การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

Cybersecurity

กลุ่มแฮกเกอร์จีนเจาะช่องโหว่ Chrome และ Windows เพื่อติดตั้งมัลแวร์ CLEANGULP

FORTSECURE GLOBAL· 2026-09-23🛰 The Hacker News
#Cybersecurity#Malware#Windows#Chrome#Threat Intelligence
กลุ่มแฮกเกอร์จีนเจาะช่องโหว่ Chrome และ Windows เพื่อติดตั้งมัลแวร์ CLEANGULP

พบการโจมตีโดยกลุ่มแฮกเกอร์จีน ใช้ช่องโหว่ Zero-Day ของ Chrome และ Windows แบบเชื่อมต่อกันเพื่อติดตั้งมัลแวร์ CLEANGULP

แคมเปญโจมตีด้วย Zero-Day Chain

กลุ่มนักวิจัยความมั่นคงปลอดภัยได้ตรวจพบการโจมตีจากกลุ่มภัยคุกคามสัญชาติจีนชื่อ UTA0565 ที่ใช้กลยุทธ์ขั้นสูงด้วยการเชื่อมต่อช่องโหว่ Zero-Day หลายรายการ (CVE-2026-85046, CVE-2026-87491 บน Chrome และ CVE-2026-85880 บน Windows) เพื่อสร้างช่องทางในการติดตั้งมัลแวร์ตัวใหม่ที่เรียกว่า 'CLEANGULP' โดยอาศัยเว็บไซต์ปลอมที่ออกแบบมาเพื่อหลอกล่อให้เหยื่อเข้าใช้งาน

แนวทางการป้องกันและเฝ้าระวัง

เพื่อให้องค์กรปลอดภัยจากภัยคุกคามในลักษณะนี้ ฝ่าย IT ต้องให้ความสำคัญกับการอัปเดตซอฟต์แวร์เบราว์เซอร์และระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดอยู่เสมอ เนื่องจากผู้โจมตีมักใช้ช่องโหว่ที่ยังไม่มีการแพตช์เป็นช่องทางหลัก นอกจากนี้ การจำกัดสิทธิ์ผู้ใช้งานเครื่องคอมพิวเตอร์ (Least Privilege) และการติดตั้งซอฟต์แวร์ตรวจจับพฤติกรรมผิดปกติ (EDR) จะช่วยให้องค์กรสามารถตรวจพบและหยุดยั้งกิจกรรมที่น่าสงสัยของมัลแวร์อย่าง CLEANGULP ได้ก่อนที่ข้อมูลจะรั่วไหล


แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 13:59:24 +0530 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: The Hacker News

เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 13:59:24 +0530

บทความต้นฉบับ: https://thehackernews.com/2026/09/chinese-hackers-exploit-chrome-windows.html

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog