Cybersecurity

ระวัง! โปรแกรมติดตั้งซอฟต์แวร์ปลอมจ้องทำลายระบบป้องกัน Windows Update และ Microsoft Defender

FORTSECURE GLOBAL· 2026-09-03🛰 The Hacker News
#Malware#Microsoft#Endpoint Security#Windows Security
ระวัง! โปรแกรมติดตั้งซอฟต์แวร์ปลอมจ้องทำลายระบบป้องกัน Windows Update และ Microsoft Defender

พบแคมเปญมัลแวร์แพร่ระบาดผ่านเว็บไซต์ดาวน์โหลดซอฟต์แวร์ปลอม มุ่งเป้าปิดระบบรักษาความปลอดภัยพื้นฐานของ Windows เพื่อเปิดช่องทางให้แฮกเกอร์โจมตีได้อย่างต่อเนื่อง

ภัยคุกคามจากการหลอกลวงผ่านซอฟต์แวร์ปลอม

ภัยคุกคามทางไซเบอร์ในปัจจุบันมีความซับซ้อนมากขึ้นเรื่อยๆ ล่าสุดมีการตรวจพบแคมเปญมัลแวร์ที่มีเป้าหมายโจมตีกลุ่มผู้ใช้ที่ต้องการดาวน์โหลดซอฟต์แวร์ยอดนิยมผ่านเว็บไซต์ที่ไม่ใช่แหล่งทางการ โดยแฮกเกอร์จะสร้างเว็บไซต์ปลอมที่เลียนแบบหน้าตาของบริษัทซอฟต์แวร์ที่น่าเชื่อถือ เพื่อหลอกล่อให้เหยื่อดาวน์โหลดไฟล์ติดตั้งที่มีการฝังโค้ดอันตรายไว้ ภายในไฟล์เหล่านี้จะมีการใช้สคริปต์ที่ถูกออกแบบมาเพื่อปิดการทำงานของ Windows Update และทำให้ Microsoft Defender อ่อนแอลง ซึ่งเป็นกลไกการป้องกันด่านแรกของระบบปฏิบัติการ Windows การทำเช่นนี้ช่วยให้แฮกเกอร์มั่นใจได้ว่าช่องโหว่ต่างๆ ที่มีอยู่ในเครื่องจะไม่ถูกปิด และมัลแวร์ตัวอื่นๆ ที่จะถูกส่งตามมาภายหลังจะไม่ถูกตรวจพบ

วิธีการโจมตีและผลกระทบที่เกิดขึ้น

เมื่อผู้ใช้รันโปรแกรมติดตั้งปลอม มัลแวร์จะทำงานเบื้องหลังโดยที่ผู้ใช้ไม่ทันสังเกตเห็น สิ่งที่เกิดขึ้นคือการเปลี่ยนค่าคอนฟิกูเรชันในระดับ System เพื่อระงับการอัปเดตความปลอดภัยอัตโนมัติ แคมเปญนี้ส่งผลกระทบอย่างหนักต่อองค์กรข้ามชาติที่ดำเนินงานในจีนและผู้ที่ใช้ภาษาจีนเป็นหลัก แต่ความเสี่ยงนี้กระจายไปทั่วโลกเนื่องจากวิธีการหลอกลวงแบบ Impersonation หรือการแอบอ้างแบรนด์ชื่อดังเป็นเทคนิคที่ได้ผลเสมอในการหลอกล่อผู้ใช้งานทั่วไปที่ขาดความระมัดระวัง

ข้อเสนอแนะเชิงปฏิบัติจาก FORTSECURE GLOBAL

  1. ดาวน์โหลดซอฟต์แวร์จากเว็บไซต์ทางการของผู้ผลิต (Official Site) หรือ Microsoft Store เท่านั้น เพื่อลดความเสี่ยงจากการได้ไฟล์ติดตั้งที่ถูกดัดแปลง
  2. ติดตั้งและใช้งานระบบ Endpoint Detection and Response (EDR) ที่มีความสามารถในการตรวจสอบพฤติกรรมการเปลี่ยนแปลงค่ารีจิสทรีและนโยบายกลุ่ม (Group Policy) ที่ผิดปกติ
  3. หมั่นตรวจสอบสถานะการทำงานของ Windows Update และ Windows Security เป็นระยะ หากพบว่าปุ่มเปิดใช้งานเป็นสีเทาหรือไม่สามารถสั่งอัปเดตได้ ให้สงสัยว่าเครื่องอาจถูกโจมตีและควรดำเนินการตรวจสอบทันที
  4. ดำเนินการจัดอบรม Security Awareness Training ให้แก่พนักงาน เพื่อให้ทราบถึงอันตรายของการดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือและวิธีการสังเกตโดเมนเว็บไซต์ปลอม

แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Wed, 02 Sep 2026 22:11:06 +0530 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: The Hacker News

เผยแพร่ครั้งแรก: Wed, 02 Sep 2026 22:11:06 +0530

บทความต้นฉบับ: https://thehackernews.com/2026/09/fake-software-installers-disable.html

อ่านบทความต้นฉบับ ↗

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog