การยินยอมใช้คุกกี้

COOKIE CONSENT

เราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การเข้าใช้เว็บไซต์ และนำเสนอเนื้อหาที่เกี่ยวข้อง ท่านสามารถเลือกประเภทคุกกี้ที่ยินยอมได้ ดูรายละเอียดเพิ่มเติมใน ประกาศคุกกี้

Cybersecurity

มัลแวร์ JSCeal ระบาด มุ่งขโมย Session Cookies เลี่ยงระบบล็อกอิน Google พุ่งเป้านักลงทุนคริปโทฯ

FORTSECURE GLOBAL· 2026-09-10🛰 ThaiCERT Cyber Threat News (สกมช)
#Cybersecurity#Malware#Cookie Theft#Identity Theft#Cryptocurrency

นักวิจัยค้นพบมัลแวร์ขโมยข้อมูล JSCeal อาศัยโฆษณาปลอมบนโซเชียลมีเดีย ลอบขโมยคุกกี้เซสชันเพื่อข้ามระบบตรวจสอบสิทธิ์ของ Google เล็งเป้านักลงทุนในเอเชียแปซิฟิก

มัลแวร์ JSCeal กับกลยุทธ์ขโมย Cookie ข้ามระบบป้องกัน\n\nผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์เปิดเผยการตรวจพบมัลแวร์ประเภท Infostealer สายพันธุ์ใหม่ชื่อ JSCeal ที่กำลังแพร่ระบาดอย่างหนัก โดยมุ่งเป้าไปที่ผู้ใช้งานทั่วไป โดยเฉพาะกลุ่มนักลงทุนรายย่อยและผู้ซื้อขายสกุลเงินดิจิทัล (Cryptocurrency) ในภูมิภาคเอเชียแปซิฟิก (APAC) และละตินอเมริกา\n\nมัลแวร์ JSCeal แพร่กระจายผ่านแคมเปญโฆษณาหลอกลวง (Malvertising) บนแพลตฟอร์มยอดนิยม เช่น Facebook และ Google โดยหลอกล่อให้ผู้ใช้งานดาวน์โหลดเครื่องมือหรือซอฟต์แวร์ปลอม เมื่อติดตั้งแล้ว มัลแวร์จะมุ่งเน้นการขโมย Session Cookies ของเบราว์เซอร์ ซึ่งช่วยให้ผู้ไม่หวังดีสามารถบายพาสกลไกการยืนยันตัวตนของ Google ได้อย่างแนบเนียน และเข้าถึงบัญชีหรือกระเป๋าเงินดิจิทัลได้ทันที\n\n## คำแนะนำในการป้องกันความปลอดภัยสำหรับบุคคลและองค์กร\n\nเพื่อป้องกันภัยคุกคามจากการถูกขโมยข้อมูลประจำตัว FORTSECURE GLOBAL ขอเสนอแนะแนวทางปฏิบัติดังนี้:\n\n1. ระมัดระวังการคลิกโฆษณาและลิงก์ที่ไม่น่าไว้วางใจ: หลีกเลี่ยงการดาวน์โหลดโปรแกรมจากลิงก์สปอนเซอร์บนหน้าค้นหา หรือโฆษณาบนโซเชียลมีเดีย ควรดาวน์โหลดจากเว็บไซต์ทางการของผู้พัฒนาโดยตรงเท่านั้น\n2. ติดตั้งระบบ Endpoint Protection (EDR): ใช้งานโปรแกรมตรวจจับและตอบสนองภัยคุกคามระดับอุปกรณ์ปลายทางที่มีความสามารถตรวจจับพฤติกรรมการเข้าถึงหน่วยความจำและโฟลเดอร์เก็บข้อมูลคุกกี้ของเบราว์เซอร์\n3. รีเซ็ตเซสชันเมื่อพบความผิดปกติ: หากสงสัยว่าอุปกรณ์ตกเป็นเหยื่อ ให้ทำการล็อกเอาต์ออกจากทุกระบบ (Sign out of all sessions) และเปลี่ยนรหัสผ่านทันทีเพื่อยกเลิกการใช้งานของ Session Cookies เดิม


แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Tue, 08 Sep 2026 08:00:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)

เผยแพร่ครั้งแรก: Tue, 08 Sep 2026 08:00:00 +0000

บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/08/jsceal-malware-can-bypass-google-authentication-using-stolen-session-cookies/

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog