุมสิทธิ์ของผู้ใช้งาน (UAC) จากนั้นมัลแวร์จะใช้เทคนิคการนำไดรเวอร์ที่มีช่องโหว่มาใช้ในระบบ (BYOVD) โดยพุ่งเป้าไปที่ช่องโหว่หมายเลข CVE-2023-20598 ของไดรเวอร์โปรแกรม AMD Radeon เพื่อยกระดับสิทธิ์และทำให้โปรแกรมรักษาความปลอดภัยทำงานผิดพลาด โดยที่หน้าจอของระบบยังคงแสดงสถานะว่าทำงานปกติ เมื่อระบบป้องกันถูกระงับ มัลแวร์จะเริ่มกระบวนการขโมยข้อมูลรหัสผ่าน คุกกี้จากเว็บเบราว์เซอร์ และข้อมูลกระเป๋าเงินดิจิทัล นอกจากนี้ยังมีการฝังสคริปต์เพื่อควบคุมระบบไฟล์และติดตั้งส่วนขยายอันตรายลงในเบราว์เซอร์ ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงและติดตามกิจกรรมการใช้งานอินเทอร์เน็ตได้อย่างถาวรแม้จะมีการเปิดเครื่องใหม่ก็ตาม

จากการตรวจสอบพบว่าโครงสร้างพื้นฐานของมัลแวร์ Lunex มีการขยายตัวอย่างรวดเร็วและรองรับการสร้างเว็บไซต์ฟิชชิ่งเพื่อหลอกลวงผู้ใช้งานเพิ่มเติม ผู้ดูแลระบบและผู้ปฏิบัติงานด้านความมั่นคงปลอดภัย จึงควรเฝ้าระวังการทำงานของไฟล์ไดรเวอร์ที่เกี่ยวข้องโดยเฉพาะ PDFWKRNL.sys แม้จะมีการบล็อกผ่านระบบของ Microsoft แล้วก็ตาม พร้อมทั้งตรวจสอบพฤติกรรมการทำงานที่ผิดปกติของเว็บเบราว์เซอร์ สำหรับผู้ใช้งานทั่วไปควรเพิ่มความระมัดระวังเมื่อพบหน้าเว็บไซต์ที่ขอให้คลิกเพื่อยืนยันตัวตน (CAPTCHA) หรือดาวน์โหลดไฟล์เพื่อแก้ไขข้อผิดพลาดแปลกปลอม หากพบความผิดปกติในการทำงานของเบราว์เซอร์ ควรทำการตัดการเชื่อมต่อเครือข่ายและตรวจสอบด้วยเครื่องมือรักษาความปลอดภัยที่เชื่อถือได้ทันทีเพื่อลดความเสี่ยงในการถูกโจรกรรมข้อมูลสำคัญ

แหล่งข่าว : https://thehackernews.com/2026/09/lunex-stealer-abuses-amd-driver-to.html

手机左右滑动,电脑按 ← → 键,也能切换新闻