Vulnerability
เตือนภัยมัลแวร์ Lunex ใช้ช่องโหว่ไดรเวอร์ AMD โจมตีผู้ใช้
ตรวจพบแคมเปญมัลแวร์ Lunex ที่ใช้เล่ห์เหลี่ยมในการหลบเลี่ยงการตรวจจับด้วยการใช้ประโยชน์จากช่องโหว่ในไดรเวอร์ AMD
เทคนิคการโจมตีที่แยบยลของ Lunex
นักวิจัยพบมัลแวร์กลุ่ม Malware-as-a-Service (MaaS) ที่รู้จักกันในชื่อ Lunex หรือ Psychedelic Stealer ที่มีการระบาดในวงกว้าง ผู้โจมตีใช้เว็บไซต์ปลอมที่เลียนแบบหน้าตรวจสอบความปลอดภัยของ Cloudflare เพื่อหลอกล่อให้เหยื่อดาวน์โหลดมัลแวร์ ความร้ายกาจของ Lunex อยู่ที่การใช้ช่องโหว่ในไดรเวอร์ AMD เพื่อยกระดับสิทธิ์และปิดการทำงานของซอฟต์แวร์รักษาความปลอดภัยในเครื่อง ทำให้สามารถขโมยข้อมูลสำคัญได้โดยที่ระบบป้องกันไม่สามารถตรวจพบ
ข้อเสนอแนะเพื่อป้องกัน
- อัปเดตไดรเวอร์ฮาร์ดแวร์โดยเฉพาะไดรเวอร์การ์ดจอให้เป็นเวอร์ชันล่าสุดอยู่เสมอ เพื่อปิดช่องโหว่ที่มัลแวร์มักนำมาใช้ประโยชน์
- ระมัดระวังการคลิกลิงก์หรือดาวน์โหลดไฟล์จากเว็บไซต์ที่ไม่น่าเชื่อถือ แม้เว็บไซต์นั้นจะดูเหมือนเว็บไซต์ตรวจสอบความปลอดภัยมาตรฐาน (เช่น หน้า Cloudflare) ก็ตาม
- ใช้หลักการ Zero Trust และการจำกัดสิทธิ์ผู้ใช้ในระดับ Admin เพื่อลดผลกระทบหากเครื่องคอมพิวเตอร์ถูกมัลแวร์โจมตีและพยายามยกระดับสิทธิ์
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Mon, 28 Sep 2026 09:00:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Mon, 28 Sep 2026 09:00:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/28/lunex-malware-exploits-vulnerable-amd-driver-to-bypass-security-tools-and-steal-user-data/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
