แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม

คอนเทนต์ที่ถูกสร้างขึ้นด้วยปัญญาประดิษฐ์ หรือ AI-Generated Content นั้นอาจจะเป็นเรื่องธรรมดาในยุคปัจจุบัน แต่อีกเรื่องหนึ่งของผลิตภัณฑ์จาก AI ที่ไม่ควรเป็นเรื่องธรรมดาแต่กำลังมาแรง นั่นคือ มัลแวร์ที่ถูกสร้างขึ้นด้วย AI ที่กำลังเริ่มก่อปัญหามากขึ้นเรื่อย ๆ ในปัจจุบัน เช่นข่าวนี้

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของกลุ่มแฮกเกอร์ Hive0163 ซึ่งเป็นกลุ่มผู้ใช้มัลแวร์เพื่อการเรียกค่าไถ่ หรือ Ransomware เพื่อไถเงินจากบริษัทต่าง ๆ ซึ่งตามปกตินั้นมักจะมีการนำเอาเครื่องมือหลากชนิดมากใช้งานบนแคมเปญของตนอยู่แล้ว เช่น NodeSnake, Interlock RAT, JunkFiction Loader และ Interlock Ransomware แต่ในแคมเปญปัจจุบันนั้นกลับพบว่ามีความก้าวล้ำมากกว่าเดิม เนื่องจากได้มีการนำเอามัลแวร์ที่ถูกสร้างขึ้นด้วย AI อย่าง Slopoly เข้ามาช่วยใช้งานในการฝังแรนซัมแวร์ลงบนระบบเครื่องของเหยื่อ ซึ่งจากการสำรวจองค์ประกอบภายในต่าง ๆ ของตัวโค้ดมัลแวร์ ไม่ว่าจะเป็น ตัวแปร (Variables), การบันทึกการทำงาน (Logging), คอมเมนต์ (Comment) ทำให้สามารถยืนยันได้ว่าตัวมัลแวร์นั้นถูกสร้างด้วย AI รูปแบบโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) อย่างแน่นอน ถึงแม้จะไม่ทราบว่าเป็นการใช้งาน LLM ของผู้พัฒนารายใดก็ตามในขณะนี้

ซึ่งมัลแวร์ดังกล่าวนั้นจะถูกใช้งานหลังจากที่แฮกเกอร์สามารถเข้าถึงระบบของเหยื่อได้สำเร็จ (Compromised) เพื่อสร้างความคงทนภายในระบบทำให้มัลแวร์ที่ใช้งานสามารถรันได้ตลอดเวลา (Persistence) โดยการฝังมัลแวร์ตัวนี้จะเริ่มจากการใช้งานสคริปท์ PowerShell เพื่อฝังมัลแวร์ลงไปยังโฟลเดอร์ "C:ProgramDataMicrosoftWindowsRuntime" แล้วจึงจัดการตั้งเวลาทำงาน (Task Scheduled) ภายใต้ชื่อ "Runtime Broker" โดยมัลแวร์ตัวนี้จะทำหน้าที่เป็นประตูหลังของระบบ (Backdoor) ให้แฮกเกอร์สามารถเข้าถึงตัวระบบได้ตลอดเวลาที่ตัวมัลแวร์ฝังตัวอยู่ รวมทั้งทำหน้าที่เป็นตัวส่งสัญญาณ หรือ Beacon เพื่อติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ทุก 30 วินาที และส่งคำขอรับคำสั่งทำงานเพิ่มเติมทุก 50 วินาที โดยคำสั่งที่ได้รับจะนำมารันผ่านทาง "cmd.exe" แล้วจึงส่งผลลัพธ์การทำงานกลับไปให้ยังเซิรฟ์เวอร์หลังจากรันคำสั่งเสร็จสมบูรณ์

สำหรับในการทำงานของแคมเปญนี้นั้น ทางทีมวิจัยจาก IBM X-Force ซึ่งเป็นหน่วยงานย่อยของ IBM บริษัทด้านไอทีขนาดยักษ์ ได้อธิบายว่าตัวแคมเปญนั้นจะเริ่มจากการหลอกให้เหยื่อเข้าสู่เว็บไซต์ปลอม แล้วใช้การแจ้งเตือนปลอมเพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ หรือ ClickFix เพื่อติดตั้งมัลแวร์นกต่อตัวแรก NodeSnake ด้วยการรันสคริปท์ PowerShell หลังจากนั้นมัลแวร์ดังกล่าวก็จะทำการดาวน์โหลดมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า Interlock RAT ลงมา โดยมัลแวร์ตัวนี้จะนำไปสู่การติดตั้งแรนซัมแวร์ในชื่อเดียวกัน, มัลแวร์ Slopoly, และ เครื่องมืออื่น ๆ ซึ่งจากการสืบสวนในเชิงลึกพบว่า เฟรมเวิร์ก (Framework) การทำงานของแคมเปญนี้ ได้มีการใช้งานสคริปท์หลากรูปแบบ เช่น PowerShell, PHP, C/C++, Java, และ JavaScript เพื่อให้สามารถทำงานได้ทั้งบนระบบปฏิบัติการ Windows และ Linux อีกด้วย

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack #slopoly

4/4 แก้ไขแล้ว

... อ่านเพิ่มเติมการใช้ AI สร้างมัลแวร์อย่าง Slopoly กำลังเป็นความท้าทายใหม่สำหรับระบบความปลอดภัยไซเบอร์ โดย Slopoly ทำหน้าที่เป็นประตูหลัง (Backdoor) ให้แฮกเกอร์สามารถเข้าควบคุมระบบของเหยื่อได้ตลอดเวลา นอกจากนี้ยังมีฟังก์ชัน Beacon ที่ส่งสัญญาณติดต่อเซิร์ฟเวอร์ควบคุมทุก 30 วินาที เพื่อรับคำสั่งต่าง ๆ และรันผ่าน cmd.exe ซึ่งแสดงถึงความอันตรายและความซับซ้อนของมัลแวร์ที่สร้างด้วยโมเดลภาษาขนาดใหญ่ (LLM) ที่ไม่ใช่มนุษย์เขียนโค้ดโดยตรง จากประสบการณ์ส่วนตัวที่ติดตามข่าวเทคโนโลยีและความปลอดภัยไซเบอร์ พบว่าแฮกเกอร์ในยุคนี้ไม่ได้จำกัดแค่การใช้โค้ดแบบเดิม ๆ แต่ยังนำ AI เข้ามาช่วยสร้างโค้ดมัลแวร์ ทำให้โค้ดมีความซับซ้อนและยากต่อการตรวจจับมากขึ้น โดยมัลแวร์ Slopoly ถูกฝังผ่านสคริปต์ PowerShell ลงในโฟลเดอร์เฉพาะบน Windows และตั้งงาน Task Scheduler ชื่อ Runtime Broker เพื่ออำพรางการทำงานแอปพลิเคชันระบบที่ดูเหมือนปกติ ทั้งนี้แคมเปญของ Hive0163 เริ่มจากการล่อให้เหยื่อเข้าเว็บไซต์ปลอมและหลอกติดตั้งมัลแวร์ผ่าน ClickFix จากนั้นมัลแวร์จะดาวน์โหลด NodeSnake ซึ่งเป็นมัลแวร์คุมเครื่องระยะไกล (RAT) เพื่อเข้าสู่ขั้นตอนการติดตั้งแรนซัมแวร์ Interlock และ Slopoly ซึ่งนอกจากเป็นภัยต่อองค์กรต่าง ๆ แล้ว ยังแสดงให้เห็นว่าการใช้สคริปต์หลายภาษา เช่น PowerShell, PHP, C/C++, Java และ JavaScript เพื่อให้มัลแวร์ทำงานได้ทั้งบน Windows และ Linux เป็นความพยายามอย่างสูงสุดของแฮกเกอร์ในการทำให้มัลแวร์มีความยืดหยุ่นและแพร่กระจายได้ง่าย สำหรับผู้ใช้งานทั่วไป การรู้จักและระวังการคลิกลิงก์ที่ไม่น่าเชื่อถือ รวมถึงการอัปเดตระบบปฏิบัติการและโปรแกรมป้องกันไวรัสอยู่เสมอ เป็นวิธีลดความเสี่ยงที่ได้ผลอย่างมาก แม้แฮกเกอร์จะใช้ AI สร้างมัลแวร์ก็ตาม เพราะความปลอดภัยไซเบอร์นั้นเริ่มต้นจากการตระหนักรู้และระมัดระวังในพฤติกรรมการใช้งานอินเทอร์เน็ตของเราเอง

โพสต์ที่เกี่ยวข้อง

กิจกรรมของมัลแวร์ที่ถูกสร้างด้วย AI มากขึ้นเรื่อยๆ
IBM เตือน ! เริ่มมีการตรวจพบกิจกรรมของมัลแวร์ที่ถูกสร้างด้วย AI มากขึ้นเรื่อย ๆ ทุกวัน ความก้าวล้ำของวิทยาการด้านปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้นอาจช่วยให้งานของหลายคนสะดวกจากการใช้เครื่องมือ AI ที่หลากหลาย แต่ด้วยเทคโนโลยีเดียวกันนี้ ก็สามารถสร้างมัลแวร์ที่ร้ายกาจได้อย่างรวด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงโลโก้กุ้งล็อบสเตอร์ OpenClaw ล้อมรอบด้วยไอคอนหุ่นยนต์ 9 ตัว บนหน้าจอแล็ปท็อป พร้อมข้อความว่า "สั่งงาน AI โรบอท 9 ตัวให้ทำงานแทนคุณ 24/7 ด้วย OpenClaw (ฟรี! แต่มีข้อแม้นิดหน่อย)"
ภาพอินโฟกราฟิกแสดง AI Employee ที่สามารถตอบคำถามลูกค้า, ค้นหาข้อมูล, ประมวลผลภาษาธรรมชาติ, เรียนรู้พฤติกรรม, วิเคราะห์ความต้องการ, ��จัดตารางนัดหมาย, ส่งอีเมล, จัดการเอกสาร และอัปเดตข้อมูลในระบบ เพื่อเพิ่มประสิทธิภาพและลดภาระงาน
ภาพหน้าจอ Dashboard แสดงบทบาท AI 9 ตำแหน่ง เช่น เลขานุการ, รวบรวมข้อมูล, ตรวจสอบสต็อก, ตอบแชทลูกค้า, วิเคราะห์ข้อมูล, พัฒนาซอฟต์แวร์, จัดการอีเมล, วิจัยและพัฒนา และการตลาด
🦞 เลี้ยง AI 9 ตัวช่วยทำงานด้วย OpenClaw
สาย Tech และคนชอบใช้ AI ทำงานห้ามพลาด! ตอนนี้วงการไอทีกำลังฮือฮากับโปรเจกต์โอเพนซอร์สชื่อ "OpenClaw" (โลโก้น้องกุ้งล็อบสเตอร์ 🦞) ที่ยอดดาวน์โหลดพุ่งปรี๊ด แซงหน้าโปรเจกต์ระดับตำนานไปแล้ว! ❓ OpenClaw ต่างจาก ChatGPT ยังไง? มันไม่ใช่แค่แชทบอทที่เอาไว้ถาม-ตอบ แต่มันคือ "AI Agent" ที่ส
Mr.Game

Mr.Game

ถูกใจ 3 ครั้ง

เทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ การปล่อยไฟล์มัลแวร์ หรือ Payload ลงสู่เครื่องของเหยื่อนั้นเรียกได้ว่ามีหลากรูปแบบวิธี ตั้งแต่การดาวน์โหลดลงมาตรง ๆ, การซ่อนโค้ดในรูปภาพ และในครั้งนี้ก็เป็นเทคนิคใหม่อีกอย่างหนึ่งที่มีความน่าสนใจยิ่ง จากราย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

นักวิจัยพบเทคนิค "hallusquatting" ใช้ความหลอนของAI
นักวิจัยพบเทคนิค "hallusquatting" ใช้ความหลอนของ AI Agent หลอกติดมัลแวร์ลงเครื่องแบบอัตโนมัติ จากรายงานโดยเว็บไซต์ Futurism ได้กล่าวถึงการตรวจพบจุดอ่อนของ AI Agent ประเภทที่ใช้ในการเขียนโค้ด หรือ AI Coding Assistant เช่น Cursor, OpenClaw, Gemini, GitHub, Microsoft Copilot, และอีกมากมายหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้ AI ดัดแปลงมัลแวร์ให้มีความหลากหลายกว่าหมื่นรูปแบบ เพื่อช่วยหลบเลี่ยงการถูกตรวจจับจากระบบป้องกัน #ติดเทรนด์ #ป้ายยากับlemon8 #Lemon8Club #it
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหัวหุ่นยนต์โลหะตาแดงพร้อมโลโก้ Skynet และไอคอนมัลแวร์ (จอคอมพิวเตอร์รูปหัวกะโหลกและแมลง) บนพื้นหลังดิจิทัล สื่อถึงคำเตือนของ Google เกี่ยวกับมัลแวร์พันธุ์ใหม่ที่ใช้ AI คิดและปรับแก้โค้ดเพื่อโจมตีได้เอง โดยไม่ต้องรอคำสั่งจากมนุษย์
ไวรัสพันธ์ุใหม่ที่มี AI ขับเคลื่อน 🚨
Google Threat Intelligence Group หรือ GTIG ได้เผยรายงานใหม่ที่พูดถึงการเปลี่ยนแปลงครั้งใหญ่ในโลกไซเบอร์ เพราะตอนนี้แฮกเกอร์ไม่ได้ใช้ AI แค่ช่วยทำงานหรือเขียนโค้ดอีกต่อไป แต่เริ่มนำ AI มาใส่ในมัลแวร์ให้มัน “คิดเองและปรับตัวเอง” ได้ระหว่างการโจมตีจริง เรียกว่าเป็นยุคใหม่ของสงครามไซเบอร์ที่เครื่องมือโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

พบวิธีการโจมตีแบบใหม่ Ghostcommit
พบวิธีการโจมตีแบบใหม่ Ghostcommit สามารถหลอกผู้ช่วย AI ด้วยการซ่อน Prompt ในรูปภาพ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการที่ทีมวิจัยจาก ASSET Research Group ได้ค้นพบกลยุทธ์ใหม่ในการแอบฝังคำสั่ง (instruction) ไว้ภายในไฟล์รูปภาพ (I
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Gmail พร้อมเครื่องหมายเตือนภัย, แฮกเกอร์กำลังเจาะข้อมูลบนแล็ปท็อป และแว่นขยายส่องรหัสผ่าน. ข้อความระบุว่า Google ถูกแฮก ทำให้ Gmail หลุด เตือนผู้ใช้ 2,500 ล้านบัญชีทั่วโลกเสี่ยงโดนแฮก แนะนำให้เปลี่ยนรหัสผ่านใหม่และเปิด 2FA.
หลุดข้อมูลผู้ใช้ Gmail ชุดใหญ่กว่า 2,500 ล้านบัญชีทั่วโลก 🚨
ช่วงนี้ใครที่ใช้งาน Gmail คงต้องเพิ่มความระวังกันเป็นพิเศษ เพราะมีรายงานว่าบัญชีผู้ใช้กว่า 2,500 ล้านบัญชีทั่วโลกอาจเสี่ยงถูกหลอก หลังเกิดเหตุข้อมูลรั่วครั้งใหญ่ที่เรียกได้ว่าเป็นหนึ่งในเหตุการณ์ประวัติศาสตร์ของ Google เลยทีเดียว สาเหตุเกิดจากกลุ่มแฮกเกอร์ชื่อดัง ShinyHunters หรือ UNC6040 ใช้เทคนิค
คอมคร้าบ

คอมคร้าบ

ถูกใจ 15 ครั้ง

นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent
นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent ตัวแรกแล้ว พร้อมตั้งชื่อ "JadePuffer" จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท Sysdig ผู้เชี่ยวชาญเทคโนโลยีคลาวด์ทำการตรวจพบแรนซัมแวร์ที่มีการใช้พลังจาก AI ประเภทโมเดลภาษาขนาดใหญ่ หรือ LLM (Large Language Mo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงผลการค้นหาบนแพลตฟอร์มวิเคราะห์ความปลอดภัยทางไซเบอร์สำหรับไฟล์ที่เป็นอันตรายที่เกี่ยวข้องกับผู้ใช้ “hightower6eu” โดยพบ IOCs จำนวน 314 รายการ ซึ่งรวมถึงไฟล์เช่น “hightower6eu-yahoo-fi” และ “hightower6eu-x-trends”
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw...
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ ผู้ช่วยปัญญาประดิษฐ์ หรือ AI Agent นั้นเรียกได้ว่าเป็นนวัตกรรมอันล้ำยุคของทศวรรษนี้ที่จะเข้ามาเป็นก้าวใหม่ในการทำงาน แต่ในปัจจุบัน AI Agent หลายตัวก็ได้ถูกนำไปใช้ประโยชน์ในเชิงการก่อการร้ายทางไซเบอร์ จนกลายเป็นข้อถกเถี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์จีนใช้ประโยชน์จากWindows ปล่อยมัลแวร์
กลุ่มแฮกเกอร์จีน ใช้ประโยชน์จาก Windows Group Policy ปล่อยมัลแวร์ใส่บริษัทต่าง ๆ Windows Group Policy เป็นอีกหนึ่งเครื่องมือสำคัญสำหรับเหล่าผู้ดูแลระบบ หรือ Admin (Administrator) ฝ่ายไอทีขององค์กรในการจัดการนโยบายการใช้งานระบบ Windows ระดับทั้งองค์กร แต่ฟีเจอร์นี้ก็มีช่องโหว่ให้แฮกเกอร์ได้ใช้งาน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS
มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS "MonetaStealer" macOS ซึ่งในอดีตนั้นถูกกล่าวขานว่าเป็นระบบปฏิบัติการที่มีความปลอดภัยสูงสุดนั้น ในยุคนี้ก็ยังมีส่วนถูกอยู่ แต่ก็ไม่จริงเสมอไป เนื่องจากมีมัลแวร์จำนวนมากที่มีความสามารถในการหาช่องโหว่เพื่อเล็ดลอด หรือแอบซ่อนตัวจากระบบรักษาความปลอดภัยเหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

แฮกเกอร์แอบแทรกมัลแวร์ไว้ในแพกเกจติดตั้งMistral AI
แฮกเกอร์แอบแทรกมัลแวร์ไว้ในแพกเกจติดตั้ง Mistral AI แล้วหลอกให้เหยื่อดาวน์โหลด จากรายงานโดยเว็บไซต์ Emerge ได้กล่าวถึงการตรวจพบแคมเปญที่แฮกเกอร์ทำการสอดไส้มัลแวร์ลงบนเครื่องมือ AI ที่เป็นที่นิยมในกลุ่มนักพัฒนาซอฟต์แวร์อย่าง Mistral AI ซึ่งเครื่องมือตัวนี้นั้นมีให้ดาวน์โหลดบนแพลตฟอร์ม PyPI ซึ่งเป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงการแจ้งเตือนมัลแวร์ที่ระบุว่า aquasecurity/trivy-action มีพฤติกรรมขโมยข้อมูลอย่างชัดเจน รวมถึงการรวบรวมข้อมูลลับและการส่งไปยังปลายทางภายนอก ซึ่งบ่งชี้ถึงเจตนาร้ายและความเสี่ยงด้านความปลอดภัยร้ายแรง
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่ที่จะช่วยให้แรนซัมแวร์ และการทำ Phishing ทำงานได้อย่างอัตโนมัติ จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบโมเดล AI ที่ถูกวางขายอยู่ในตลาดมืดและถูกโฆษณาอยู่บนเว็บบอร์ดยอดนิยมของแฮกเกอร์ BreachForums ว่า เป็นโมเดล AI ที่ไม่ถูกเซ็นเซอร์ สามา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอน�คอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 21 ครั้ง

แฮกเกอร์สร้างเว็บแจกเครื่องมือ AI สำหรับตัดต่อวิดีโอ (ปลอม) เพื่อหลอกปล่อยมัลแวร์ใส่ผู้ใช้งาน Windows และ macOS #ติดเทรนด์ #ป้ายยากับlemon8 #Lemon8Club #it
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงการเตือนภัยจาก Kaspersky เกี่ยวกับมัลแวร์ใน Wallpaper Engine บน Steam Workshop โดยมีโลโก้ Steam, Wallpaper Engine และไอคอนแฮกเกอร์พร้อมแล็ปท็อปที่มีมัลแวร์อยู่บนพื้นหลังรถสปอร์ตสีแดง พร้อมข้อความเตือนว่า 'โหลด Wallpaper ระวังโดน Hack' และข้อมูลการขโมยข้อมูล.
ก่อนจะโหลดอะไรระวังกันด้วย
Kaspersky ออกมาแจ้งเตือนผู้ใช้งาน Wallpaper Engine โปรแกรมปรับแต่งหน้าจอเดสก์ท็อปยอดนิยมบน Steam หลังตรวจพบว่ามีแฮกเกอร์นำวอลเปเปอร์ที่ฝังมัลแวร์มาเผยแพร่ผ่าน Steam Workshop โดยมีเป้าหมายในการขโมยข้อมูลส่วนตัว รหัสผ่าน และบัญชีสำคัญของผู้ใช้งาน . กรณีนี้ไม่ได้เกิดจากการที่ Steam หรือ Wallpaper En
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ถ้าคุณเพิ่งตั้งรหัสผ่านด้วยชื่อหมาตัวโปรด ตามด้วยวันเกิด หรือมักง่ายแค่เติม @123 ต่อท้าย... คุณอาจจะคิดว่ารหัสยาว 8 ตัวแบบนี้มันซับซ้อน แข็งแกร่ง และไม่มีแฮกเกอร์หน้าไหนบนโลกจะเดาถูกแน่ๆ แต่ตื่นครับ! เพราะแฮกเกอร์ยุคนี้เขาไม่ได้มานั่งเดารหัสคุณทีละตัวให้ปวดหัวอีกต่อไปแล้ว ทันทีที่เป้าหมายถ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

แฮกเกอร์ใช้ AI Agent บุกเข้าโจมตีกระทรวงการคลังไทย
แฮกเกอร์ใช้ AI Agent บุกเข้าโจมตีกระทรวงการคลังไทย จากรายงานโดยเว็บไซต์ The Record ได้กล่าวถึงการที่ทีมวิจัยจาก Hunt.io บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์เปิดเผยว่า มีการตรวจพบปฏิบัติการแฮกเพื่อแทรกซึมเข้าสู่ระบบของกระทรวงการคลังไทย ซึ่งการตรวจพบนั้นมาจากแฮกเกอร์ได้เผลอทิ้งเครื่องมือต่าง ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เตือนภัยTiktokโดนแฮก❗️
#tiktokโดนแฮก #โดนแฮก #กู้คืนบัญชีtiktok #บัญชีโดนแฮก #นายหน้าtiktokshop
𐙚⋆˚เฟินฟาง ꒰💖꒱˚⋆

𐙚⋆˚เฟินฟาง ꒰💖꒱˚⋆

ถูกใจ 0 ครั้ง

Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง
Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง มาจากเครื่องมือ AI ปลอม จากรายงานโดยเว็บไซต์ Manila Standard ได้อ้างถึงรายงานของทาง Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ชื่อดังที่เปิดเผยว่าการโจมตีจากมัลแวร์มากกว่า 92,000 ครั้งตั้งแต่เดือนมกราคม ถึง เดือนพฤษภาคม ปีนี้นั้น ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงแล็ปท็อปที่มีโลโก้ Internet Explorer สีฟ้าบนหน้าจอสีขาว ซึ่งเป็นสัญลักษณ์ของฟีเจอร์ MSHTA ที่บทความกล่าวถึงว่าถูกใช้เป็นช่องทางในการส่งมัลแวร์
Windows "MSHTA" ถูกนิยมในการใช้เป็นช่องทางส่งมัลแว
เครื่องมือเก่าแก่ของ Windows "MSHTA" ถูกพบว่าถูกนิยมในการใช้เป็นช่องทางส่งมัลแวร์เข้าเครื่อง จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการที่ทีมวิจัยจากบริษัทผู้พัฒนาซอฟต์แวร์ป้องกันภัยไซเบอร์ชื่อดัง Bitdefender ออกมากล่าวถึงอันตรายของตัวฟีเจอร์ MSHTA (Microsoft HTML Application) ซึ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ที่ถูกเขียนด้วยวิธี Vibe Coding กำลังระบาด
นักวิจัยเตือน ! มัลแวร์ที่ถูกเขียนด้วยวิธี Vibe Coding กำลังระบาดเกลื่อนเน็ต จากรายงานโดยเว็บไซต์ AOL ได้กล่าวถึงกระแสความนิยมของมัลแวร์ประเภทที่ถูกสร้างขึ้นโดยการเขียนโค้ดแบบ Vibe Coding หรือที่ทางทีมวิจัยจากบริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ชื่อดังทั้ง 2 แห่ง อย่าง Bitdefender แล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เตือนภัยสายทำเว็บ! WordPress โดนยึดง่ายๆ ถ้าไม่รู้สิ่งนี้ 😱 (อัปเดต 2026)​
ฮัลโหลลลล ชาวแก๊ง Lemon8 🍋 ใครที่มีเว็บไซต์ หรือเป็นสายทำเว็บด้วย WordPress ต้องหยุดอ่านโพสต์นี้ด่วนๆ เลยน้าา! เพราะศูนย์ ThaiCERT เพิ่งเตือนภัยช่องโหว่ตัวใหม่ที่ดุมากกกก วันนี้สรุปมาให้แล้วว่ามันคืออะไร และต้องแก้ยังไง มาดูกันเลยยย 👇✨ ​❓ 1. ช่องโหว่ wp2shell คืออะไร? (Q&A สำหรับ AI ดึงไปตอบ)
Pongsak D SEO&AI

Pongsak D SEO&AI

ถูกใจ 0 ครั้ง

ภาพอินโฟกราฟิกเตือนภัยมัลแวร์ Rokarolla บน Android ที่ปลอมเป็นแอปดังเพื่อยึดเครื่อง ขโมยข้อมูลล็อกอินธนาคาร e-Wallet รายชื่อติดต่อ ข้อความ รูปภาพ OTP และรหัสผ่าน พร้อมวิธีป้องกันโดยให้ดาวน์โหลดแอปจาก Google Play Store เท่านั้น และอัปเดตระบบเสมอ
เตือนภัยผู้ใช้ Android พบมัลแวร์ตัวใหม่ "Rokarolla" สามารถยึดเครื่อง และแอบดูดข้อมูลล็อกอินแอปธนา
Rocka Rolla อาจเคยเป็นชื่ออัลบั้มเปิดตัวที่ตัวอัลบั้มไม่ดังแต่วงเป็นตำนานอย่าง Judas Priest แต่ในคราวนี้ ชื่อนี้ไม่ได้กลับมาเพื่อปลุกความร็อก แต่จะมาขโมยล็อกอินของคุณแทน เนื่องจากได้กลายมาเป็นชื่อมัลแวร์บนระบบปฏิบัติการ Android แทนเสียแล้ว จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต
พี่แว่น Gadget

พี่แว่น Gadget

ถูกใจ 3 ครั้ง

เตือนภัยด่วน! 🚨 เมื่อโจรยุคใหม่เลิกเขียนโค้ด แต่ใช้ AI สร้างเว็บดูดเงินภายใน 3 นาที! เนียนจนแอนตี้ไวรัสยังสแกนไม่เจอ 😱 รู้ให้ทันก่อนเงินเก็บทั้งชีวิตจะหายวับไปในอากาศ ดูจบแล้วแชร์เตือนคนที่คุณรักด่วน! 👇 #เตือนภัย #มิจฉาชีพ #AI #ดูดเงิน #ไซเบอร์ #Gemini #ความรู้ไอที #CyberSecurity #T
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

เข้าเว็บไซต์ Wordpress ที่ถูกแฮกทางช่องโหว่
ระวัง! เข้าเว็บไซต์ Wordpress ที่ถูกแฮกทางช่องโหว่ wp2shell อาจถูกดักขโมยรหัสผ่านได้ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ยอดนิยม Malwarebytes ได้กล่าวถึงการที่ทาง Wordpress ได้ออกมาทำการอัปเดตปิดช่องโหว่ความปลอดภัยระดับแกนกลาง (Core) ของตัวระบบที่มีชื่อว่า wp2she
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

อยากได้รูปโปรไฟล์ AI สวยๆ ระวังได้ "หนี้ 2.9 ล้าน" เป็นของแถม! 😱💸 มิจฉาชีพมามุกใหม่ แฝงตัวมากับแอปแต่งรูป ดูดเงินเกลี้ยงบัญชีตอนเราหลับ! ใครชอบโหลดแอปแปลกๆ ต้องดูคลิปนี้ด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป! แจ้งเตือนเพื่อนและครอบครัวด่วน! 🚨 #เตือนภัยมิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

ระวังอัปเดต Windows 11 ปลอม โดนมัลแวร์ขโมยข้อมูล
ระวังอัปเดต Windows 11 ปลอม พลาดปุ๊บ โดนมัลแวร์ขโมยข้อมูลทันที Windows 11 นั้นมักจะมีชื่อเสียงที่ฉาวโฉ่เกี่ยวกับการอัปเดตเสมอ เพราะมักจะมาพร้อมกับบั๊ก (Bug) ใหม่ ๆ แทบจะทุกครั้ง แต่ครั้งนี้กลับไปไกลกว่านั้นเพราะแฮกเกอร์ได้ฉวยโอกาส แพร่มัลแวร์ด้วยการใช้อัปเดตปลอม ของ Windows 11 จากรายงานโดยเว็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla
ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทดูดเงินจากบัญชีธนาคารของเหยื่อ หรือ Banking Trojan ตัวใหม่ที่มีชื่อว่า Rokarolla โ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ NFC ตัวใหม่ NGate ปลอมตัวเป็นแอปชำระเงิน
มัลแวร์ NFC ตัวใหม่ NGate ปลอมตัวเป็นแอปสำหรับการชำระเงินเข้าฝังตัวบน Android การใช้มัลแวร์ปล้นเงินผ่านระบบ NFC (Near Field Connection) นั้นไม่ใช่เรื่องใหม่ แต่ก็ยังคงความอันตรายอย่างเสมอมาเพราะถ้าเผลอก็สามารถทำให้สูญเงินจำนวนมากได้อย่างรวดเร็ว และครั้งนี้มัลแวร์ในรูปแบบนี้ก็ได้กลับมาอีกครั้ง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงิน
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ หนึ่งในการโจมตีที่แฮกเกอร์นิยมใช้ในยุคปัจจุบันนั้น คงจะหนีไม่พ้นการโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attacks ด้วยการฝังมัลแวร์ไว้ในส่วนใดส่วนหนึ่งของ Supply Chain เช่น ฮาร์ดแวร์ หรือแอปพลิเคชัน ต่าง ๆ เพื่อนำพามัลแวร์ลงสู่ระบบข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

"ไฟล์จากเพื่อนก็ห้ามเปิดแบบไม่คิด 😱 มัลแวร์ตัวใหม่ยึดบัญชี WhatsApp แล้วส่งไฟล์ .img/.vhd หลอกทีมการเงินและผู้บริหารในอินเดีย ที่น่ากลัวคือมันกระจายตัวเองผ่านคนที่คุณไว้ใจ... เก็บคลิปนี้ไว้เตือนเพื่อนร่วมงานด้วยนะ 🔒" #รู้ทันมิจฉาชีพ #มัลแวร์ #WhatsAppScam #ไซเบอร์ซีเคียวริตี้
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

ภาพอีเมลข่มขู่เรียกค่าไถ่ (Sextortion) ที่อ้างว่าแฮกเกอร์เข้าถึงอุปกรณ์และบันทึกภาพส่วนตัวได้ โดยเรียกร้องให้จ่ายเงิน 800 ดอลลาร์สหรัฐฯ เป็น Bitcoin ภายใน 4 วัน พร้อมระบุช่องทางการซื้อและที่อยู่กระเป๋าเงินดิจิทัล
สแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอก
อย่าหลงกลสแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอกว่าแอบบันทึกภาพลับเพื่อไถเงินเหยื่อ การใช้อีเมลข่มขู่เพื่อไถเงินนั้น ถึงแม้จะเป็นภัยที่อันตรายน้อยกว่ามัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware แต่ก็มีหลายคนตกเป็นเหยื่อหลงโอนเงินให้กับมิจฉาชีพมาแล้ว แต่ครั้งนี้ก็เป็นอีกลูกไม้หนึ่งที่ต้องระวัง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 7 ครั้ง

🚨 AI ของ Meta พลาดเอง! ทำบัญชี Instagram กว่า 20,000 บัญชีโดนแฮก 😱
🚨 AI ของ Meta พลาดเอง! ทำบัญชี Instagram กว่า 20,000 บัญชีโดนแฮก 😱 ข่าวใหญ่สำหรับคนเล่น IG ครับ! ล่าสุด Meta ออกมายืนยันแล้วว่า มีบัญชี Instagram กว่า 20,225 บัญชีถูกผู้ไม่หวังดีเจาะระบบเข้าไปได้ และที่น่าตกใจคือ ช่องโหว่นี้ดันมาจากเครื่องมือ AI ของ Meta เองครับ 🤖 เหตุการณ์นี้เกิดขึ้นในช่วงวั
DEEPKUB

DEEPKUB

ถูกใจ 5 ครั้ง

ภาพแสดงองค์ประกอบหลักของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์, ซอฟต์แวร์, บุคลากร, ข้อมูลและสารสนเทศ, และกระบวนการ พร้อมคำอธิบายย่อยแต่ละส่วน โดยมีหัวข้อหลักคือ "คอมพิวเตอร์ และเทคโนโลยี นายสิบอำนวยการ".
ภาพอธิบายหน่วยเก็บข้อมูล แบ่งเป็นหน่วยเก็บข้อมูลหลัก (Primary Storage) เช่น RAM (SRAM, DRAM) และ ROM (PROM, EPROM, EEPROM) พร้อมร�ูปภาพประกอบของชิปหน่วยความจำแต่ละประเภท.
ภาพแสดงหน่วยเก็บข้อมูลสำรอง (Secondary Storage) ประเภทต่างๆ เช่น ฮาร์ดดิสก์, SSD, แฟลชไดรฟ์, เมมโมรี่การ์ด, สื่อออปติคอล, เทปแม่เหล็ก และคลาวด์สตอเรจ พร้อมรูปภาพประกอบของอุปกรณ์แต่ละชนิด.
ตำรวจอำนวยการ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69 #อก69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 46 ครั้ง

อยากทำทรงเป็นแฮกเกอร์ แบบเท่ๆ ต้องทำไง?
เว็บไซต์ที่จะทำให้เราเป็นเหมือนแฮ็กเกอร์ระดับเทพ hackertyper.com #programmer #โปรแกรมเมอร์ #developer #การพัฒนาตน #ตัวช่วยการงาน #แชร์ทริคไอที #hacker #แฮกเกอร์
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 1688 ครั้ง

ภาพแสดงแฮกเกอร์กำลังใช้คอมพิวเตอร์ที่มีโค้ดและสัญลักษณ์กะโหลกไขว้ พร้อมข้อความว่า \"จะเกิดอะไรขึ้น ถ้าเราโดนแฮก?\" และโทรศัพท์มือถือขึ้นคำว่า \"HACKED\" บ่งบอกถึงความเสี่ยงจากการถูกแฮก
ภาพแสดงไอคอน 6 อย่างพร้อมข้อความอธิบายผลกระทบจากการถูกแฮกอีเมล เช่น ถูกค้นจดหมายใน Inbox, แอบสอดแนมบัญชี, แอบหาชื่อ-นามสกุลจริง, แอบดูเบอร์โทรศัพท์, ค้นหาอีเมลที่มีไฟล์แนบ และหาอีเมลยืนยันรหัสผ่านโซเชียลมีเดีย
ภาพแสดงไอคอน 6 อย่างพร้อมข้อความอธิบายผลกระทบเพิ่มเติมจากการถูกแฮกอีเมล เช่น คอยส่องความเคลื่อนไหวบัญชี, อ่านข้อมูลอีเมล, โดนสวมรอยบัญชี, ส่งจดหมายหลอกลวงเงิน, ส่งเมลแนบไวรัสให้เพื่อน และข้อมูลส่วนอื่นๆ
จะเกิดอะไรขึ้น ถ้าเราโดนแฮก
การที่รหัสผ่านอีเมลของคุณอยู่ในมือผู้ไม่หวังดีอาจเกิดความเสี่ยงต่อความปลอดภัยของข้อมูลส่วนตัวและบัญชีของคุณได้หลายทาง เช่น คุณได้กล่าวถึงมากมาย ดังนี้ 1. ถูกค้นจดหมายใน Inbox: ผู้ไม่หวังดีอาจจะใช้ข้อมูลจดหมายใน Inbox เพื่อดึงข้อมูลสำคัญหรือใช้ในการโจมตีต่อไป. 2. แอบสอดแนมบัญชี My Account Info
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 87 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ภาพหน้าจอแสดงการค้นหาหัวข้อ 'วิธีการกู้คืน steam ที่ถูก HACK' ซึ่งเป็นเนื้อหาหลักของบทความนี้ พร้อมโลโก้ Steam และองค์ประกอบตกแต่งน่ารัก
ขั้นตอนที่ 1 และ 2 แสดงวิธีการค้นหา 'steam support' และกดปุ่ม 'SUPPORT' บนเว็บไซต์ Steam เพื่อเริ่มต้นกระบวนการกู้คืนบัญชี
ขั้นตอนที่ 3 และ 4 แสดงวิธีการเลือก 'Help, I can't sign in' และ 'My Steam Account was stolen and I need help recovering it' ในหน้า Steam Support
วิธีการกู้คืน steam ที่ถูกแฮก
สวัสดีค่ะทุกคน วันนี้เราจะมาแชร์วิธีการกู้คืนสตีมแฮกเกอร์นะคะ ก่อนอื่นเราโดนแฮกสตีมไปเมื่อไม่นานมานี้ และเราก็ได้ทำการกู้คืนสตีมของเราคืนทันทีที่รู้ว่าโดนแฮก ถ้าสงสัยว่าเรารู้ได้ยังไงว่าสตีมโดนแฮก คงไม่พ้นมีเมลนึงเด้งขึ้นมาค่ะ จากทางสตีมเอง โดยเป็นเมลยืนยันการเปลี่ยนรหัสผ่าน และเราโดนแฮกสตีมต่อ
ชีวิตติดบั๊ค

ชีวิตติดบั๊ค

ถูกใจ 8 ครั้ง

กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky ซุ่มพัฒนาAI Stack
กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky ซุ่มพัฒนา AI Stack แบบ Offline มาช่วย Phishing และสร้างมัลแวร์ใหม่ ๆ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทางทีมวิจัยจากบริษัท Genians บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์จากประเทศเกาหลีใต้ ทำการตรวจพบเบื้องหลังการทำงานของปฏิบัติการต่าง ๆ ของ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แค่ทำ Coding Test สมัครงาน แต่โจทย์นั้นอาจเป็นมัลแวร์ 😱 แฮกเกอร์เกาหลีเหนือขโมยเงินคริปโตไปแล้วกว่า 350 ล้านบาท จาก 30,000 เครื่องทั่วโลก #รู้ทันมิจฉาชีพ   #รู้ทันมิจฉาชีพ #ไซเบอร์ซีเคียวริตี้ #มัลแวร์ #WaterPlum #ContagiousInterview #นักพัฒนา #โปรแกรมเมอร์ #ฟรีแลนซ์ #CryptoWallet #เ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

คิดว่ารหัสผ่านมือถือแน่นหนาแล้ว โจรไม่มีทางเอาเงินไปได้? คุณคิดผิด! 🚨 "ความสะดวก" ที่เราชอบใช้ ซิงค์ข้อความ SMS ไปอ่านบนคอมพิวเตอร์ กำลังกลายเป็นจุดตายให้มัลแวร์ JSceal ขโมยรหัส OTP และโอนเงิน 10 ล้านออกไปได้ในเสี้ยววินาที! 💸 รีบเช็คการตั้งค่าด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป 🛑 ดูคลิปนี้แ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

แฮกเกอร์ใช้ช่องโหว่ยิงโฆษณาปลอม แฝงลิงก์มัลแวร์หลอกผู้ใช้! มีรายงานว่า แฮกเกอร์กำลังใช้ช่องโหว่ในระบบโฆษณาของ GrokAI (แพลตฟอร์ม AI ที่เชื่อมกับ X ของ Elon Musk) เพื่อปล่อย “โฆษณาปลอม” ที่แนบลิงก์อันตรายไว้ — แค่คุณคลิกเข้าไป ก็อาจถูกติดมัลแวร์ทันทีโดยไม่รู้ตัว 🧨 ที่น่ากลัวกว่าคือ โฆษณาพวกนี้ หน้า
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

แฮกเกอร์ใช้ Google Ads ควบแชร์แชตจาก Claude.ai
ตรวจพบแฮกเกอร์ใช้ Google Ads ควบแชร์แชตจาก Claude.ai ในการทำโฆษณาปลอมปล่อยมัลแวร์ จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญ Malvertising แคมเปญใหม่ที่ใช้ระบบโฆษณา Google Ads ร่วมกับระบบแชร์แชท (Chat Sharing) ของเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพม้าไม้โทรจันขนาดใหญ่ตั้งอยู่หน้าซากปรักหักพังของเมืองโบราณ มีนักเรียนหญิงกำลังใช้แล็ปท็อป และมีไอคอนภัยคุกคามดิจิทัลลอยอยู่เหนือเครื่องคอมพิวเตอร์ พร้อมข้อความ 'Trojan ตำนานเมืองทรอยสู่ระบบมัลแวร์'
ภาพนักเรียนหญิงยืนอยู่ข้างม้าไม้โทรจันขนาดใหญ่ มีไอคอนภัยคุกคามดิจิทัล เช่น กุญแจล็�อกและไวรัส ลอยอยู่รอบๆ ม้าไม้ พร้อมข้อความอธิบายว่าโทรจันคืออาวุธดิจิทัลที่น่ากลัว
ภาพนักเรียนหญิงนั่งอ่านหนังสือเกี่ยวกับสงครามเมืองทรอย โดยมีม้าไม้โทรจันขนาดใหญ่ตั้งอยู่ด้านหลัง ภายในม้ามีทหารกรีกซ่อนอยู่ พร้อมข้อความอธิบายการหลอกลวงของกรีก
🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

ภาพแสดงตารางเปรียบเทียบคุณสมบัติทางเทคนิคของไฟล์ LNK ที่เป็นอันตรายสองไฟล์ ซึ่งใช้ในการโจมตีแบบ Spear-Phishing เพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ โดยระบุขนาดไฟล์, CLSID, การซ่อนเร้น, คำสั่งรัน, ไฟล์ที่ถูกปล่อย, URL ของเซิร์ฟเวอร์ควบคุม และไฟล์หลอกล่อ
ระวัง แจ้งเตือนไมโครซอฟต์ปลอม
ผู้ใช้งานระวัง แจ้งเตือนไมโครซอฟต์ปลอม หลงเชื่ออาจติดมัลแวร์อิมพอร์ตจากเกาหลีเหนือได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ScarCruft ที่มีการใช้งานแคมเปญหลอกลวงแบบเฉพาะเจาะจง (Spear-Phishing) ด้วยการส่งข้อความ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ
พบมัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ ด้วยการเนียนเป็นเอกสารธุรกิจปลอม จากรายงานโดยเว็บไซต์ Windows Report ได้กล่าวถึงการที่ทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสชื่อดัง ได้พบแคมเปญการแพร่กระจายมัลแวร์ผ่านทางแอปพลิเคชัน Whatsapp ซึ่งเป็นการหลอกลวงแบบ Phishing โดยแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 12 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชี
พบแฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชีในการปล่อยมัลแวร์ SmartLoader จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบบัญชี Repo แฝงมัลแวร์นกต่อ หรือ Loader ที่มีชื่อว่า SmartLoader บน GitHub ถึง 7,600 บัญชี โดยจากทั้งหมดนี้ ตัวบัญชี Repo ได้ถูกสร้างขึ้นด้วยบัญชีผู้พัฒนา (Deve
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK
Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK ที่แฮกเกอร์ใช้ส่งมัลแวร์มาอย่างยาวนาน ไฟล์ประเภทหนึ่งที่มักตกเป็นข่าวในด้านการนำเอามาใช้งานในการส่งมัลแวร์เข้าเครื่อง คงจะหนีไม่พ้นไฟล์ประเภท .LNK หรือไฟล์ Internet Shortcut ซึ่งทั้งหมดก็มาจากช่องโหว่ของตัว Windows เอง หลังจากที่ช่องโหว่ได้ถูกปล่อยเฉยมาอย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

โลโก้ Python สีน้ำเงินและเหลืองบนพื้นหลังสีเข้ม มีลวดลายวงจรไฟฟ้าจางๆ ด้านหลัง ซึ่งเกี่ยวข้องกับการใช้ PyInstaller ซ่อนมัลแวร์ Xworm ตามที่กล่าวในบทความ
แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm
แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm ไว้ภายใน แล้วปลอมเป็นอัปเดตปลอมหลอกเหยื่อ จากรายงานโดยเว็บไซต์ SCWorld กล่าวถึงการที่ทีมวิจัยจาก Point Wild ได้ตรวจพบการที่แฮกเกอร์ได้นำเอาเครื่องมือสำหรับผู้พัฒนาซอฟต์แวร์ (Developer) อย่าง PyInstaller มาใช้ในการซุกมัลแวร์ Xworm ไว้ภายในไฟล์ที่ดูไม่มีพิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Hades ล่อลวงระบบรักษาความปลอดภัยแบบ AI ได้
มัลแวร์ Hades สามารถล่อลวงระบบรักษาความปลอดภัยแบบ AI ได้ จากรายงานโดยเว็บไซต์ Infoworld ได้กล่าวถึงการตรวจพบมัลแวร์ตัวใหม่ที่มีการทำงานคล้ายเวิร์ม (Worm) ซึ่งสามารถแพร่กระจายตัวเอง (Self-Propagating) ซ่อนตัวอยู่ภายในแพ็คเกจแบบ Python หลังต้นทางการแพร่กระจายถูกโจมตีด้วยวิธีการโจมตีห่วงโซ่อุปทาน (
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวัง! มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android
ระวัง! มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android ให้แฮกเกอร์ได้ แม้มือถือออฟไลน์อยู่ จากรายงานโดยเว็บไซต์ Security Affairs ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทลูกผสมระหว่างมัลแวร์ดูดเงิน (Banking Trojan) และสปายแวร์ (Spyware) ที่มุ่งเน้นการเล่นงานผู้ใช้งานระบบปฏิบัติการ Android ตัวใหม่ที่มีชื่อว่า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทีมวิจัยจาก GoDaddy บริษัทผู้จัดจำหน่ายโดเมน (Domain) ยอดนิยม ได้ตรวจพบแคมเปญแพร่กระจายมัลแวร์โดยมีเป้าหมายเป็นเว็บไซต์ที่ถูกสร้างขึ้นบนแพลตฟอร์มของ Wo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม