มัลแวร์Remcos RAT กลับมาโจมตีระบบ Windows อีกครั้ง

มัลแวร์ Remcos RAT กลับมาโจมตีระบบ Windows อีกครั้ง ด้วยวิธีที่ร้ายกาจกว่าเดิม

มัลแวร์นั้นในช่วงที่ผ่านมาอาจจะได้เห็นข่าวการออกมาของมัลแวร์ใหม่หลายตัว แต่หลายตัวที่เคยโด่งดังในอดีตถึงแม้จะเงียบหายไปก็ใช่ว่าจะหายไปเลย ในทางตรงกันข้าม ผู้พัฒนามัลแวร์เหล่านี้กลับใช้เวลาที่หายไปในการพัฒนาให้มีความสามารถที่ร้ายกาจมากยิ่งกว่าเดิม เช่นข่าวนี้

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) RemcosRAT ครั้งใหม่หลังจากที่ห่างหายไปพักหนึ่งภายใต้ชื่อแคมเปญว่า SHADOW#REACTOR ซึ่งแคมเปญนี้มาพร้อมกับขั้นตอนการฝังมัลแวร์แบบหลากขั้นตอน (Multi-Stages Infection) ที่ร้ายกาจยิ่งกว่าเดิม รวมทั้งยังมีความสามารถในการหลบเลี่ยงการถูกตรวจจับได้อย่างดีเยี่ยม โดยทีมวิจัยจาก Securonix บริษัทผู้เชี่ยวชาญด้านการจัดการกับภัยไซเบอร์ ได้กล่าวถึงขั้นตอนการฝังตัวของมัลแวร์ดังนี้

ตัวมัลแวร์นั้นจะเริ่มจากการรันตัวเรียกใช้งาน (Launcher) ในรูปแบบสคริปท์ VBS (Visual Basic Script) ที่ถูกอำพรางเพื่อสร้างความสับสนให้กับระบบตรวจจับ หรือ Obfuscation ผ่านทาง wscript.exe ซึ่งจะนำไปสู่การเปิดใช้งานมัลแวร์นกต่อ (Downloader) ในรูปแบบ PowerShell ที่จะทำหน้าที่ในการดาวน์โหลดไฟล์มัลแวร์ หรือ Payload ในรูปแบบอักษร (Text) ลงมาจากเซิร์ฟเวอร์ ซึ่งโค้ดในรูปแบบอักษรทั้งหมดนั้นจะถูกนำมาประกอบขึ้นมาใหม่ผ่านทางมัลแวร์นกต่อดังกล่าว มาเป็นมัลแวร์นกต่ออีกตัวหนึ่ง (Loader) ที่ถูกเข้ารหัสไว้ (Encoded) แล้วจึงนำมาถอดรหัส (Decoded) ด้วยการใช้งาน .NET Reactor–Protected Assembly ให้ทำงานบนหน่วยความจำ (Memory) โดยตรง ซึ่งมัลแวร์นกต่อนั้นจะทำการดึงการตั้งค่า (Configuration) ของมัลแวร์ Remcos RAT มาจากเซิร์ฟเวอร์เพื่อนำมาใช้งาน (Apply) และท้ายสุดจึงใช้เทคนิคการใช้งานเครื่องมือที่อยู่บนระบบอยู่แล้ว หรือ Living-off-the-Land (LOL) ด้วยการรันตัวมัลแวร์ผ่านทางเครื่องมือของ Windows ที่มีชื่อว่า MSBuild.exe ซึ่งจะส่งผลให้มัลแวร์ Remcos RAT สามารถเข้าควบคุมระบบของเหยื่อได้อย่างเต็มตัว นับว่าเป็นการเข้าฝังตัวที่มีความซับซ้อนอย่างมาก ทั้งยังสามารถหลบเลี่ยงการตรวจจับได้ดีอีกด้วย

ซึ่งในเชิงเทคนิคนั้นทางทีมวิจัยกล่าวว่ามีความน่าสนใจหลายอย่าง เช่น การใช้งาน Payload ในรูปแบบ Text แล้วนำมาประกอบกันภายหลังเพื่อหลีกเลี่ยงระบบการตรวจจับที่สามารถทำงานได้ถ้ามีการดาวน์โหลดไฟล์ Payload ลงมาตรง ๆ, การใช้งานสคริปท์แบบ VBS ที่เป็นไฟล์ที่ดูไม่เหมือนไฟล์ที่ผู้คนมักใช้งานกันเป็นประจำอย่าง win64.vbs ซึ่งคาดว่าแฮกเกอร์อาจใช้วิธีการหลอกลวงแบบวิศวกรรมทางสังคม (Social Engineering) เพื่อหลอกให้เหยื่อกดลิงก์แล้วนำไปสู่การดาวน์โหลดและรันไฟล์ดังกล่าว

ในส่วนของการทำงานของ PowerShell ก็มีความน่าสนใจตรงที่มีการใช้งาน System.Net.WebClient เพื่อสื่อสารกับเซิร์ฟเวอร์ที่ใช้ในการดึงสคริปท์ VBS ลงมาในขั้นตอนแรกในการดาวน์โหลดไฟล์ Payload ชื่อ "qpwoe64.txt" (หรือ "qpwoe32.txt" สำหรับระบบแบบ 32 Bit) ลงในโฟลเดอร์ชั่วคราว %TEMP% ซึ่งตัวสคริปท์ในขั้นตอนนี้ว่าตัวไฟล์มีความสมบูรณ์หรือไม่ด้วยฟังก์ชัน minLength โดยถ้าไฟล์มีขนาดเล็กกว่าที่กำหนดก็จะทำการหยุดดาวน์โหลดและดาวน์โหลดใหม่ หรือ ช่วงเวลาดาวน์โหลดไม่เกินตามช่วงเวลาหยุดพักระบบ หรือ Timeout จากการตรวจสอบผ่านฟังก์ชัน maxWait ขั้นตอนการติดตั้งมัลแวร์ก็จะทำงานต่อไป

โดยถ้าตัวไฟล์มีเป็นไปตามข้อกำหนดอย่างครบถ้วน ก็จะนำไปสู่การแปลงไฟล์ออกมาเป็นสคริปท์ PowerShell ตัวที่ 2 ที่มีชื่อว่า "jdywa.ps1" ลงบนโฟลเดอร์ชั่วคราว %TEMP% หลังจากนั้นตัว Loader ในรูปแบบ .NET Reactor ก็จะทำการสร้างการคงทนบนระบบ หรือ Persistence ให้กับมัลแวร์, ดาวน์โหลด Payload ตัวถัดไป, และ เพิ่มระบบป้องกันการถูกตรวจสอบด้วยวิธีการดีบั๊ก (Debugging) กับ ระบบป้องกันการทำงานบนสภาวะแวดล้อมจำลอง หรือ Virtual Machine แล้วจึงทำการรันมัลแวร์ผ่านทาง MSBuild.exe แล้วจึงทำการวางสคริปท์ผ่านทาง "wscript.exe" เพื่อสร้างเงื่อนไขในการรันสคริปท์ win64.vbs ขึ้นมาใหม่ ทำให้มัลแวร์สามารถคงอยู่บนระบบได้นานเท่านั้น

โดยมัลแวร์ตัวนี้จะมุ่งเน้นการโจมตีไปยังกลุ่มธุรกิจขนาดกลางและขนาดย่อม หรือ SME (Small-and-Medium Enterprise) ดังนั้น ผู้ที่ทำงานในองค์กรระดับดังกล่าวควรเตรียมป้องกันตัวให้พร้อม โดยเริ่มจากไม่คลิ๊กลิงก์ที่ได้รับจากกลุ่มคนที่ไม่น่าไว้วางใจอย่างเด็ดขาด

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack

2/8 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์การติดตามภัยไซเบอร์ แคมเปญ SHADOW และการใช้เทคนิคขั้นสูงของ Remcos RAT ถือเป็นอีกตัวอย่างหนึ่งที่แสดงให้เห็นเทคนิครับมือกับมัลแวร์ในยุคปัจจุบันที่ไม่เหมือนเดิมอีกต่อไป สิ่งที่น่าสนใจอย่างหนึ่งคือการใช้ไฟล์ Payload ในรูปแบบข้อความ (Text) ที่ต้องนำมาประกอบกันภายหลังแทนการดาวน์โหลดไฟล์โดยตรง วิธีนี้ช่วยป้องกันการตรวจจับจากระบบแอนตี้ไวรัสทั่วไปที่มักจับไฟล์ดาวน์โหลดตรงๆ ได้ง่าย การใช้ VBS Script อำพรางผ่าน wscript.exe ก็เป็นการสร้างความซับซ้อนที่เปิดพื้นที่ให้มัลแวร์สามารถโจมตีได้ในลักษณะที่ผู้ใช้ทั่วไปอาจไม่ทันระวัง ในประสบการณ์การทำงานกับระบบ Windows พบว่าโปรเซสอย่าง MSBuild.exe ที่ถูกนำมาใช้รันมัลแวร์ เป็นเทคนิค Living-off-the-Land ที่ใช้เครื่องมือที่มีอยู่ในระบบอยู่แล้วเพื่อหลีกเลี่ยงการตรวจจับของซอฟต์แวร์ความปลอดภัย ซึ่งทำให้ผู้ดูแลระบบต้องเฝ้าระวังการใช้งานเครื่องมือระบบที่ผิดปกติ เช่น การรัน MSBuild.exe กับไฟล์สคริปท์ที่ไม่คุ้นเคย การแพร่ระบาดของ Remcos RAT ครั้งนี้เน้นโจมตีกลุ่มธุรกิจ SME ซึ่งอาจจะไม่มีระบบป้องกันที่แข็งแรงเท่ากับองค์กรขนาดใหญ่ ดังนั้นขอแนะนำให้ทีม IT ขององค์กรเตรียมมาตรการป้องกันอย่างเข้มข้น โดยเริ่มจากการอบรมพนักงานให้รู้เท่าทันกลยุทธ์วิศวกรรมสังคม (Social Engineering) อย่างเช่น การหลอกให้คลิกลิงก์จากแหล่งที่ไม่น่าเชื่อถือ รวมถึงตรวจสอบ Process ที่ทำงานบนเครื่องอย่างสม่ำเสมอ ท้ายที่สุด การอัปเดตระบบปฏิบัติการและซอฟต์แวร์ป้องกันไวรัสให้ทันสมัยพร้อมตรวจสอบกิจกรรมผิดปกติบนระบบอย่างต่อเนื่อง จะช่วยลดความเสี่ยงในการโดนโจมตีจากมัลแวร์ที่พัฒนาไปอย่างรวดเร็ว เช่น Remcos RAT นี้ได้ดีขึ้นมาก

โพสต์ที่เกี่ยวข้อง

ภาพกราฟิกแสดงชื่อมัลแวร์ CastleRAT Remote Access Trojan พร้อมรูปหัวกะโหลกบนหน้าจอคอมพิวเตอร์ และหนูสีดำตาแดง ซึ่งเป็นสัญลักษณ์ของมัลแวร์ประเภท RAT
ภาพหน้าจอแสดงโค้ดทางเทคนิคที่เกี่ยวข้องกับการทำงานของมัลแวร์ CastleRAT ซึ่งอาจเป็นส่วนหนึ่งของการสื่อสารกับเซิร์ฟเวอร์ C2 หรือการเก็บข้อมูล
ภาพหน้าจอแสดงตัวอย่างโค้ด C ที่มัลแวร์ CastleRAT ใช้ในการขโมยข้อมูลจาก Clipboard โดยใช้ฟังก์ชัน SendInput() เพื่อวางข้อมูลอย่างเงียบเชียบ
มัลแวร์ CastleRAT โจมตีผู้ใช้งาน Windows แอบควบคุม
มัลแวร์ CastleRAT โจมตีผู้ใช้งาน Windows แอบควบคุมเครื่องอย่างเงียบเชียบ มัลแวร์ประเภทหนึ่งที่เรียกว่าผู้อ่านหลายรายคงจะได้เห็นกันอย่างคุ้นเคย นั่นคือ มัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีมากมายหลายตัว ทั้งยังมีเกิดใหม่แทบทุกวันจนกำจัดไม่หมด และครั้งนี้ก็เป็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 21 ครั้ง

ภาพหน้าจอคอมพิวเตอร์แสดงโค้ดและข้อมูลเครือข่าย เช่น การค้นหา DNS และ IP address ซึ่งเกี่ยวข้องกับกิจกรรมทางเทคนิคหรือการแฮกเกอร์ สอดคล้องกับเนื้อหาบทความเรื่องมัลแวร์ฝังใน CPU มีโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101 ปรากฏอยู่
หนทางใหม่ของแฮกเกอร์ ฝังมัลแวร์ใน CPU
หนทางใหม่ของแฮกเกอร์ ปกติแล้วแรนซัมแวร์ หรือมัลแวร์เรียกค่าไถ่ มักจะโจมตีที่ระบบปฏิบัติการของคอมพิวเตอร์เรา เช่น Windows หรือ macOS ตอนนี้มีงานวิจัยใหม่ที่ชี้ให้เห็นถึงภัยคุกคามที่น่ากลัวและซ่อนตัวได้แนบเนียนกว่านั้น คือการโจมตีโดยตรงไปที่หน่วยประมวลผลกลางซึ่งเปรียบเสมือนสมองของคอมพิวเตอร์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE
Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบการกลับมาของกลุ่มแฮกเกอร์จากประเทศเกาหลีเหนือ Lazarus Group พร้อมกับมัลแวร์ตัวใหม่ RemotePE ซึ่งเป็นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access T
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่
ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่ แพร่กระจายทางแอปจดโน้ต Obsidian คริปโตเคอร์เรนซี ถึงแม้กระแสการลงทุนในปัจจุบันจะไม่ได้ร้อนแรงเท่าเมื่อหลายปีที่ผ่านมา แต่ด้วยการรักษาความลับของผู้ทำธุรกรรมที่ยอดเยี่ยม ก็ทำให้ยังคงตกเป็นเป้าของการถูกขโมยโดยเหล่าแฮกเกอร์อยู่ ทำให้แฮกเกอร์ได้ใช้มัลแวร์หลา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงกล่องผลิตภัณฑ์ Microsoft Office หลายเวอร์ชัน (2016, 2019, 2021, 2024) และไอคอน Word, Excel, PowerPoint พร้อมคำเตือนให้ผู้ใช้ MS Office อัปเดตด่วนเพื่ออุดช่องโหว่ Zero-day ที่มีความอันตราย 7.8/10 คะแนน
Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพม้าไม้โทรจันขนาดใหญ่ตั้งอยู่หน้าซากปรักหักพังของเมืองโบราณ มีนักเรียนหญิงกำลังใช้แล็ปท็อป และมีไอคอนภัยคุกคามดิจิทัลลอยอยู่เหนือเครื่องคอมพิวเตอร์ พร้อมข้อความ 'Trojan ตำนานเมืองทรอยสู่ระบบมัลแวร์'
ภาพนักเรียนหญิงยืนอยู่ข้างม้าไม้โทรจันขนาดใหญ่ มีไอคอนภัยคุกคามดิจิทัล เช่น กุญแจล��็อกและไวรัส ลอยอยู่รอบๆ ม้าไม้ พร้อมข้อความอธิบายว่าโทรจันคืออาวุธดิจิทัลที่น่ากลัว
ภาพนักเรียนหญิงนั่งอ่านหนังสือเกี่ยวกับสงครามเมืองทรอย โดยมีม้าไม้โทรจันขนาดใหญ่ตั้งอยู่ด้านหลัง ภายในม้ามีทหารกรีกซ่อนอยู่ พร้อมข้อความอธิบายการหลอกลวงของกรีก
🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

ระวังอัปเดต Windows 11 ปลอม โดนมัลแวร์ขโมยข้อมูล
ระวังอัปเดต Windows 11 ปลอม พลาดปุ๊บ โดนมัลแวร์ขโมยข้อมูลทันที Windows 11 นั้นมักจะมีชื่อเสียงที่ฉาวโฉ่เกี่ยวกับการอัปเดตเสมอ เพราะมักจะมาพร้อมกับบั๊ก (Bug) ใหม่ ๆ แทบจะทุกครั้ง แต่ครั้งนี้กลับไปไกลกว่านั้นเพราะแฮกเกอร์ได้ฉวยโอกาส แพร่มัลแวร์ด้วยการใช้อัปเดตปลอม ของ Windows 11 จากรายงานโดยเว็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงการเตือนภัยจาก Kaspersky เกี่ยวกับมัลแวร์ใน Wallpaper Engine บน Steam Workshop โดยมีโลโก้ Steam, Wallpaper Engine และไอคอนแฮกเกอร์พร้อมแล็ปท็อปที่มีมัลแวร์อยู่บนพื้นหลังรถสปอร์ตสีแดง พร้อมข้อความเตือนว่า 'โหลด Wallpaper ระวังโดน Hack' และข้อมูลการขโมยข้อมูล.
ก่อนจะโหลดอะไรระวังกันด้วย
Kaspersky ออกมาแจ้งเตือนผู้ใช้งาน Wallpaper Engine โปรแกรมปรับแต่งหน้าจอเดสก์ท็อปยอดนิยมบน Steam หลังตรวจพบว่ามีแฮกเกอร์นำวอลเปเปอร์ที่ฝังมัลแวร์มาเผยแพร่ผ่าน Steam Workshop โดยมีเป้าหมายในการขโมยข้อมูลส่วนตัว รหัสผ่าน และบัญชีสำคัญของผู้ใช้งาน . กรณีนี้ไม่ได้เกิดจากการที่ Steam หรือ Wallpaper En
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

พบแรนซัมแวร์ ใช้งาน BitLocker ของ Windows
พบแรนซัมแวร์ ใช้งาน BitLocker ของ Windows ในการช่วยล็อกไฟล์ จากรายงานโดยเว็บไซต์ Biggo Finance ได้กล่าวถึงรายงานของทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยม ที่ได้ตรวจพบแรนซัมแวร์สายพันธุ์ใหม่ซึ่งมุ่งเน้นการโจมตีไปยังกลุ่มธุรกิจในแถบประเทศโคลอมเบียและเม็กซิโกใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์แฉ แฮกเกอร์รัสเซียแฮก Wi-Fi โรงแรม
ไมโครซอฟต์แฉ แฮกเกอร์รัสเซียแฮก Wi-Fi โรงแรมเพื่อสอดแนมเหล่านักท่องเที่ยว จากรายงานโดยเว็บไซต์ The Record ได้กล่าวถึงการที่ทางไมโครซอฟท์ตรวจพบกิจกรรมการแฮกของแฮกเกอร์กลุ่ม Storm-2945 ซึ่งเป็นกลุ่มย่อยของ Midnight Blizzard กลุ่มแฮกเกอร์ที่ได้รับการหนุนหลังจากหน่วยข่าวกรองต่างประเทศแห่งประเทศรัสเซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

ภาพแสดงแฮกเกอร์กำลังใช้แล็ปท็อป โดยมีหน้าจอเตือนภัยและไอคอนไวรัส พร้อมกุญแจปลดล็อก สื่อถึงความเสี่ยงจากการดูหนังเถื่อน ข้อความเตือนว่า Microsoft พบมัลแวร์แฝงในโฆษณาบนเว็บดูหนังฟรี ซึ่งอาจทำให้ถูกเจาะระบบ ขโมยข้อมูล และฝัง Backdoor ได้
ดูหนังเถื่อนระวังติดไวรัส !
Microsoft เปิดเผยว่า พบแคมเปญมัลแวร์โฆษณาขนาดใหญ่ที่แพร่กระจายไปยังอุปกรณ์เกือบ 1 ล้านเครื่องทั่วโลกตั้งแต่เดือนธันวาคม 2024 ล่าสุด บริษัทได้ดำเนินการลบ GitHub repositories ที่ถูกใช้เป็นช่องทางแพร่กระจายมัลแวร์ออกไปแล้ว . แฮ็กเกอร์ใช้เว็บไซต์สตรีมมิ่งเถื่อนเป็นช่องทางโจมตี โดยแฝงโฆษณาที่มีลิงก์ไป
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

แฮกเกอร์กลุุ่ม DriveSurge ใช้กลยุทธ์ ClickFix
แฮกเกอร์กลุุ่ม DriveSurge ใช้กลยุทธ์ ClickFix ควบอัปเดตปลอม มุ่งปล่อยมัลแวร์เล่นงานผู้ใช้งาน Windows และ macOS จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทางทีมวิจัยจาก Silent Push บริษัทผู้เชี่ยวชาญด้านการป้องกันภัยไซเบอร์ ได้ตรวจพบแคมเปญใหม่จากกลุ่มแฮกเกอร์ที่มีชื่อว่า DriveSurge ซึ่งเป็นกล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง
Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง มาจากเครื่องมือ AI ปลอม จากรายงานโดยเว็บไซต์ Manila Standard ได้อ้างถึงรายงานของทาง Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ชื่อดังที่เปิดเผยว่าการโจมตีจากมัลแวร์มากกว่า 92,000 ครั้งตั้งแต่เดือนมกราคม ถึง เดือนพฤษภาคม ปีนี้นั้น ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

โมเดลกังหันน้ำสอนเรื่องมัลแวร์และไวรัสคอมพิวเตอร์ แสดงคำอธิบายไวรัสและโทรจัน มีตัวละครมัลแวร์ด้านล่าง พร้อมขนาด 30x19x10 ซม. และมือที่กำลังชี้เนื้อหา.
โมเดลกังหันน้ำสอนเรื่องมัลแวร์และไวรัสคอมพิวเตอร์ แสดงคำอธิบายไวรัสคอมพิวเตอร์ พร้อมตัวละครมัลแวร์ด้านล่าง และระบุขนาด 30x19x10 ซม.
โมเดลกังหันน้ำสอนเรื่องมัลแวร์ แสดงคำอธิบายโทรจันและเวิร์มคอมพิวเตอร์ พร้อมตัวละครมัลแวร์ด้านล่าง มีมือกำลังชี้ไปที่คำอธิบายเวิร์ม.
มัลเเวร์คืออะไร สื่อการสอนคอมพิวเตอร์
📌โมเดลกังหันน้ำเรียนรู้เรื่องมัลเเวร์ ไวรัสคอมพิวเตอร์ 👉สื่อการสอนสำเร็จรูปพร้อมใช้งาน พร้อมตั้งโต๊ะ 👉ชิ้นงานเคลือบร้อนพลาสติกแข็ง ใช้งานได้ยาวๆ
Eela สื่อการสอน

Eela สื่อการสอน

ถูกใจ 18 ครั้ง

คอมพิวเตอร์ตำรวจ
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 13 ครั้ง

ไมโครซอฟต์กำลังพัฒนาตัวอุดช่องโหว่อันตราย
ไมโครซอฟต์กำลังพัฒนาตัวอุดช่องโหว่อันตราย RoguePlanet ที่แฮกเกอร์ใช้ยึดเครื่องอย่างเต็มที่ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ RoguePlanet หรือ CVE-2026-50656 ซึ่งเป็นช่องโหว่ในการอัปเกรดสิทธิ์ในการเข้าถึง (EoP หร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ภาพประกอบแสดงแล็ปท็อปที่มีโลโก้ Internet Explorer สีฟ้าบนหน้าจอสีขาว ซึ่งเป็นสัญลักษณ์ของฟีเจอร์ MSHTA ที่บทความกล่าวถึงว่าถูกใช้เป็นช่องทางในการส่งมัลแวร์
Windows "MSHTA" ถูกนิยมในการใช้เป็นช่องทางส่งมัลแว
เครื่องมือเก่าแก่ของ Windows "MSHTA" ถูกพบว่าถูกนิยมในการใช้เป็นช่องทางส่งมัลแวร์เข้าเครื่อง จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการที่ทีมวิจัยจากบริษัทผู้พัฒนาซอฟต์แวร์ป้องกันภัยไซเบอร์ชื่อดัง Bitdefender ออกมากล่าวถึงอันตรายของตัวฟีเจอร์ MSHTA (Microsoft HTML Application) ซึ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงองค์ประกอบหลักของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์, ซอฟต์แวร์, บุคลากร, ข้อมูลและสารสนเทศ, และกระบวนการ พร้อมคำอธิบายย่อยแต่ละส่วน โดยมีหัวข้อหลักคือ "คอมพิวเตอร์ และเทคโนโลยี นายสิบอำนวยการ".
ภาพอธิบายหน่วยเก็บข้อมูล แบ่งเป็นหน่วยเก็บข้อมูลหลัก (Primary Storage) เช่น RAM (SRAM, DRAM) และ ROM (PROM, EPROM, EEPROM) พร้อม��รูปภาพประกอบของชิปหน่วยความจำแต่ละประเภท.
ภาพแสดงหน่วยเก็บข้อมูลสำรอง (Secondary Storage) ประเภทต่างๆ เช่น ฮาร์ดดิสก์, SSD, แฟลชไดรฟ์, เมมโมรี่การ์ด, สื่อออปติคอล, เทปแม่เหล็ก และคลาวด์สตอเรจ พร้อมรูปภาพประกอบของอุปกรณ์แต่ละชนิด.
ตำรวจอำนวยการ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69 #อก69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 46 ครั้ง

ภาพพื้นหลังสีน้ำเงินแสดงข้อความแจ้งปัญหาของ Windows พร้อมรายการ 7 วิธีแก้ไขปัญหาจอฟ้ามรณะของ Windows 10 ได้แก่ การตรวจสอบ Stop Code, ไดรเวอร์, มัลแวร์, ซ่อมไฟล์ SFC, System Restore, ตรวจสอบฮาร์ดแวร์ และ Clean Installation
7 วิธีแก้ window10 จอฟ้ามรณะ
ลองทำ 7 ขั้นตอนนี้ดูก่อน ส่วนถ้าใครมือใหม่ ไม่เข้าใจหัวข้อที่สรุปมาให้ copyคำแล้วไปเสิร์ชหาข้อมูลเพิ่มเติม
KT Decorate

KT Decorate

ถูกใจ 1 ครั้ง

มือถือชาวรัสเซียติดมัลแวร์เพิ่มขึ้น 70%
พบมือถือชาวรัสเซียติดมัลแวร์เพิ่มขึ้น 70% เพราะแอปที่ใช้ในประเทศไม่มีบน App Store ทางการ จากรายงานโดยเว็บไซต์ Meduza ได้กล่าวอ้างอิงถึงรายงานการสำรวจของหนังสือพิมพ์ทางธุรกิจจากประเทศรัสเซีย Kommersant ที่พบว่าอัตราการติดมัลแวร์บนโทรศัพท์มือถือของชาวรัสเซียพุ่งสูงขึ้นอย่างมากถึง 70% ในช่วงต้นปี ค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้ Wallpaper Engine บน Steam
พบแฮกเกอร์ใช้ Wallpaper Engine บน Steam เป็นเครื่องมือในการแพร่กระจายมัลแวร์ จากรายงานโดยเว็บไซต์ TweakTown ได้กล่าวถึงการที่ทางทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยม ได้ตรวจพบว่าแฮกเกอร์ได้ทำการซุกซ่อนมัลแวร์ไว้ภายในแพ็คเกจภาพพื้นหลังหน้าจอ (Wallpaper) ในร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพสมาร์ทโฟนแสดงหน้าจอสีแดงเข้ม มีข้อความสีขาวว่า “มัลแวร์ 2025” อยู่ด้านบน ตามด้วยไอคอนรูปหัวกะโหลกสีขาวตรงกลาง และข้อความ “ฉลาด อันตราย” อยู่ด้านล่าง สื่อถึงภัยคุกคามจากมัลแวร์ที่ฉลาดและอันตรายในปี 2025
💥 😕มัลแวร์2025 ฉลาด อันตราย
บทความนี้จะเน้น **ความอันตรายของมัลแวร์ในปี 2025** ที่ทวีความรุนแรงขึ้นด้วยเทคโนโลยี AI และการเชื่อมต่อเครือข่ายความเร็วสูง พร้อมแนะนำวิธีป้องกันแบบเข้าใจง่าย! --- # ⚠️ **มัลแวร์ 2025: อันตรายที่คุณอาจไม่ทันระวัง** *ภัยไซเบอร์รุ่นใหม่ที่ไม่ใช่แค่ขโมยข้อมูล แต่เปลี่ยนคุณให้เป็นเหยื่อโดยไม่ร
AkeKbp

AkeKbp

ถูกใจ 35 ครั้ง

ภาพประกอบแสดงชายหนุ่มกำลังเครียดกับการใช้คอมพิวเตอร์ที่ค้าง พร้อมข้อความ '10 ทริค How To แก้ปัญหา คอมค้าง!' และโลโก้ Lemon8 โดย @bearbykim พร้อมแฮชแท็ก #babehouseacademy
ภาพพื้นหลังสีฟ้าอ่อน มีข้อความ '10 ทริค How To แก้ปัญหา คอมค้าง!' และกล่องข้อความสีขาวระบุ 'ทริคที่ 1 ลบไฟล์และโปรแกรมที่ไม่จำเป็น' พร้อมโลโก้ Lemon8 และแฮชแ�ท็ก #babehouseacademy
ภาพพื้นหลังสีฟ้าอ่อน มีข้อความ '10 ทริค How To แก้ปัญหา คอมค้าง!' และกล่องข้อความสีขาวระบุ 'ทริคที่ 2 เพิ่มแรม (RAM)' พร้อมโลโก้ Lemon8 และแฮชแท็ก #babehouseacademy
คอมค้างทำงานไม่ทันใจเลยทำไงดี????
วันนี้พี่เบ๊บมีเทคนิคมาบอกค่ะ 💘🔥 ลบไฟล์และโปรแกรมที่ไม่จำเป็น ลบโปรแกรมที่ไม่ได้ใช้งาน ลบไฟล์ชั่วคราวและไฟล์ที่ไม่จำเป็นจากระบบ เพิ่มแรม (RAM) การเพิ่มแรมสามารถช่วยเพิ่มประสิทธิภาพการทำงานของคอมพิวเตอร์โดยเฉพาะเมื่อเปิดใช้งานหลายโปรแกรมพร้อมกัน ใช้ SSD แทน HDD การเปลี่ยนจากฮาร์ดดิสก์ (HD
Bearbykim

Bearbykim

ถูกใจ 71 ครั้ง

ภาพโลโก้ Chrome และ Edge พร้อมสัญลักษณ์เตือนภัย และโล่ป้องกันที่มีตราประทับ “FAKE” และกากบาทสีแดง บนพื้นหลังรหัสคอมพิวเตอร์สีแดง เตือนผู้ใช้ให้ระวัง AdBlock ปลอมชื่อ NexShield ที่เป็นมัลแวร์ ซึ่งอาจทำให้เครื่องพังและขโมยข้อมูลได้
โหลดผิดชีวิตเปลี่ยน 🚨
ช่วงนี้ใครกำลังมองหา AdBlock มาใช้กับ Chrome หรือ Edge ต้องระวังให้ดี เพราะมีปลั๊กอินปลอมชื่อ “NexShield” ที่โฆษณาว่าเป็น AdBlock ตัวใหม่ของดี จากผู้สร้างเจ้าเก่าที่หลายคนคุ้นชื่อ แต่ความจริงแล้วนี่คือกับดักมัลแวร์ ที่ไม่ได้แค่จ้องจะขโมยข้อมูลของเราเพียงอย่างเดียว แต่ทำให้เครื่องพังด้วย . NexShie
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

โลโก้ Python สีน้ำเงินและเหลืองบนพื้นหลังสีเข้ม มีลวดลายวงจรไฟฟ้าจางๆ ด้านหลัง ซึ่งเกี่ยวข้องกับการใช้ PyInstaller ซ่อนมัลแวร์ Xworm ตามที่กล่าวในบทความ
แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm
แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm ไว้ภายใน แล้วปลอมเป็นอัปเดตปลอมหลอกเหยื่อ จากรายงานโดยเว็บไซต์ SCWorld กล่าวถึงการที่ทีมวิจัยจาก Point Wild ได้ตรวจพบการที่แฮกเกอร์ได้นำเอาเครื่องมือสำหรับผู้พัฒนาซอฟต์แวร์ (Developer) อย่าง PyInstaller มาใช้ในการซุกมัลแวร์ Xworm ไว้ภายในไฟล์ที่ดูไม่มีพิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แคมเปญมัลแวร์มุ่งโจมตีผู้เล่นเกม Minecraft
ตรวจพบแคมเปญมุ่งโจมตีผู้เล่นเกม Minecraft ติดมัลแวร์แล้วมากกว่าแสนเครื่อง จากรายงานโดยเว็บไซต์ Help New Security ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ WeedHack ซึ่งเป็นมัลแวร์แบบลูกผสมระหว่างมัลแวร์แบบขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer และมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

คิดว่ารหัสผ่านมือถือแน่นหนาแล้ว โจรไม่มีทางเอาเงินไปได้? คุณคิดผิด! 🚨 "ความสะดวก" ที่เราชอบใช้ ซิงค์ข้อความ SMS ไปอ่านบนคอมพิวเตอร์ กำลังกลายเป็นจุดตายให้มัลแวร์ JSceal ขโมยรหัส OTP และโอนเงิน 10 ล้านออกไปได้ในเสี้ยววินาที! 💸 รีบเช็คการตั้งค่าด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป 🛑 ดูคลิปนี้แ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

ไมโครซอฟต์ปิดบริการลายเซ็นดิจิทัลที่ออกใบรับรอง...
ไมโครซอฟต์ปิดบริการลายเซ็นดิจิทัลที่ออกใบรับรองเถื่อนให้กับมัลแวร์ หลังพบพัวพันกลุ่มแรนซัมแวร์ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทางไมโครซอฟท์ได้ทำการปราบปรามกลุ่มแฮกเกอร์ที่มีชื่อว่า Fox Tempest เนื่องจากกลุ่มแฮกเกอร์ดังกล่าวได้นำเอาระบบโครงสร้างพื้นฐาน (Infrastructure) สำหร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังหนัง The Odyssey ปลอม ดาวน์โหลดมาติดมัลแวร์
ระวังหนัง The Odyssey ปลอม ดาวน์โหลดมาแทนที่จะได้ดู กลับติดมัลแวร์ Lumma Stealer จากรายงานโดยเว็บไซต์ Security Boulevard ได้กล่าวถึงการที่ทีมวิจัยจาก Bitdefender บริษัทผู้พัฒนาเครื่องมือรักษาความปลอดภัยไซเบอร์ชื่อดัง ทำการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ชื่อดัง Lumma Stea
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าตั้งค่ารหัสผ่านของ Microsoft Edge ที่มีรายการบัญชีที่บันทึกไว้ พร้อมโลโก้ Edge และ RAM ชี้ให้เห็นว่า Edge โหลดรหัสผ่านทั้งหมดที่บันทึกไว้ไปเก็บใน RAM แบบไม่เข้ารหัสเมื่อเปิดโปรแกรม ซึ่งอาจเสี่ยงต่อการถูกแฮกข้อมูล
เซฟรหัสผ่านไว้จะปลอดภัยมั้ยเนี่ย 🚨
Microsoft Edge ถูกตั้งคำถามด้านความปลอดภัย หลังมีรายงานว่านักวิจัยพบว่าเบราว์เซอร์อาจโหลดรหัสผ่านที่ผู้ใช้บันทึกไว้ใน Password Manager ขึ้นมาเก็บไว้ใน RAM แบบ plaintext หรืออยู่ในรูปแบบที่สามารถอ่านได้ชัดเจน ตั้งแต่ตอนเปิดโปรแกรม แม้ผู้ใช้จะยังไม่ได้เข้าเว็บไซต์นั้น ๆ หรือกดใช้ฟีเจอร์กรอกรหัสผ่านอั
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพแสดงตารางเปรียบเทียบคุณสมบัติทางเทคนิคของไฟล์ LNK ที่เป็นอันตรายสองไฟล์ ซึ่งใช้ในการโจมตีแบบ Spear-Phishing เพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ โดยระบุขนาดไฟล์, CLSID, การซ่อนเร้น, คำสั่งรัน, ไฟล์ที่ถูกปล่อย, URL ของเซิร์ฟเวอร์ควบคุม และไฟล์หลอกล่อ
ระวัง แจ้งเตือนไมโครซอฟต์ปลอม
ผู้ใช้งานระวัง แจ้งเตือนไมโครซอฟต์ปลอม หลงเชื่ออาจติดมัลแวร์อิมพอร์ตจากเกาหลีเหนือได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ScarCruft ที่มีการใช้งานแคมเปญหลอกลวงแบบเฉพาะเจาะจง (Spear-Phishing) ด้วยการส่งข้อความ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

VirusTotal เผย ข้อมูลมัลแวร์ที่ผู้ใช้งานส่งเข้ามา
VirusTotal เผย ข้อมูลมัลแวร์ที่ผู้ใช้งานส่งเข้าเว็บมา เทียบเท่าปริมาณฮาร์ดดิสก์สูงเกือบเท่าตึก Burj Khalifa จากรายงานโดยเว็บไซต์ TechCrunch ได้กล่าวถึงการที่ทางกลุ่มนักวิจัยภัยไซเบอร์อิสระ vx-underground ได้ทำการโพสต์ผ่านทางบัญชีโซเชียลมีเดีย X ของพวกตนเองว่า คอลเลกชันโค้ดมัลแวร์ที่ใหญ่ที่สุดในโ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มอด Minecraft น่ากลัวกว่าที่คิด! #tiktokgaming #เกม #minecraft #ceezaa
ceezaa

ceezaa

ถูกใจ 0 ครั้ง

รวม 10 แอพที่ควรลบออกจากเครื่อง เสี่ยงติดไวรัส!!!
รวม 10 แอปพลิเคชันที่ควรลบออกจากเครื่อง 1 🚀 เพิ่มความเร็วเครื่องมือถือ (ข้อควรระวัง: แอบรันเบื้องหลัง/กินทรัพยากร) 2 🔋 ประหยัดแบตเตอรี่แบบขั้นเทพ (ข้อควรระวัง: ทำให้แบตเตอรี่เสื่อมไว/ขอสิทธิ์เกิน) 3 🔍 โปรแกรมอ่าน QR Code ฟรี (ข้อควรระวัง: พาไปหน้าเว็บปลอม/ฝังมัลแวร์) 4 📸 กล้องฟิลเตอร์สวยใส (ข
NTPK-VI

NTPK-VI

ถูกใจ 2 ครั้ง

มัลแวร์ GlassWorm อัปเกรดตัวเองไปอีกขั้น
มัลแวร์ GlassWorm อัปเกรดตัวเองไปอีกขั้น คราวนี้โจมตีบน macOS ได้แล้ว มัลแวร์ GlassWorm ซึ่งเป็นมัลแวร์ที่มุ่งขโมยข้อมูลบนกระเป๋าเงินคริปโตเคอร์เรนซี นั้นเคยเป็นข่าวโด่งดังมาแล้วช่วยหนึ่ง ซึ่งในระยะนั้นจะเน้นการโจมตีกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows เป็นหลัก แต่ในคราวนี้ผู้ใช้ระบบ macOS จะนิ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม
FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม ที่สามารถนำพาไปสู่การติดมัลแวร์ได้ จากรายงานโดยเว็บไซต์ Techlicious ได้กล่าวถึงการที่คณะกรรมาธิการด้านการค้าแห่งประเทศสหรัฐอเมริกา หรือ FTC (Federal Trade Commission) ได้ออกมาแจ้งเตือนให้ผู้คนระมัดระวัง Captcha ปลอม ที่สามารถนำไปสู่การหลอกติดตั้งมัลแวร์ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 7 ครั้ง

🔐 Ransomware: เมื่อข้อมูลกลายเป็นตัวประกันขององค์กร
รู้หรือไม่ว่า… การคลิกเพียงครั้งเดียว อาจทำให้องค์กรต้องหยุดดำเนินงานทั้งระบบ Ransomware คือภัยไซเบอร์ที่เข้ารหัสข้อมูลสำคัญ และเรียกค่าไถ่เพื่อแลกกับการปลดล็อก โดยไม่มีหลักประกันว่าเราจะได้ข้อมูลคืนจริง ๆ หลายองค์กรทั่วโลกต้องเผชิญกับระบบล่ม ธุรกิจหยุดชะงัก ข้อมูลลูกค้ารั่วไหล และความเสียหายด้
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 3 ครั้ง

กลุ่มแฮกเกอร์ ทุ่มทุนกว่า 7 ล้านดอลลาร์สหรัฐ
กลุ่มแฮกเกอร์ ทุ่มทุนกว่า 7 ล้านดอลลาร์สหรัฐ กว้านซื้อโดเมนที่หมดอายุแล้วมาใช้ในการปล่อยมัลแวร์ จากรายงานโดยเว็บไซต์ Yahoo Tech ได้กล่าวถึงการตรวจพบกิจกรรมของกลุ่มแฮกเกอร์ที่ใช้เทคนิคนำเอาชื่อโดเมน (Domain) ที่หมดอายุไปแล้วมาทำการจดทะเบียนใหม่ หรือเป็นเทคนิคที่เรียกว่า "Dropcatch Domains"
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่ BlueHammer บน Windows
พบช่องโหว่ BlueHammer บน Windows สามารถใช้เพื่อฝังแรนซัมแวร์ได้ รายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยร้ายแรงบนระบบปฏิบัติการ Windows 11 โดยนักวิจัยด้านความปลอดภัยไซเบอร์อิสระ 2 ราย คือ Chaotic Eclipse และ Nightmare Eclipse ซึ่งนักวิจัยทั้ง 2 รายนั้นต่างเป็นกลุ่ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Secure Boot ไม่ได้กันมัลแวร์ทุกตัว แล้วมันกันอะไรได้บ้าง?
เคยได้ยินคำว่า "เปิด Secure Boot ไว้แล้วเครื่องปลอดภัยชัวร์" ไหม ถ้าใครเคยได้ยินประโยคนี้แล้วเชื่อสนิทใจ ต้องบอกตรงๆ ว่าเข้าใจผิดไปนิดหนึ่ง เพราะ Secure Boot เป็นแค่ด่านหนึ่งในกระบวนการยาวๆ ของการปกป้องเครื่องคอมพิวเตอร์ ไม่ใช่ยาครอบจักรวาลที่กันมัลแวร์ได้ทุกชนิดทุกรูปแบบ ยิ่งพอ Windows 11
Joseph

Joseph

ถูกใจ 1 ครั้ง

ภาพหน้าจอคอมพิวเตอร์ที่ถูกโจมตีด้วยแรนซัมแวร์ Gentlemen แสดงวอลเปเปอร์รูปสุภาพบุรุษห้าคนตาเรืองแสง พร้อมข้อความ 'YOUR NETWORK IS LOCKED BY THE GENTLEMEN' และไฟล์เรียกค่าไถ่ README-G บนเดสก์ท็อป
The Gentlemen กลุ่มแรนซัมแวร์หน้าใหม่ อาละวาดหนัก
"The Gentlemen" กลุ่มแรนซัมแวร์หน้าใหม่ อาละวาดหนักตั้งแต่กลางปี 2025 ที่ผ่านมา ขโมยข้อมูลสำคัญก่อนล็อกเครื่อง โดนแล้วกว่า 17 ประเทศทั่วโลก Gentlemen หรือ สุภาพบุรุษ เมื่อเห็นคำนี้อาจจะนึกถึงบุรุษที่สุภาพเรียบร้อย ดูดีมีสกุล แต่ถ้าเปลี่ยนให้มาเป็นชื่อมัลแวร์ โดยเฉพาะมัลแวร์เรียกค่าไถ่ (
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพกราฟิกแสดงโครงสร้างเครือข่ายบล็อกเชนที่มีโหนดเป็นรูปคอมพิวเตอร์ โทรศัพท์ และผู้ใช้งาน เชื่อมโยงกันอย่างซับซ้อน พร้อมข้อความ 'BLOCK CHAIN' ตรงกลาง
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ เทคโนโลยี Blockchain หรือ บล็อกเชน นั้นผู้อ่านหลายคนอาจจะคุ้นเคยเพียงเพราะเป็นเทคโนโลยีที่เกี่ยวข้องกับคริปโตเคอร์เรนซี หรือเคยเกี่ยวข้องกับโฆษณาของโครงการเงินดิจิทัล เท่านั้น แต่แท้จริงแล้วเป็นเทคโนโลยีที่ใช้ประโยชน์ได้มากมาย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ดูดข้อมูลอยู่! 😱 เปิดโพย 5 แอปอันตรายที่แฝงตัวเป็นไส้ศึกในมือถือคุณ พร้อมวิธีแก้ปัญหาแบบถอนรากถอนโคน ลบปุ๊บ เน็ตพุ่งปั๊บ! 📲✨ ดูจบแล้วรีบเช็คเครื่องตัวเองด่วน และอย่าลืมแชร์เตือนพ่อแม่พี่น้อง ก่อนที่จะสายเกินไป! 👇 #เตือนภัย #มิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์ #รู้ทันกลโกง 📚 แหล่งอ้า
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 11 ครั้ง

แนะนำโปรแกรมแอนตี้ไวรัส
Antivirus software (แอนตี้ไวรัส ซอฟต์แวร์) เป็นโปรแกรมที่สร้างขึ้นเพื่อคอยตรวจจับ ป้องกัน และกำจัดโปรแกรมคุกคามทางคอมพิวเตอร์หรือมัลแวร์ ซึ่งหมายถึง ไวรัส เวิร์ม ม้าโทรจัน สปายแวร์ แอดแวร์ และซอฟต์แวร์คุกคามประเภทอื่นๆ โปรแกรมป้องกันไวรัสมี 2 แบบหลักๆ คือ - แอนติไวรัส (Anti-Virus) เป็นโปรแกรม
luckyim

luckyim

ถูกใจ 6 ครั้ง

INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมาย
INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI รายงานจากเว็บไซต์ The Hacker News ได้กล่าวถึงการเปิดเผยข้อมูลของทางตำรวจสากล (INTERPOL หรือ International Polices) ภายในรายงาน INTERPOL's 2025/2026 Asia and South Pacific Cyberthreat Assessment Report ว่าพื้นที
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้ AI Agent บุกเข้าโจมตีกระทรวงการคลังไทย
แฮกเกอร์ใช้ AI Agent บุกเข้าโจมตีกระทรวงการคลังไทย จากรายงานโดยเว็บไซต์ The Record ได้กล่าวถึงการที่ทีมวิจัยจาก Hunt.io บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์เปิดเผยว่า มีการตรวจพบปฏิบัติการแฮกเพื่อแทรกซึมเข้าสู่ระบบของกระทรวงการคลังไทย ซึ่งการตรวจพบนั้นมาจากแฮกเกอร์ได้เผลอทิ้งเครื่องมือต่าง ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน"
กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน มัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นเรียกได้ว่าเป็นภัยร้ายแรงสำหรับธุรกิจต่าง ๆ เนื่องจากจะสามารถนำมาสู่การสูญเสียข้อมูล และเงินได้นับล้าน ๆ ถึงขั้นบริษัทสามารถปิดตัวได้เลยทีเดียว แต่จากข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยเกี่ยวกับ 10 แอปพลิเคชันอันตรายที่มีมัลแวร์แฝงอยู่ แสดงข้อความ “เช็กด่วน! 10 แอปฯ อันตรายฝังมัลแวร์” พร้อมภาพมือถือและบัตรเครดิต และไอคอนแจ้งเตือนสีแดงที่มีเครื่องหมายตกใจ
เช็กด่วน! 10 แอปฯอันตราย ฝังมัลแวร์
เตือนภัย "10 แอปพลิเคชัน" อันตราย! แอปฝังมัลแวร์ บน Andriod ยอดโหลดทะลุล้านครั้ง หากใครติดตั้งไว้ถอนการติดตั้งด่วน เพจเฟซบุ๊ก สืบนครบาล IDMB แจ้งว่า ขณะนี้ตรวจพบแอปฯอันตรายที่มีมัลแวร์แฝงอยู่ ซึ่งบางแอปฯถูกถอดออกจากสโตร์แล้ว แต่ยังสามารถติดตั้งผ่านช่องทางแอปพลิเคชั่นอื่นได้อยู่ และบางแอปจะ
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 301 ครั้ง

ในปี 2025 มัลแวร์ประเภท Open Source มีการระบาดสูง
ในปี 2025 มัลแวร์ประเภท Open Source มีการระบาดที่สูงมาก คำว่า Open Source หรือรูปแบบการพัฒนาซอฟต์แวร์ที่มีการเปิดเผยโค้ดต้นฉบับ (Source Code) ให้กับสาธารณะเพื่อให้ผู้พัฒนารายอื่น ๆ ไปพัฒนาต่อนั้น นับเป็นสิ่งที่ทำคุณประโยชน์ให้วงการซอฟต์แวร์อย่างมาก แต่เมื่อโมเดลนี้ถูกนำไปมาใช้กับวงการมัลแวร์ ก็ก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบเด็กๆ กำลังเรียนรู้เรื่องความปลอดภัยในการใช้คอมพิวเตอร์ โดยมีเด็กผู้หญิงกำลังส่องแว่นขยายไปที่ไวรัส เด็กผู้ชายถือโล่ FIREWALL และมีข้อความว่า "ใช้คอมพิวเตอร์ อย่างไรให้ปลอดภัย" พร้อมสัญลักษณ์การป้องกันต่างๆ
5 ทริคใช้คอมพิวเตอร์ยังไงให้ปลอดภัย
ในโลกออนไลน์มีทั้งเรื่องดีและเรื่องน่ากลัว! 💀 ข้อมูลส่วนตัวของเราก็เป็นเป้าหมายสำคัญของเหล่ามิจฉาชีพ วันนี้เรามาดู 5 ทริคง่ายๆ ที่จะช่วยให้คอมพิวเตอร์ของเราปลอดภัยยิ่งขึ้นกัน 1. ตั้งรหัสผ่านให้แข็งแกร่ง 💪 รหัสผ่านที่ใช้ต้องไม่คาดเดาง่าย! ควรประกอบด้วยตัวอักษรพิมพ์เล็ก-ใหญ่, ตัวเลข, และสัญลักษณ์
TechTalk by Taa

TechTalk by Taa

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม