แฮกเกอร์ Black Cat ทำการวางยา SEO ปล่อยมัลแวร์

แฮกเกอร์กลุ่ม Black Cat ทำการวางยา SEO ลวงคนค้นหาแอปดังเข้าเว็บปลอมเพื่อปล่อยมัลแวร์

SEO หรือ Search Engine Optimization นั้นเป็นกลยุทธ์การจัดการเว็บไซต์ที่นักการตลาดนิยมใช้เพื่อให้ตัวเว็บไซต์นั้นสามารถติดอันดับต้น ๆ เมื่อค้นหาด้วยชุดคำ (Keywords) ที่ถูกกำหนดไว้ แต่ก็เป็นอีกวิธีหนึ่งที่ทางกลุ่มแฮกเกอร์ชอบนำเอามาใช้ในการแพร่กระจายมัลแวร์เช่นเดียวกัน

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ด้วยวิธีการวางยา SEO (SEO Poisoning) โดยกลุ่มแฮกเกอร์จากจีนชื่อว่า Black Cat ซึ่งทางองค์กรด้านความปลอดภัยไซเบอร์จากจีน National Computer Network Emergency Response Technical Team/Coordination Center of China (CNCERT/CC) และ Beijing Weibu Online (หรือ ThreatBook) ได้ออกมาทำการเปิดเผยแคมเปญดังกล่าวว่า กลุ่มแฮกเกอร์จะใช้วิธี SEO ในการดันเว็บไซต์ที่อ้างตัวว่าเป็นแหล่งดาวน์โหลดแอปพลิเคชันชื่อดัง เช่น Google Chrome, Notepad++, QQ International และ iTools ให้ติดระดับสูง ๆ บน Search Engine ยอดนิยมอย่าง Bing เพื่อหลอกให้เหยื่อนั้นหลงเชื่อเข้าสู่เว็บไซต์ในกลุ่มดังกล่าวโดยมีจุดประสงค์ที่จะให้ดาวน์โหลดแอปพลิเคชันของปลอม และติดตั้งมัลแวร์ลงเครื่อง

ซึ่งหลังจากที่เหยื่อหลงเชื่อเข้าสู่เว็บไซต์ในกลุ่มดังกล่าวเป็นที่เรียบร้อยแล้ว ตัวเว็บไซต์ก็จะใช้เทคนิคต่าง ๆ ในการดึงเหยื่อให้ไปถึงหน้าดาวน์โหลดแอปพลิเคชันปลอม โดยถ้าเหยื่อดาวน์โหลดแอปพลิเคชันดังกล่าว พอติดตั้งเสร็จ ก็จะนำไปสู่การติดตั้งมัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor (ทางแหล่งข่าวไม่ได้ระบุชื่อว่าเป็นมัลแวร์ชื่ออะไร) โดยที่เหยื่อไม่รู้ตัว นำไปสู่การสูญเสียข้อมูลสำคัญต่าง ๆ ในท้ายที่สุด

กลุ่มแฮกเกอร์ Black Cat นั้นไม่ได้เริ่มทำแคมเปญดังกล่าวในปีนี้ แต่เริ่มมาตั้งแต่ปี ค.ศ. 2022 (พ.ศ. 2565) ด้วยการใช้งานเทคนิคเดียวกันเพื่อแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) และในปี ค.ศ. 2023 (พ.ศ. 2566) ทางกลุ่มก็ได้ปล่อยแอปพลิเคชันแฝงมัลแวร์ที่ปลอมตัวเป็นแอปพลิเคชันเกี่ยวกับเงินคริปโตเคอร์เรนซีที่มีชื่อว่า AICoin จนสามารถขโมยเงินคริปโตไปได้มากกว่า 160,000 ดอลลาร์สหรัฐ (4,963,200 บาท)

และในแคมเปญล่าสุดนี้เอง ก็เป็นการหลอกลวงเหยื่อให้ดาวน์โหลดแอปพลิเคชันจัดการข้อความ Notepad++ ของปลอม ผ่านทางเว็บไซต์ที่ปลอมตัวจนเหมือนเว็บไซต์ต้นฉบับที่มีชื่อโดเมนว่า "cn-notepadplusplus[.]com" ซึ่งนอกจากโดเมนดังกล่าวแล้ว แฮกเกอร์ยังได้มีการจดโดเมนอื่น ๆ ไว้อีก เช่น "cn-obsidian[.]com," "cn-winscp[.]com," และ "notepadplusplus[.]cn" โดยตัว cn บนโดเมนนั้นเป็นการแสดงความตั้งใจที่ชัดเจนว่า ตั้งใจที่จะมุ่งหน้าเล่นงานกลุ่มผู้ใช้งานชาวจีน หรือ ผู้ใช้ภาษาจีนโดยเฉพาะ โดยปุ่ม Download บนเว็บไซต์เหล่านี้ถ้าเหยื่อกด ตัวเว็บไซต์ก็จะทำการเปลี่ยนเป้าหมายการเยี่ยมชม (Redirect) เหยื่อไปยังเว็บไซต์ปลอมอีกแห่งที่ปลอมตัวเหมือนคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง Github ซึ่งจะมีชื่อโดเมนคือ "github.zh-cns[.]top" โดยไฟล์ที่เหยื่อดาวน์โหลดไปนั้นจะเป็นไฟล์บีบอัดในสกุล .Zip ที่มีไฟล์ติดตั้งปลอมอยู่ ซึ่งหลังติดตั้งเสร็จก็จะมีการสร้างทางลัด (Shortcut) บนหน้าจอเดสก์ท็อป โดยไฟล์นี้จะทำหน้าที่ในการดาวน์โหลดไฟล์มัลแวร์ (Payload) ในรูปแบบไฟล์ DLL ลงมาฝังตัวบนเครื่อง

มัลแวร์หลังจากฝังตัวเองลงบนเครื่องแล้ว ก็จะทำการติดต่อการเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ที่มีชื่อโดเมนคือ "sbido[.]com:2869" โดยโดเมนดังกล่าวนั้นจะถูกฝังเป็นค่าคงที่บนโค้ดของมัลแวร์ (Hardcoded) ซึ่งตัวมัลแวร์ที่มีความสามารถที่หลากหลายในการขโมยข้อมูล ไม่ว่าจะเป็นข้อมูลบน Clipboard, เว็บเบราว์เซอร์, การพิมพ์ของคีย์บอร์ด, และข้อมูลสำคัญต่าง ๆ บนเครื่องนั้น หลังขโมยข้อมูลได้มัลแวร์ก็จะทำการส่งข้อมูลไปยังเซิร์ฟเวอร์แห่งนี้

โดยจากการประเมินของทางองค์กรด้านความปลอดภัยไซเบอร์นั้น พบว่าในประเทศจีนมีผู้ตกเป็นเหยื่อของแฮกเกอร์กลุ่มดังกล่าวไปแล้วมากกว่า 277,800 ราย เพียงแค่ในช่วงเวลาไม่กี่วันระหว่างวันที่ 7 - 20 ธันวาคม ค.ศ. 2025 (พ.ศ. 2568) ซึ่งจำนวนเหยื่อต่อวันนั้นเคยพุ่งสูงสุดถึง 62,167 รายภายในวันเดียวเลยทีเดียว ดังนั้น ผู้ใช้งานจำเป็นจะต้องให้ความระมัดระวังตัวเป็นอย่างมากในการค้นหาซอฟต์แวร์ที่ต้องการ และต้องหมั่นสังเกตชื่อเว็บไซต์อย่างสม่ำเสมอไม่ให้เข้าเว็บไซต์ผิด เพื่อความปลอดภัยในการใช้งาน

#ติดเทรนด์ #lemon8ไดอารี่ #seo #freedomhack #hackers

1/30 แก้ไขแล้ว

... อ่านเพิ่มเติมการระบาดของมัลแวร์โดยกลุ่มแฮกเกอร์ Black Cat ผ่านการวางยา SEO หรือที่เรียกว่า SEO Poisoning เป็นตัวอย่างที่ชัดเจนของภัยไซเบอร์ยุคใหม่ที่อาศัยกลยุทธ์ทางการตลาดออนไลน์มาสร้างความเสียหาย แทนที่จะแค่เน้นให้เว็บที่ปลอมแปลงขึ้นมาติดอันดับบนหน้าแรกของ Search Engine เหมือนกับ SEO ปกติ กลับใช้วิธีจูงใจผู้ใช้ให้ดาวน์โหลดไฟล์แอปพลิเคชันปลอมที่แฝงมัลแวร์ซึ่งอาจทำให้เครื่องคอมพิวเตอร์ติดไวรัสโดยไม่รู้ตัว จากประสบการณ์การใช้งานอินเทอร์เน็ตในชีวิตประจำวัน ผมพบว่า SEO เป็นหนึ่งในเครื่องมือที่นิยมกันอย่างมากในการค้นหาข้อมูลหรือดาวน์โหลดโปรแกรม แต่ภัยจาก SEO Poisoning ก็เป็นเรื่องที่เราไม่สามารถมองข้ามได้ เพราะเว็บปลอมมีการออกแบบหน้าเว็บไซต์และโดเมนให้เหมือนของจริงมาก เช่น กรณีของ Notepad++ ซึ่งโดยปกติเป็นโปรแกรมแก้ไขข้อความที่ได้รับความนิยมอย่างสูง มีฟีเจอร์รองรับหลายภาษาและดีไซน์ที่ใช้งานง่าย แต่หากดาวน์โหลดจากเว็บปลอม เช่น cn-notepadplusplus.com หรือโดเมนอื่น ๆ ที่แฮกเกอร์จดทะเบียนไว้ อาจทำให้เราติดตั้งมัลแวร์โดยไม่รู้ตัว สิ่งที่ผมแนะนำสำหรับผู้ใช้งานทั่วไปคือการตรวจสอบโดเมนเว็บไซต์อย่างละเอียดก่อนดาวน์โหลด โดยเฉพาะอย่างยิ่งโปรแกรมที่สำคัญและที่ใช้งานบ่อย นอกจากนี้ การอัปเดตโปรแกรมระบบปฏิบัติการและซอฟต์แวร์แอนตี้ไวรัสอย่างสม่ำเสมอจะช่วยเพิ่มเกราะป้องกันจากการโจมตีของมัลแวร์ที่มีความซับซ้อนมากขึ้นเรื่อย ๆ ส่วนมัลแวร์ที่ปล่อยโดย Black Cat นั้น มีคุณสมบัติที่น่ากังวลมาก เพราะมันไม่ได้แค่ทำหน้าที่ขโมยข้อมูลบน clipboard หรือข้อมูลเบราว์เซอร์เท่านั้น แต่ยังสามารถบันทึกการพิมพ์ของเรา (keylogging) รวมถึงส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ Command and Control (C2) ของแฮกเกอร์ ซึ่งส่งผลให้ข้อมูลส่วนตัว ข้อมูลสำคัญทางธุรกิจ หรือแม้กระทั่งรหัสผ่านทางการเงินอาจถูกขโมยไปได้อย่างง่ายดาย ในทางเทคนิค วิธีการวางยา SEO เช่นนี้สะท้อนให้เห็นว่าการรักษาความปลอดภัยด้านข้อมูลไม่ใช่เรื่องของผู้เชี่ยวชาญเพียงอย่างเดียวเท่านั้น ผู้ใช้งานเองก็มีบทบาทสำคัญที่ต้องตระหนักและระมัดระวังมากขึ้น เช่น การไม่ดาวน์โหลดไฟล์จากเว็บไซต์ที่ไม่น่าเชื่อถือ หรือไม่กดปุ่มดาวน์โหลดที่น่าสงสัย รวมทั้งการใช้เครื่องมือช่วยตรวจสอบและรับรองความปลอดภัยของเว็บไซต์ก่อนทุกครั้ง ท้ายที่สุด เรื่องนี้ย้ำเตือนให้เราเห็นว่าแม้แต่กลยุทธ์ที่ดีอย่าง SEO ก็สามารถถูกดัดแปลงใช้ในทางที่ผิดและอันตรายได้ ดังนั้นไม่ว่าใครจะเป็นผู้ใช้อินเทอร์เน็ต การมีความรู้และความระมัดระวังด้านความปลอดภัยไซเบอร์เป็นสิ่งจำเป็นมากในยุคดิจิทัลนี้

โพสต์ที่เกี่ยวข้อง

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงิน
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ หนึ่งในการโจมตีที่แฮกเกอร์นิยมใช้ในยุคปัจจุบันนั้น คงจะหนีไม่พ้นการโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attacks ด้วยการฝังมัลแวร์ไว้ในส่วนใดส่วนหนึ่งของ Supply Chain เช่น ฮาร์ดแวร์ หรือแอปพลิเคชัน ต่าง ๆ เพื่อนำพามัลแวร์ลงสู่ระบบข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพประกอบแสดงแล็ปท็อปที่มีโลโก้ Internet Explorer สีฟ้าบนหน้าจอสีขาว ซึ่งเป็นสัญลักษณ์ของฟีเจอร์ MSHTA ที่บทความกล่าวถึงว่าถูกใช้เป็นช่องทางในการส่งมัลแวร์
Windows "MSHTA" ถูกนิยมในการใช้เป็นช่องทางส่งมัลแว
เครื่องมือเก่าแก่ของ Windows "MSHTA" ถูกพบว่าถูกนิยมในการใช้เป็นช่องทางส่งมัลแวร์เข้าเครื่อง จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการที่ทีมวิจัยจากบริษัทผู้พัฒนาซอฟต์แวร์ป้องกันภัยไซเบอร์ชื่อดัง Bitdefender ออกมากล่าวถึงอันตรายของตัวฟีเจอร์ MSHTA (Microsoft HTML Application) ซึ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิกเตือนภัย 'SEO Poisoning' แสดงมือถือโทรโข่งและข้อความ 'แค่ 'ค้นหาใน Search Engine' ก็อาจโดนแฮกได้' พร้อมภาพประกอบคนกำลังค้นหาและจัดการไฟล์ อธิบายว่าแฮกเกอร์ใช้เทคนิคนี้ปลอมเว็บให้ติดอันดับต้นๆ เพื่อหลอกผู้ใช้
ระวังโดนแฮก
🚨 เตือนภัย! แค่ "ค้นหา Search Engine" ก็อาจโดนแฮกได้! 🚨 ภัยไซเบอร์ใหม่ใกล้ตัวกว่าที่คิด! แฮกเกอร์กำลังใช้เทคนิคที่เรียกว่า "SEO Poisoning" ปลอมหน้าเว็บให้ติดอันดับต้นๆ บน Search Engine🔍 👉พอเราค้นหาข้อมูลสำคัญ เช่น "ตัวอย่างสัญญา" หรือ "แบบฟอร์ม" แล้วกดเข้าไป.
Momo Taro❤

Momo Taro❤

ถูกใจ 0 ครั้ง

ภาพประกอบแสดงหน้าจอคอมพิวเตอร์ที่มีผลการค้นหาเว็บ พร้อมแว่นขยายและป้ายเตือน "SPAM" ชี้ให้เห็นถึงการหลอกลวงผ่าน SEO บน GitHub ที่แฮกเกอร์ใช้เพื่อแพร่กระจายมัลแวร์ โดยมีกราฟแนวโน้มขาลงและมาตรวัดประกอบ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

กลุ่มแฮกเกอร์จีนใช้ประโยชน์จากWindows ปล่อยมัลแวร์
กลุ่มแฮกเกอร์จีน ใช้ประโยชน์จาก Windows Group Policy ปล่อยมัลแวร์ใส่บริษัทต่าง ๆ Windows Group Policy เป็นอีกหนึ่งเครื่องมือสำคัญสำหรับเหล่าผู้ดูแลระบบ หรือ Admin (Administrator) ฝ่ายไอทีขององค์กรในการจัดการนโยบายการใช้งานระบบ Windows ระดับทั้งองค์กร แต่ฟีเจอร์นี้ก็มีช่องโหว่ให้แฮกเกอร์ได้ใช้งาน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์รัสเซียยึดช่อง เอาไปปล่อยไวรัส!
รายการ KRS Podcast EP.9 Part 4/4 ทางช่อง YouTube : นายเค-9K #9K #นายเค #โยชิ300 #ช่องโดนแฮ็ก #โดนแฮ็ก
นายเค-9K

นายเค-9K

ถูกใจ 1 ครั้ง

นักวิจัยพบเทคนิค "hallusquatting" ใช้ความหลอนของAI
นักวิจัยพบเทคนิค "hallusquatting" ใช้ความหลอนของ AI Agent หลอกติดมัลแวร์ลงเครื่องแบบอัตโนมัติ จากรายงานโดยเว็บไซต์ Futurism ได้กล่าวถึงการตรวจพบจุดอ่อนของ AI Agent ประเภทที่ใช้ในการเขียนโค้ด หรือ AI Coding Assistant เช่น Cursor, OpenClaw, Gemini, GitHub, Microsoft Copilot, และอีกมากมายหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงองค์ประกอบหลักของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์, ซอฟต์แวร์, บุคลากร, ข้อมูลและสารสนเทศ, และกระบวนการ พร้อมคำอธิบายย่อยแต่ละส่วน โดยมีหัวข้อหลักคือ "คอมพิวเตอร์ และเทคโนโลยี นายสิบอำนวยการ".
ภาพอธิบายหน่วยเก็บข้อมูล แบ่งเป็นหน่วยเก็บข้อมูลหลัก (Primary Storage) เช่น RAM (SRAM, DRAM) และ ROM (PROM, EPROM, EEPROM) พร้อมรู��ปภาพประกอบของชิปหน่วยความจำแต่ละประเภท.
ภาพแสดงหน่วยเก็บข้อมูลสำรอง (Secondary Storage) ประเภทต่างๆ เช่น ฮาร์ดดิสก์, SSD, แฟลชไดรฟ์, เมมโมรี่การ์ด, สื่อออปติคอล, เทปแม่เหล็ก และคลาวด์สตอเรจ พร้อมรูปภาพประกอบของอุปกรณ์แต่ละชนิด.
ตำรวจอำนวยการ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69 #อก69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 46 ครั้ง

เช็กด่วน! 🚨 แอปธรรมดาๆ ในเครื่องคุณ (แอปไฟฉาย, แอปประหยัดแบต, แอปแต่งรูป) อาจกลายเป็น "โจร" ที่แอบจดรหัสผ่านแอปธนาคารของคุณอยู่! 😱 มิจฉาชีพมามุกใหม่ ใช้ฟีเจอร์ Accessibility บังคับโอนเงินตอนเราหลับ คลิปนี้มีวิธีเช็กและวิธีลบทิ้งแบบหมดจด 🛡️ ใครไม่อยากตื่นมาเงินหายเกลี้ยงบัญชี ดูให้จบแล้วรีบท
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 212 ครั้ง

แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code
แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน ข่าวที่เป็นข่าวใหญ่ในปีนี้ คงจะหนีไม่พ้นการที่โค้ดต้นฉบับ (Source Code) ของเครื่องมือช่วยเขียนโค้ดด้วยปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่าง Claude Code หลุดออกมาด้วยความเลินเล่อของพนักงานภายในบริษัท Ant
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงการเตือนภัยจาก Kaspersky เกี่ยวกับมัลแวร์ใน Wallpaper Engine บน Steam Workshop โดยมีโลโก้ Steam, Wallpaper Engine และไอคอนแฮกเกอร์พร้อมแล็ปท็อปที่มีมัลแวร์อยู่บนพื้นหลังรถสปอร์ตสีแดง พร้อมข้อความเตือนว่า 'โหลด Wallpaper ระวังโดน Hack' และข้อมูลการขโมยข้อมูล.
ก่อนจะโหลดอะไรระวังกันด้วย
Kaspersky ออกมาแจ้งเตือนผู้ใช้งาน Wallpaper Engine โปรแกรมปรับแต่งหน้าจอเดสก์ท็อปยอดนิยมบน Steam หลังตรวจพบว่ามีแฮกเกอร์นำวอลเปเปอร์ที่ฝังมัลแวร์มาเผยแพร่ผ่าน Steam Workshop โดยมีเป้าหมายในการขโมยข้อมูลส่วนตัว รหัสผ่าน และบัญชีสำคัญของผู้ใช้งาน . กรณีนี้ไม่ได้เกิดจากการที่ Steam หรือ Wallpaper En
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้ Wallpaper Engine บน Steam
พบแฮกเกอร์ใช้ Wallpaper Engine บน Steam เป็นเครื่องมือในการแพร่กระจายมัลแวร์ จากรายงานโดยเว็บไซต์ TweakTown ได้กล่าวถึงการที่ทางทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยม ได้ตรวจพบว่าแฮกเกอร์ได้ทำการซุกซ่อนมัลแวร์ไว้ภายในแพ็คเกจภาพพื้นหลังหน้าจอ (Wallpaper) ในร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์ถอดฟีเจอร์ "WMIC" ออกจาก Windows 11
ไมโครซอฟต์ถอดฟีเจอร์ "WMIC" ออกจาก Windows 11 หลังจากถูกแรนซัมแวร์ใช้งานมานาน จากรายงานโดยเว็บไซต์ Windows Latest ได้กล่าวถึงการที่ทางไมโครซอฟท์นั้นได้ทำการเริ่มรื้อถอนนำเอาฟีเจอร์เก่าเก็บ (Legacy) ต่าง ๆ ออกจาก Windows 11 หลังจากที่ถูกปล่อยทิ้งไว้อยู่นานจนถูกใช้เป็นช่องโหว่ให้แฮกเกอร์นำ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพม้าไม้โทรจันขนาดใหญ่ตั้งอยู่หน้าซากปรักหักพังของเมืองโบราณ มีนักเรียนหญิงกำลังใช้แล็ปท็อป และมีไอคอนภัยคุกคามดิจิทัลลอยอยู่เหนือเครื่องคอมพิวเตอร์ พร้อมข้อความ 'Trojan ตำนานเมืองทรอยสู่ระบบมัลแวร์'
ภาพนักเรียนหญิงยืนอยู่ข้างม้าไม้โทรจันขนาดใหญ่ มีไอคอนภัยคุกคามดิจิทัล เช่น กุญแจล็�อกและไวรัส ลอยอยู่รอบๆ ม้าไม้ พร้อมข้อความอธิบายว่าโทรจันคืออาวุธดิจิทัลที่น่ากลัว
ภาพนักเรียนหญิงนั่งอ่านหนังสือเกี่ยวกับสงครามเมืองทรอย โดยมีม้าไม้โทรจันขนาดใหญ่ตั้งอยู่ด้านหลัง ภายในม้ามีทหารกรีกซ่อนอยู่ พร้อมข้อความอธิบายการหลอกลวงของกรีก
🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

เข้าเว็บไซต์ Wordpress ที่ถูกแฮกทางช่องโหว่
ระวัง! เข้าเว็บไซต์ Wordpress ที่ถูกแฮกทางช่องโหว่ wp2shell อาจถูกดักขโมยรหัสผ่านได้ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ยอดนิยม Malwarebytes ได้กล่าวถึงการที่ทาง Wordpress ได้ออกมาทำการอัปเดตปิดช่องโหว่ความปลอดภัยระดับแกนกลาง (Core) ของตัวระบบที่มีชื่อว่า wp2she
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพพื้นหลังเป็นรหัสคอมพิวเตอร์สีเขียวเข้ม มีข้อความสีขาวและเหลืองว่า “รู้หรือไม่ แฮกเกอร์ มีกี่ประเภท?” ด้านขวาเป็นภาพเงาของบุคคลสวมฮู้ดกำลังใช้แล็ปท็อป โดยมีเครื่องหมายคำถามสีฟ้าปรากฏบนใบหน้า แสดงถึงความลึกลับของแฮกเกอร์
รู้หรือไม่ แฮกเกอร์มีกี่ประเภท
แฮกเกอร์ คือกลุ่มคนที่มีความรู้เกี่ยวกับระบบคอมพิวเตอร์ หรือเชี่ยวชาญด้านการเจาะระบบ โดยส่วนใหญ่มักเป็นโปรแกรมเมอร์ที่รวบรวมความรู้เกี่ยวกับระบบปฏิบัติการและโปรแกรมต่าง ๆ เพื่อค้นหาช่องโหว่และเจาะระบบคอมพิวเตอร์ โดยมีเป้าหมายหลักเพื่อสร้างความเสียหายให้กับหน่วยงาน/องค์กร ทำลายระบบ ขโมยข้อมูล หรือแม
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 265 ครั้ง

ภาพแสดงคุณสมบัติและราคาของมัลแวร์ NtKiller โดยมีโซลูชันที่กำหนดเองเพื่อปิดการทำงานของแอนตี้ไวรัส, EDR, ไฟร์วอลล์ และแอนตี้ชีท ฟังก์ชันพื้นฐานรวมถึงการปิดระบบอย่างเงียบๆ, การคงอยู่ขั้นสูง และการต่อต้านการดีบัก ส่วนเสริม UAC Bypass และ Rootkit มีราคา $300
แฮกเกอร์ขายมัลแวร์ NtKiller ในดาร์กเว็บ
แฮกเกอร์อ้างมัลแวร์ NtKiller สามารถในการปิดการใช้งาน EDR ได้ ในการป้องกันเครื่องคอมพิวเตอร์จากมัลแวร์นั้น คงจะหนีไม่พ้นการใช้เครื่องมืออย่างแอนตี้ไวรัส หรือ เครื่องมือแบบครบเครื่องกว่าเช่น EDR (Endpoints Detection and Response) ทว่าแฮกเกอร์ก็เริ่มจะนำขึ้นครึ่งก้าวอีกครั้งด้วยมัลแวร์ตัวใหม่ที่มีค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

คิดว่ารหัสผ่านมือถือแน่นหนาแล้ว โจรไม่มีทางเอาเงินไปได้? คุณคิดผิด! 🚨 "ความสะดวก" ที่เราชอบใช้ ซิงค์ข้อความ SMS ไปอ่านบนคอมพิวเตอร์ กำลังกลายเป็นจุดตายให้มัลแวร์ JSceal ขโมยรหัส OTP และโอนเงิน 10 ล้านออกไปได้ในเสี้ยววินาที! 💸 รีบเช็คการตั้งค่าด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป 🛑 ดูคลิปนี้แ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

เทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ การปล่อยไฟล์มัลแวร์ หรือ Payload ลงสู่เครื่องของเหยื่อนั้นเรียกได้ว่ามีหลากรูปแบบวิธี ตั้งแต่การดาวน์โหลดลงมาตรง ๆ, การซ่อนโค้ดในรูปภาพ และในครั้งนี้ก็เป็นเทคนิคใหม่อีกอย่างหนึ่งที่มีความน่าสนใจยิ่ง จากราย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงข้อความเตือนว่าคอมพิวเตอร์ติดมัลแวร์ "cosmali loader" เนื่องจากพิมพ์โดเมนผิดขณะเปิดใช้งาน Windows ใน PowerShell แผงควบคุมมัลแวร์ไม่ปลอดภัย แนะนำให้ติดตั้ง Windows ใหม่และตรวจสอบ Task Manager เพื่อหากระบวนการ PowerShell ที่น่าสงสัย
Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติด..
พบโดเมน Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติดมัลแวร์ได้ ซอฟต์แวร์เถื่อนกับมัลแวร์มักจะเป็นของคู่กัน ไม่เว้นแม้แต่ Windows ที่ถึงตัวแคร็ก หรือ ตัวช่วยในการเปิดใช้งานระบบ (Activation) หลายตัวอาจจะใช้งานได้ไม่มีปัญหา แต่ส่วนใหญ่ก็มาพร้อมกับมัลแวร์ หรือมีช่องโหว่ที่เปิดให้แฮกเกอร์ปล่อยมัล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม
FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม ที่สามารถนำพาไปสู่การติดมัลแวร์ได้ จากรายงานโดยเว็บไซต์ Techlicious ได้กล่าวถึงการที่คณะกรรมาธิการด้านการค้าแห่งประเทศสหรัฐอเมริกา หรือ FTC (Federal Trade Commission) ได้ออกมาแจ้งเตือนให้ผู้คนระมัดระวัง Captcha ปลอม ที่สามารถนำไปสู่การหลอกติดตั้งมัลแวร์ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

โลโก้ Python สีน้ำเงินและเหลืองบนพื้นหลังสีเข้ม มีลวดลายวงจรไฟฟ้าจางๆ ด้านหลัง ซึ่งเกี่ยวข้องกับการใช้ PyInstaller ซ่อนมัลแวร์ Xworm ตามที่กล่าวในบทความ
แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm
แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm ไว้ภายใน แล้วปลอมเป็นอัปเดตปลอมหลอกเหยื่อ จากรายงานโดยเว็บไซต์ SCWorld กล่าวถึงการที่ทีมวิจัยจาก Point Wild ได้ตรวจพบการที่แฮกเกอร์ได้นำเอาเครื่องมือสำหรับผู้พัฒนาซอฟต์แวร์ (Developer) อย่าง PyInstaller มาใช้ในการซุกมัลแวร์ Xworm ไว้ภายในไฟล์ที่ดูไม่มีพิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิกเตือนภัยมัลแวร์ Rokarolla บน Android ที่ปลอมเป็นแอปดังเพื่อยึดเครื่อง ขโมยข้อมูลล็อกอินธนาคาร e-Wallet รายชื่อติดต่อ ข้อความ รูปภาพ OTP และรหัสผ่าน พร้อมวิธีป้องกันโดยให้ดาวน์โหลดแอปจาก Google Play Store เท่านั้น และอัปเดตระบบเสมอ
เตือนภัยผู้ใช้ Android พบมัลแวร์ตัวใหม่ "Rokarolla" สามารถยึดเครื่อง และแอบดูดข้อมูลล็อกอินแอปธนา
Rocka Rolla อาจเคยเป็นชื่ออัลบั้มเปิดตัวที่ตัวอัลบั้มไม่ดังแต่วงเป็นตำนานอย่าง Judas Priest แต่ในคราวนี้ ชื่อนี้ไม่ได้กลับมาเพื่อปลุกความร็อก แต่จะมาขโมยล็อกอินของคุณแทน เนื่องจากได้กลายมาเป็นชื่อมัลแวร์บนระบบปฏิบัติการ Android แทนเสียแล้ว จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต
พี่แว่น Gadget

พี่แว่น Gadget

ถูกใจ 3 ครั้ง

โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ
โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ แล้วให้เว็บเบราว์เซอร์ประกอบมันขึ้นมารันเอง จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของการหลอกลวงในรูปแบบ Malvertising โดยทางทีมวิจัยจาก Confiant บริษัทผู้เชี่ยวชาญด้านความปลอดภัยของโฆษณาออนไลน์ ได้ทำการเผยแพร่รายละเอียดของแคมเปญน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

รู้หรือไม่ แฮกเกอร์มีกี่ประเภท
อาชีพแฮกเกอร์เป็นอาชีพที่มีคนต้องการความช่วยเหลือและก็คนด่าเยอะเช่นกัน ไปแฮกใครก็ต้องขออภัยด้วยนะครับ. เว็ปไซต์จ้างแฮกเกอร์ออนไลน์ ทดสอบระบบ ป้องกันการโดนแฮก เจาะข้อมูล H ข้อมูล fb line ig และอื่นๆ โดยทีมงานแฮกเกอร์มืออาชีพ ผ่านงานมากกว่า 9 ปี รับสอนเขียนโปรแกรม หาช่องโหว่ เทสระบบต่างๆ ระบ
จ้างแฮกเกอร์ รับแฮกเฟส ไลน์ ig

จ้างแฮกเกอร์ รับแฮกเฟส ไลน์ ig

ถูกใจ 6 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทีมวิจัยจาก GoDaddy บริษัทผู้จัดจำหน่ายโดเมน (Domain) ยอดนิยม ได้ตรวจพบแคมเปญแพร่กระจายมัลแวร์โดยมีเป้าหมายเป็นเว็บไซต์ที่ถูกสร้างขึ้นบนแพลตฟอร์มของ Wo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์กลุุ่ม DriveSurge ใช้กลยุทธ์ ClickFix
แฮกเกอร์กลุุ่ม DriveSurge ใช้กลยุทธ์ ClickFix ควบอัปเดตปลอม มุ่งปล่อยมัลแวร์เล่นงานผู้ใช้งาน Windows และ macOS จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทางทีมวิจัยจาก Silent Push บริษัทผู้เชี่ยวชาญด้านการป้องกันภัยไซเบอร์ ได้ตรวจพบแคมเปญใหม่จากกลุ่มแฮกเกอร์ที่มีชื่อว่า DriveSurge ซึ่งเป็นกล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ ILSpy บนพื้นหลังสีดำ มีไอคอนแว่นขยายเชื่อมกับจอคอมพิวเตอร์ และไอคอนรูปแล็ปท็อปพร้อมโล่ป้องกันและเฟืองด้านบน สื่อถึงการโจมตีโดเมน ILSpy บน WordPress เพื่อปล่อยมัลแวร์สอดแนมตามเนื้อหาบทความ มีข้อความ Lemon8 และ @freedomhack101 ที่มุมซ้ายล่าง
แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ
แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ เพื่อนำมาใช้เป็นจุดปล่อยมัลแวร์ Wordpress อาจจะเป็นเครื่องมือสำหรับการสร้างเว็บไซต์ยอดนิยมที่ถูกใช้งานโดยเหล่าผู้พัฒนาเว็บไซต์ และการตลาดจำนวนมาก แต่ก็มักจะขึ้นชื่อเรื่องการถูกแฮก และตกเป็นเป้ามัลแวร์อยู่เสมอ และในครั้งนี้อาจจะต้องทำให้หลายคนต้องพิจารณ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงผลการค้นหาบนแพลตฟอร์มวิเคราะห์ความปลอดภัยทางไซเบอร์สำหรับไฟล์ที่เป็นอันตรายที่เกี่ยวข้องกับผู้ใช้ “hightower6eu” โดยพบ IOCs จำนวน 314 รายการ ซึ่งรวมถึงไฟล์เช่น “hightower6eu-yahoo-fi” และ “hightower6eu-x-trends”
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw...
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ ผู้ช่วยปัญญาประดิษฐ์ หรือ AI Agent นั้นเรียกได้ว่าเป็นนวัตกรรมอันล้ำยุคของทศวรรษนี้ที่จะเข้ามาเป็นก้าวใหม่ในการทำงาน แต่ในปัจจุบัน AI Agent หลายตัวก็ได้ถูกนำไปใช้ประโยชน์ในเชิงการก่อการร้ายทางไซเบอร์ จนกลายเป็นข้อถกเถี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Phishing ปล่อยมัลแวร์ OKBot ขโมยSeed กระเป๋าคริปโต
ตรวจพบแคมเปญ Phishing ปล่อยมัลแวร์ OKBot ขโมย Seed กระเป๋า Trezor และ Ledger จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญหลอกลวงแบบ Phishing ในการหลอกปล่อยมัลแวร์ OKBot (ซึ่งไม่ถูกระบุประเภทไว้โดยแหล่งข่าว แต่คาดหมายจากชื่อว่าอาจเป็นมัลแวร์ประเภทเปลี่ยนเครื่องของเหยื่อเป็นเครื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่บนระบบแชร์หน้าจอของ macOS
ตรวจพบช่องโหว่บนระบบแชร์หน้าจอของ macOS ที่สามารถใช้ในการฝังมัลแวร์ขุดเหรียญ Moneroได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยของฟีเจอร์แชร์หน้าจอ หรือ Screen Sharing บนระบบปฏิบัติการ macOS ที่มีรหัสว่า CVE-2026-65400 โดยได้รับคะแนนความอันตราย หรือ CVSS Score
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน
พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน QuickFox มุ่งเล่นงานผู้ใช้งาน Windows จากรายงานโดยเว็บไซต์ Techradar ได้กล่าวถึงการตรวจพบแคมเปญสอดไส้มัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor ลงบนซอฟต์แวร์สำหรับการใช้งานระบบเครือข่ายส่วนบุคคลเสมือน หรือ VPN (Virtual Private Network) จากจี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

พบมัลแวร์กระจายตัวผ่านไดร์ฟ USB มุ่งขโมยเงินคริปโต
ตรวจพบมัลแวร์กระจายตัวผ่านไดร์ฟ USB มุ่งขโมยเงินคริปโตเหยื่อ จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบมัลแวร์แบบ Worm ตัวใหม่ที่มีความสามารถในการแพร่กระจายตัวเองต่อที่ร้ายกาจ โดยมัลแวร์ที่ไม่ระบุชื่อตัวนี้นั้นจะเป็นการทำงานประสานกันระหว่างไฟล์ที่อยู่บนไดร์ฟ USB และเครือข่าย TOR
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

แผนภาพแสดงการทำงานของมัลแวร์ KMSAuto ที่แฮกเกอร์ใช้หลอกลวงผู้ใช้ให้ดาวน์โหลดโปรแกรมปลอมเพื่อขโมยข้อมูลและเปลี่ยนที่อยู่กระเป๋าคริปโตเคอร์เรนซี ทำให้มีผู้เสียหาย 2.8 ล้านรายใน 234 ประเทศ และถูกขโมยสินทรัพย์ดิจิทัลมูลค่ากว่า 1.7 พันล้านวอน
แฮกเกอร์ผู้อยู่เบื้องหลังมัลแวร์KMSAuto ถูกจับแล้ว
แฮกเกอร์ผู้อยู่เบื้องหลังมัลแวร์ KMSAuto ถูกจับแล้ว หลังมีผู้เหยื่อเฉียด 3 ล้านราย การเป็นแฮกเกอร์สายมืดที่ปล่อยมัลแวร์เพื่อทำร้ายและใช้ประโยชน์จากเหยื่อนั้น อาจจะเป็นอะไรที่ดูเท่ ดูคูล แต่หลายรายนั้นก็มักจะจบไม่สวย ไม่พ้นมือกฎหมาย เช่นดังข่าวนี้ จากรายงานโดยเว็บไซต์ Bleeping Computer กล่าวถึ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางเมล
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025 การส่งอีเมลเพื่อหลอกลวงเหยื่อด้วยวิธีการแบบ Phishing นั้นเรียกได้ว่าเป็นวิธีการสุดคลาสสิคในการแพร่กระจายมัลแวร์สู่เหยื่อ ซึ่งหลายคนอาจจะเข้าใจว่าใช้เครื่องมือสำหรับการส่งอีเมลแบบหลอกลวงทั่วไปในการทำการนี้ แต่แท้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์แอบอ้างแบรนด์นับร้อยบน GitHub
แฮกเกอร์แอบอ้างแบรนด์นับร้อยบน GitHub เพื่อปล่อยมัลแวร์ขโมยข้อมูลเข้าเครื่องเหยื่อ จากรายงานโดยเว็บไซต์ Help Net Security ได้กล่าวถึงการที่ทางทีมวิจัยจาก Arctic Wolf บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ได้ตรวจพบแคมเปญในการแพร่กระจายมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ผ่านทางกา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

วิธีป้องกันแฮกเกอร์แบบง่ายๆ #kaspersky ​ #vpn #safemoney #kasperskypremium #onlinesecurity ​ #antivirus #แอนตี้ไวรัส​ #โปรแกรมป้องกันไวรัส​ #software​ #passwords #cybersecurity #ภัยไซเบอร์
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 3 ครั้ง

แฮกเกอร์แอบแทรกมัลแวร์ไว้ในแพกเกจติดตั้งMistral AI
แฮกเกอร์แอบแทรกมัลแวร์ไว้ในแพกเกจติดตั้ง Mistral AI แล้วหลอกให้เหยื่อดาวน์โหลด จากรายงานโดยเว็บไซต์ Emerge ได้กล่าวถึงการตรวจพบแคมเปญที่แฮกเกอร์ทำการสอดไส้มัลแวร์ลงบนเครื่องมือ AI ที่เป็นที่นิยมในกลุ่มนักพัฒนาซอฟต์แวร์อย่าง Mistral AI ซึ่งเครื่องมือตัวนี้นั้นมีให้ดาวน์โหลดบนแพลตฟอร์ม PyPI ซึ่งเป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตำรวจรวบแฮกเกอร์ Roblox ได้แล้ว #roblox #tiktokgaming #ceezaa #เกม
ceezaa

ceezaa

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์ ทุ่มทุนกว่า 7 ล้านดอลลาร์สหรัฐ
กลุ่มแฮกเกอร์ ทุ่มทุนกว่า 7 ล้านดอลลาร์สหรัฐ กว้านซื้อโดเมนที่หมดอายุแล้วมาใช้ในการปล่อยมัลแวร์ จากรายงานโดยเว็บไซต์ Yahoo Tech ได้กล่าวถึงการตรวจพบกิจกรรมของกลุ่มแฮกเกอร์ที่ใช้เทคนิคนำเอาชื่อโดเมน (Domain) ที่หมดอายุไปแล้วมาทำการจดทะเบียนใหม่ หรือเป็นเทคนิคที่เรียกว่า "Dropcatch Domains"
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ล้างเครื่อง (Factory Reset) ไม่ได้แปลว่าปลอดภัยเสมอไป! 🚨 โดนไวรัส โดนแฮกมือถือ เปลี่ยนรหัสแล้วทำไมยังโดนดูดเงิน? คลิปนี้มีคำตอบและวิธีแก้ที่ถูกต้องร้อยเปอร์เซ็นต์ หยุดความเชื่อผิดๆ ก่อนเงินเก็บทั้งชีวิตจะหายไป! ดูจบแล้วอย่าลืมแชร์เตือนคนรอบข้างด่วนๆ 👇🏻 #เตือนภัยมิจฉาชีพ #โดนดูดเงิน #แฮกเกอร
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 1 ครั้ง

วิธีป้องกันแฮกเกอร์ แบบง่ายๆ✅
แฮกเกอร์คืออะไร? โจมตีระบบเราได้ยังไง? แล้วเราจะป้องกันตัวเอง จากแฮกเกอร์เหล่านี้ ได้หรือเปล่า? แฮกเกอร์คือบุคคลที่มีความรู้เกี่ยวกับระบบคอมพิวเตอร์ และเชี่ยวชาญด้านการค้นหาช่องโหว่ของระบบ โดยมีเป้าหมายหลักเพื่อสร้างความเสียหายให้กับองค์กรหรือทำลายระบบ และขโมยข้อมูล ซึ่งแฮกเกอร์จะแบ่งออกเป็
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 119 ครั้ง

แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงาน
แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงานอัตโนมัติ จากรายงานโดยเว็บไซต์ Cybersecurity Dive ได้กล่าวถึงการที่ทีมวิจัยจาก Unit 42 แห่งบริษัท Palo Alto Network บริษัทผู้เชี่ยวชาญด้านระบบเครือข่าย (Network) ชื่อดัง ทำการตรวจพบแคมเปญการแฮกระบบของแฮกเกอร์จากจีนที่มีการนำเอาเครื่องมือ AI แบบโม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพสมาร์ทโฟนแสดงโลโก้ Google Play Store บนหน้าจอ โดยมีโลโก้ Google Play Store ขนาดใหญ่ที่เบลออยู่ด้านหลัง ซึ่งเกี่ยวข้องกับข่าวการพบมัลแวร์บน Google Play
พบแอปบน Google Play สอดไส้มัลแวร์นกต่อ
พบแอปบน Google Play สอดไส้มัลแวร์นกต่อแอบลงมัลแวร์ดูดเงิน Anasta ลงเครื่องเหยื่อ จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการที่ทีมวิจัยจาก Securelist ซึ่งเป็นหน่วยงานย่อยของ Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ทำการตรวจพบการกลับมาของมัลแวร์ประเภทดูดเงินจากเหยื่อ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ ZeroDayRAT ถูกวางขายบน Telegram
มัลแวร์ ZeroDayRAT ถูกวางขายบน Telegram แฮกเกอร์บอก สามารถสอดส่องเหยื่อแบบเรียลไทม์ มัลแวร์ประเภทหนึ่งที่ในช่วงระยะหลังนั้นได้รับความนิยมในหมู่แฮกเกอร์มาอย่างยาวนาน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีการพัฒนาตัวใหม่ ๆ ออกมาแทบจะตลอดเวลา ดัง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

หน้าจอดับไม่ได้แปลว่ากล้องปิด! 😱 เช็กด่วนก่อนความลับในห้องนอนจะหลุดไปดาร์กเว็บ 🛑 #เตือนภัย #แฮกเกอร์ #ความรู้ไอที #สิทธิส่วนบุคคล #CyberSecurity #อันตรายแอปเถื่อน
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 4 ครั้ง

ภาพแสดงข้อความเตือนเป็นภาษาไทยบนหน้าจอโทรศัพท์มือถือ ระบุว่า "แฮกเกอร์กำลังจับตาดูคุณ!" และอ้างว่า iPhone ถูกแฮก พร้อมคำแนะนำให้คลิกปุ่มเพื่อติดตั้งแอปป้องกันภายใน 2 นาที มิฉะนั้นข้อมูลส่วนตัวจะถูกเปิดเผย
สอบถามผู้รู้มันใช่ระบบของ Apple แจ้งเตือนไหมครับ
ครู บ้านนอก

ครู บ้านนอก

ถูกใจ 0 ครั้ง

ระวังอัปเดต Windows 11 ปลอม โดนมัลแวร์ขโมยข้อมูล
ระวังอัปเดต Windows 11 ปลอม พลาดปุ๊บ โดนมัลแวร์ขโมยข้อมูลทันที Windows 11 นั้นมักจะมีชื่อเสียงที่ฉาวโฉ่เกี่ยวกับการอัปเดตเสมอ เพราะมักจะมาพร้อมกับบั๊ก (Bug) ใหม่ ๆ แทบจะทุกครั้ง แต่ครั้งนี้กลับไปไกลกว่านั้นเพราะแฮกเกอร์ได้ฉวยโอกาส แพร่มัลแวร์ด้วยการใช้อัปเดตปลอม ของ Windows 11 จากรายงานโดยเว็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

DOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายใน
DOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายในแคชของเว็บเบราว์เซอร์ จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญ ClickFix ตัวใหม่ที่มีจุดประสงค์เพื่อปล่อยมัลแวร์นกต่อ (Loader) ที่มีชื่อว่า CountLoader ใส่เหยื่อ ซึ่งมัลแวร์ตัวนี้นั้นสามารถนำพาให้เหยื่อติดมัลแวร์อีกหลากชนิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่บน ChatGPT
พบช่องโหว่บน ChatGPT เมื่อสรุปย่อเว็บไซต์โดย AI สามารถเอามาใช้หลอกลวงแบบ Phishing ได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ในส่วนของความสามารถในการทำสรุปเว็บไซต์ (Web Summary) ของตัว ChatGPT ที่สามารถนำไปใช้ในเทคนิคหลอกลวงรูปแบบใหม่ที่เรียกว่า ChatGPhish จากการที่ตัว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงการแจ้งเตือนมัลแวร์ที่ระบุว่า aquasecurity/trivy-action มีพฤติกรรมขโมยข้อมูลอย่างชัดเจน รวมถึงการรวบรวมข้อมูลลับและการส่งไปยังปลายทางภายนอก ซึ่งบ่งชี้ถึงเจตนาร้ายและความเสี่ยงด้านความปลอดภัยร้ายแรง
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่ที่จะช่วยให้แรนซัมแวร์ และการทำ Phishing ทำงานได้อย่างอัตโนมัติ จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบโมเดล AI ที่ถูกวางขายอยู่ในตลาดมืดและถูกโฆษณาอยู่บนเว็บบอร์ดยอดนิยมของแฮกเกอร์ BreachForums ว่า เป็นโมเดล AI ที่ไม่ถูกเซ็นเซอร์ สามา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

"ความลับที่แฮกเกอร์ไม่อยากให้รู้... เขาทะลวงรหัสคุณได้โดยไม่ต้องเดา! รหัส 12 ตัวของคุณ ไร้ค่าทันทีถ้าเจอ Phishing" "รอดได้ด้วย 2 สิ่งนี้ในปี 2026! 1. Passkeys สแกนหน้าจบ ไม่มีรหัสให้ขโมย 2. Zero Trust ระบบที่ไม่ไว้ใจใคร บล็อกแฮกเกอร์แม้มันจะมีรหัสคุณ!" "เลิกเสี่ยงกับรหัสผ่านแบบเ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 17 ครั้ง

ระวัง แอป Clipboard ปลอมบน macOS ใช้แล้วติดมัลแวร์
ระวัง แอป Clipboard ปลอมบน macOS ใช้แล้วติดมัลแวร์ขโมยพาสเวิร์ด จากรายงานโดยเว็บไซต์ Decrypt ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer ชื่อ PamStealer ที่มีความสามารถในการขโมยรหัสผ่านและกุญแจ (Key) สำหรับใช้ขโมยกระเป๋าเงินคริปโตเคอร์เรนซี (Crypto Wallet) ที่มุ่งเน้นการโจมตีกลุ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent
นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent ตัวแรกแล้ว พร้อมตั้งชื่อ "JadePuffer" จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท Sysdig ผู้เชี่ยวชาญเทคโนโลยีคลาวด์ทำการตรวจพบแรนซัมแวร์ที่มีการใช้พลังจาก AI ประเภทโมเดลภาษาขนาดใหญ่ หรือ LLM (Large Language Mo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงแฮกเกอร์สวมฮู้ดกำลังใช้แล็ปท็อป โดยมีธงชาติเกาหลีเหนือเป็นฉากหลัง พร้อมข้อความว่า 'แฮกเกอร์ ใช้ ChatGPT! หลบการตรวจจับ” ของแอนตี้ไวรัส' และโลโก้ Lemon8 กับชื่อร้าน Moon Shop.
กลุ่มแฮกเกอร์ Kimsuky ใช้ ChatGPT ช่วย “หลบการตรวจจับ” ของแอนตี้ไวรัส พร้อมสร้างภาพหลอกเพิ่มความน่าเชื่อถือให้แคมเปญ Spear-Phishing กลุ่มแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือ กลุ่ม Kimsuky นำเทคโนโลยี AI อย่าง ChatGPT มาใช้เป็นเครื่องมือช่วยโจมตีไซเบอร์ ทั้งในด้านการสร้างสื่อหลอก (AI-generated ima
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

ชายหนุ่มชี้ไปที่โปสเตอร์หนังแฮกเกอร์ 5 เรื่อง ได้แก่ Snowden, Mr. Robot, Who Am I, The Fifth Estate และ Blackhat พร้อมข้อความ 'แนะนำ 5 หนังแนวแฮ็กเกอร์ล้ำๆ ดูจบต้องหัดเขียนโปรแกรมทันที' บนพื้นหลังรหัสไบนารี
โปสเตอร์ภาพยนตร์ Snowden (2016) แสดงภาพ Joseph Gordon-Levitt ในบทบาท Edward Snowden พร้อมข้อความ 'SNOWDEN' และคำเตือนเกี่ยวกับการถูกติดตาม บนพื้นหลังรหัส�ไบนารี
โปสเตอร์ภาพยนตร์ Mr. Robot (2016) แสดงภาพ Rami Malek ในบทบาท Elliot Alderson สวมฮู้ดสีดำ พร้อมชื่อเรื่อง 'MR. ROBOT' บนพื้นหลังสีดำและรหัสไบนารี
💻แนะนำ หนังแนวแฮ็กเกอร์ล้ำๆ
ในวัยเด็กเมื่อครั้งได้ดูหนัง Sci-fi ที่ตัวเอกของเรื่องเก่งในการใช้งานเทคโนโลยี คอยเจาะระบบ ปิดสัญญานเตือนนิวเคลียร์อะไรล้ำ ๆ นั่นคือหน้าที่ของ “Hacker” อาชีพในฝันที่เราเชื่อว่าตอนนั้นใครดูหนังจบ ก็ล้วนแต่อยากจะเป็นสักครั้ง เมื่อเติบโตขึ้นมา เรากลับรู้ว่ามันไม่ใช่เรื่องง่ายสักเท่าไหร่กับการเดินตา
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 65 ครั้ง

ดูเพิ่มเติม