ด่วน! เตือนภัยมัลแวร์ JSceal แฮกเกอร์คุมหน้าจอแอบโอนเงิน มีเหยื่อแล้วหลายราย
06 พ.ค. 2569

ด่วน! ศูนย์ ACSC เตือนมัลแวร์ JSceal ฝังตัวใน Windows แฮกเกอร์คุมคอมพิวเตอร์ขโมยรหัส OTP โอนเงินเงียบ พบผู้เสียหายแล้วหลายราย สูญเงินรวมมหาศาล
ข่าว
06 พ.ค. 2569

ด่วน! ศูนย์ ACSC เตือนมัลแวร์ JSceal ฝังตัวใน Windows แฮกเกอร์คุมคอมพิวเตอร์ขโมยรหัส OTP โอนเงินเงียบ พบผู้เสียหายแล้วหลายราย สูญเงินรวมมหาศาล
6 พฤษภาคม 2569 ระวัง! ศูนย์ ACSC แจ้งเตือนภัยคุกคามไซเบอร์ มัลแวร์ JSceal ระบาดหนัก แฝงตัวในระบบ Windows เพื่อขโมยรหัสผ่านและเงินดิจิทัล โดยแฮกเกอร์สามารถควบคุมเครื่องเหยื่อและดักรับรหัส OTP ผ่านการซิงค์ข้อความ จนทำให้ เงินหายหมดบัญชี โดยไม่รู้ตัว
โดยศูนย์ต่อต้านการฉ้อโกงออนไลน์ (ACSC) ภายใต้การอำนวยการ พล.ต.อ.ธนา ชูวงศ์ รอง ผบ.ตร./ผอ.ศปอส.ตร. และ พล.ต.ท.จิรภพ ภูริเดช ผู้ช่วย ผบ.ตร./รอง ผอ.ศปอส.ตร. เตือนให้ระวังมัลแวร์ “JSceal” ที่แฝงตัวอยู่ในอุปกรณ์คอมพิวเตอร์ โดยเฉพาะผู้ใช้ระบบปฏิบัติการ Windows หลังเจ้าหน้าที่พบมีผู้เสียหายร่วม 10 ราย ถูกมัลแวร์ตัวนี้แฝงอยู่ในอุปกรณ์โดยไม่รู้ตัว โดยแฮกเกอร์ได้ขโมยข้อมูล พร้อมทำธุรกรรมทางการเงิน ทำให้สูญเงินรวมกว่า 10 ล้านบาท
จากการสืบสวนพบว่า ในเครื่องอุปกรณ์คอมพิวเตอร์ของผู้เสียหาย มีมัลแวร์ “JSceal” ถูกฝังอยู่ภายใน ซึ่งมัลแวร์ตัวนี้เป็นมัลแวร์ มีจุดเด่นในการแฝงตัวในอุปกรณ์คอมพิวเตอร์อย่างแนบเนียน รันการทำงานอยู่ตลอดเวลา และสแกนตรวจจับได้ยาก โดยมัลแวร์ตัวนี้ ทำงานแบบ “C2 Server” ซึ่งแฮกเกอร์สามารถเข้าควบคุม จัดการอุปกรณ์ ดึงข้อมูลสำคัญ ไม่ว่าจะเป็นรหัสผ่านที่บันทึกไว้ในอุปกรณ์ ประวัติการใช้งานต่างๆ รวมไปถึงกระเป๋าเงินดิจิทัล (คริปโตเคอเรนซี) แล้วส่งกลับไปยังแฮกเกอร์ได้อย่างไร้ร่องรอย เปรียบเสมือนกับแฮกเกอร์นั่งควบคุมอยู่ที่หน้าจออุปกรณ์ด้วยตนเอง จึงทำให้ผู้เสียหายไม่ทราบว่า มีมัลแวร์ตัวนี้ฝังอยู่ในอุปกรณ์คอมพิวเตอร์ของตนเอง จนมาทราบภายหลังเมื่อเกิดความเสียหายขึ้นแล้ว
- การดาวน์โหลดและติดตั้งโปรแกรมที่ไม่ได้รับอนุญาต หรือโปรแกรมละเมิดลิขสิทธิ์
- การเข้าใช้งานเว็บไซต์ หรือคลิกลิงก์จากโฆษณาที่ไม่น่าเชื่อถือ
- การใช้งานโปรแกรมที่คัดลอกมาจากอุปกรณ์อื่น ซึ่งอาจมีมัลแวร์แฝงอยู่
ศูนย์ต่อต้านการฉ้อโกงออนไลน์ จึงฝากเตือนไปยังพี่น้องประชาชนให้ระมัดระวังการถูกติดตั้ง มัลแวร์ “JSceal” ในอุปกรณ์คอมพิวเตอร์ โดยสามารถป้องกันอุปกรณ์ของคุณได้ด้วยตนเอง ดังนี้
- หลีกเลี่ยงการติดตั้งโปรแกรมที่ไม่ได้มาจากแหล่งที่เชื่อถือได้
- ไม่ปิดการทำงานของโปรแกรมป้องกันไวรัสในทุกกรณี
- หมั่นอัปเดตระบบปฏิบัติการและซอฟต์แวร์ให้เป็นเวอร์ชันปัจจุบัน
- ตรวจสอบการอนุญาตเข้าถึงอุปกรณ์ของแอปพลิเคชั่นอย่างสม่ำเสมอ
- ใช้โปรแกรม malwarebytes ในการตรวจสอบและกำจัดภัยคุกคาม
ทั้งนี้ จากการสืบสวนเชิงลึกยังพบว่า แฮกเกอร์มีการเข้าถึงข้อมูลรหัส OTP ที่ส่งผ่าน Google messages ในโทรศัพท์มือถือผู้เสียหายที่มีการซิงค์กับอุปกรณ์คอมพิวเตอร์ จนทำให้แฮกเกอร์สามารถนำรหัส OTP ไปทำธุรกรรมทางการเงินแทนผู้เสียหายได้ ดังนั้น นอกจากวิธีการป้องกันป้องกันตามวิธีข้างต้นแล้ว
เจ้าหน้าที่ยังขอแนะอีก 1 วิธี ซึ่งเป็นปราการด่านสุดท้าย ที่จะป้องกันเงินในบัญชีของคุณได้ คือการระวังไม่ให้รหัส OTP ไปอยู่ในมือแฮกเกอร์ด้วยการ “ปิดการซิงค์ข้อความไปยังอุปกรณ์อื่น”
1. เข้าไปที่ Google messages
2. กดไปที่โปรไฟล์ด้านขวาบน
3. กดที่การตั้งค่า messages
4. กดไปที่แชท RCS
5. กดปิดการใช้งาน RCS
1. เข้าไปที่ ตั้งค่า
2. กดไปที่ Apple Account
3. กดไปที่ iCloud
4. กดไปที่ iCloud Backup และกดปิด
ข่าวล่าสุด