โปรดอัพเดตเบราว์เซอร์

เบราว์เซอร์ที่คุณใช้เป็นเวอร์ชันเก่าซึ่งไม่สามารถใช้บริการของเราได้ เราขอแนะนำให้อัพเดตเบราว์เซอร์เพื่อการใช้งานที่ดีที่สุด

ธุรกิจ-เศรษฐกิจ

ขบวนการแฮกคริปโตโลกระบาดหนัก! “JSCEAL” ตบตาผู้ใช้กว่า 10 ล้านคนผ่านโฆษณาปลอม

Manager Online

เผยแพร่ 21 ชั่วโมงที่ผ่านมา • MGR Online

Check Point เปิดโปงปฏิบัติการไซเบอร์สุดแสบ “JSCEAL” ใช้โฆษณาบนโซเชียลลวงผู้ใช้ติดตั้งมัลแวร์ปลอมเป็นแอปคริปโตชื่อดัง เล็งเป้าหมายกว่า 10 ล้านเครื่องทั่วโลก ตั้งแต่ยุโรปถึงเอเชีย ตอกย้ำช่องโหว่การกำกับดูแลโฆษณาออนไลน์ พร้อมเผยหลักฐานการรั่วไหลของข้อมูลทางการเงินขนาดใหญ่ คีย์คริปโต-บัญชีธนาคารกระจายว่อน Dark Web

Check Point Research ออกรายงานเตือนภัยระดับโลก กรณีการแพร่ระบาดของแคมเปญมัลแวร์ปลอมแปลงแอปพลิเคชันคริปโตภายใต้ปฏิบัติการลับที่มีชื่อเรียกเฉพาะว่า “JSCEAL” ซึ่งกำลังตกเป็นข่าวใหญ่ว่ามีผู้ใช้งานอินเทอร์เน็ตทั่วโลกกว่า 10 ล้านราย ตกเป็นเหยื่อการโจมตีผ่านโฆษณาออนไลน์ โดยเฉพาะกลุ่มผู้ใช้งานที่สนใจในสินทรัพย์ดิจิทัล

จุดขายของปฏิบัติการนี้อยู่ที่การเลียนแบบแอปพลิเคชันชื่อดังระดับโลกเกือบ 50 รายการ อาทิ Binance, MetaMask, Kraken ฯลฯ ด้วยอินเทอร์เฟซที่แทบจะแยกไม่ออกจากของจริง ก่อนหลอกให้เหยื่อดาวน์โหลดมัลแวร์ที่ซ่อนอยู่เบื้องหลังอย่างแนบเนียน

การโจมตีเริ่มต้นตั้งแต่เดือนมีนาคม 2567 โดยใช้ JavaScript มาปรับแต่งเป็นมัลแวร์ขั้นสูงที่สามารถหลบเลี่ยงระบบตรวจจับทั่วไปได้อย่างชาญฉลาด กลไกการโจมตีนั้นอาศัยหน้าเว็บที่เหมือนจริงแทบทุก pixel เมื่อเหยื่อคลิกดาวน์โหลด แอปที่ดูเหมือนของจริงจะเปิดขึ้น พร้อมกับมัลแวร์ที่แอบทำงานลับหลังทันที

มัลแวร์ดังกล่าวสามารถดึงข้อมูลสำคัญได้หลากหลาย ทั้งการบันทึกการกดแป้นพิมพ์ (Keylogging), การดักคุกกี้ของเบราว์เซอร์, ดึงข้อมูล Telegram, รวมถึงการเข้าถึงฟีเจอร์กรอกอัตโนมัติที่บันทึกรหัสผ่านของผู้ใช้ไว้โดยไม่รู้ตัว

นอกจากนั้น JSCEAL ยังสามารถเจาะและจัดการส่วนขยายของเบราว์เซอร์ที่เกี่ยวกับคริปโตโดยตรง เช่น MetaMask ซึ่งเปิดประตูให้ผู้ไม่หวังดีสามารถเข้าถึงกระเป๋าเงินดิจิทัลของเหยื่อโดยตรง

128680; Thousands tricked by fake crypto apps via Facebook ads.

They install a stealthy new malware—JSCEAL—that hijacks wallets, steals passwords in real-time, and evades most detection tools.

Worse? It's still active.

Here’s how it works (and how to avoid it) 8595;… pic.twitter.com/BnpsGI5RLZ— The Hacker News (@TheHackersNews) July 30, 2025

ข้อมูลจาก Check Point ระบุว่าเพียงแค่ในช่วงครึ่งปีแรกของปี 2568 แพลตฟอร์ม Meta แสดงโฆษณาอันตรายกว่า 35,000 รายการ โดยในยุโรปมีผู้ใช้งานราว 3.5 ล้านคน ถูกนำเสนอด้วยโฆษณาเหล่านี้ และอีกหลายล้านคนในเอเชียซึ่งเป็นตลาดคริปโตหลัก

แม้จะยังไม่มีตัวเลขที่แน่ชัดว่ามีผู้ใช้งานถูกฝังมัลแวร์ไปแล้วเท่าใด แต่ความซับซ้อนและความกว้างของกลุ่มเป้าหมายบ่งชี้ว่า “ผลกระทบจริง” อาจเกินกว่าที่ประเมินไว้หลายเท่า

สิ่งที่น่าวิตกคือ ข้อมูลที่ถูกดูดไปนั้นไม่ใช่แค่ระดับบัญชีผู้ใช้ทั่วไป แต่เป็น “เอกสารทางการเงินสำคัญ” และ “คีย์เข้ารหัส (Private Key)” ที่สามารถนำไปเปิดกระเป๋าคริปโตจริงได้

รายงานการศึกษาการรั่วไหลของข้อมูลจากการโจมตีไซเบอร์กว่า 1,297 ครั้งทั่วโลก ระบุชัดว่า มีข้อมูลกว่า 141 ล้านรายการ ถูกแฮก โดยมีการขโมยคีย์การเข้ารหัสในกว่า 18% ของกรณีที่เกิดการโจมตีขึ้น

ยิ่งไปกว่านั้น เอกสารทางการเงินถูกขโมยใน 93% ของเหตุการณ์ที่ตรวจสอบ คิดเป็นสัดส่วน 41% ของไฟล์ทั้งหมด ที่หลุดสู่สาธารณะ ซึ่งรวมถึงใบแจ้งยอดธนาคาร หมายเลขบัญชีธนาคารระหว่างประเทศ และ PII (ข้อมูลระบุตัวตน) ของลูกค้า

สถานการณ์ดังกล่าวตอกย้ำถึงความไร้ประสิทธิภาพในการควบคุมโฆษณาออนไลน์ในระดับแพลตฟอร์ม ซึ่งกลายเป็น “ทางด่วน” สู่การละเมิดข้อมูลระดับมหภาค

ทั้งนี้ Check Point ยังทิ้งท้ายเตือนว่า มัลแวร์สายพันธุ์ใหม่นี้คือภัยเงียบที่กำลังกลืนกินความน่าเชื่อถือของระบบการเงินดิจิทัล และหากไม่มีมาตรการเชิงรุกทั้งด้านเทคนิคและนโยบาย จะยิ่งเปิดช่องให้แฮกเกอร์สอดแนม ขโมย และขายข้อมูลต่อในตลาดมืดอย่างต่อเนื่อง

website : mgronline.com
facebook : MGRonlineLive
twitter : @MGROnlineLive
instagram : mgronline
line : MGROnline
youtube : MGR Online VDO

ดูข่าวต้นฉบับ
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

ล่าสุดจาก Manager Online

ก.ล.ต.ฟันแพ่งผู้ถือหุ้น UREKA พร้อมพวกรวม 6 รายร่วมกันปั่นหุ้นสั่งปรับเกือบ 66 ลบ.

46 นาทีที่แล้ว

หุ้นปิดร่วง 24 จุด เผชิญ sell on fact ข่าวภาษีสหรัฐไร้เซอร์ไพร์ส-Fund Flow ไหลออก

51 นาทีที่แล้ว

"สุรเดช"ลั่นไม่มีพื้นที่ทับซ้อน มีแต่ผลประโยชน์ทับซ้อน จี้ กต.ยื่นหลักฐานใหม่องค์การสหประชาชาติยืนยันกันเขมรเคลม

58 นาทีที่แล้ว

“ภัณฑิล” หวังคดี "พิเชษฐ์" เป็นบรรทัดฐานตรวจสอบใช้งบสส. วิ่งเต้นต้องระวังดีเสียหายไม่บานปลาย

1 ชั่วโมงที่ผ่านมา

วิดีโอแนะนำ

ข่าวและบทความธุรกิจ-เศรษฐกิจอื่น ๆ

หอค้าไทยชง 4 ข้อ ฝ่าวิกฤตเศรษฐกิจโลก เร่งเปิดตลาดใหม่ ลดต้นทุน โลจิสติกส์ ขยาย FTA

MATICHON ONLINE

‘เอกนัฏ’ถกคลังงัดแผนอุ้มเอกชนกระทบภาษีทรัมป์ 19%

เดลินิวส์

ราคาทองคำวันนี้ (1 ส.ค. 68) เปลี่ยนแปลงทั้งหมด 8 ครั้ง ราคาทองปรับขึ้น 100

AEC10NEWs

ตลท.-DSI–ปปง.เผยคดีหุ้น MORE สั่งฟ้อง 42 ราย - ยึดทรัพย์ 4.5 พันล้าน

Khaosod

ก.ล.ต. มองบวกสหรัฐฯ ปรับภาษีสินค้าไทย 19% ดึงความแน่นอนคืนตลาดทุน

ฐานเศรษฐกิจ

ทล.เซ็นสัญญา”ซิโน-ไทย”กว่า 2.6 พันล้าน ลุยสร้าง “มอเตอร์เวย์สาย 7 “ต่อเชื่อมอู่ตะเภา คาดเสร็จปี 71

Manager Online

‘พิชัย’ ยืนยัน เจรจาภาษีทรัมป์ เน้นประเด็นเศรษฐกิจและการค้าเป็นหลัก ไม่มียื่นข้อเสนอด้านความมั่นคง ไม่ได้เปิดเสรีนำเข้าสินค้าสหรัฐฯ ทุกรายการ

BTimes

เงินบาทปิด 32.84 อ่อนค่าต่อเนื่อง คาดกรอบต้นสัปดาห์หน้า 32.75-33.00

สยามรัฐ

ข่าวและบทความยอดนิยม

บิทคอยน์พุ่งแรงแตะ $119000! สหรัฐฯทุ่มงบซื้อเพิ่ม 28000 BTC ดันกระแส “สำรองเชิงยุทธศาสตร์”

Manager Online

ธ.ก.ส. ช่วยเหลือครอบครัวทหาร-ตชด. ที่เสียชีวิตจากสถานการณ์ชายแดนไทย – กัมพูชา ยกหนี้เงินต้นพร้อมดอกเบี้ยทุกสัญญา

Manager Online

ITC กวาดยอดขายทะลุ 4.4 พันล้าน

Manager Online
ดูเพิ่ม
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...