Cybersecurity
ระวัง! แคมเปญปลอม LastPass บน GitHub แพร่กระจายมัลแวร์ Infostealer
เตือนภัยมัลแวร์ปลอมตัวเป็น LastPass Authenticator บน GitHub สามารถปิดการทำงานซอฟต์แวร์ความปลอดภัยได้กว่า 145 ชนิด
กลโกงการปลอมแปลงซอฟต์แวร์ผ่าน GitHub
นักวิจัยด้านความปลอดภัยได้ตรวจพบแคมเปญการโจมตีที่มุ่งเน้นการหลอกลวงผู้ใช้งานให้ดาวน์โหลดโปรแกรมติดตั้ง LastPass Authenticator ปลอม ซึ่งถูกโฮสต์อยู่บน GitHub ผู้โจมตีใช้เทคนิค SEO Poisoning เพื่อให้หน้าดาวน์โหลดปลอมปรากฏในลำดับต้นๆ ของการค้นหา เมื่อผู้ใช้ติดตั้งซอฟต์แวร์ดังกล่าว มัลแวร์ประเภท Infostealer จะทำงานและพยายามปิดการใช้งานซอฟต์แวร์รักษาความปลอดภัยที่ติดตั้งอยู่ในเครื่องกว่า 145 ชนิด เพื่อเปิดทางให้มัลแวร์ขโมยข้อมูลสำคัญภายในเครื่องได้อย่างอิสระ
ข้อเสนอแนะเชิงปฏิบัติเพื่อความปลอดภัย
- ดาวน์โหลดซอฟต์แวร์จากเว็บไซต์ทางการของผู้ผลิตเท่านั้น และตรวจสอบ URL อย่างละเอียดก่อนดาวน์โหลดทุกครั้ง
- อัปเดตซอฟต์แวร์รักษาความปลอดภัยในเครื่องให้เป็นเวอร์ชันล่าสุดเสมอเพื่อให้สามารถตรวจจับ Signature ใหม่ๆ ของมัลแวร์ได้
- หลีกเลี่ยงการดาวน์โหลดโปรแกรมจาก repository ที่ไม่ได้รับการรับรองบน GitHub
- ปฏิบัติตามหลักความปลอดภัยพื้นฐาน โดยการตรวจสอบ Digital Signature ของไฟล์ติดตั้งก่อนดำเนินการติดตั้งลงในคอมพิวเตอร์
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Fri, 25 Sep 2026 08:01:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Fri, 25 Sep 2026 08:01:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/25/fake-lastpass-campaign-on-github-spreads-infostealer-and-disables-more-than-145-security-tools/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
