2026-09-01 10:06
Odaily รายงานว่า แฮกเกอร์เผยแพร่มัลแวร์ขโมยข้อมูลผ่านไฟล์ Google Docs ที่ปลอมแปลง ไฟล์ GitHub ที่เป็นอันตราย และหน้าที่เลียนแบบ Claude.ai พร้อมทั้งปลอมตัวเป็นพนักงาน CoinDesk บน X เพื่อหลอกให้ผู้ใช้ติดตั้งโปรแกรมอันตราย ผู้ใช้ Mac เผชิญภัยคุกคามจาก Atomic macOS Stealer ส่วนผู้ใช้ Windows ถูกผลักดันให้ติดตั้งอัปเดต Google API Connector ปลอม ซึ่งฝัง NetSupport RAT และแอป Ledger ปลอมไว้ในอุปกรณ์ แฮกเกอร์ยังลงโฆษณาปลอมบน Bing เพื่อล่อให้ผู้ใช้เข้าชมหน้าที่เลียนแบบ Claude.ai; MacSync และ SectopRAT สามารถขโมยคุกกี้ รหัสผ่าน วลีช่วยจำ และข้อมูลบัตรชำระเงินได้ นอกจากนี้ ยังพบส่วนขยายที่เป็นอันตรายถึง 16 รายการสำหรับ Chrome และ Edge ที่สามารถกวาดล้างทรัพย์สินในกระเป๋าเงิน EVM, Solana และ Tron
