การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

Vulnerability

เตือนภัยมัลแวร์ Lunex ใช้ช่องโหว่ไดรเวอร์ AMD โจมตีผู้ใช้

FORTSECURE GLOBAL· 2026-09-29🛰 ThaiCERT Cyber Threat News (สกมช)
#Vulnerability#Malware#Cybersecurity#Endpoint Security

ตรวจพบแคมเปญมัลแวร์ Lunex ที่ใช้เล่ห์เหลี่ยมในการหลบเลี่ยงการตรวจจับด้วยการใช้ประโยชน์จากช่องโหว่ในไดรเวอร์ AMD

เทคนิคการโจมตีที่แยบยลของ Lunex

นักวิจัยพบมัลแวร์กลุ่ม Malware-as-a-Service (MaaS) ที่รู้จักกันในชื่อ Lunex หรือ Psychedelic Stealer ที่มีการระบาดในวงกว้าง ผู้โจมตีใช้เว็บไซต์ปลอมที่เลียนแบบหน้าตรวจสอบความปลอดภัยของ Cloudflare เพื่อหลอกล่อให้เหยื่อดาวน์โหลดมัลแวร์ ความร้ายกาจของ Lunex อยู่ที่การใช้ช่องโหว่ในไดรเวอร์ AMD เพื่อยกระดับสิทธิ์และปิดการทำงานของซอฟต์แวร์รักษาความปลอดภัยในเครื่อง ทำให้สามารถขโมยข้อมูลสำคัญได้โดยที่ระบบป้องกันไม่สามารถตรวจพบ

ข้อเสนอแนะเพื่อป้องกัน

  1. อัปเดตไดรเวอร์ฮาร์ดแวร์โดยเฉพาะไดรเวอร์การ์ดจอให้เป็นเวอร์ชันล่าสุดอยู่เสมอ เพื่อปิดช่องโหว่ที่มัลแวร์มักนำมาใช้ประโยชน์
  2. ระมัดระวังการคลิกลิงก์หรือดาวน์โหลดไฟล์จากเว็บไซต์ที่ไม่น่าเชื่อถือ แม้เว็บไซต์นั้นจะดูเหมือนเว็บไซต์ตรวจสอบความปลอดภัยมาตรฐาน (เช่น หน้า Cloudflare) ก็ตาม
  3. ใช้หลักการ Zero Trust และการจำกัดสิทธิ์ผู้ใช้ในระดับ Admin เพื่อลดผลกระทบหากเครื่องคอมพิวเตอร์ถูกมัลแวร์โจมตีและพยายามยกระดับสิทธิ์

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Mon, 28 Sep 2026 09:00:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Mon, 28 Sep 2026 09:00:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/28/lunex-malware-exploits-vulnerable-amd-driver-to-bypass-security-tools-and-steal-user-data/

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog