Cybersecurity
กลุ่มแฮกเกอร์จีนเจาะช่องโหว่ Chrome และ Windows เพื่อติดตั้งมัลแวร์ CLEANGULP

พบการโจมตีโดยกลุ่มแฮกเกอร์จีน ใช้ช่องโหว่ Zero-Day ของ Chrome และ Windows แบบเชื่อมต่อกันเพื่อติดตั้งมัลแวร์ CLEANGULP
แคมเปญโจมตีด้วย Zero-Day Chain
กลุ่มนักวิจัยความมั่นคงปลอดภัยได้ตรวจพบการโจมตีจากกลุ่มภัยคุกคามสัญชาติจีนชื่อ UTA0565 ที่ใช้กลยุทธ์ขั้นสูงด้วยการเชื่อมต่อช่องโหว่ Zero-Day หลายรายการ (CVE-2026-85046, CVE-2026-87491 บน Chrome และ CVE-2026-85880 บน Windows) เพื่อสร้างช่องทางในการติดตั้งมัลแวร์ตัวใหม่ที่เรียกว่า 'CLEANGULP' โดยอาศัยเว็บไซต์ปลอมที่ออกแบบมาเพื่อหลอกล่อให้เหยื่อเข้าใช้งาน
แนวทางการป้องกันและเฝ้าระวัง
เพื่อให้องค์กรปลอดภัยจากภัยคุกคามในลักษณะนี้ ฝ่าย IT ต้องให้ความสำคัญกับการอัปเดตซอฟต์แวร์เบราว์เซอร์และระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดอยู่เสมอ เนื่องจากผู้โจมตีมักใช้ช่องโหว่ที่ยังไม่มีการแพตช์เป็นช่องทางหลัก นอกจากนี้ การจำกัดสิทธิ์ผู้ใช้งานเครื่องคอมพิวเตอร์ (Least Privilege) และการติดตั้งซอฟต์แวร์ตรวจจับพฤติกรรมผิดปกติ (EDR) จะช่วยให้องค์กรสามารถตรวจพบและหยุดยั้งกิจกรรมที่น่าสงสัยของมัลแวร์อย่าง CLEANGULP ได้ก่อนที่ข้อมูลจะรั่วไหล
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 13:59:24 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Wed, 23 Sep 2026 13:59:24 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/09/chinese-hackers-exploit-chrome-windows.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
