พบซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์

นักวิจัยพบ ซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์ CountLoader

ซอฟต์แวร์เถื่อนอาจจะทำให้ผู้ดาวน์โหลดได้ใช้ซอฟต์แวร์ฟรี ๆ แต่ก็มักจะมีของแถมอย่างมัลแวร์มาเสมอ และไฟล์ติดตั้งบางไฟล์ก็อาจจะไม่ใช่ซอฟต์แวร์ด้วยซ้ำแต่เป็นมัลแวร์แบบเน้น ๆ ไม่มีปนเลย ข่าวนี้ก็เป็นอีกข้อเตือนในหนึ่งสำหรับผู้ใช้งานซอฟต์แวร์เถื่อนว่า ความเสี่ยงนั้นมีเสมอ

จากรายงานโดยเว็บไซต์ The Hacker News กล่าวถึงการตรวจพบแคมเปญในการแพร่กระจายมัลแวร์นกต่อ (Loader) ที่มีความสามารถในการล่องหนอยู่ภายในระบบของเหยื่อ (Stealth) ที่มีชื่อว่า CountLoader ผ่านทางซอฟต์แวร์เถื่อน ซึ่งมัลแวร์นกต่อตัวนี้มีความสามารถในการปล่อยมัลแวร์หลากหลายชนิดลงบนเครื่องของเหยื่อ เช่น Cobalt Strike, AdaptixC2, PureHVNC RAT, Amatera Stealer และ PureMiner โดยมัลแวร์ Loader ตัวนี้ถูกตรวจพบครั้งแรกในช่วงเดือนมิถุนายนที่ผ่านมา

ในการแพร่กระจายมัลแวร์ตัวนี้ จะมาจากเว็บไซต์ที่อ้างว่ามีซอฟต์แวร์เถื่อนเวอร์ชันแคร็ก (Cracked Software) ของซอฟต์แวร์ชื่อดัง เช่น Microsoft Word ให้ดาวน์โหลด โดยหลังจากที่กดดาวน์โหลดก็จะเกิดการเปลี่ยนเส้นทางการเข้าเว็บ (Redirect) ไปยังส่วนฝากไฟล์ของเว็บไซต์ฝากไฟล์ชื่อดัง MediaFire ซึ่งเป็นไฟล์บีบอัดในรูปแบบไฟล์ Zip โดยหลังจากเหยื่อได้ดาวน์โหลดมาแล้วทำการคลายไฟล์ออก ภายในจะมีไฟล์ Zip ที่ถูกเข้ารหัสไว้ และต้องใช้รหัสผ่านในการเปิด กับไฟล์เอกสาร Microsoft Word อีกไฟล์หนึ่งอยู่โดยในไฟล์จะมีการบันทึกรหัสผ่าน (Password) สำหรับการปลดล็อกไฟล์ดังกล่าว

หลังจากที่ใส่รหัสผ่านเพื่อปลดล็อกไฟล์ จะมีไฟล์ที่ตั้งชื่อเหมือนไฟล์ติดตั้ง ชื่อว่า "Setup.exe" แต่แท้จริงแล้วเป็นเครื่องมือแปลภาษา Python (Python Interpreter) ที่ถูกตั้งค่าไว้ให้รันคำสั่ง (Command) ให้ใช้งาน "mshta.exe" ในการดาวน์โหลดมัลแวร์ CountLoader 3.2 ลงมาจากเซิร์ฟเวอร์ หลังจากที่มัลแวร์ดาวน์โหลดลงมาแล้วทำการฝังตัวเองลงระบบเป็นที่เรียบร้อยแล้ว ตัวมัลแวร์ก็จะทำการสร้างความคงตัวเองอยู่ภายในระบบ (Persistence) ด้วยการตั้งเวลาการทำงาน (Task Scheduling) ภายใต้ชื่อ "GoogleTaskSystem136.0.7023.12" โดยตั้งค่าให้รันตัวเองใหม่ทุก 30 นาที เป็นเวลาติดต่อกัน 10 ปี

นอกจากนั้น ตัวมัลแวร์ยังมีการตรวจสอบด้วยว่าบนเครื่องของเหยื่อนั้นมีการติดตั้งซอฟต์แวร์ Falcon ซึ่งเป็นซอฟต์แวร์ป้องกันภัยไซเบอร์ของ CrowdStrike ติดตั้งไว้อยู่หรือไม่ ด้วยการส่งคำขอรายชื่อโปรแกรมแอนตี้ไวรัสทั้งหมดที่ติดไว้อยู่บนเครื่องจาก Windows Management Instrumentation (WMI) โดยถ้ามีการตรวจพบก็จะทำการใช้งานคำสั่ง "cmd.exe /c start /b mshta.exe " เพื่อให้นำไปสู่การดาวน์โหลดมัลแวร์ลงมาใหม่เรื่อย ๆ ถ้ามีการถูกลบทิ้ง หรือในบางกรณีอาจทำการดาวน์โหลดจากเซิร์ฟเวอร์ผ่านทาง"mshta.exe" โดยตรง

มัลแวร์ Loader ตัวนี้จะทำการเก็บข้อมูลต่าง ๆ บนเครื่องของเหยื่อ เพื่อใช้ในการปล่อยมัลแวร์ (Payload) ตัวต่อไป โดยความสามารถทั้งหมดของมัลแวร์นั้นมีดังนี้

ดาวน์โหลดและติดตั้งไฟล์จาก URL ที่ให้ไว้

ดาวน์โหลดไฟล์ Zip จาก URL ที่ให้ไว้ และสามารถรันไฟล์แบบ Python หรือ EXE ได้ แล้วแต่ไฟล์ที่แนบมาภายในไฟล์ Zip

ดาวน์โหลดไฟล์ DLL จาก URL ที่ให้ไว้ แล้วทำการรันผ่าน "rundll32.exe"

ดาวน์โหลดไฟล์แพ็คเกจติดตั้งแบบ MSI แล้วทำการติดตั้งลงเครื่องของเหยื่อ

ลบตารางการทำงานที่ตัวมัลแวร์นกต่อตัวนี้ทำการตั้งค่าไว้บนเครื่อง

สร้างไฟล์ทางลัด (Shortcut) สกุล LNK บนไดร์ฟแบบเคลื่อนย้ายได้ (Removable Drive) เพื่อใช้ในการแพร่กระจายมัลแวร์ โดยวางไฟล์ไว้ข้างไฟล์ต้นฉบับ ซึ่งเมื่อรันขึ้นมาก็จะนำไปสู่การรันไฟล์ต้นฉบับ พร้อมทั้งรันมัลแวร์ผ่านทาง "mshta.exe" ร่วมกับพารามิเตอร์ที่เกี่ยวข้องกับเซิร์ฟเวอร์ C2 (Command and Control หรือ เซิร์ฟเวอร์ควบคุมและสั่งการมัลแวร์)

