Cybersecurity
ระวัง! โปรแกรมติดตั้งซอฟต์แวร์ปลอมจ้องทำลายระบบป้องกัน Windows Update และ Microsoft Defender

พบแคมเปญมัลแวร์แพร่ระบาดผ่านเว็บไซต์ดาวน์โหลดซอฟต์แวร์ปลอม มุ่งเป้าปิดระบบรักษาความปลอดภัยพื้นฐานของ Windows เพื่อเปิดช่องทางให้แฮกเกอร์โจมตีได้อย่างต่อเนื่อง
ภัยคุกคามจากการหลอกลวงผ่านซอฟต์แวร์ปลอม
ภัยคุกคามทางไซเบอร์ในปัจจุบันมีความซับซ้อนมากขึ้นเรื่อยๆ ล่าสุดมีการตรวจพบแคมเปญมัลแวร์ที่มีเป้าหมายโจมตีกลุ่มผู้ใช้ที่ต้องการดาวน์โหลดซอฟต์แวร์ยอดนิยมผ่านเว็บไซต์ที่ไม่ใช่แหล่งทางการ โดยแฮกเกอร์จะสร้างเว็บไซต์ปลอมที่เลียนแบบหน้าตาของบริษัทซอฟต์แวร์ที่น่าเชื่อถือ เพื่อหลอกล่อให้เหยื่อดาวน์โหลดไฟล์ติดตั้งที่มีการฝังโค้ดอันตรายไว้ ภายในไฟล์เหล่านี้จะมีการใช้สคริปต์ที่ถูกออกแบบมาเพื่อปิดการทำงานของ Windows Update และทำให้ Microsoft Defender อ่อนแอลง ซึ่งเป็นกลไกการป้องกันด่านแรกของระบบปฏิบัติการ Windows การทำเช่นนี้ช่วยให้แฮกเกอร์มั่นใจได้ว่าช่องโหว่ต่างๆ ที่มีอยู่ในเครื่องจะไม่ถูกปิด และมัลแวร์ตัวอื่นๆ ที่จะถูกส่งตามมาภายหลังจะไม่ถูกตรวจพบ
วิธีการโจมตีและผลกระทบที่เกิดขึ้น
เมื่อผู้ใช้รันโปรแกรมติดตั้งปลอม มัลแวร์จะทำงานเบื้องหลังโดยที่ผู้ใช้ไม่ทันสังเกตเห็น สิ่งที่เกิดขึ้นคือการเปลี่ยนค่าคอนฟิกูเรชันในระดับ System เพื่อระงับการอัปเดตความปลอดภัยอัตโนมัติ แคมเปญนี้ส่งผลกระทบอย่างหนักต่อองค์กรข้ามชาติที่ดำเนินงานในจีนและผู้ที่ใช้ภาษาจีนเป็นหลัก แต่ความเสี่ยงนี้กระจายไปทั่วโลกเนื่องจากวิธีการหลอกลวงแบบ Impersonation หรือการแอบอ้างแบรนด์ชื่อดังเป็นเทคนิคที่ได้ผลเสมอในการหลอกล่อผู้ใช้งานทั่วไปที่ขาดความระมัดระวัง
ข้อเสนอแนะเชิงปฏิบัติจาก FORTSECURE GLOBAL
- ดาวน์โหลดซอฟต์แวร์จากเว็บไซต์ทางการของผู้ผลิต (Official Site) หรือ Microsoft Store เท่านั้น เพื่อลดความเสี่ยงจากการได้ไฟล์ติดตั้งที่ถูกดัดแปลง
- ติดตั้งและใช้งานระบบ Endpoint Detection and Response (EDR) ที่มีความสามารถในการตรวจสอบพฤติกรรมการเปลี่ยนแปลงค่ารีจิสทรีและนโยบายกลุ่ม (Group Policy) ที่ผิดปกติ
- หมั่นตรวจสอบสถานะการทำงานของ Windows Update และ Windows Security เป็นระยะ หากพบว่าปุ่มเปิดใช้งานเป็นสีเทาหรือไม่สามารถสั่งอัปเดตได้ ให้สงสัยว่าเครื่องอาจถูกโจมตีและควรดำเนินการตรวจสอบทันที
- ดำเนินการจัดอบรม Security Awareness Training ให้แก่พนักงาน เพื่อให้ทราบถึงอันตรายของการดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือและวิธีการสังเกตโดเมนเว็บไซต์ปลอม
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Wed, 02 Sep 2026 22:11:06 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Wed, 02 Sep 2026 22:11:06 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/09/fake-software-installers-disable.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
