LiteLLM ถูกพบว่าถูกฝังมัลแวร์ไว้อยู่ใน Depedency

AI ที่มีผู้ใช้งานนับล้านอย่าง LiteLLM ถูกพบว่าถูกฝังมัลแวร์ไว้อยู่ใน Depedency ที่ตัว AI ใช้งานอยู่

เครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) โดยเฉพาะประเภทโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) ที่เข้ามาอำนวยความสะดวกในการงานต่าง ๆ มากมาย แต่ทว่าแฮกเกอร์กลับได้นำเอาเครื่องมือดังกล่าวนั้นมาใช้งานด้วยวิธีการที่หลายคนอาจคาดไม่ถึง

จากรายงานโดยเว็บไซต์ Techcrunch ได้กล่าวถึงการตรวจพบสิ่งผิดปกติบนเครื่อง AI แบบ LLM ที่มีชื่อว่า LiteLLM ภายใต้การพัฒนาของบริษัท ซึ่งเป็นโปรเจ็คแบบเปิด (Open Source) ที่ช่วยให้ผู้ใช้งานสามารถเข้าถึงเครื่องมือ AI ได้มากถึง 100 โมเดล ทำให้ได้รับความนิยมอย่างมากจนมีผู้ใช้งานสูงถึง 3.4 ล้านรายต่อวัน ทั้งยังได้รับการรีวิวในรูปแบบดาวมากถึง 4 หมื่นดวงบน GitHub และยังมีผู้นำเอาไปพัฒนาต่อ (Fork) เป็นจำนวนนับพันรูปแบบ ถึงแม้จะมีข้อดีมากมาย แต่ทว่าก็ได้มีนักวิจัยรายหนึ่งจาก FutureSearch ซึ่งเป็นบริษัทที่ให้บริการ AI แบบอัจฉริยะ (AI Agent) เพื่อช่วยงานในด้านการค้นคว้าเว็บไซต์ (Web Research) ได้ตรวจพบว่าส่วนขยาย (Dependency) ของเครื่องมือ AI ตัวนี้ตัวหนึ่ง มีการแทรกโค้ดของมัลแวร์ไว้ และด้วยความที่เป็น Dependency นั้นก็หมายความว่าซอฟต์แวร์ต่าง ๆ ที่มีความเกี่ยวข้องกับ AI ตัวนี้ก็จะได้รับผลกระทบไปด้วย โดยมัลแวร์ตัวนี้นั้นมีการตรวจสอบแล้วพบว่ามีความสามารถในการขโมยรหัสล็อกอินต่าง ๆ จากทั้งตัว AI และซอฟต์แวร์ที่เกี่ยวข้องได้ ซึ่งถือได้ว่ามัลแวร์ตัวนี้นั้นมีความอันตรายอย่างมาก

แต่ก็ด้วยความบังเอิญ ที่นักวิจัยรายดังกล่าวสามารถตรวจพบมัลแวร์ตัวนี้ได้ เนื่องจากหลังการดาวน์โหลดตัวเครื่องมือ AI ดังกล่าวมาติดลงบนเครื่องนั้น มัลแวร์ดังกล่าวทำให้เครื่องของนักวิจัยถูกปิดลง (Shut Down) อย่างอัตโนมัติ เนื่องจากบั๊ก (Bug) ภายในตัวมัลแวร์ที่เป็นผลลัพธ์จากการเขียนโค้ดที่ย่ำแย่ของแฮกเกอร์ที่อยู่เบื้องหลัง โดยหลังจากที่เครื่องได้ถูกปิดลง นักวิจัยรายดังกล่าวก็ได้พยายามหาสาเหตุของเรื่องดังกล่าวจนนำไปสู่การตรวจพบมัลแวร์ในที่สุด

หลังจากที่ได้มีการตรวจพบมัลแวร์ดังกล่าวและทางนักวิจัยได้ทำการรายงานการตรวจพบกลับไปยังทางผู้พัฒนาเครื่องมือ AI ตัวนี้ ทางผู้พัฒนาก็ได้ทำการตรวจสอบและแก้ไขเพื่อแก้ปัญหานี้อย่างแข็งขัน ทว่าจากกรณีนี้ก็ได้มีผู้ที่สงสัยในความโปร่งใสของผู้พัฒนาเครื่องมือ AI ตัวนี้อย่างมากมาย เนื่องจากทางผู้พัฒนาได้มีการอวดอ้างบนเว็บไซต์ว่าได้รับใบรับรองที่มีมาตรฐานสูงอย่าง SOC2 และ ISO 27001 แต่ได้มีผู้ที่ตรวจพบมาได้ว่าทางผู้พัฒนานั้นใช้บริการบริษัทที่ออกใบรับรองดังกล่าวเป็นบริษัทสตาร์ทอัปที่มีชื่อว่า Delve ซึ่งมีประวัติการถูกกล่าวหาว่า ใช้ข้อมูลปลอมเพื่อโกหกลูกค้าในด้านความเชื่อถือของตัวบริษัท รวมทั้งจ้างผู้ตรวจสอบ (Auditor) มาเซ็นการตรวจสอบบริษัทของลูกค้าอย่างแค่พอเป็นพิธี (Rubber-Stamp) แล้วออกใบรับรองให้ทันที ทำให้ถูกมองว่าใบรับรองที่ออกให้นั้นเป็นของปลอม โดยทาง Delve ก็ได้ออกมาปฏิเสธข้อกล่าวหานี้ในทันที และทางผู้บริหารของโครงการ LiteLLM ก็ไม่ได้มีการออกมาให้ความเห็นเกี่ยวกับข้อกล่าวหานี้แต่อย่างใด

กรณีมัลแวร์ที่เกี่ยวข้อง และการถูกรับรองที่มีข้อกังขาจะจบลงอย่างไร ? ขอให้ผู้สนใจ และผู้ที่เคยใช้งาน ทำการติดตามข่าวอย่างใกล้ชิด

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #litellm #freedomhack

4/20 แก้ไขแล้ว

... อ่านเพิ่มเติมเคยได้ยินข่าวเกี่ยวกับการถูกฝังมัลแวร์ในซอฟต์แวร์ AI ที่ใช้งานบ่อย ๆ อย่าง LiteLLM แล้วคิดว่ามันเป็นเรื่องไกลตัว แต่ถ้าวันหนึ่งเราต้องใช้ AI เหล่านี้ในงานที่สำคัญ เช่น การช่วยวิเคราะห์ข้อมูล หรือช่วยเขียนโค้ด การที่มีมัลแวร์แฝงอยู่ใน Dependency ที่ไม่ได้รับการตรวจสอบอย่างละเอียดอาจส่งผลกระทบหนักมากกับข้อมูลส่วนตัวและความปลอดภัยของเรา จากประสบการณ์ส่วนตัว เวลาเราเลือกใช้ซอฟต์แวร์ โดยเฉพาะโปรเจ็ค Open Source ที่ดูเหมือนจะปลอดภัย ก็ยังควรต้องระวังให้มากขึ้น เพราะแฮกเกอร์อาจสร้างโค้ดมัลแวร์แอบแฝงในส่วนขยายเพื่อที่จะขโมยข้อมูลรหัสผ่านหรือข้อมูลสำคัญอื่น ๆ ได้ โดยเฉพาะเมื่อซอฟต์แวร์นั้นมีผู้ใช้งานจำนวนมากอย่าง LiteLLM ที่ได้รับความนิยมสูง หมายความว่าความเสียหายจะเกิดขึ้นกับผู้ใช้นับล้านได้ อีกเรื่องที่น่าสนใจคือใบรับรอง SOC2 และ ISO 27001 ซึ่งเป็นมาตรฐานด้านความปลอดภัยของข้อมูล ที่โปรเจ็ค LiteLLM ได้ยกขึ้นมาอ้างอิง แต่กลับพบว่าบริษัทที่ออกใบรับรองนั้นเป็นสตาร์ทอัพที่มีข้อสงสัยเกี่ยวกับความน่าเชื่อถือ ช่วยทำให้ผู้ใช้งานต้องตั้งคำถามถึงความโปร่งใสและความน่าเชื่อถือของซอฟต์แวร์ที่ใช้อยู่ สิ่งที่อยากฝากคือการติดตามข่าวสารและอัพเดตความเคลื่อนไหวเกี่ยวกับซอฟต์แวร์หรือ AI ที่เราใช้อยู่เป็นประจำ รวมถึงตรวจสอบสิทธิ์การเข้าถึงและความปลอดภัยในระบบให้ดี เพื่อป้องกันการถูกโจมตีจากมัลแวร์ที่เราไม่ทันตั้งตัว ในยุคที่เทคโนโลยี AI ถูกนำมาใช้กันอย่างกว้างขวางนี้ ความรู้เรื่องความปลอดภัยไซเบอร์จึงต้องเพิ่มพูนขึ้นตามไปด้วย จากกรณีนี้ ยังเป็นบทเรียนว่าผู้ใช้งานต้องมีส่วนร่วมในการตรวจสอบและระมัดระวัง ไม่เชื่อถือคำโฆษณาหรือใบรับรองเพียงอย่างเดียว แต่ควรตรวจสอบและเรียนรู้ข้อมูลที่แท้จริง เพราะความปลอดภัยไซเบอร์นั้นไม่มีใครดูแลเราได้ดีไปกว่าตัวเราเอง

โพสต์ที่เกี่ยวข้อง

พบมัลแวร์แฝงในจอ Android ติดรถยนต์ราคาถูกจากจีน
พบมัลแวร์แฝงในจอ Android ติดรถยนต์ราคาถูกจากจีน จากรายงานโดยเว็บไซต์ Help Net Security ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ประเภทเปลี่ยนเครื่องของเหยื่อให้เป็นเครือข่ายมัลแวร์เพื่อโจมตีระบบที่ใหญ่กว่า หรือ Botnet ตัวใหม่สู่ชุดเครื่องเสียงรถยนต์ที่ใช้งานระบบปฏิบัติการ Android โดยทีมวิจัยจา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยเกี่ยวกับ 10 แอปพลิเคชันอันตรายที่มีมัลแวร์แฝงอยู่ แสดงข้อความ “เช็กด่วน! 10 แอปฯ อันตรายฝังมัลแวร์” พร้อมภาพมือถือและบัตรเครดิต และไอคอนแจ้งเตือนสีแดงที่มีเครื่องหมายตกใจ
เช็กด่วน! 10 แอปฯอันตราย ฝังมัลแวร์
เตือนภัย "10 แอปพลิเคชัน" อันตราย! แอปฝังมัลแวร์ บน Andriod ยอดโหลดทะลุล้านครั้ง หากใครติดตั้งไว้ถอนการติดตั้งด่วน เพจเฟซบุ๊ก สืบนครบาล IDMB แจ้งว่า ขณะนี้ตรวจพบแอปฯอันตรายที่มีมัลแวร์แฝงอยู่ ซึ่งบางแอปฯถูกถอดออกจากสโตร์แล้ว แต่ยังสามารถติดตั้งผ่านช่องทางแอปพลิเคชั่นอื่นได้อยู่ และบางแอปจะ
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 301 ครั้ง

ตั้งค่าเปิดใช้งานปกป้องแอพสแกนหามัลแวร์ แอพดูดเงิน
ทริคการใช้งาน samsung ตั้งค่าเปิดการใช้งานปกป้องแอพ เพื่อสแกนหามัลแวร์ แอพดูดเงิน ที่อาจจะถูกมิจฉาชีพแอบติดตั้ง และฝังตัวอยู่ในโทรศัพท์ของเรา ทริคการใช้งาน samsung อื่นๆ @น้าป๊อปขอแชร์ทริคมือถือ @น้าป๊อปขอแชร์ทริคมือถือ @น้าป๊อปขอแชร์ทริคมือถือ #แสกนมัลแวร์ #ปกป้องโทรศัพท์ #แอพดูด
น้าป็อปขอแชร์

น้าป็อปขอแชร์

ถูกใจ 7 ครั้ง

ตื่นมาเงินเหลือ 0 บาท! 😭 ปลายปีนี้โจรมาเหนือเมฆ ไม่ต้องง้อรหัส OTP ก็ดูดเงินเกลี้ยงบัญชีตอนคุณหลับได้! มันทำได้ยังไง? แล้ววิธีเช็กว่ามือถือโดนฝังสายลับหรือยังต้องทำตรงไหน? ดูคลิปนี้ให้จบแล้วแชร์เตือนครอบครัวด่วนเลยครับ! 🛑: #เตือนภัย #โจรดูดเงิน #สายลับมือถือ #เตือนภัยไซเบอร์ #ข่าววันนี
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 2 ครั้ง

ลบ 10 แอพ อันตราย ต้องลบออก แบบนี้!
#แอพอันตราย #เตือนภัย #ลบแอพทิ้ง #กำจัดแอพอันตราย #แชร์ทริคไอที #Lemon8ฮาวทู #lemon8บอกต่อ #ครูหนึ่งสอนดี #kru1d #kru1sondee
ครูหนึ่งสอนดี

ครูหนึ่งสอนดี

ถูกใจ 2053 ครั้ง

พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน
พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน QuickFox มุ่งเล่นงานผู้ใช้งาน Windows จากรายงานโดยเว็บไซต์ Techradar ได้กล่าวถึงการตรวจพบแคมเปญสอดไส้มัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor ลงบนซอฟต์แวร์สำหรับการใช้งานระบบเครือข่ายส่วนบุคคลเสมือน หรือ VPN (Virtual Private Network) จากจี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงโลโก้ Google Chrome และ Microsoft Edge มีสัญญาณเตือนภัยและไอคอนส่วนขยาย พร้อมพื้นหลังรหัสไบนารีสีแดง ข้อความระบุว่านักวิจัยเตือนพบ 18 ส่วนขยายบน Chrome และ Edge แอบแฝงไวรัสดูดข้อมูลผู้ใช้ มีผู้เสียหายกว่า 2.3 ล้านคน
ตอนโหลดมาก็ดี ๆ ไหงกลายเป็นไวรัสเฉยเลย 🚨
นักวิจัยจาก Koi Security ออกมาเตือนภัยครั้งใหญ่ เมื่อพบว่ามีส่วนขยายเบราว์เซอร์จำนวน 18 ตัวบน Chrome และ Edge ถูกฝังมัลแวร์แบบเงียบ ๆ โดยที่ผู้ใช้ไม่ทันรู้ตัว ส่งผลให้มีผู้ใช้งานมากกว่า 2.3 ล้านรายทั่วโลกตกเป็นเหยื่อ . พฤติกรรมของมัลแวร์เหล่านี้คือแอบติดตามเว็บไซต์ที่ผู้ใช้เข้า ส่งข้อมูลไปยังเซิ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

ภาพแสดงกล่องผลิตภัณฑ์ Microsoft Office หลายเวอร์ชัน (2016, 2019, 2021, 2024) และไอคอน Word, Excel, PowerPoint พร้อมคำเตือนให้ผู้ใช้ MS Office อัปเดตด่วนเพื่ออุดช่องโหว่ Zero-day ที่มีความอันตราย 7.8/10 คะแนน
Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพแสดงการเตือนภัยจาก Kaspersky เกี่ยวกับมัลแวร์ใน Wallpaper Engine บน Steam Workshop โดยมีโลโก้ Steam, Wallpaper Engine และไอคอนแฮกเกอร์พร้อมแล็ปท็อปที่มีมัลแวร์อยู่บนพื้นหลังรถสปอร์ตสีแดง พร้อมข้อความเตือนว่า 'โหลด Wallpaper ระวังโดน Hack' และข้อมูลการขโมยข้อมูล.
ก่อนจะโหลดอะไรระวังกันด้วย
Kaspersky ออกมาแจ้งเตือนผู้ใช้งาน Wallpaper Engine โปรแกรมปรับแต่งหน้าจอเดสก์ท็อปยอดนิยมบน Steam หลังตรวจพบว่ามีแฮกเกอร์นำวอลเปเปอร์ที่ฝังมัลแวร์มาเผยแพร่ผ่าน Steam Workshop โดยมีเป้าหมายในการขโมยข้อมูลส่วนตัว รหัสผ่าน และบัญชีสำคัญของผู้ใช้งาน . กรณีนี้ไม่ได้เกิดจากการที่ Steam หรือ Wallpaper En
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

พบมัลแวร์ตัวใหม่ TWINLOOT
ตรวจพบมัลแวร์ตัวใหม่ TWINLOOT มีการใช้ระบบคลาวด์ของไมโครซอฟต์เป็นศูนย์บัญชาการ จากรายงานโดยเว็บไซต์ CSO Online ได้กล่าวถึงการตรวจพบแคมเปญของมัลแวร์ประเภท เฟรมเวิร์ก (Framework) และแบบเปิดประตูหลังของระบบ หรือ Backdoor ที่มีชื่อว่า TWINLOOT ที่ทางทีมวิจัยจากองค์กร Ontinue Cyber Defense Center ตรว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

DOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายใน
DOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายในแคชของเว็บเบราว์เซอร์ จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญ ClickFix ตัวใหม่ที่มีจุดประสงค์เพื่อปล่อยมัลแวร์นกต่อ (Loader) ที่มีชื่อว่า CountLoader ใส่เหยื่อ ซึ่งมัลแวร์ตัวนี้นั้นสามารถนำพาให้เหยื่อติดมัลแวร์อีกหลากชนิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

DOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายใน
DOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายในแคชของเว็บเบราว์เซอร์ จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญ ClickFix ตัวใหม่ที่มีจุดประสงค์เพื่อปล่อยมัลแวร์นกต่อ (Loader) ที่มีชื่อว่า CountLoader ใส่เหยื่อ ซึ่งมัลแวร์ตัวนี้นั้นสามารถนำพาให้เหยื่อติดมัลแวร์อีกหลากชนิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพหน้าจอคอมพิวเตอร์แสดงโค้ดและข้อมูลเครือข่าย เช่น การค้นหา DNS และ IP address ซึ่งเกี่ยวข้องกับกิจกรรมทางเทคนิคหรือการแฮกเกอร์ สอดคล้องกับเนื้อหาบทความเรื่องมัลแวร์ฝังใน CPU มีโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101 ปรากฏอยู่
หนทางใหม่ของแฮกเกอร์ ฝังมัลแวร์ใน CPU
หนทางใหม่ของแฮกเกอร์ ปกติแล้วแรนซัมแวร์ หรือมัลแวร์เรียกค่าไถ่ มักจะโจมตีที่ระบบปฏิบัติการของคอมพิวเตอร์เรา เช่น Windows หรือ macOS ตอนนี้มีงานวิจัยใหม่ที่ชี้ให้เห็นถึงภัยคุกคามที่น่ากลัวและซ่อนตัวได้แนบเนียนกว่านั้น คือการโจมตีโดยตรงไปที่หน่วยประมวลผลกลางซึ่งเปรียบเสมือนสมองของคอมพิวเตอร์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้
พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้ Android และติดตั้งมัลแวร์เพิ่มได้ เหมือนกับว่าความคล่องตัวในการใช้ Android นั้นจำเป็นจะต้องแลกด้วยความเสี่ยงในการใช้งาน เนื่องจากว่าการที่เป็นระบบเปิดให้มีนักพัฒนาที่หลากหลายเข้ามามีส่วนร่วม ทำให้มีแฮกเกอร์เข้ามา “ร่วม” สร้างมัลแวร์จนมีเกิดขึ้นมา สร้า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

แฮกเกอร์แอบอ้างแบรนด์นับร้อยบน GitHub
แฮกเกอร์แอบอ้างแบรนด์นับร้อยบน GitHub เพื่อปล่อยมัลแวร์ขโมยข้อมูลเข้าเครื่องเหยื่อ จากรายงานโดยเว็บไซต์ Help Net Security ได้กล่าวถึงการที่ทางทีมวิจัยจาก Arctic Wolf บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ได้ตรวจพบแคมเปญในการแพร่กระจายมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ผ่านทางกา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ดูดข้อมูลอยู่! 😱 เปิดโพย 5 แอปอันตรายที่แฝงตัวเป็นไส้ศึกในมือถือคุณ พร้อมวิธีแก้ปัญหาแบบถอนรากถอนโคน ลบปุ๊บ เน็ตพุ่งปั๊บ! 📲✨ ดูจบแล้วรีบเช็คเครื่องตัวเองด่วน และอย่าลืมแชร์เตือนพ่อแม่พี่น้อง ก่อนที่จะสายเกินไป! 👇 #เตือนภัย #มิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์ #รู้ทันกลโกง 📚 แหล่งอ้า
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 11 ครั้ง

โลโก้ Python สีน้ำเงินและเหลืองบนพื้นหลังสีเข้ม มีลวดลายวงจรไฟฟ้าจางๆ ด้านหลัง ซึ่งเกี่ยวข้องกับการใช้ PyInstaller ซ่อนมัลแวร์ Xworm ตามที่กล่าวในบทความ
แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm
แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm ไว้ภายใน แล้วปลอมเป็นอัปเดตปลอมหลอกเหยื่อ จากรายงานโดยเว็บไซต์ SCWorld กล่าวถึงการที่ทีมวิจัยจาก Point Wild ได้ตรวจพบการที่แฮกเกอร์ได้นำเอาเครื่องมือสำหรับผู้พัฒนาซอฟต์แวร์ (Developer) อย่าง PyInstaller มาใช้ในการซุกมัลแวร์ Xworm ไว้ภายในไฟล์ที่ดูไม่มีพิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

FBI เข้ามาตรวจสอบผู้พัฒนาเกม
FBI เข้ามาตรวจสอบผู้พัฒนาเกมที่อยู่เบื้องหลังการฝังมัลแวร์เกมบน Steam แล้ว พร้อมเผยรายชื่อเกมอันตราย ปีที่ผ่านมา ข่าวใหญ่ข่าวหนึ่งในวงการวิดีโอเกมคงจะหนีไม่พ้นการตรวจพบวิดีโอเกมแฝงมัลแวร์บนแพลตฟอร์มซื้อขายเกมยอดนิยมอย่าง Steam ทำให้ส่งผลกระทบต่อความไว้วางใจไปทั่วโลก จากการที่สิ่งนี้เกิดขึ้นบนแพล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้ Steam Workshop สำหรับแจกแผนที่เกม.....
แฮกเกอร์ใช้ Steam Workshop สำหรับแจกแผนที่เกม Meccha Chameleon ในการปล่อยมัลแวร์ จากรายงานโดยเว็บไซต์ EGW News ได้กล่าวถึงการตรวจพบมัลแวร์แฝงอยู่ภายใน Map ของวิดีโอเกม Meccha Chameleon ที่ถูกปล่อยให้ดาวน์โหลดผ่านทางช่องทาง Steam Workshop โดยผู้เล่นนามว่า Feint ที่ได้โพสต์ถึงการตรวจตราตัว Map
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอแอป SwiftClean บน Google Play Store ซึ่งเป็นแอปทำความสะอาดเครื่องปลอมที่ถูกระบุว่ามีมัลแวร์ NoVoice แฝงอยู่ มีผู้ดาวน์โหลดมากกว่า 100,000 ครั้ง แสดงให้เห็นหน้าจอหลักและคุณสมบัติการเพิ่มประสิทธิภาพเครื่อง
ตรวจพบมัลแวร์ "NoVoice" บน Google Play
ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว Google มักจะมีการยืนยันถึงความปลอดภัยในการใช้งาน Google Play Store อยู่เสมอว่า ทาง Google มีการตรวจสอบแอปพลิเคชันที่อาจเป็นแอปอันตรายแฝงมัลแวร์กันอย่างเข้มข้น แต่จนแล้วจนรอด ก็ยังคงมีแอปอันตรายหลุดมาบ่อย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

พบช่องโหว่ร้ายแรงในซีพียูAMDที่มีชื่อว่า Sinkclose
พบช่องโหว่ร้ายแรงในซีพียู AMD ที่มีชื่อว่า Sinkclose รหัส CVE-2023-31315 ในซีพียู AMD ความร้ายแรงระดับ Zero Days มีคะแนนความรุนแรง 7.5 จาก 10 โดยเมื่อสืบย้อนไปจะพบว่าช่องโหว่นี้กระทบซีพียู AMD ที่ออกมาในช่วงปี 2006 เป็นต้นไป ซึ่งหมายความว่ากระทบซีพียูรุ่นที่วางขายในปัจจุบันอย่าง EPYC, Ryzen และ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

พบมัลแวร์ใหม่ MagicAd ฝ่าระบบป้องกัน ระดมยิงโฆษณา
ตรวจพบมัลแวร์ใหม่ "MagicAd" ฝ่าระบบป้องกัน ระดมยิงโฆษณาขยะใส่ผู้ใช้งาน Android จากรายงานโดยเว็บไซต์ Cybersecurity News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทระดมยิง (Flood) โฆษณาขยะใส่เครื่องของเหยื่อชื่อ MagicAd โดยมุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Android ซึ่งทางทีมวิจัยจาก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล
พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer และมัลแวร์ประเภทแปลงเครื่องของเหยื่อให้เป็นหนึ่งในเครือข่ายการโจมตีระบบที่ใหญ่กว่า หรือ Botnet แฝงตัวอยู่ในแพ็คเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพโลโก้ Chrome และ Edge พร้อมสัญลักษณ์เตือนภัย และโล่ป้องกันที่มีตราประทับ “FAKE” และกากบาทสีแดง บนพื้นหลังรหัสคอมพิวเตอร์สีแดง เตือนผู้ใช้ให้ระวัง AdBlock ปลอมชื่อ NexShield ที่เป็นมัลแวร์ ซึ่งอาจทำให้เครื่องพังและขโมยข้อมูลได้
โหลดผิดชีวิตเปลี่ยน 🚨
ช่วงนี้ใครกำลังมองหา AdBlock มาใช้กับ Chrome หรือ Edge ต้องระวังให้ดี เพราะมีปลั๊กอินปลอมชื่อ “NexShield” ที่โฆษณาว่าเป็น AdBlock ตัวใหม่ของดี จากผู้สร้างเจ้าเก่าที่หลายคนคุ้นชื่อ แต่ความจริงแล้วนี่คือกับดักมัลแวร์ ที่ไม่ได้แค่จ้องจะขโมยข้อมูลของเราเพียงอย่างเดียว แต่ทำให้เครื่องพังด้วย . NexShie
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

พบวิธีการโจมตีแบบใหม่ Ghostcommit
พบวิธีการโจมตีแบบใหม่ Ghostcommit สามารถหลอกผู้ช่วย AI ด้วยการซ่อน Prompt ในรูปภาพ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการที่ทีมวิจัยจาก ASSET Research Group ได้ค้นพบกลยุทธ์ใหม่ในการแอบฝังคำสั่ง (instruction) ไว้ภายในไฟล์รูปภาพ (I
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการแพร่กระจายมัลแวร์ CountLoader v3.2 ผ่านซอฟต์แวร์เถื่อน เริ่มจากการหลอกล่อให้ดาวน์โหลดไฟล์ ZIP ที่เข้ารหัส จากนั้น MSHTA จะเปิดใช้งาน CountLoader ซึ่งจะตรวจสอบสถานะ, เก็บข้อมูลโฮสต์, สร้าง Persistence และดาวน์โหลด ACR Stealer เพื่อขโมยข้อมูล
พบซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์
นักวิจัยพบ ซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์ CountLoader ซอฟต์แวร์เถื่อนอาจจะทำให้ผู้ดาวน์โหลดได้ใช้ซอฟต์แวร์ฟรี ๆ แต่ก็มักจะมีของแถมอย่างมัลแวร์มาเสมอ และไฟล์ติดตั้งบางไฟล์ก็อาจจะไม่ใช่ซอฟต์แวร์ด้วยซ้ำแต่เป็นมัลแวร์แบบเน้น ๆ ไม่มีปนเลย ข่าวนี้ก็เป็นอีกข้อเตือนในหนึ่งสำหรับผู้ใช้งานซอฟต์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบมัลแวร์ที่สามารถขโมย Google Synced Passkey
ตรวจพบมัลแวร์ที่สามารถขโมย Google Synced Passkey ได้โดยไม่ต้องร้องขอ Password จากเหยื่อก่อน จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงถึงการที่ทีมวิจัยจาก Unit 42 แห่งบริษัท Palo Alto บริษัทผู้เชี่ยวชาญด้านระบบเครือข่าย ได้ตรวจพบว่ามัลแวร์ที่ฝังอยู่ภายในระบบอยู่แล้วนั้นความสามารถที่จะด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบการกลับมาของมัลแวร์ดูดเงิน TrickMo
พบการกลับมาของมัลแวร์ดูดเงิน TrickMo มุ่งเล่นงานแอปธนาคาร, แอปคริปโต และแอปยืนยันตัวตน จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบการกลับมาของมัลแวร์ประเภท Banking Trojan ที่มีชื่อว่า TrickMo ซึ่งเคยระบาดมาแล้วในช่วงปี ค.ศ. 2025 (พ.ศ. 2568) แต่ในคราวนี้ได้กลับมาในเวอร์ชันใหม่ที
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูแอด YouTube แค่ 5 วินาที แต่โดนดูดเงินหมดบัญชี!? 😱 หยุดพฤติกรรมกดลิงก์มั่วก่อนจะสายเกินไป คลิปนี้จะแฉกลโกงโฆษณาฝังมัลแวร์ที่ปลอมตัวมาอย่างเนียน พร้อมวิธีป้องกันตัวที่ทุกคนต้องรู้! ดูจบแล้วรบกวนแชร์ต่อเตือนภัยคนในครอบครัวด่วนครับ 🙏🏻💸 #เตือนภัย #ภัยไซเบอร์ #มิจฉาชีพ #โฆษณาหลอกลวง #ดูด
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่
ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่ แพร่กระจายทางแอปจดโน้ต Obsidian คริปโตเคอร์เรนซี ถึงแม้กระแสการลงทุนในปัจจุบันจะไม่ได้ร้อนแรงเท่าเมื่อหลายปีที่ผ่านมา แต่ด้วยการรักษาความลับของผู้ทำธุรกรรมที่ยอดเยี่ยม ก็ทำให้ยังคงตกเป็นเป้าของการถูกขโมยโดยเหล่าแฮกเกอร์อยู่ ทำให้แฮกเกอร์ได้ใช้มัลแวร์หลา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพสมาร์ทโฟนแสดงโลโก้ Google Play Store บนหน้าจอ โดยมีโลโก้ Google Play Store ขนาดใหญ่ที่เบลออยู่ด้านหลัง ซึ่งเกี่ยวข้องกับข่าวการพบมัลแวร์บน Google Play
พบแอปบน Google Play สอดไส้มัลแวร์นกต่อ
พบแอปบน Google Play สอดไส้มัลแวร์นกต่อแอบลงมัลแวร์ดูดเงิน Anasta ลงเครื่องเหยื่อ จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการที่ทีมวิจัยจาก Securelist ซึ่งเป็นหน่วยงานย่อยของ Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ทำการตรวจพบการกลับมาของมัลแวร์ประเภทดูดเงินจากเหยื่อ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เน็ตช้า เครื่องรวน แบตเสื่อมไว... อาจไม่ใช่เพราะมือถือพัง! แต่มี "ปลิง" แอบสูบเน็ตและข้อมูลของคุณอยู่เบื้องหลัง 😱 คลิปนี้จะมาแฉ 3 ประเภทแอปอันตรายที่แฝงตัวอยู่ในเครื่องคุณ พร้อมวิธีเคลียร์เครื่องให้กลับมาลื่นปรี๊ด ปลอดภัยจากมิจฉาชีพ! รู้งี้แล้วรีบลบด่วน 🚨 ส่งต่อเตือนพ่อแม่พี่น้องด่วน ก่อนข้
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 40 ครั้ง

