Cybersecurity
ระวังมัลแวร์ KREMLIN แฝงตัวขโมยข้อมูลธนาคารบน Chrome และ Edge
พบมัลแวร์การเงินตัวใหม่ 'KREMLIN' ใช้เทคนิคทางวิศวกรรมสังคมหลอกล่อผู้ใช้งานเว็บเบราว์เซอร์เพื่อขโมยข้อมูลบัญชีธนาคาร
พฤติกรรมของมัลแวร์ KREMLIN
ทีมงาน Elastic Security Labs ได้ค้นพบปฏิบัติการมัลแวร์ทางการเงินตัวใหม่ภายใต้ชื่อ KREMLIN ซึ่งมุ่งเป้าไปที่ผู้ใช้ Google Chrome และ Microsoft Edge โดยมัลแวร์นี้ใช้เทคนิคการทำวิศวกรรมสังคม (Social Engineering) ด้วยการปลอมแปลงเป็นเอกสารสำคัญทางธนาคาร เพื่อหลอกให้ผู้ใช้คลิกดาวน์โหลดหรือเปิดใช้งาน เมื่อมัลแวร์ติดตั้งลงในเครื่องแล้ว มันจะทำการดักจับข้อมูลการเข้าสู่ระบบและรายละเอียดทางการเงินของผู้ใช้ทันที
วิธีป้องกันตนเองจากมัลแวร์การเงิน
เพื่อให้คุณห่างไกลจากมัลแวร์ KREMLIN ทีมงาน FORTSECURE GLOBAL ขอเสนอแนวทางป้องกัน:
- ตรวจสอบที่มาของไฟล์หรือลิงก์ในอีเมลอย่างละเอียดเสมอ แม้จะเป็นอีเมลที่ดูเหมือนส่งมาจากธนาคารก็ตาม
- เปิดใช้งานการยืนยันตัวตนแบบหลายชั้น (Multi-Factor Authentication - MFA) ในทุกบัญชีทางการเงิน เพื่อป้องกันไม่ให้คนร้ายเข้าถึงบัญชีแม้จะได้รหัสผ่านไปแล้ว
- ติดตั้งและอัปเดตซอฟต์แวร์ Antivirus หรือ EDR (Endpoint Detection and Response) ที่มีประสิทธิภาพ เพื่อช่วยตรวจจับและกักกันมัลแวร์ก่อนการรันไฟล์อันตราย
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Thu, 17 Sep 2026 08:00:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Thu, 17 Sep 2026 08:00:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/17/kremlin-malware-targets-chrome-and-edge-users-to-steal-banking-account-data/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