รัน URL ที่ให้ไว้ผ่านทาง "mshta.exe"

รัน Payload แบบ PowerShell ผ่านทางหน่วยความจำ (Memory) โดยตรง

ซึ่งมัลแวร์นกต่อตัวนี้นั้น ทางทีมวิจัยได้เผยว่ามีการตรวจพบมัลแวร์ที่ใช้งาน Loader รุ่นที่เป็นประเด็นนี้เป็นหลัก คือ มัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ (Infostealer) ที่มีชื่อว่า ACR Stealer ที่มีความสามารถในการขโมยข้อมูลอ่อนไหวต่าง ๆ จากเครื่องของเหยื่อ

#ต้อนรับ2026 #ดูแลตัวเอง #เปิดงบ #รวมเรื่องไอที #มัลแวร์

1/6 แก้ไขแล้ว

... อ่านเพิ่มเติมถ้าคุณกำลังหา “ยิงเบอร์ SMS ฟรีบน Replit” (หรือสคริปต์ส่ง SMS/OTP อัตโนมัติ) ขอให้หยุดคิดนิดนึงก่อน เพราะของแนวนี้มักถูกใช้ไปในทางผิดกฎหมาย/รบกวนผู้อื่น และที่สำคัญคือ “เสี่ยงโดนหลอกติดมัลแวร์” สูงมาก โดยเฉพาะเวลาลิงก์พาไปโหลดไฟล์แปลก ๆ หรืออ้างว่าเป็นเครื่องมือฟรี/แคร็ก จากเคสที่นักวิจัยเจอ มัลแวร์ CountLoader v3.2 ถูกแพร่ผ่านเว็บที่อ้างให้โหลดซอฟต์แวร์เถื่อนหรือไฟล์ดาวน์โหลดล่อใจ วิธีทำงานคือให้เหยื่อโหลดไฟล์ ZIP ที่ “เข้ารหัส” แล้วแถมเอกสารไว้บอกรหัสผ่าน พอแตกไฟล์จะเจอไฟล์ชื่อเหมือนตัวติดตั้ง เช่น Setup.exe แต่จริง ๆ แล้วมันใช้ตัวเรียกคำสั่งเพื่อไปใช้ mshta.exe ดาวน์โหลด CountLoader ลงเครื่อง จากนั้นมันจะ “ฝังตัว” และตั้ง Persistence ด้วย Task Scheduler (บางเคสตั้งให้รันทุก 30 นาที ยาวเป็นปี ๆ) เพื่อกลับมาทำงานซ้ำแม้ถูกลบ สิ่งที่น่ากลัวคือ Loader แบบนี้ไม่ได้มาคนเดียว เป้าหมายคือเป็นตัว “ปูทาง” ปล่อยเพย์โหลดอื่นต่อ เช่น เครื่องมือควบคุมเครื่อง, RAT, ตัวขุดเหรียญ หรือโดยเฉพาะสายขโมยข้อมูลอย่าง ACR Stealer ที่คอยดูดข้อมูลสำคัญ (รหัสผ่าน/คุกกี้/ข้อมูลเบราว์เซอร์) ออกไป ทำให้สุดท้ายเสียหายหนักกว่าแค่เครื่องช้า ถ้าคุณเจอลิงก์แนว “ยิง SMS ฟรี” แล้วมีพฤติกรรมแบบนี้ ให้ถือว่าเสี่ยงมาก: 1) ให้โหลด ZIP ที่ต้องใส่รหัสผ่าน 2) มีไฟล์เอกสารแนบรหัสผ่าน 3) ไฟล์ .exe ชื่อเหมือน Setup/Crack/Activator 4) ต้องปิดแอนตี้ไวรัสก่อนรัน 5) ลิงก์ Redirect ไปฝากไฟล์ (เช่นโฮสต์ดาวน์โหลดทั่วไป) ทางที่ปลอดภัยกว่า (และถูกต้อง) ถ้าต้อง “ส่ง SMS จริง” เพื่อระบบของตัวเอง เช่น แจ้งเตือนลูกค้า/ยืนยันตัวตน ให้ใช้ผู้ให้บริการ SMS Gateway ที่ถูกกฎหมาย มี KYC และกำหนดการใช้งานชัดเจน หรือใช้บริการแจ้งเตือนผ่านอีเมล/แอป (เช่น LINE OA/Push Notification) แทน ใน Replit ให้เก็บคีย์ไว้ใน Secrets ไม่วางไว้ในโค้ด และจำกัดสิทธิ์ API key ถ้าสงสัยว่าเผลอรันไฟล์เสี่ยงไปแล้ว แนะนำเช็กด่วน: เปิด Task Scheduler หาอันแปลก ๆ (เช่นชื่อคล้าย GoogleTaskSystem…), ตรวจ Process ที่เรียก mshta.exe บ่อยผิดปกติ, สแกนด้วย Defender/EDR, เปลี่ยนรหัสผ่านบัญชีสำคัญทุกอย่าง และเปิด 2FA โดยเฉพาะอีเมลหลัก เพราะถ้าโดน infostealer ข้อมูลล็อกอินจะรั่วเร็วมาก

โพสต์ที่เกี่ยวข้อง

ภาพแสดงกลุ่มคนสวมชุดสูทที่มีจอโทรทัศน์เก่าเป็นศีรษะ เดินอยู่ในสภาพแวดล้อมสีแดงที่มีสัญญาณรบกวน จอโทรทัศน์แสดงภาพสัญญาณรบกวน สื่อถึงการควบคุมทางดิจิทัลและภัยคุกคามจากมัลแวร์
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github คงเป็นที่ทราบกันดี และซึ้งเข้าถึงในใจหลาย ๆ คนไปแล้ว กับการที่ซอฟต์แวร์เถื่อนนั้นไม่ใช่ของฟรีที่แท้จริง แต่มักจะมากับของแถมที่ไม่พึงประสงค์มากมาย โดยเฉพาะในระยะหลังที่ซอฟต์แวร์เถื่อนมักกลายเป็นที่แอบแฝงหรือกลายเป็นข้อแอบอ้างขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงข้อความเตือนว่าคอมพิวเตอร์ติดมัลแวร์ "cosmali loader" เนื่องจากพิมพ์โดเมนผิดขณะเปิดใช้งาน Windows ใน PowerShell แผงควบคุมมัลแวร์ไม่ปลอดภัย แนะนำให้ติดตั้ง Windows ใหม่และตรวจสอบ Task Manager เพื่อหากระบวนการ PowerShell ที่น่าสงสัย
Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติด..
พบโดเมน Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติดมัลแวร์ได้ ซอฟต์แวร์เถื่อนกับมัลแวร์มักจะเป็นของคู่กัน ไม่เว้นแม้แต่ Windows ที่ถึงตัวแคร็ก หรือ ตัวช่วยในการเปิดใช้งานระบบ (Activation) หลายตัวอาจจะใช้งานได้ไม่มีปัญหา แต่ส่วนใหญ่ก็มาพร้อมกับมัลแวร์ หรือมีช่องโหว่ที่เปิดให้แฮกเกอร์ปล่อยมัล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Client เถื่อนของMinecraft ยังคงส่งมัลแวร์ลงเครื่อง
Client เถื่อนของ Minecraft ยังคงส่งมัลแวร์ลงเครื่อง แม้โครงสร้างพื้นฐานโดนปราบปรามแล้ว จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการที่ทีมวิจัยจาก McAfee บริษัทผู้พัฒนาโปรแกรมแอนตี้ไวรัส (Anti-Virus) ชื่อดัง ได้ตรวจพบว่า ถึงแม้ตัวโครงสร้างพื้นฐานอย่างเซิร์ฟเวอร์ควบคุม (C2 หรือ Comman
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอส่วนเสริม Firefox ชื่อ Free VPN ซึ่งเป็นหนึ่งในส่วนเสริมที่ถูกระบุว่ามีมัลแวร์ GhostPoster โดยมีผู้ใช้งาน 16,583 ราย และได้คะแนนรีวิว 3.3 ดาวจาก 33 รีวิว
พบมัลแวร์ GhostPoster บนส่วนเสริม Firefox ถึง17ตัว
พบมัลแวร์ GhostPoster บนส่วนเสริม Firefox ถึง 17 ตัว มีเหยื่อกว่า 5 หมื่นรายแล้ว เว็บเบราว์เซอร์ในยุคสมัยปัจจุบันนั้น มักจะมีส่วนเสริม (Add-On หรือ Extension) มาเสริมในการทำงานของตัวเบราว์เซอร์อย่างมากมาย และส่วนนี้ก็นับว่าเป็นจุดอ่อนด้วยเนื่องจากแฮกเกอร์สามารถใช้งานส่วนเสริมเว็บเบราว์เซอร์มาปล่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน
พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน QuickFox มุ่งเล่นงานผู้ใช้งาน Windows จากรายงานโดยเว็บไซต์ Techradar ได้กล่าวถึงการตรวจพบแคมเปญสอดไส้มัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor ลงบนซอฟต์แวร์สำหรับการใช้งานระบบเครือข่ายส่วนบุคคลเสมือน หรือ VPN (Virtual Private Network) จากจี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพธงโจรสลัดสีดำ มีรูปหัวกะโหลกและกระดูกไขว้สีขาว ซึ่งเป็นสัญลักษณ์ของการละเมิดลิขสิทธิ์และเกมเถื่อนที่อาจแฝงมัลแวร์ขโมยข้อมูลตามที่บทความกล่าวถึง พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101.
พบเกมเถื่อนจำนวนมาก มีการแฝงมัลแวร์ขโมยรหัสผ่าน
ตรวจพบเกมเถื่อนจำนวนมาก มีการแฝงมัลแวร์ขโมยรหัสผ่านไว้ภายใน จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ตัวใหม่ “RenEngine Loader” ซึ่งเป็นมัลแวร์นกต่อ หรือ Loader สำหรับใช้ในการเป็นตัวกลางในการปล่อยมัลแวร์ท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ การปล่อยไฟล์มัลแวร์ หรือ Payload ลงสู่เครื่องของเหยื่อนั้นเรียกได้ว่ามีหลากรูปแบบวิธี ตั้งแต่การดาวน์โหลดลงมาตรง ๆ, การซ่อนโค้ดในรูปภาพ และในครั้งนี้ก็เป็นเทคนิคใหม่อีกอย่างหนึ่งที่มีความน่าสนใจยิ่ง จากราย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพอินโฟกราฟิกเตือนภัยมัลแวร์ Rokarolla บน Android ที่ปลอมเป็นแอปดังเพื่อยึดเครื่อง ขโมยข้อมูลล็อกอินธนาคาร e-Wallet รายชื่อติดต่อ ข้อความ รูปภาพ OTP และรหัสผ่าน พร้อมวิธีป้องกันโดยให้ดาวน์โหลดแอปจาก Google Play Store เท่านั้น และอัปเดตระบบเสมอ
เตือนภัยผู้ใช้ Android พบมัลแวร์ตัวใหม่ "Rokarolla" สามารถยึดเครื่อง และแอบดูดข้อมูลล็อกอินแอปธนา
Rocka Rolla อาจเคยเป็นชื่ออัลบั้มเปิดตัวที่ตัวอัลบั้มไม่ดังแต่วงเป็นตำนานอย่าง Judas Priest แต่ในคราวนี้ ชื่อนี้ไม่ได้กลับมาเพื่อปลุกความร็อก แต่จะมาขโมยล็อกอินของคุณแทน เนื่องจากได้กลายมาเป็นชื่อมัลแวร์บนระบบปฏิบัติการ Android แทนเสียแล้ว จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต
พี่แว่น Gadget

พี่แว่น Gadget

ถูกใจ 3 ครั้ง

พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล
พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer และมัลแวร์ประเภทแปลงเครื่องของเหยื่อให้เป็นหนึ่งในเครือข่ายการโจมตีระบบที่ใหญ่กว่า หรือ Botnet แฝงตัวอยู่ในแพ็คเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้ Wallpaper Engine บน Steam
พบแฮกเกอร์ใช้ Wallpaper Engine บน Steam เป็นเครื่องมือในการแพร่กระจายมัลแวร์ จากรายงานโดยเว็บไซต์ TweakTown ได้กล่าวถึงการที่ทางทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยม ได้ตรวจพบว่าแฮกเกอร์ได้ทำการซุกซ่อนมัลแวร์ไว้ภายในแพ็คเกจภาพพื้นหลังหน้าจอ (Wallpaper) ในร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพม้าไม้โทรจันขนาดใหญ่ตั้งอยู่หน้าซากปรักหักพังของเมืองโบราณ มีนักเรียนหญิงกำลังใช้แล็ปท็อป และมีไอคอนภัยคุกคามดิจิทัลลอยอยู่เหนือเครื่องคอมพิวเตอร์ พร้อมข้อความ 'Trojan ตำนานเมืองทรอยสู่ระบบมัลแวร์'
ภาพนักเรียนหญิงยืนอยู่ข้างม้าไม้โทรจันขนาดใหญ่ มีไอคอนภัยคุกคามดิจิทัล เช่น กุญแจล็�อกและไวรัส ลอยอยู่รอบๆ ม้าไม้ พร้อมข้อความอธิบายว่าโทรจันคืออาวุธดิจิทัลที่น่ากลัว
ภาพนักเรียนหญิงนั่งอ่านหนังสือเกี่ยวกับสงครามเมืองทรอย โดยมีม้าไม้โทรจันขนาดใหญ่ตั้งอยู่ด้านหลัง ภายในม้ามีทหารกรีกซ่อนอยู่ พร้อมข้อความอธิบายการหลอกลวงของกรีก
🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge
ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge โหลดแล้วอาจติดมัลแวร์ Deno RAT ได้ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบการใช้แพลตฟอร์ม GitHub และ SourceForge เป็นตัวกลางในการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงแฮกเกอร์กำลังใช้แล็ปท็อป โดยมีหน้าจอเตือนภัยและไอคอนไวรัส พร้อมกุญแจปลดล็อก สื่อถึงความเสี่ยงจากการดูหนังเถื่อน ข้อความเตือนว่า Microsoft พบมัลแวร์แฝงในโฆษณาบนเว็บดูหนังฟรี ซึ่งอาจทำให้ถูกเจาะระบบ ขโมยข้อมูล และฝัง Backdoor ได้
ดูหนังเถื่อนระวังติดไวรัส !
Microsoft เปิดเผยว่า พบแคมเปญมัลแวร์โฆษณาขนาดใหญ่ที่แพร่กระจายไปยังอุปกรณ์เกือบ 1 ล้านเครื่องทั่วโลกตั้งแต่เดือนธันวาคม 2024 ล่าสุด บริษัทได้ดำเนินการลบ GitHub repositories ที่ถูกใช้เป็นช่องทางแพร่กระจายมัลแวร์ออกไปแล้ว . แฮ็กเกอร์ใช้เว็บไซต์สตรีมมิ่งเถื่อนเป็นช่องทางโจมตี โดยแฝงโฆษณาที่มีลิงก์ไป
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

ภาพแสดงหน้าจอเว็บไซต์ปลอมของแอป Wintoys มีแถบสีแดงเขียนว่า “FAKE WEBSITE” ทับอยู่ เว็บไซต์เลียนแบบหน้าแอปจริง แสดงคุณสมบัติ คะแนน 4.9/5 และผู้ใช้งานมากกว่า 1 ล้านคน โดยมี URL เป็น wintoys.app
พบเว็บไซต์ปลอมเลียนแบบแอปยอดนิยมบน Windowsจำนวนมาก
พบเว็บไซต์ปลอมเลียนแบบแอปยอดนิยมบน Windows จำนวนมาก ดาวน์โหลดแล้วติดมัลแวร์แน่นอน จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญแอบอ้างเป็นซอฟต์แวร์ และแอปพลิเคชันชื่อดังต่าง ๆ ที่มักเป็นที่นิยมใช้งานบนระบบปฏิบัติการ Windows โดยใช้เว็บไซต์ปลอมที่ตั้งชื่อเลียนแบบซอฟต์แวร์ชื่อ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla
ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทดูดเงินจากบัญชีธนาคารของเหยื่อ หรือ Banking Trojan ตัวใหม่ที่มีชื่อว่า Rokarolla โ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน
ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน ซอฟต์แวร์สำหรับการบีบอัดไฟล์นั้น เรียกได้ว่าถึงจะมีอยู่มากมายแต่ที่คุ้นหูก็คงจะมีกันแค่เพียงไม่กี่เจ้า เช่น WinZip, WinRar, และ 7-Zip ซึ่งอย่างหลังนี้ก็ได้กลายมาเป็นประเด็น แต่ไม่ได้มาจากช่องโหว่ความปลอดภัยแบบของ WinZip กับ WinRar แต่มาจากผู้ที่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Agent Tesla เวอร์ชันใหม่ ใช้ Emoji บนโคด
มัลแวร์ Agent Tesla เวอร์ชันใหม่ ใช้ Emoji บนโคดเพื่อหลบเลี่ยงการถูกตรวจจับ จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการตรวจพบเทคนิคการทำ Obfuscation แบบใหม่ของมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่มีชื่อคล้ายกับรถยนต์ไฟฟ้าชื่อดังอย่าง Agent Tesla ในเวอร์ชัน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงโลโก้ ILSpy บนพื้นหลังสีดำ มีไอคอนแว่นขยายเชื่อมกับจอคอมพิวเตอร์ และไอคอนรูปแล็ปท็อปพร้อมโล่ป้องกันและเฟืองด้านบน สื่อถึงการโจมตีโดเมน ILSpy บน WordPress เพื่อปล่อยมัลแวร์สอดแนมตามเนื้อหาบทความ มีข้อความ Lemon8 และ @freedomhack101 ที่มุมซ้ายล่าง
แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ
แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ เพื่อนำมาใช้เป็นจุดปล่อยมัลแวร์ Wordpress อาจจะเป็นเครื่องมือสำหรับการสร้างเว็บไซต์ยอดนิยมที่ถูกใช้งานโดยเหล่าผู้พัฒนาเว็บไซต์ และการตลาดจำนวนมาก แต่ก็มักจะขึ้นชื่อเรื่องการถูกแฮก และตกเป็นเป้ามัลแวร์อยู่เสมอ และในครั้งนี้อาจจะต้องทำให้หลายคนต้องพิจารณ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอน�คอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 21 ครั้ง

ภาพใบหน้าตัวละครคล้ายไซบอร์กสีแดง มีดวงตาสีแดงเรืองแสงและลวดลายดิจิทัลบนผิวหน้า พร้อมข้อความเตือนเกี่ยวกับมัลแวร์ "Voldemort" ที่ระบาดผ่านอีเมลฟิชชิงและปลอมตัวเป็น Google Sheets ตามคำเตือนจาก Proofpoint
Malware ตัวใหม่ "Voldemort" หลอกลวงผู้ใช้
Malware ตัวใหม่ "Voldemort" หลอกลวงผู้ใช้ด้วยการปลอมตัวเป็น Google Sheets นักวิจัยด้านความปลอดภัยจาก Proofpoint ได้เตือนเกี่ยวกับมัลแวร์ตัวใหม่ที่มีชื่อว่า "Voldemort" ซึ่งกำลังแพร่กระจายผ่านอีเมลฟิชชิงและปลอมตัวเป็น Google Sheets เพื่อหลีกเลี่ยงระบบรักษาความปลอดภัยและเข้าถึงข้อม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 25 ครั้ง

ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber
ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 เจ้า ถึงแม้วงการคริปโตเคอร์เรนซี (Cryptocurrency) ในช่วงนี้จะมีความผันผวนอย่างหนักก็ตาม แต่มัลแวร์ที่มุ่งเน้นในการขโมยเงินคริปโตเคอร์เรนซีนั้นก็ยังคงเป็นที่นิยมอยู่ โดยเฉพาะมัลแวร์ตัวนี้ที่มีความสามารถในการขโมยกร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

รู้รึยังมือถือ Samsung มี Autor Blocker ด้วยนะ ✨️🔐
Auto Blocker หรือ "ตัวบล็อกอัตโนมัติ" เป็นชุดมาตรการความปลอดภัยเพิ่มเติมที่ผู้ใช้สามารถเลือกเปิดใช้งานได้ มีเป้าหมายหลักคือการป้องกันการติดตั้งแอปพลิเคชันหรือซอฟต์แวร์ที่เป็นอันตราย รวมถึงการบล็อกการเข้าถึงข้อมูลหรือการควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต Auto Blocker ดียังไง? ฟังก์ชันนี้มีประ
Kp

Kp

ถูกใจ 8 ครั้ง

ภาพหน้าจอ App Store แสดงแอปพลิเคชันชื่อ "SafeW - 云办公助理" (SafeW - Cloud Office Assistant) ที่มีคะแนน 3.3 ดาวจาก 64 รีวิว และระบุว่าเป็นแอปสำหรับผู้ใช้งานอายุ 17 ปีขึ้นไป ในหมวดหมู่ Utilities พร้อมแสดงคุณสมบัติเด่น เช่น การเข้ารหัสที่แข็งแกร่งและการแชทแบบไม่ระบุตัวตน
พบมัลแวร์ SparkCat ตัวใหม่ สามารถฝ่าระบบป้องกันได้
ตรวจพบมัลแวร์ SparkCat ตัวใหม่ สามารถฝ่าระบบป้องกันของ Play Store และ App Store ได้ แอปสโตร์อย่างเป็นทางการอย่าง App Store ของทาง Apple และ Play Store ของ Google มักจะมีการโอ้อวดถึงระบบคัดกรองแอปพลิเคชันอย่างเข้มงวด แต่อย่างที่ทุกคนทราบกันดีนั่นคือ แอปพลิเคชันปลอมพร้อมมัลแวร์ร้ายแรงมักจะหลุดขึ้น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Darksword มุ่งโจมตี iPhone นับล้านเครื่อง
ตรวจพบมัลแวร์ Darksword มุ่งโจมตี iPhone นับล้านเครื่องเพื่อขโมยคริปโต และข้อมูลบนเครื่อง จากรายงานโดยสำนักข่าว Reuters ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทเข้าแฝงตัวเพื่อดักเก็บข้อมูลจากเหยื่อของเครื่องที่ติดเชื้อ หรือ Spyware ที่มุ่งเน้นโจมตีกลุ่มผู้ใช้งานโทรศัพท์มือถือ iPhone และอุปกรณ์อื่น ๆ ขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้ YouTube เป็นช่องทางกระจายมัลแวร์ ด้วยการทำคลิปแจกซอฟต์แวร์เถื่อน แล้วใส่ลิงก์ดาวน์โหลดมัลแวร์ไว้ในช่องรายละเอียด #ติดเทรนด์ #ป้ายยากับlemon8 #Lemon8Club #it
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอแสดงอินเทอร์เฟซควบคุมของมัลแวร์ Cellik ที่กำลังจำลองหน้าจอโทรศัพท์ Android ซึ่งแสดงหน้า Google พร้อมคำว่า 'Cellik' ซ้อนทับอยู่ มีตัวเลือกการควบคุมคุณภาพและ FPS สำหรับการสตรีมหน้าจอแบบเรียลไทม์ และข้อมูลการเชื่อมต่อกับแบตเตอรี่ของอุปกรณ์เป้าหมาย
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play มุ่งโจมตีผู้ใช้ Android การปลอมตัวเป็นแอปพลิเคชันชื่อดังนั้นเรียกว่าเป็นวิธีการแพร่กระจายยอดนิยมของมัลแวร์เลยทีเดียว ซึ่งมัลแวร์ที่ใช้วิธีการดังกล่าวก็มีอยู่มากมาย และมัลแวร์ตัวนี้ก็เรียกได้ว่าเป็นพัฒนาการอีกก้าวหนึ่งในการปลอมตัวระดับ "สั่งได้"
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0
มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0 มุ่งโจมตีเหล่าเกมเมอร์หวังขโมยคริปโต หนึ่งในมัลแวร์ที่มีการระบาดมากที่สุด ก็คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าขโมยข้อมูลจากเหยื่อ หรือ Infostealer ซึ่งมัลแวร์ประเภทนี้มักจะปลอมตัวเป็นซอฟต์แวร์เถื่อน หรือวิดีโอเกมปลอม หรือ ตัวแคร็กเกม เพื่อล่อหลอกให้เหยื่อดาวน์โหลดอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

นักเล่นของเก่าระวังตัว พบมัลแวร์ AtlasRAT
นักเล่นของเก่าระวังตัว พบมัลแวร์ AtlasRAT ฝังตัวอยู่ใน Flash Player ปลอม จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ชื่อ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงโพสต์ Telegram สองโพสต์ (รัสเซียและอังกฤษ) ประกาศเปิดตัวมัลแวร์ Santa Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลสำหรับ Windows พร้อมรายละเอียดความสามารถ เช่น แผงควบคุมเว็บ โมดูลที่ปรับแต่งได้ และราคาแผนบริการรายเดือน/ตลอดชีพ
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่าน
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows แม้ฤดูคริสต์มาสอาจจะผ่านมาเสียพักใหญ่แล้ว แต่ในระหว่างช่วงสัปดาห์นั้นก็ได้มีการกลุ่มแฮกเกอร์อาศัยชื่อเสียงอันโด่งดังของซานต้าคลอสเพื่อปล่อยมัลแวร์ขโมยข้อมูล หรือ Infostealer ตัวใหม่ที่มีชื่อคล้ายคลึงกัน จากรายงานโดยเว็บไซต์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ NFC ตัวใหม่ NGate ปลอมตัวเป็นแอปชำระเงิน
มัลแวร์ NFC ตัวใหม่ NGate ปลอมตัวเป็นแอปสำหรับการชำระเงินเข้าฝังตัวบน Android การใช้มัลแวร์ปล้นเงินผ่านระบบ NFC (Near Field Connection) นั้นไม่ใช่เรื่องใหม่ แต่ก็ยังคงความอันตรายอย่างเสมอมาเพราะถ้าเผลอก็สามารถทำให้สูญเงินจำนวนมากได้อย่างรวดเร็ว และครั้งนี้มัลแวร์ในรูปแบบนี้ก็ได้กลับมาอีกครั้ง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงการทำงานของมัลแวร์ KMSAuto ที่แฮกเกอร์ใช้หลอกลวงผู้ใช้ให้ดาวน์โหลดโปรแกรมปลอมเพื่อขโมยข้อมูลและเปลี่ยนที่อยู่กระเป๋าคริปโตเคอร์เรนซี ทำให้มีผู้เสียหาย 2.8 ล้านรายใน 234 ประเทศ และถูกขโมยสินทรัพย์ดิจิทัลมูลค่ากว่า 1.7 พันล้านวอน
แฮกเกอร์ผู้อยู่เบื้องหลังมัลแวร์KMSAuto ถูกจับแล้ว
แฮกเกอร์ผู้อยู่เบื้องหลังมัลแวร์ KMSAuto ถูกจับแล้ว หลังมีผู้เหยื่อเฉียด 3 ล้านราย การเป็นแฮกเกอร์สายมืดที่ปล่อยมัลแวร์เพื่อทำร้ายและใช้ประโยชน์จากเหยื่อนั้น อาจจะเป็นอะไรที่ดูเท่ ดูคูล แต่หลายรายนั้นก็มักจะจบไม่สวย ไม่พ้นมือกฎหมาย เช่นดังข่าวนี้ จากรายงานโดยเว็บไซต์ Bleeping Computer กล่าวถึ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์ปิดบริการลายเซ็นดิจิทัลที่ออกใบรับรอง...
ไมโครซอฟต์ปิดบริการลายเซ็นดิจิทัลที่ออกใบรับรองเถื่อนให้กับมัลแวร์ หลังพบพัวพันกลุ่มแรนซัมแวร์ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทางไมโครซอฟท์ได้ทำการปราบปรามกลุ่มแฮกเกอร์ที่มีชื่อว่า Fox Tempest เนื่องจากกลุ่มแฮกเกอร์ดังกล่าวได้นำเอาระบบโครงสร้างพื้นฐาน (Infrastructure) สำหร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยมัลแวร์ RedTiger ที่ระบาดบน Discord แสดงโลโก้ Discord พร้อมเครื่องหมายตกใจ, หน้าจอคอมพิวเตอร์แสดงเมนูเครื่องมือของ RedTiger สำหรับขโมยข้อมูล Discord และภาพแฮกเกอร์ มัลแวร์นี้แฝงมากับ Mod เกม เพื่อขโมยบัญชีและข้อมูลสำคัญในเครื่อง
คอเกมระวังกันด้วยนะช่วงนี้
ช่วงนี้มีมัลแวร์ชื่อ RedTiger ระบาดหนักในวงการเกมและผู้ใช้ Discord มันเริ่มจากเครื่องมือโอเพนซอร์สที่ใช้ทดสอบความปลอดภัย แต่ถูกคนไม่หวังดีดัดแปลงจนกลายเป็นมัลแวร์ขโมยข้อมูล มันมักจะแฝงมากับม็อด เทรนเนอร์ หรือโปรแกรมโกงเกม พอเราดาวน์โหลดแล้วรัน ไฟล์จะทำงานเงียบ ๆ เบื้องหลังแล้วเริ่มสแกนหาไฟล์สำคัญแล
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

พบมัลแวร์กระจายตัวผ่านไดร์ฟ USB มุ่งขโมยเงินคริปโต
ตรวจพบมัลแวร์กระจายตัวผ่านไดร์ฟ USB มุ่งขโมยเงินคริปโตเหยื่อ จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบมัลแวร์แบบ Worm ตัวใหม่ที่มีความสามารถในการแพร่กระจายตัวเองต่อที่ร้ายกาจ โดยมัลแวร์ที่ไม่ระบุชื่อตัวนี้นั้นจะเป็นการทำงานประสานกันระหว่างไฟล์ที่อยู่บนไดร์ฟ USB และเครือข่าย TOR
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพประกอบแสดงมัลแวร์ Ghost Tap ในรูปผีสีฟ้ากำลังเข้าถึงสมาร์ทโฟน Android ที่ปล่อยสัญญาณ NFC โดยมีเครื่องอ่านบัตร POS ที่มีแม่กุญแจแตกอยู่ด้านขวา สื่อถึงการขโมยข้อมูลบัตรเครดิตผ่าน NFC
มัลแวร์ Ghost Tap ระบาดบน Android ขโมยบัตรเครดิต
มัลแวร์ Ghost Tap ระบาดบน Android มีความสามารถในการขโมยบัตรเครดิต มัลแวร์บนโทรศัพท์มือถือจำนวนมากนั้นมักจะมีจุดประสงค์ในการขโมยข้อมูลทางการเงิน หรือแม้แต่เงินในบัญชีของเหยื่อ และมัลแวร์ตัวนี้ก็เป็นอีกหนึ่งตัวที่มีจุดประสงค์ร้ายด้วยการประสงค์ที่จะขโมยเงินของเหยื่อ จากรายงานโดยเว็บไซต์ SC World
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 7 ครั้ง

พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้
พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้ Android และติดตั้งมัลแวร์เพิ่มได้ เหมือนกับว่าความคล่องตัวในการใช้ Android นั้นจำเป็นจะต้องแลกด้วยความเสี่ยงในการใช้งาน เนื่องจากว่าการที่เป็นระบบเปิดให้มีนักพัฒนาที่หลากหลายเข้ามามีส่วนร่วม ทำให้มีแฮกเกอร์เข้ามา “ร่วม” สร้างมัลแวร์จนมีเกิดขึ้นมา สร้า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์แอบอ้างแบรนด์นับร้อยบน GitHub
แฮกเกอร์แอบอ้างแบรนด์นับร้อยบน GitHub เพื่อปล่อยมัลแวร์ขโมยข้อมูลเข้าเครื่องเหยื่อ จากรายงานโดยเว็บไซต์ Help Net Security ได้กล่าวถึงการที่ทางทีมวิจัยจาก Arctic Wolf บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ได้ตรวจพบแคมเปญในการแพร่กระจายมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ผ่านทางกา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent
นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent ตัวแรกแล้ว พร้อมตั้งชื่อ "JadePuffer" จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท Sysdig ผู้เชี่ยวชาญเทคโนโลยีคลาวด์ทำการตรวจพบแรนซัมแวร์ที่มีการใช้พลังจาก AI ประเภทโมเดลภาษาขนาดใหญ่ หรือ LLM (Large Language Mo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์จีนใช้ประโยชน์จากWindows ปล่อยมัลแวร์
กลุ่มแฮกเกอร์จีน ใช้ประโยชน์จาก Windows Group Policy ปล่อยมัลแวร์ใส่บริษัทต่าง ๆ Windows Group Policy เป็นอีกหนึ่งเครื่องมือสำคัญสำหรับเหล่าผู้ดูแลระบบ หรือ Admin (Administrator) ฝ่ายไอทีขององค์กรในการจัดการนโยบายการใช้งานระบบ Windows ระดับทั้งองค์กร แต่ฟีเจอร์นี้ก็มีช่องโหว่ให้แฮกเกอร์ได้ใช้งาน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กระแสเกม GTA 6 แรงจัด จนกลุ่มแฮกเกอร์นำไปแอบอ้าง
กระแสเกม GTA 6 แรงจัด จนกลุ่มแฮกเกอร์จำนวนมากนำเอาไปอ้างชื่อปล่อยมัลแวร์ จากรายงานโดยเว็บไซต์ Android Headlines ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์จำนวนมากที่อาศัยกระแสความดังของวิดีโอเกม GTA6 ที่ยังไม่ถูกวางจำหน่ายมาใช้ในการแพร่กระจายมัลแวร์โดยทีมวิจัยจาก NordVPN บริษัทผู้ให้บริการเค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงหน้าต่างคอมพิวเตอร์ที่มีข้อความ "PYSTORE RAT" และไอคอนรูปหนู พร้อมมือที่กำลังคลิก และไอคอนรูปหัวกะโหลกอยู่ด้านข้าง บนพื้นหลังลายแผงวงจรไฟฟ้า สื่อถึงมัลแวร์ PyStoreRAT
พบมัลแวร์ PyStoreRAT บน GitHub
พบมัลแวร์ PyStoreRAT บน GitHub อ้างเป็นเครื่องมือพัฒนาซอฟต์แวร์ เมื่อพูดถึงคลังดิจิทัล (Repository หรือ Repo) ที่เป็นแหล่งยอดนิยมสำหรับเหล่านักพัฒนาซอฟต์แวร์ ก็คงจะหนีไม่พ้น GitHub ซึ่งนอกจากจะเป็น Repo ยอดนิยมแล้วยังเป็นแหล่งชุมชน หรือ คอมมูนิตี้ (Community) ของเหล่านักพัฒนาอีกด้วย แต่ที่นี่ก็เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

มัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ
พบมัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ ด้วยการเนียนเป็นเอกสารธุรกิจปลอม จากรายงานโดยเว็บไซต์ Windows Report ได้กล่าวถึงการที่ทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสชื่อดัง ได้พบแคมเปญการแพร่กระจายมัลแวร์ผ่านทางแอปพลิเคชัน Whatsapp ซึ่งเป็นการหลอกลวงแบบ Phishing โดยแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 12 ครั้ง

Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE
Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบการกลับมาของกลุ่มแฮกเกอร์จากประเทศเกาหลีเหนือ Lazarus Group พร้อมกับมัลแวร์ตัวใหม่ RemotePE ซึ่งเป็นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access T
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงแล็ปท็อปที่มีโลโก้ Internet Explorer สีฟ้าบนหน้าจอสีขาว ซึ่งเป็นสัญลักษณ์ของฟีเจอร์ MSHTA ที่บทความกล่าวถึงว่าถูกใช้เป็นช่องทางในการส่งมัลแวร์
Windows "MSHTA" ถูกนิยมในการใช้เป็นช่องทางส่งมัลแว
เครื่องมือเก่าแก่ของ Windows "MSHTA" ถูกพบว่าถูกนิยมในการใช้เป็นช่องทางส่งมัลแวร์เข้าเครื่อง จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการที่ทีมวิจัยจากบริษัทผู้พัฒนาซอฟต์แวร์ป้องกันภัยไซเบอร์ชื่อดัง Bitdefender ออกมากล่าวถึงอันตรายของตัวฟีเจอร์ MSHTA (Microsoft HTML Application) ซึ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงโล่ Windows Defender ที่มีรอยกระสุนทะลุ พร้อมรูปแฮกเกอร์และแล็ปท็อปที่ขึ้นข้อความ "VIRUS ALERT!" สื่อถึงการที่แฮกเกอร์ใช้ช่องโหว่ไดรเวอร์ Intel ปิดการทำงาน Microsoft Defender เพื่อเปิดทางให้มัลแวร์โจมตีระบบ
ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแนะนำฟีเจอร์ Auto Blocker (ตัวบล็อกอัตโนมัติ) ใหม่ใน One UI 6 ที่ช่วยป้องกันสแปมและอันตรายจากมิจฉาชีพ โดยมีไอคอนแอปพลิเคชันต่างๆ เป็นพื้นหลัง
ภาพอธิบาย Auto Blocker บน One UI 6 (Android 14) ว่าเป็นระบบรักษาความปลอดภัยที่ช่วยปกป้องอุปกรณ์ Galaxy จากกิจกรรมอันตราย การติดตั้งแอปจากแหล่งที่ไม่ได้รับอนุญาต และมัลแวร์ พร้อมระบุ 'ว��ิธีเปิด'
ภาพหน้าจอการตั้งค่า (Settings) ของโทรศัพท์ แสดงขั้นตอนแรกในการเข้าถึง Auto Blocker โดยชี้ไปที่เมนู 'Security and privacy' (ความปลอดภัยและความเป็นส่วนตัว)
ตัวบล็อกอัตโนมัติ ป้องกันสแปม มัลแวร์อันตราย
Auto Blocker ฟีเจอร์ใหม่บนระบบปฏิบัติการ One UI 6 (Android เวอร์ชัน 14) ทำงานยังไง? ช่วยป้องกันอะไรได้บ้าง? • บล็อกแอปจากแหล่งที่ไม่ได้รับอนุญาต ป้องกันการติดตั้งแอปที่เป็นอันตราย หากเราพยายามติดตั้งแอปจากแหล่งที่ไม่รู้จักหรือไม่ได้รับอนุญาต จะได้รับป๊อปอัปแจ้งเตือนเพื่อป้องกันไม่ให้ดำเนินการติ
hElloFah

hElloFah

ถูกใจ 70 ครั้ง

🛑 รู้จัก “RatOn” มัลแวร์อันตราย ที่แฝงตัวมากับมือถือ — แค่มีแอปธนาคาร ก็เสี่ยงโดนดูดเงิน ในยุคที่มือถือกลายเป็นกระเป๋าตังค์ของใครหลายคน สิ่งที่น่ากลัวที่สุดไม่ใช่ “มือถือหาย” แต่คือ “เงินหายจากมือถือโดยที่คุณไม่รู้ตัว” และใช่ครับมันทำได้มากกว่าที่คุณคิด 🎯 RatOn ทำอะไรได้บ้าง? จากการวิเคราะห์ข
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

Phishing ปล่อยมัลแวร์ OKBot ขโมยSeed กระเป๋าคริปโต
ตรวจพบแคมเปญ Phishing ปล่อยมัลแวร์ OKBot ขโมย Seed กระเป๋า Trezor และ Ledger จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญหลอกลวงแบบ Phishing ในการหลอกปล่อยมัลแวร์ OKBot (ซึ่งไม่ถูกระบุประเภทไว้โดยแหล่งข่าว แต่คาดหมายจากชื่อว่าอาจเป็นมัลแวร์ประเภทเปลี่ยนเครื่องของเหยื่อเป็นเครื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงวิธีการล้างแคชและข้อมูลบนโทรศัพท์ Samsung โดยมีไอคอนโทรศัพท์และถังขยะสื่อถึงการลบข้อมูล
ภาพหน้าจอการตั้งค่าโทรศัพท์ Samsung แสดงขั้นตอนแรกในการอัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุด พร้อมรายละเอียดการดาวน์โหลดและติดตั้ง
ภาพหน้าจอการดูแลอุปกรณ์ของ Samsung แสดงสถานะแบตเตอรี่ พื้นที่จัดเก็บ หน่วยความจำ และการป้องกันแอป พร้อมปุ่ม 'ปรับตอนนี้' เพื่อล้างแคชและเพิ่มประสิทธิภาพ
How to ล้างแคชและข้อมูลใน Samsung
วิธีล้างแคชและข้อมูลแอพบนโทรศัพท์ Galaxy ของคุณ ขณะใช้โทรศัพท์ แอพจะเก็บข้อมูลชั่วคราวอย่างต่อเนื่อง หากบันทึกข้อมูลที่ไม่จำเป็นมากเกินไป พื้นที่จัดเก็บของอุปกรณ์อาจไม่เพียงพอ เมื่อโทรศัพท์ของคุณไม่มีที่เก็บข้อมูลหรือทำงานช้า การล้างแคชและข้อมูลของแอพสามารถช่วยได้ ทำตามคำแนะนำด้านล่างเพื่อล้างแคชแ
Nisa

Nisa

ถูกใจ 45 ครั้ง

Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง
Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง มาจากเครื่องมือ AI ปลอม จากรายงานโดยเว็บไซต์ Manila Standard ได้อ้างถึงรายงานของทาง Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ชื่อดังที่เปิดเผยว่าการโจมตีจากมัลแวร์มากกว่า 92,000 ครั้งตั้งแต่เดือนมกราคม ถึง เดือนพฤษภาคม ปีนี้นั้น ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus"
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊้ตต่าง ๆ เพื่อขโมยรหัส ชื่อ Perseus อาจจะเป็นที่คุ้นเคยกันดีในฐานะชื่อวีรบุรุษชาวกรีซ และ ชื่อของผู้อ้างตนเป็นผู้วิเศษที่เคยโด่งดังบนรายการโทรทัศน์ดาวเทียม และอินเทอร์เน็ตไทยเมื่อ 10 กว่าปีที่แล้ว แต่ในครั้งนี้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ไมโครซอฟต์เตือนแรนซัมแวร์ตัวใหม่ The Gentlemen
ไมโครซอฟต์เตือนแรนซัมแวร์ตัวใหม่ The Gentlemen สามารถแพร่กระจายทั่วระบบบริษัทได้อย่างไว จากรายงานโดยเว็บไซต์ Industrial Cyber ได้กล่าวถึงการที่ทีมวิจัย Microsoft Threat Intelligence ซึ่งเป็นทีมผู้เชี่ยวชาญด้านภัยไซเบอร์ของบริษัทไมโครซอฟท์ ได้ออกมาแจ้งเตือนถึงอันตรายของแรนซัมแวร์ตัวใหม่ The Gentl
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงไอคอน CPU, มัลแวร์รูปแมลง, และแฮกเกอร์ พร้อมตารางระบุไฟล์ที่ถูกรวมมากับ CPU-Z บางไฟล์มีสถานะเป็น 'suspicious' และ 'malicious' เตือนผู้ใช้ให้ระวังการดาวน์โหลด CPU-Z และ HWMonitor เพราะอาจเจอไฟล์มัลแวร์ดูดข้อมูล และแนะนำให้สแกนไวรัสทันทีหากดาวน์โหลดไปแล้ว
ใครโหลด CPU-Z, HWMonitor ช่วงวันที่ 9-11 เม.ย. ระวังให้ดี
มีผู้ใช้งาน Reddit หลายรายออกมาโพสต์เตือนว่าพบความผิดปกติระหว่างดาวน์โหลดโปรแกรมดูสเปกเครื่องยอดนิยมอย่าง CPU-Z และ HWMonitor จากผู้พัฒนา CPUID หลังพบว่าไฟล์ที่ได้รับอาจถูกฝังมัลแวร์เอาไว้ จนเกิดข้อกังวลว่าเว็บไซต์หรือระบบดาวน์โหลดของบริษัทอาจถูกผู้ไม่หวังดีแฮก . รายงานเกี่ยวกับเหตุการณ์นี้เริ่มป
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงขั้นตอนการติดตั้งมัลแวร์ ClayRat ที่ปลอมตัวเป็นแอป 'Архив фотографий' (คลังภาพ) บน Android โดยขอสิทธิ์เข้าถึง SMS และบริการการเข้าถึง (Accessibility Service) เพื่อควบคุมอุปกรณ์และขโมยข้อมูล ซึ่งสอดคล้องกับความสามารถของมัลแวร์ที่กล่าวถึงในบทความ
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่าย
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่ายเจ้าของมือถือ Android ในด้านความเสี่ยงจากมัลแวร์นั้น เรียกได้ว่าผู้ใช้งานระบบปฏิบัติ Android อยู่ในสภาวะที่ "ซวยไม่เลิก" จากการที่มีมัลแวร์ใหม่ ๆ ออกมาเพิ่มความเสี่ยงให้ทุกวัน ดังเช่นข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security News ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ดูเพิ่มเติม