ภาพมือถือที่แสดงข้อความ 'ERROR' บนหน้าจอ พร้อมข้อความหัวเรื่อง '3 วิธีแก้ไวรัสเข้ามือถือ ทำตามง่ายๆ' และโลโก้ Lemon8 ที่มุมล่างซ้าย แสดงถึงเนื้อหาเกี่ยวกับการแก้ไขปัญหาไวรัสในโทรศัพท์มือถือ
3 วิธีแก้ไวรัสเข้ามือถือ📱⛔️
ปัจจุบันสมาร์ทโฟนกลายเป็นส่วนสำคัญของชีวิตประจำวัน ไม่ว่าจะใช้ทำงาน ติดต่อสื่อสาร หรือทำธุรกรรมทางการเงิน ด้วยความสะดวกสบายเหล่านี้ก็มาพร้อมกับความเสี่ยงที่ต้องระวัง นั่นคือ ไวรัสและมัลแวร์ ซึ่งสามารถแฝงตัวเข้ามาในเครื่องได้หลายวิธี ไม่ว่าจะเป็นจากแอปพลิเคชันที่ไม่น่าเชื่อถือ ลิงก์ที่เป็นอันตราย หร
Let’s Look 📸

Let’s Look 📸

ถูกใจ 15 ครั้ง

เงินเก็บทั้งชีวิตอาจหายวับไปในพริบตา! 😱 ถ้ามือถือคุณมีแอปมิจฉาชีพฝังตัวอยู่แบบไม่รู้ตัว เช็กด่วนใน 3 วินาที ว่ามือถือของคุณกำลังโดนแฮกเกอร์สูบข้อมูลผ่าน API (Accessibility Service) อยู่หรือเปล่า? ทำตามคลิปนี้ทีละสเต็ป ปกป้องตัวเองและคนที่คุณรักด่วน! 👇 เจอแอปแปลกๆ ไหม? คอมเมนต์บอกกันหน่อยครับ!
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 2 ครั้ง

คิดว่าโหลดแอปมาเร่งความเร็วเครื่อง... ที่ไหนได้ คุณกำลังยื่นกุญแจตู้เซฟให้โจรต่างหาก! 😱 เช็คด่วนว่าในมือถือคุณมี 5 แอปนี้ไหม ก่อนเงินเก็บทั้งชีวิตจะหายเกลี้ยงบัญชี! รู้วันนี้ ป้องกันทันที แชร์เตือนคนที่คุณรักด่วน! #เตือนภัย #แอปดูดเงิน #มิจฉาชีพ #รู้ทันโจร #RAMCleaner #ไซเบอร์ #คว
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 19 ครั้ง

ภาพหญิงสาวกำลังถือและใช้งานโทรศัพท์มือถือ Android โดยมีข้อความซ้อนทับว่า "10 แอพ ที่ควรลบออก จาก Android ด่วน!" พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @boostnatapol ที่มุมล่างซ้าย
10 แอพ ที่ควรลบจากโทรศัพท์แอนดรอยด่วน‼️⚡️
คนกลัวมือถือพัง + แบตหมดไว + โดนแฮก ต้องดู‼️ 1. แอพไฟฉาย – มือถือมีในตัวอยู่แล้ว ไม่ต้องเปลืองพื้นที่ 2. แอพทำความสะอาด (Cleaner Apps) – หลายตัวกินแบต+โฆษณาเยอะ แถม Android จัดการเองได้ 3. แอพเพิ่มแรม / บูสต์มือถือ – ทำให้เครื่องช้าลงจริง ๆ ไม่ได้ช่วยให้เร็วขึ้น 4. แอพแบตเตอรี่ Saver – มักแอบ
Boost Natapol

Boost Natapol

ถูกใจ 1210 ครั้ง

พบช่องโหว่บน Windows WalletService
พบช่องโหว่บน Windows WalletService เปิดช่องให้มัลแวร์อัปเกรดสิทธิ์ตัวเองสูงถึงระดับ SYSTEM จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยในส่วนของบริการ (Service) บนระบบ Windows ที่มีชื่อว่า WalletService ซึ่งเป็นบริการสำหรับใช้ในการจัดการกระเป๋าเงินดิจิทัลต่าง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่ BlueHammer บน Windows
พบช่องโหว่ BlueHammer บน Windows สามารถใช้เพื่อฝังแรนซัมแวร์ได้ รายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยร้ายแรงบนระบบปฏิบัติการ Windows 11 โดยนักวิจัยด้านความปลอดภัยไซเบอร์อิสระ 2 ราย คือ Chaotic Eclipse และ Nightmare Eclipse ซึ่งนักวิจัยทั้ง 2 รายนั้นต่างเป็นกลุ่ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แผนภาพแสดงการติดมัลแวร์จากเว็บ Telegram ปลอม เริ่มจากเว็บไซต์หลอกลวง ดาวน์โหลดโปรแกรมติดตั้งอันตรายที่แฝงมัลแวร์ในไฟล์ XML ซึ่งจะถูกโหลดเข้าหน่วยความจำโดยตรง พร้อมติดตั้ง Telegram จริง และเชื่อมต่อกับเซิร์ฟเวอร์ควบคุม (C2) เพื่อควบคุมเครื่องเหยื่อ
ระวังเว็บ Telegram ปลอม
ระวังเว็บ Telegram ปลอม ดาวน์โหลดติดตั้งปุ๊บ ติดมัลแวร์แบบรันบนหน่วยความจำทันที หนึ่งในแอปพลิเคชันแชทที่มักเป็นที่นิยมใช้งานในกลุ่มผู้ที่ต้องการความปลอดภัยของข้อมูล คงจะหนีไม่พ้น Telegram และด้วยความนิยมนี้เองก็ได้ถูกนำเอาไปแอบอ้างเพื่อนำมาใช้ในการปล่อยมัลแวร์ใส่เหยื่อ จากรายงานโดยเว็บไซต์ Cy
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพประกอบแสดงหน้าต่างคอมพิวเตอร์ที่มีข้อความ "PYSTORE RAT" และไอคอนรูปหนู พร้อมมือที่กำลังคลิก และไอคอนรูปหัวกะโหลกอยู่ด้านข้าง บนพื้นหลังลายแผงวงจรไฟฟ้า สื่อถึงมัลแวร์ PyStoreRAT
พบมัลแวร์ PyStoreRAT บน GitHub
พบมัลแวร์ PyStoreRAT บน GitHub อ้างเป็นเครื่องมือพัฒนาซอฟต์แวร์ เมื่อพูดถึงคลังดิจิทัล (Repository หรือ Repo) ที่เป็นแหล่งยอดนิยมสำหรับเหล่านักพัฒนาซอฟต์แวร์ ก็คงจะหนีไม่พ้น GitHub ซึ่งนอกจากจะเป็น Repo ยอดนิยมแล้วยังเป็นแหล่งชุมชน หรือ คอมมูนิตี้ (Community) ของเหล่านักพัฒนาอีกด้วย แต่ที่นี่ก็เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

พบแคมเปญแพร่กระจายมัลแวร์ใหม่
พบแคมเปญแพร่กระจายมัลแวร์ใหม่ ผ่านทางกล่องข้อความส่วนตัวบน Linkedin Linkedin นั้นอาจเป็นโซเชียลมีเดียสำหรับคนทำงานในระดับมืออาชีพยอดนิยม ที่เหล่าคนทำงานตั้งแต่ระดับล่างจนถึงระดับสูงจะใช้งานทั้งการหางาน แสวงหาเครือข่าย หรือกระทั่งหาหุ้นส่วนทางธุรกิจ นั่นทำให้การติดต่อซึ่งกันและกันผ่านทางกล่องข้อค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Google ประสานพลัง FBI และพันธมิตร
Google ประสานพลัง FBI และพันธมิตร ถล่มเครือข่ายมัลแวร์ Botnet "NetNut" จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการปฏิบัติการร่วมกันระหว่าง Google, FBI, และองค์กรพันธมิตรอื่น ๆ ในการปราบปรามโครงสร้างพื้นฐานของมัลแวร์ที่ใช้ในการ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์แฉ แฮกเกอร์รัสเซียแฮก Wi-Fi โรงแรม
ไมโครซอฟต์แฉ แฮกเกอร์รัสเซียแฮก Wi-Fi โรงแรมเพื่อสอดแนมเหล่านักท่องเที่ยว จากรายงานโดยเว็บไซต์ The Record ได้กล่าวถึงการที่ทางไมโครซอฟท์ตรวจพบกิจกรรมการแฮกของแฮกเกอร์กลุ่ม Storm-2945 ซึ่งเป็นกลุ่มย่อยของ Midnight Blizzard กลุ่มแฮกเกอร์ที่ได้รับการหนุนหลังจากหน่วยข่าวกรองต่างประเทศแห่งประเทศรัสเซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Phishing ปล่อยมัลแวร์ OKBot ขโมยSeed กระเป๋าคริปโต
ตรวจพบแคมเปญ Phishing ปล่อยมัลแวร์ OKBot ขโมย Seed กระเป๋า Trezor และ Ledger จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญหลอกลวงแบบ Phishing ในการหลอกปล่อยมัลแวร์ OKBot (ซึ่งไม่ถูกระบุประเภทไว้โดยแหล่งข่าว แต่คาดหมายจากชื่อว่าอาจเป็นมัลแวร์ประเภทเปลี่ยนเครื่องของเหยื่อเป็นเครื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอคอมพิวเตอร์หลายจอแสดงโค้ดและกราฟิกหัวข้อ '7 อันดับการโจมตีทางไซเบอร์ ในปี 2024' พร้อมไอคอนแฮกเกอร์และวงจรไฟฟ้า
การโจมตีทางไซเบอร์ ที่พบบ่อยในปี 2024
1. Phishing Attack (การโจมตีแบบฟิชชิง): o การใช้เมลหลอกลวง ข้อความ หรือเว็บไซต์เพื่อล้วงข้อมูลสำคัญ o ขั้นตอน: ผู้โจมตีส่งลิงก์ฟิชชิง -> ผู้ใช้เปิดลิงก์ -> ผู้โจมตีเก็บข้อมูล -> ผู้โจมตีใช้ข้อมูลที่เก็บได้ 2. Ransomware (แรนซัมแวร์): o มัลแวร์ที่เข้ารหัสข้อมูลแล้วเรียกค่าไถ่เพื่อปลดล
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 90 ครั้ง

ภาพแสดงแฮกเกอร์กำลังใช้แล็ปท็อป โดยมีหน้าจอเตือนภัยและไอคอนไวรัส พร้อมกุญแจปลดล็อก สื่อถึงความเสี่ยงจากการดูหนังเถื่อน ข้อความเตือนว่า Microsoft พบมัลแวร์แฝงในโฆษณาบนเว็บดูหนังฟรี ซึ่งอาจทำให้ถูกเจาะระบบ ขโมยข้อมูล และฝัง Backdoor ได้
ดูหนังเถื่อนระวังติดไวรัส !
Microsoft เปิดเผยว่า พบแคมเปญมัลแวร์โฆษณาขนาดใหญ่ที่แพร่กระจายไปยังอุปกรณ์เกือบ 1 ล้านเครื่องทั่วโลกตั้งแต่เดือนธันวาคม 2024 ล่าสุด บริษัทได้ดำเนินการลบ GitHub repositories ที่ถูกใช้เป็นช่องทางแพร่กระจายมัลแวร์ออกไปแล้ว . แฮ็กเกอร์ใช้เว็บไซต์สตรีมมิ่งเถื่อนเป็นช่องทางโจมตี โดยแฝงโฆษณาที่มีลิงก์ไป
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

คุณมั่นใจแค่ไหนว่าโทรศัพท์ของคุณปลอดภัย? เช็คด่วนก่อนเงินเกลี้ยงบัญชี! 🚨 รู้ทัน 3 แอปเนียนๆ ที่แอบแฝงมัลแวร์ดูดเงิน พร้อมวิธีป้องกันในคลิปนี้! รีบดูแล้วแชร์เตือนคนที่คุณรักด่วน! 👇 #เตือนภัย #แอปดูดเงิน #มิจฉาชีพ #CyberSecurity #รู้ทันไอที #TechTips #เตือนภัยออนไลน์ Kaspersky / McAf
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 43 ครั้ง

มัลแวร์ Darksword มุ่งโจมตี iPhone นับล้านเครื่อง
ตรวจพบมัลแวร์ Darksword มุ่งโจมตี iPhone นับล้านเครื่องเพื่อขโมยคริปโต และข้อมูลบนเครื่อง จากรายงานโดยสำนักข่าว Reuters ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทเข้าแฝงตัวเพื่อดักเก็บข้อมูลจากเหยื่อของเครื่องที่ติดเชื้อ หรือ Spyware ที่มุ่งเน้นโจมตีกลุ่มผู้ใช้งานโทรศัพท์มือถือ iPhone และอุปกรณ์อื่น ๆ ขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงขั้นตอนการติดตั้งมัลแวร์ ClayRat ที่ปลอมตัวเป็นแอป 'Архив фотографий' (คลังภาพ) บน Android โดยขอสิทธิ์เข้าถึง SMS และบริการการเข้าถึง (Accessibility Service) เพื่อควบคุมอุปกรณ์และขโมยข้อมูล ซึ่งสอดคล้องกับความสามารถของมัลแวร์ที่กล่าวถึงในบทความ
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่าย
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่ายเจ้าของมือถือ Android ในด้านความเสี่ยงจากมัลแวร์นั้น เรียกได้ว่าผู้ใช้งานระบบปฏิบัติ Android อยู่ในสภาวะที่ "ซวยไม่เลิก" จากการที่มีมัลแวร์ใหม่ ๆ ออกมาเพิ่มความเสี่ยงให้ทุกวัน ดังเช่นข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security News ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ
โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ แล้วให้เว็บเบราว์เซอร์ประกอบมันขึ้นมารันเอง จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของการหลอกลวงในรูปแบบ Malvertising โดยทางทีมวิจัยจาก Confiant บริษัทผู้เชี่ยวชาญด้านความปลอดภัยของโฆษณาออนไลน์ ได้ทำการเผยแพร่รายละเอียดของแคมเปญน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

LummaStealer เจ้าเก่ากลับมาแล้ว
LummaStealer เจ้าเก่ากลับมาแล้ว คราวนี้อินเทรนด์ใช้ ClickFix ฝังมัลแวร์ลงเครื่องเหยื่อ มัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่ดังที่สุดนั้นคงจะหนีไม่พ้น LummaStealer และวิธีการปล่อยมัลแวร์ที่กำลังเป็นที่นิยมสุดในปัจจุบันที่กำลังเป็นที่กล่าวถึงคงต้องเป็น ClickFix หริอ การใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอสมาร์ทโฟนแสดงไอคอนแอปพลิเคชันบริการสตรีมมิ่งที่ถูกกฎหมายหลายรายการ เช่น Netflix, Prime Video, NOW TV, DisneyLife และ Sky Go ซึ่งเป็นทางเลือกที่ปลอดภัยกว่าเว็บสตรีมมิ่งเถื่อนตามที่บทความกล่าวถึง
เว็บสตรีมมิ่งเถื่อนเป็นต้นเหตุของการติดมัลแวร์สูง
นักวิจัยเตือน เว็บสตรีมมิ่งเถื่อนเป็นต้นเหตุของการติดมัลแวร์สูงกว่าเว็บแท้ 65% การใช้งานบริการสตรีมมิ่งนั้นนับว่ากลายเป็นเรื่องปกติใหม่ในการรับชมสื่อที่ถึงแม้ว่าการสมัครสมาชิก หรือ Subscription จะทำได้ง่าย แต่ก็ใช่ว่าบางบริการจะสามารถลงทะเบียนได้ในทุกประเทศ หรือบางคนก็ไม่อยากเสียค่าบริการทำให้หั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม