ข้ามไปเนื้อหาหลัก

AmnesiaStealer: มัลแวร์ขโมยข้อมูลเจาะเบราว์เซอร์ macOS

แฮกเกอร์โจมตีผู้ใช้ macOS ด้วย AmnesiaStealer มัลแวร์ขโมยข้อมูลและยึดเบราว์เซอร์ Chromium ผ่านหลอกลวง ClickFix

เรียบเรียงโดย AI
Inewgen
18 Aug 2026ที่มา: Lifehacker3 นาทีอ่าน (0 ครั้ง)
แชร์
AmnesiaStealer: มัลแวร์ขโมยข้อมูลเจาะเบราว์เซอร์ macOS

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขนาดตัวอักษร
  • มัลแวร์ AmnesiaStealer โจมตีผู้ใช้ macOS เพื่อยึดเซสชันเบราว์เซอร์
  • สามารถเข้าถึงเบราว์เซอร์ Chromium กว่า 16 แบบและกระเป๋าเงินคริปโต
  • แฮกเกอร์แพร่กระจายผ่านหน้า GitHub ปอมพร้อมป้ายVerified Publisher
  • วิธีป้องกันคือระวังการรันคำสั่ง Terminal จากแหล่งที่ไม่น่าเชื่อถือ

แฮกเกอร์กำลังแพร่ระบาดมัลแวร์ขโมยข้อมูลตัวใหม่ที่มุ่งเป้าไปยังผู้ใช้งาน macOS โดยมีความสามารถในการยึดเซสชันการใช้งานบน Google Chrome, Microsoft Edge และเบราว์เซอร์อื่น ๆ ที่พัฒนาบนพื้นฐาน Chromium มัลแวร์ตัวนี้มีชื่อว่า AmnesiaStealer ซึ่งไม่เพียงแต่ขโมยข้อมูลส่วนบุคคลได้จำนวนมาก แต่ยังเปิดทางให้ผู้ไม่หวังดีสามารถควบคุมเบราว์เซอร์จากระยะไกลได้อีกด้วย

จากการรายงานของ BleepingComputer ระบุว่า AmnesiaStealer สามารถคัดลอกโปรไฟล์ Chromium ของเหยื่อ ส่งผลให้สามารถเก็บข้อมูลข้ามเบราว์เซอร์ได้ถึง 16 ชนิด เข้าถึงเซสชันที่มีการยืนยันตัวตน และควบคุมระบบได้จากระยะไกล ซึ่งหมายความว่าแฮกเกอร์สามารถท่องเว็บไซต์ จัดการคุกกี้ เข้าถึงพอร์ทัลออนไลน์ ดึงข้อมูลรหัสผ่านที่บันทึกไว้ ประวัติการเข้าชม บุ๊กมาร์ก ส่วนขยาย รวมถึงข้อมูลกระเป๋าเงินคริปโต นอกจากนี้ มัลแวร์ดังกล่าวยังสามารถขโมยรหัสผ่าน macOS เข้าถึงข้อมูลพวงกุญแจ (keychain) แอปพลิเคชัน Apple Notes เซสชัน Telegram เอกสารสำคัญ และข้อมูลระบบทั้งหมดได้ด้วย

กลโกงแบบ ClickFix ถือเป็นภัยคุกคามรูปแบบใหม่ที่ใช้หลักจิตวิทยาในการหลอกลวงผู้ใช้งาน โดยมักปลอมแปลงเป็นข้อความแสดงข้อผิดพลาด ระบบยืนยันตัวตน CAPTCHA หรือหน้าต่างคำสั่ง เพื่อให้เหยื่อนำคำสั่งอันตรายไปรันในระบบด้วยตนเอง ซึ่งทำให้ระบบรักษาความปลอดภัยแบบดั้งเดิมตรวจจับได้ยาก เนื่องจากผู้ใช้งานเป็นผู้ยินยอมให้สิทธิ์การทำงานนั้นด้วยความสมัครใจ

ทีมนักวิจัยด้านความปลอดภัยจากบริษัท Jamf ค้นพบว่าแฮกเกอร์กำลังแจกจ่ายมัลแวร์นี้ผ่านไฟล์ ZIP ที่มีรหัสผ่านบนหน้าเพจ GitHub ปอม และจะเข้าถึงระบบได้เมื่อผู้ใช้งานรันคำสั่ง Terminal เพื่อดาวน์โหลดและติดตั้งเพย์โหลด โดยแคมเปญนี้มีลักษณะคล้ายคลึงกับมัลแวร์ขโมยข้อมูลประเภท Atomic และ MacSync ที่เคยตรวจพบก่อนหน้านี้

ไม่อยากพลาดข่าวใหม่?

สมัครรับสรุปข่าวสารใหม่ทางอีเมล ไม่บ่อยจนรำคาญ

โฆษณา

terminal command line computer screen

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

วิธีการที่ดีที่สุดในการป้องกันตัวเองจาก AmnesiaStealer คือการมีความตื่นตัวและระมัดระวังต่อการโจมตีแบบ ClickFix ซึ่งใช้กลยุทธ์วิศวกรรมสังคมในการส่งมัลแวร์เข้าสู่เครื่องของคุณ กลลวงที่พบบ่อยได้แก่ข้อความแสดงข้อผิดพลาดปลอม หน้าต่าง CAPTCHA และหน้าต่างคำสั่งที่ติดตั้งเพย์โหลดอันตรายเพื่อสอดส่องกิจกรรม ขโมยข้อมูล และยึดเครื่องของคุณ

กลุ่มผู้ไม่หวังดีคาดหวังว่าคุณจะเชื่อว่าคำสั่งเหล่านี้เป็นสิ่งที่ไม่เป็นอันตราย เช่น การดาวน์โหลดซอฟต์แวร์ที่ถูกต้องตามกฎหมาย หรือไม่เข้าใจว่าคุณกำลังรันคำสั่งใดบนอุปกรณ์ของคุณ ด้วยเหตุนี้คุณจึงควรมีความเคลือบแคลงสงสัยในคำสั่งใดก็ตามที่พบเจอทางออนไลน์ และห้ามรันคำสั่งใน Terminal จากแหล่งที่ไม่เป็นทางการอย่างเด็ดขาด โปรดสังเกตว่าหน้า GitHub ปอมที่ใช้แจกจ่าย AmnesiaStealer มีป้ายกำกับ Verified Publisher เพื่อสร้างความน่าเชื่อถือให้กับผู้ใช้งาน นอกจากนี้มยังพยายามแอบอ้างเป็นบริษัทที่ถูกต้องตามกฎหมาย เช่น การหลอกลวงฝ่ายสนับสนุนด้านเทคโนโลยี ดังนั้นคุณจึงไม่ควรคัดลอกและวางคำสั่งในระบบของคุณ แม้ว่าคุณจะเชื่อว่ากำลังติดต่อกับธุรกิจหรือบริการที่น่าเชื่อถือก็ตาม

ที่มา: Lifehacker

ความคิดเห็น

แสดงความคิดเห็น
0/2000

พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้