สรุปข่าว
- Huntress บริษัทด้านความปลอดภัยไซเบอร์เปิดโปงแคมเปญมัลแวร์ชื่อ “FakeAgent” ที่ใช้ฟีเจอร์ Artifact ของ Claude.ai เป็นช่องทางหลอกผู้ใช้ให้ดาวน์โหลดโปรแกรม Claude Desktop ปลอม ซึ่งภายในแฝงมัลแวร์ SectopRAT โดยสามารถโจมตีองค์กรได้อย่างน้อย 29 แห่งภายในเวลาเพียง 2 วัน ระหว่างวันที่ 21-22 กรกฎาคม 2026
- ผู้เสียหายถูกล่อผ่านโฆษณา Bing ที่ปรากฏเหนือผลการค้นหา Claude ของ Anthropic ก่อนถูกนำไปยังหน้า Claude Artifact สาธารณะที่ดูเหมือนเป็นหน้าดาวน์โหลดจริง จากนั้นจึงถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ปลอมเพื่อดาวน์โหลดไฟล์ ClaudeDesktop.exe ที่ภายในเป็นมัลแวร์
- ที่น่ากังวลยิ่งกว่าคือพบกรณีที่ไฟล์สำรองของผู้เสียหายถูกฝังไฟล์ SKILL.md ปลอม ซึ่งสามารถสั่งให้ AI Agent ติดตั้งมัลแวร์กลับเข้ามาใหม่ทุกครั้งที่โหลดไฟล์ดังกล่าว ทำให้การลบมัลแวร์ต้นตอเพียงอย่างเดียวอาจไม่เพียงพอ และเพิ่มความเสี่ยงต่อข้อมูลสำคัญ เช่น รหัสผ่าน บัญชีกระดานเทรด และ Hot Wallet
แนวโน้มผลกระทบต่อราคา: Neutral
เหตุการณ์นี้เป็นภัยคุกคามด้านความปลอดภัยไซเบอร์ที่มุ่งโจมตีผู้ใช้ AI และอุปกรณ์ของบุคคลหรือองค์กร มากกว่าจะเป็นปัญหาเชิงโครงสร้างของเครือข่ายบล็อกเชน จึงไม่มีผลกระทบโดยตรงต่อราคาของ Bitcoin หรือคริปโตโดยรวม อย่างไรก็ตาม ผู้ถือคริปโตที่ใช้งาน AI Agent บนเครื่องเดียวกับที่เก็บรหัสผ่าน บัญชีกระดานเทรด หรือ Hot Wallet ควรให้ความสำคัญกับความเสี่ยงนี้เป็นพิเศษ เพราะมัลแวร์ประเภท Infostealer สามารถขโมยข้อมูลที่นำไปสู่การเข้าถึงสินทรัพย์ดิจิทัลได้โดยที่เหยื่ออาจไม่รู้ตัว
ภัยคุกคามจากการนำ AI มาใช้เป็นช่องทางแพร่กระจายมัลแวร์กำลังกลายเป็นประเด็นที่ต้องจับตา หลังHuntress เปิดโปงแคมเปญ FakeAgent ซึ่งใช้ Claude Artifact เป็นส่วนหนึ่งของกระบวนการโจมตี และสามารถเข้าถึงองค์กรอย่างน้อย 29 แห่งภายในเวลาเพียง 2 วัน ความน่ากังวลอยู่ที่ผู้โจมตีไม่ได้สร้างเว็บไซต์ปลอมขึ้นมาเพียงอย่างเดียว แต่ใช้หน้า Artifact สาธารณะบนโดเมน claude.ai ของจริงเพื่อสร้างความน่าเชื่อถือ ก่อนพาเหยื่อไปยังเว็บไซต์ปลอมสำหรับดาวน์โหลดมัลแวร์ในขั้นตอนถัดไป
จากโฆษณา Bing สู่ Claude Artifact ปลอม
ตามรายงานของ Help Net Security ผู้ใช้ในองค์กรที่ได้รับผลกระทบเริ่มต้นจากการค้นหาคำว่า “Claude desktop app” บน Bing จากนั้นคลิกโฆษณาที่ถูกดันขึ้นมาอยู่เหนือผลการค้นหาแบบออร์แกนิกของ Anthropic โฆษณาดังกล่าวนำผู้ใช้เข้าสู่หน้า Artifact สาธารณะที่อยู่บน claude.ai ซึ่งถูกสร้างขึ้นเพื่อเลียนแบบหน้าดาวน์โหลดซอฟต์แวร์ ก่อนจะเปลี่ยนเส้นทางไปยังโดเมนปลอมเพื่อให้เหยื่อดาวน์โหลดไฟล์ ClaudeDesktop.exe ในขั้นตอนสุดท้าย ไฟล์ดังกล่าวใช้เทคนิค DLL Sideloading โดยนำไบนารีที่ถูกต้องของ JetBrains มาประกอบกับไฟล์ libcef.dll ที่ถูกดัดแปลงเพื่อโหลดโค้ดอันตราย พร้อมกลไก Scheduled Task ที่ช่วยให้มัลแวร์สามารถทำงานและติดตั้งกลับมาได้อย่างต่อเนื่อง
จุดที่ทำให้การโจมตีมีประสิทธิภาพคือการใช้เว็บไซต์และหน้าตาที่ผู้ใช้คุ้นเคยเป็นส่วนหนึ่งของกระบวนการหลอกลวง เพราะในช่วงแรกเหยื่อไม่ได้ถูกพาไปยังเว็บไซต์ที่ดูผิดปกติทันที แต่เห็นหน้า Artifact ที่อยู่บนโดเมนจริงของ Claude ทำให้ความน่าเชื่อถือของการโจมตีสูงขึ้น และเพิ่มโอกาสที่ผู้ใช้จะดาวน์โหลดไฟล์โดยไม่ตรวจสอบแหล่งที่มาอย่างละเอียด
SectopRAT คืออะไร และทำไมถึงเป็นภัยต่อกระเป๋าคริปโต
Huntress ระบุว่ามัลแวร์ที่ถูกกระจายผ่านแคมเปญนี้คือ SectopRAT หรือโทรจันประเภท Remote Access Trojan (RAT) ซึ่งสามารถเปิดทางให้ผู้โจมตีเข้าถึงเครื่องของเหยื่อจากระยะไกล พร้อมขโมยข้อมูลสำคัญ เช่น รหัสผ่าน ข้อมูลส่วนตัว ไฟล์ และข้อมูลที่จัดเก็บอยู่ภายในระบบ โดยตัวมัลแวร์ยังมีการใช้เทคนิคหลายชั้นเพื่อหลบเลี่ยงการตรวจจับและทำให้การวิเคราะห์โดยนักวิจัยด้านความปลอดภัยทำได้ยากขึ้น
สำหรับผู้ใช้คริปโต ความเสี่ยงไม่ได้จำกัดอยู่ที่การขโมยข้อมูลทั่วไป เพราะหากเครื่องเดียวกันมีการบันทึกรหัสผ่านกระดานเทรด Seed Phrase ที่เก็บในรูปแบบดิจิทัล หรือข้อมูลสำหรับเข้าถึง Hot Wallet มัลแวร์ประเภท Infostealer และ RAT ก็อาจกลายเป็นจุดเริ่มต้นของการสูญเสียสินทรัพย์ได้โดยตรง ที่น่าสนใจคือระหว่างการสืบสวน Huntress ยังใช้ Claude เป็นหนึ่งในเครื่องมือช่วยวิเคราะห์มัลแวร์ที่พบด้วย สะท้อนให้เห็นว่าทั้งฝ่ายโจมตีและฝ่ายป้องกันต่างก็สามารถนำ AI มาใช้ในสงครามไซเบอร์รูปแบบใหม่ได้
ฝังมัลแวร์ผ่าน SKILL.md และ AI Agent
ประเด็นที่อันตรายยิ่งกว่าการดาวน์โหลดมัลแวร์ทั่วไปคือการใช้ไฟล์ SKILL.md เป็นช่องทางทำให้ AI Agent เรียกใช้คำสั่งที่เป็นอันตรายโดยอัตโนมัติ โดยCybersecurityWaala รายงาน ว่าพบ Claude Skills ที่เป็นอันตรายจำนวนมากบนตลาด Plugin ของ AI ซึ่งบางไฟล์มีคำสั่งให้ Agent ติดตั้งเครื่องมือหรือซอฟต์แวร์บางอย่าง โดยผู้ใช้หรือ AI อาจไม่ทันสังเกตว่าคำสั่งดังกล่าวนำไปสู่การติดตั้งมัลแวร์
ความเสี่ยงยิ่งเพิ่มขึ้นเมื่อผู้โจมตีสามารถนำไฟล์ SKILL.md ที่ถูกดัดแปลงไปฝังไว้ในไฟล์หรือข้อมูลที่ AI Agent ใช้งานเป็นประจำ เพราะเมื่อ Agent โหลดข้อมูลดังกล่าวอีกครั้ง มันอาจทำตามคำสั่งที่ฝังอยู่และทำให้มัลแวร์กลับมาทำงานซ้ำได้ แนวคิดนี้มีความคล้ายคลึงกับกรณีที่Trend Micro เคยตรวจพบมัลแวร์ Atomic macOS Stealer (AMOS) แฝงอยู่ใน OpenClaw Skills บน GitHub ซึ่งพบไฟล์ SKILL.md ที่เป็นอันตรายจำนวนมาก ทำให้เห็นว่าระบบ Skill ของ AI Agent กำลังกลายเป็น Attack Surface รูปแบบใหม่ที่ต้องได้รับการตรวจสอบอย่างจริงจัง
ผู้เขียนมองว่าเหตุการณ์นี้เป็นสัญญาณเตือนสำคัญว่า AI ไม่ได้เป็นเพียงเครื่องมือสำหรับเพิ่มประสิทธิภาพการทำงานเท่านั้น แต่กำลังกลายเป็นพื้นที่โจมตีรูปแบบใหม่ที่แฮกเกอร์สามารถใช้ประโยชน์ได้ตั้งแต่ขั้นตอนการหลอกลวงผู้ใช้ไปจนถึงการฝังคำสั่งอันตรายไว้ในไฟล์ที่ AI นำไปประมวลผล โดยเฉพาะผู้ใช้คริปโตที่นำ AI Agent มาใช้งานบนเครื่องเดียวกับบัญชีกระดานเทรดหรือกระเป๋าเงินดิจิทัลควรระมัดระวังเป็นพิเศษ สิ่งที่ควรทำคือดาวน์โหลดซอฟต์แวร์จากเว็บไซต์ทางการโดยตรง หลีกเลี่ยงการคลิกโฆษณาที่ขึ้นเหนือผลการค้นหา และไม่ควรติดตั้ง Skill หรือเปิดไฟล์ที่ไม่ทราบแหล่งที่มาให้ AI Agent ประมวลผลโดยอัตโนมัติ เพราะในกรณีนี้ “ไฟล์” ที่ดูเหมือนไม่มีอันตรายอาจกลายเป็นช่องทางให้มัลแวร์กลับเข้ามาในระบบได้อีกครั้ง
แหล่งอ้างอิง:
- Huntress — Inside FakeAgent: How a Claude Desktop Malvertising Campaign Hit 29 Organizations with SectopRAT
- Help Net Security — How Attackers Hosted a Fake Claude Download Page on the claude.ai Domain
- Loaris News — Fake Claude Desktop Malware: SectopRAT Scam Explained
- Trend Micro — Malicious OpenClaw Skills Used to Distribute Atomic macOS Stealer
- CybersecurityWaala — 71 Malicious Claude Skills Found: The AI Plugin Marketplace Is a Minefield

