มัลแวร์ Chernobyl มีความสามารถทำลายล้างกว่า

มัลแวร์ Chernobyl มีความสามารถทำลายล้างที่มัลแวร์ใหม่สู้ไม่ได้ ด้วยการแฟลช BIOS

มัลแวร์เก่า ๆ หลายตัวนั้นความสามารถในการทำลายล้างมักจะด้อยกว่ามัลแวร์ใหม่ ๆ ทั้งในด้านการทำลายระบบล้วน ๆ และการแทรกซึมมักจะสู้มัลแวร์ใหม่ ๆ ไม่ได้ ทว่าบางตัว กลับสามารถทำในสิ่งที่มัลแวร์ใหม่ ๆ ไม่สามารถทำได้

จากรายงานโดยเว็บไซต์ Tom’s Hardware ที่กล่าวถึงการตรวจสอบมัลแวร์ขนาดเล็กแค่ 1 KB ซึ่งถูกพัฒนาในช่วงปี ค.ศ. 1998 (พ.ศ. 2542) หรือประมาณ 27 ปีที่แล้ว โดยนักศึกษาจากมหาวิทยาลัย Tatung University นาย Chen Ing-Hau ซึ่งตัวมัลแวร์ก็ถูกตั้งชื่อว่า CIH ตามชื่อผู้สร้างนี้เอง และเป็นที่บังเอิญเหลือเกินที่มัลแวร์ตัวนี้ถูกปล่อยครั้งแรกในช่วงวันที่ 26 เมษายน ซึ่งตรงกับวันที่โรงไฟฟ้านิวเคลียร์ เชอโนบิล เกิดอุบัติเหตุ ทำให้มัลแวร์ตัวนี้ได้รับชื่อเล่นว่า Chernobyl ความเสียหายที่มัลแวร์ตัวดังกล่าวก่อนั้นเรียกได้ว่าสูง และรุนแรงมาก ๆ จากการที่มีคอมพิวเตอร์กว่า 60 ล้านเครื่องติดมัลแวร์ตัวนี้ นำมาสู่ความเสียหายมูลค่าสูงถึง 40 ล้านดอลลาร์สหรัฐ (1,290,580,000 บาท) ทว่าทางอัยการแห่งประเทศไต้หวันก็ไม่สามารถเอาผิดนาย Chen Ing-Hau ได้ เนื่องจากด้วยกฎหมายอาญาของประเทศไต้หวันในขณะนั้น ผู้เสียหายจำเป็นต้องเป็นผู้ฟ้องโดยตรง ทว่ากลับไม่มีผู้เสียหายรายใดมาฟ้องเลย ในขณะที่นาย Chen Ing-Hau ก็ได้แก้ตัวในส่วนจุดประสงค์ของก็สร้างมัลแวร์ดังกล่าวว่า เป็นการท้าทายบริษัทผู้พัฒนาโปรแกรมแอนตี้ไวรัส (Anti-Virus) ที่โม้โอ้อวดถึงประสิทธิภาพของผลิตภัณฑ์ของตนเองจนเกินจริง ความเสียหายของมัลแวร์ในครั้งนั้นทำให้ทางไต้หวันต้องแก้กฎหมายด้านการกระทำผิดทางคอมพิวเตอร์ในเวลาต่อมา

โดยมัลแวร์ตัวนี้ได้เริ่มแพร่กระจายครั้งแรกผ่านทางซอฟต์แวร์เถื่อนในช่วงฤดูร้อนของปี ค.ศ. 1998 (พ.ศ. 2542) แต่เริ่มระบาดหนักไปทั่วโลกหลังการจัดจำของคอมพิวเตอร์รุ่น Aptiva PCs ของทาง IBM ที่มีมัลแวร์ดังกล่าวถูกติดตั้งอยู่ภายในตัวเครื่อง (Pre-Installed) ในเดือนมีนาคม ค.ศ. 1999 (พ.ศ. 2543) โดย 1 เดือนก่อนหน้านั้น ทาง Yamaha ก็ได้มีการแจกจ่ายเฟิร์มแวร์ของไดร์ฟ CD-R รุ่น CD-R400 ซึ่งบนตัวเฟิร์มแวร์มีมัลแวร์แทรกซึมอยู่ และ ในเดือนกรกฎาคมปีเดียวกัน ในงาน DEF CON 7 ซึ่งเป็นการรวบรวมแฮกเกอร์ในระดับโลก ก็ได้มีการแจกจ่ายเครื่องมือ Back Orifice 2000 ซึ่งก็มีมัลแวร์แทรกซึมอยู่เช่นเดียวกัน

สำหรับมัลแวร์ Chernobyl นั้น ถูกจัดหมวดเป็นมัลแวร์แบบ “เติมตัวเองในช่องว่าง” หรือ Space-Filler ที่สามารถสอดแทรกโค้ดตัวเองไปในช่องว่างของโค้ดบนไฟล์สำหรับการรัน (Executable) แทนที่จะแทรกตัวเองไว้บนหัว (Header) หรือ ท้าย (End) ของไฟล์ ซึ่งตัวมัลแวร์นั้นจะทำการสแกนไฟล์ในแบบ Windows Portable Executable เพื่อหาว่ามีช่องว่างในตัวโค้ดภายในจุดใดบ้าง แล้วจึงทำการแทรกตัวเองเข้าไป การแทรกตัวของโค้ดไฟล์ที่มีขนาดเพียง 1KB นี้ทำให้ขนาดไฟล์ที่ถูกสอดไส้นั้นไม่เปลี่ยนแปลงไปมาก นำไปสู่การที่โปรแกรมแอนตี้ไวรัสในยุคสมัยนั้นที่ใช้การตรวจแบบเช็คขนาดไฟล์ ไม่สามารถทำงานและตรวจจับได้

หลังจากที่ตัวมัลแวร์รันบนเครื่องของเหยื่อเป็นที่เรียบร้อยแล้ว ตัวมัลแวร์จะเข้าแทรกแซงในส่วนของการทำงานของชิปประมวลผล (Processor) ในช่องทางตั้งแต่ Ring 3 ถึง Ring 0 ทำให้ตัวมัลแวร์สามารถควบคุมไฟล์ระบบ (System File) ในระดับแก่น (Kernel-Level) แล้วค่อย ๆ กลืนกินระบบทุกครั้งที่เหยื่อเปิดใช้งานเครื่อง ซึ่งวิธีการนี้สามารถทำงานได้บน Windows 95, 98, และ ME เท่านั้น ขณะที่ Windows NT ซึ่งเป็น Windows ต้นแบบของรุ่นที่ถูกใช้งานในปัจจุบัน สามารถป้องกันการโจมตีในรูปแบบนี้ได้

เมื่อตัวมัลแวร์ Chernobyl สามารถรันบนเครื่องของเหยื่อได้แล้ว ตัวมัลแวร์ก็จะทำการทำการเขียนทับ (Overwrite) ในส่วน Megabyte แรกของตัวไดร์ฟที่ใช้ในการบูทเครื่อง (Boot Drive) ด้วยเลข 0 ทั้งหมด ทำให้เกิดการทำลายพาร์ติชัน (Partition) ของตัวไดร์ฟจนไม่สามารถเข้าถึงตัวไดร์ฟได้ หลังจากนั้นก็จะพยายามแฟลชมัลแวร์ลงไปยังชิป BIOS (Basic Input Output System) ซึ่งถ้าทำสำเร็จ ความเสียหายก็จะรุนแรงจนไม่สามารถใช้งานเครื่องได้ยกเว้นเปลี่ยนตัวชิป BIOS ใหม่ ซึ่งการโจมตีอย่างหลังนั้นมักจะสำเร็จบนเครื่องที่ใช้ชิปเซ็ตรุ่น Intel 430TX ที่ไม่มีการป้องกันการเขียนทับ BIOS โดยไม่ได้รับอนุญาต เรียกว่าร้ายกาจจนเหลือจินตนาการเลยทีเดียวสำหรับมัลแวร์เก่าแก่ตัวนี้

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #chernobyl #freedomhack

5/12 แก้ไขแล้ว

... อ่านเพิ่มเติมในช่วงปี 1998 มัลแวร์ CIH หรือ Chernobyl ได้สร้างความกลัวอย่างมาก เนื่องจากเป็นมัลแวร์ที่มีขนาดเล็กเพียง 1 KB แต่กลับมีความสามารถในการโจมตีที่รุนแรงไม่เหมือนมัลแวร์ในยุคนั้นหรือยุคปัจจุบัน โดยการแฟลช BIOS ถือเป็นการทำลายที่ลึกและยากจะแก้ไขกว่าการโจมตีในระดับซอฟต์แวร์ทั่วไป จากประสบการณ์ส่วนตัวในการศึกษาด้านความปลอดภัยไซเบอร์ มัลแวร์ตัวนี้ถือเป็นกรณีศึกษาที่สำคัญในเรื่องการออกแบบมัลแวร์ที่สามารถแทรกซึมในระดับล่างของระบบปฏิบัติการและฮาร์ดแวร์ นอกจากการทำลายข้อมูลบนไดรฟ์แล้ว มัลแวร์ CIH ยังสามารถเขียนทับข้อมูลในส่วน BIOS ทำให้คอมพิวเตอร์ไม่สามารถบูตได้จนกว่าจะเปลี่ยนชิป BIOS ใหม่ นับเป็นวิธีที่ร้ายแรงมากและเกินกว่าที่มัลแวร์ในยุคปัจจุบันส่วนใหญ่จะทำได้ ความล้ำหน้าในการแทรกซึมของ CIH นั้นอยู่ที่การใช้เทคนิคเติมโค้ดในช่องว่างของไฟล์ Executable แทนการเพิ่มโค้ดที่หัวหรือท้ายไฟล์เหมือนมัลแวร์ทั่วไป วิธีนี้ทำให้โปรแกรมแอนตี้ไวรัสในยุคนั้นตรวจจับได้ยาก เพราะขนาดไฟล์ไม่ได้เปลี่ยนแปลงมากนัก นอกจากนี้ เทคนิคการควบคุมโปรเซสเซอร์ตั้งแต่ระดับ Ring 3 ถึง Ring 0 เน้นย้ำถึงความลึกของการควบคุมระบบ ที่ทำให้มัลแวร์สามารถแก้ไขไฟล์ระบบที่มีสิทธิ์ระดับ Kernel-Level ได้โดยตรง ซึ่งปกติระบบปฏิบัติการ Windows ในยุค 95, 98 และ ME มีจุดอ่อนในเรื่องนี้ แต่ Windows NT และรุ่นใหม่กว่านั้นมีมาตรการป้องกันการโจมตีเช่นนี้ได้ ในการป้องกันปัจจุบัน การอัปเดต BIOS และใช้การเข้ารหัสหรือการล็อกการเขียน BIOS เป็นวิธีหนึ่งที่ช่วยลดความเสี่ยงที่มัลแวร์ลักษณะนี้จะมีผลกระทบ รวมถึงการใช้ระบบปฏิบัติการรุ่นใหม่ที่มีความปลอดภัยสูงขึ้น เช่น Windows 10/11 ซึ่งมีการป้องกันระดับ Kernel ที่แข็งแกร่งกว่า จากประสบการณ์ ผมแนะนำให้ผู้ใช้งานคอมพิวเตอร์อย่ามองข้ามความปลอดภัยในระดับ BIOS และควรติดตั้งแอนตี้ไวรัสที่ทันสมัย รวมถึงการหลีกเลี่ยงการใช้งานซอฟต์แวร์เถื่อนหรือเครื่องมือที่ไม่ได้รับความน่าเชื่อถือ เพราะมัลแวร์รุ่นเก่าอย่าง CIH ก็เคยแพร่กระจายผ่านซอฟต์แวร์เถื่อน และปัจจุบันมัลแวร์ที่ซับซ้อนยิ่งขึ้นก็สามารถแฝงมาในลักษณะเดียวกันได้อย่างง่ายดาย แม้ว่า CIH จะเป็นมัลแวร์เก่าแก่ แต่ความรุนแรงและเทคนิคต่างๆ ของมันยังคงเป็นบทเรียนสำคัญสำหรับผู้ที่สนใจในวงการความปลอดภัยไซเบอร์และผู้ใช้งานทั่วไป ที่ต้องเพิ่มความรู้และความระมัดระวังในการใช้เทคโนโลยีที่เราเชื่อว่าปลอดภัย

โพสต์ที่เกี่ยวข้อง

ภาพแสดงองค์ประกอบหลักของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์, ซอฟต์แวร์, บุคลากร, ข้อมูลและสารสนเทศ, และกระบวนการ พร้อมคำอธิบายย่อยแต่ละส่วน โดยมีหัวข้อหลักคือ "คอมพิวเตอร์ และเทคโนโลยี นายสิบอำนวยการ".
ภาพอธิบายหน่วยเก็บข้อมูล แบ่งเป็นหน่วยเก็บข้อมูลหลัก (Primary Storage) เช่น RAM (SRAM, DRAM) และ ROM (PROM, EPROM, EEPROM) พร้อมรูปภาพประกอบของชิปหน่วยความจำแต่ละประเภท.
ภาพแสดงหน่วยเก็บข้อมูลสำรอง (Secondary Storage) ประเภทต่างๆ เช่น ฮาร์ดดิสก์, SSD, แฟลชไดรฟ์, เมมโมรี่การ์ด, สื่อออปติคอล, เทปแม่เหล็ก และคลาวด์สตอเรจ พร้อมรูปภาพประกอบของอุปกรณ์แต่ละชนิด.
ตำรวจอำนวยการ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69 #อก69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 46 ครั้ง

คอมพิวเตอร์ตำรวจ
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 12 ครั้ง

ภาพแสดงองค์ประกอบของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์ (หน่วยรับ/ประมวลผล/เก็บ/แสดงผล), ซอฟต์แวร์ (ระบบ/ประยุกต์), บุคลากร (นักวิเคราะห์/โปรแกรมเมอร์/ผู้ดูแล/ผู้ปฏิบัติงาน/ผู้ใช้งาน), ข้อมูลและสารสนเทศ, และกระบวนการทำงาน.
ภาพแสดงอุปกรณ์ในระบบเครือข่าย แบ่งเป็นอุปกรณ์เชื่อมต่อพื้นฐาน (NIC, Modem, Bridge), อุปกรณ์จัดการข้อมูล (Switch, Router, Hub) และอุปกรณ์ขยายสัญญาณ/รักษาความปลอดภัย (Access Point, Repeater, Gateway) พร้อมรูปภาพประกอบของแต่ละอุปกรณ์.
ภาพแสดงหน่วยเก็บข้อมูลหลัก (Primary Storage) ได้แก่ RAM (SRAM, DRAM) ซึ่งเป็นหน่วยความจำชั่วคราว และ ROM (PROM, EPROM, EEPROM) ซึ่งเป็นหน่วยความจำถาวรสำหรับเก็บคำสั่งพื้นฐาน พร้อมรูปภาพชิปหน่วยความจำ.
วิชาคอมพิวเตอร์และเทคโนโลยี
#ไฟล์สรุปภิญญาพัชญ์ #คอมพิวเตอร์ #ai #สอบข้าราชการ #สอบตํารวจ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 53 ครั้ง

Chernobyl เชอร์โนบิล (HBO max)
☢️ Chernobyl | เมื่อ “คำโกหก” อันตรายไม่แพ้กัมมันตรังสี บางครั้ง…สิ่งที่น่ากลัวที่สุด ไม่ใช่ระเบิด แต่คือ ความจริงที่ถูกปิดบัง Chernobyl ถ่ายทอดโศกนาฏกรรมโรงไฟฟ้านิวเคลียร์เชอร์โนบิลในปี 1986 ได้อย่างสมจริงและกดดัน จนทำให้ผู้ชมรู้สึกหวาดกลัวกับ “รังสีที่มองไม่เห็น” มากกว่าสัตว์ประหลาดหรือฉ
Shelf & Screen

Shelf & Screen

ถูกใจ 2 ครั้ง

มือถือชาวรัสเซียติดมัลแวร์เพิ่มขึ้น 70%
พบมือถือชาวรัสเซียติดมัลแวร์เพิ่มขึ้น 70% เพราะแอปที่ใช้ในประเทศไม่มีบน App Store ทางการ จากรายงานโดยเว็บไซต์ Meduza ได้กล่าวอ้างอิงถึงรายงานการสำรวจของหนังสือพิมพ์ทางธุรกิจจากประเทศรัสเซีย Kommersant ที่พบว่าอัตราการติดมัลแวร์บนโทรศัพท์มือถือของชาวรัสเซียพุ่งสูงขึ้นอย่างมากถึง 70% ในช่วงต้นปี ค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ทําไมระบบปฏิบัติการiosปลอดภัยกว่าระบบAndroid🛡️🛠️
ซึ่งเหตุผลนั้นมันแตกต่างออกไป บางแหล่งบอกเพราะคนใช้เยอะ🗺️ บางแหล่งบอกอัปแล้วระบบพัง❌ ซึ่งแล้วแต่จุดประสงค์และความคิดครับ⚡️🛡️ #ติดเทรนด์
🌃💖Dewey🇹🇭🇯🇵🔮

🌃💖Dewey🇹🇭🇯🇵🔮

ถูกใจ 2 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

โมเดลกังหันน้ำสอนเรื่องมัลแวร์และไวรัสคอมพิวเตอร์ แสดงคำอธิบายไวรัสและโทรจัน มีตัวละครมัลแวร์ด้านล่าง พร้อมขนาด 30x19x10 ซม. และมือที่กำลังชี้เนื้อหา.
โมเดลกังหันน้ำสอนเรื่องมัลแวร์และไวรัสคอมพิวเตอร์ แสดงคำอธิบายไวรัสคอมพิวเตอร์ พร้อมตัวละครมัลแวร์ด้านล่าง และระบุขนาด 30x19x10 ซม.
โมเดลกังหันน้ำสอนเรื่องมัลแวร์ แสดงคำอธิบายโทรจันและเวิร์มคอมพิวเตอร์ พร้อมตัวละครมัลแวร์ด้านล่าง มีมือกำลังชี้ไปที่คำอธิบายเวิร์ม.
มัลเเวร์คืออะไร สื่อการสอนคอมพิวเตอร์
📌โมเดลกังหันน้ำเรียนรู้เรื่องมัลเเวร์ ไวรัสคอมพิวเตอร์ 👉สื่อการสอนสำเร็จรูปพร้อมใช้งาน พร้อมตั้งโต๊ะ 👉ชิ้นงานเคลือบร้อนพลาสติกแข็ง ใช้งานได้ยาวๆ
Eela สื่อการสอน

Eela สื่อการสอน

ถูกใจ 18 ครั้ง

ไวรัสมัลแวร์บน IOS!! ป้องกันได้ มาดูวิธีกัน ✅✅ #tiktokuni #สาระความรู้ #ไอทีน่ารู้ #ป้องกันไวรัส #เทคนิคดีบอกต่อ #ทริคไอโฟน #เทคนิคไอโฟน #tiktokeducation #ไอที #iphone
เจมส์จะมาแชร์

เจมส์จะมาแชร์

ถูกใจ 21 ครั้ง

ภาพมือถือที่แสดงข้อความ 'ERROR' บนหน้าจอ พร้อมข้อความหัวเรื่อง '3 วิธีแก้ไวรัสเข้ามือถือ ทำตามง่ายๆ' และโลโก้ Lemon8 ที่มุมล่างซ้าย แสดงถึงเนื้อหาเกี่ยวกับการแก้ไขปัญหาไวรัสในโทรศัพท์มือถือ
3 วิธีแก้ไวรัสเข้ามือถือ📱⛔️
ปัจจุบันสมาร์ทโฟนกลายเป็นส่วนสำคัญของชีวิตประจำวัน ไม่ว่าจะใช้ทำงาน ติดต่อสื่อสาร หรือทำธุรกรรมทางการเงิน ด้วยความสะดวกสบายเหล่านี้ก็มาพร้อมกับความเสี่ยงที่ต้องระวัง นั่นคือ ไวรัสและมัลแวร์ ซึ่งสามารถแฝงตัวเข้ามาในเครื่องได้หลายวิธี ไม่ว่าจะเป็นจากแอปพลิเคชันที่ไม่น่าเชื่อถือ ลิงก์ที่เป็นอันตราย หร
Let’s Look 📸

Let’s Look 📸

ถูกใจ 15 ครั้ง

ภาพม้าไม้โทรจันขนาดใหญ่ตั้งอยู่หน้าซากปรักหักพังของเมืองโบราณ มีนักเรียนหญิงกำลังใช้แล็ปท็อป และมีไอคอนภัยคุกคามดิจิทัลลอยอยู่เหนือเครื่องคอมพิวเตอร์ พร้อมข้อความ 'Trojan ตำนานเมืองทรอยสู่ระบบมัลแวร์'
ภาพนักเรียนหญิงยืนอยู่ข้างม้าไม้โทรจันขนาดใหญ่ มีไอคอนภัยคุกคามดิจิทัล เช่น กุญแจล็อกและไวรัส ลอยอยู่รอบๆ ม้าไม้ พร้อมข้อความอธิบายว่าโทรจันคืออาวุธดิจิทัลที่น่ากลัว
ภาพนักเรียนหญิงนั่งอ่านหนังสือเกี่ยวกับสงครามเมืองทรอย โดยมีม้าไม้โทรจันขนาดใหญ่ตั้งอยู่ด้านหลัง ภายในม้ามีทหารกรีกซ่อนอยู่ พร้อมข้อความอธิบายการหลอกลวงของกรีก
🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

วิธีสแกนไวรัสโทรศัพท์มือถือ ✅🍋✨
แชร์วิธีป้องกันมิจฉาชีพแอบปล่อยไวรัสและมัลแวร์ด้วยการสแกนไวรัสโทรศัพท์มือถือ #แชร์ทริคไอที #ทริคแอนดรอยด์ #รวมเรื่องไอที #Tiktokuni #วิธีสแกนไวรัสบนมือถือ
พี่กุ๋ยไอทีสเตชั่น

พี่กุ๋ยไอทีสเตชั่น

ถูกใจ 37 ครั้ง

ภาพอินโฟกราฟิกเตือนภัยมัลแวร์ Rokarolla บน Android ที่ปลอมเป็นแอปดังเพื่อยึดเครื่อง ขโมยข้อมูลล็อกอินธนาคาร e-Wallet รายชื่อติดต่อ ข้อความ รูปภาพ OTP และรหัสผ่าน พร้อมวิธีป้องกันโดยให้ดาวน์โหลดแอปจาก Google Play Store เท่านั้น และอัปเดตระบบเสมอ
เตือนภัยผู้ใช้ Android พบมัลแวร์ตัวใหม่ "Rokarolla" สามารถยึดเครื่อง และแอบดูดข้อมูลล็อกอินแอปธนา
Rocka Rolla อาจเคยเป็นชื่ออัลบั้มเปิดตัวที่ตัวอัลบั้มไม่ดังแต่วงเป็นตำนานอย่าง Judas Priest แต่ในคราวนี้ ชื่อนี้ไม่ได้กลับมาเพื่อปลุกความร็อก แต่จะมาขโมยล็อกอินของคุณแทน เนื่องจากได้กลายมาเป็นชื่อมัลแวร์บนระบบปฏิบัติการ Android แทนเสียแล้ว จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต
พี่แว่น Gadget

พี่แว่น Gadget

ถูกใจ 3 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 7 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ตรวจพบเดโมเกม GTA6 ปลอม
ตรวจพบเดโมเกม GTA6 ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการที่ทางทีมวิจัยจาก Malwarebytes บริษัทพัฒนาเครื่องมือตรวจจับมัลแวร์ชื่อดัง ทำการตรวจพบแคมเปญที่มีการใช้งานเกม GTA6 ปลอมเพื่อติดตั้งมัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer อย่าง Vidar Ste
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยให้ลบ 10 แอปอันตรายที่เสี่ยงต่อการถูกขโมยข้อมูล โดยมีชายหนุ่มกำลังเครียดและถือสมาร์ทโฟนที่มีไอคอนแอปพลิเคชันลอยอยู่
ภาพแสดงโลโก้ของแอปพลิเคชันตัดต่อวิดีโอ 4 แอป ได้แก่ Noizz, VFly, MVBit และ Biugo ซึ่งถูกระบุว่าเป็นแอปอันตรายที่ควรลบ
ภาพแสดงโลโก้ของแอปพลิเคชัน Zapya สำหรับแชร์/ย้ายไฟล์ และ Fizzy Novel สำหรับอ่านหนังสือออฟไลน์ ซึ่งถูกระบุว่าเป็นแอปอันตราย
ลบด่วน! 10 แอปอันตราย ! เสี่ยงถูกขโมยข้อมูล
Noizz : แอปตัดต่อวิดีโอพร้อมเพลง (100,000,000 downloads) Zapya : แอปแชร์ไฟล์ ย้ายไฟล์(100,000,0000 downloads) VFly : แอปสร้างวีดีโอ (50,000,000 downloads) MVBit : แอปตัดต่อวีดีโอ (50,000,000 downloads) Biugo : แอปตัดต่อวีดีโอ (50,000,000 downloads) Crazy Drop : แอปเล่นเกม รับรางวัล (10,000,0
BANG LAMBO

BANG LAMBO

ถูกใจ 1729 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้อัปเดตแอป Orange ปลอม โดยมีหน้าจอแจ้งเตือนให้อัปเดต, หน้าจออัปเดตที่เลียนแบบ Google Play และหน้าต่างเตือนความปลอดภัยเกี่ยวกับการติดตั้งแอปจากแหล่งที่ไม่รู้จัก ซึ่งเป็นวิธีการของมัลแวร์ DroidLock
มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android
เอาแล้ว มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android เพื่อเรียกค่าไถ่เหยื่อ มัลแวร์ที่จับเครื่อง หรือไฟล์เรียกค่าไถ่ หรือ Ransomware นั้น มักจะใช้วิธีการเข้ารหัส (Encryption) เพื่อล็อกไฟล์ บีบบังคับให้เจ้าของเครื่องทำการจ่ายเงินค่าไถ่ แต่สำหรับกรณีนี้ กลับมีความต่างออกไป จากรายงานโดยเว็บไซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพปกแสดงมือถือ Android ที่มีไอคอนหมุดตำแหน่งสีแดงบนหน้าจอ พร้อมข้อความเตือน "มือถือ Android โดนแอบ 'ติดตาม'?" และ "เช็กให้ไว!" โดยมีสัญลักษณ์จานดาวเทียมกากบาทสีแดงประกอบ.
ภาพแสดงขั้นตอนที่ 1-3 ในการตรวจสอบมือถือ Android ที่อาจถูกติดตาม ได้แก่ การตรวจสอบและลบแอปแปลกปลอม, การเข้าสู่ Safe Mode เพื่อลบแอปที่แอ��บติดตั้ง, และการตรวจสอบสิทธิ์การเข้าถึงของแอปที่น่าสงสัย.
ภาพแสดงขั้นตอนที่ 4-6 ในการตรวจสอบมือถือ Android ที่อาจถูกติดตาม ได้แก่ การดูแอปที่ใช้ตำแหน่งล่าสุด, การใช้แอปสแกนมัลแวร์ (เช่น Malwarebytes, Avast, Bitdefender), และการตรวจสอบบัญชี Google เพื่อหาอุปกรณ์แปลกปลอม.
📡❌ มือถือ Android โดนแอบ “ติดตาม” เช็กให้ไว
รู้มั้ย...บางครั้งมือถือเราอาจถูกติดตามโดยไม่รู้ตัว 😱 ทั้งแอปแอบสอดแนม, เข้าถึงตำแหน่ง, แอบดูข้อความ หรือแม้แต่เปิดกล้อง! โพสต์นี้รวมวิธีเช็กมือถือแบบง่าย ๆ ด้วยตัวเอง ป้องกันความเป็นส่วนตัวก่อนจะสายเกินไป 🔒✨ #Android #แอนดรอยด์ #ไอที #เตือนภัย #ไอทีน่ารู้
ไอทีฉบับคุณน้า

ไอทีฉบับคุณน้า

ถูกใจ 168 ครั้ง

ภาพโลโก้ Chrome และ Edge พร้อมสัญลักษณ์เตือนภัย และโล่ป้องกันที่มีตราประทับ “FAKE” และกากบาทสีแดง บนพื้นหลังรหัสคอมพิวเตอร์สีแดง เตือนผู้ใช้ให้ระวัง AdBlock ปลอมชื่อ NexShield ที่เป็นมัลแวร์ ซึ่งอาจทำให้เครื่องพังและขโมยข้อมูลได้
โหลดผิดชีวิตเปลี่ยน 🚨
ช่วงนี้ใครกำลังมองหา AdBlock มาใช้กับ Chrome หรือ Edge ต้องระวังให้ดี เพราะมีปลั๊กอินปลอมชื่อ “NexShield” ที่โฆษณาว่าเป็น AdBlock ตัวใหม่ของดี จากผู้สร้างเจ้าเก่าที่หลายคนคุ้นชื่อ แต่ความจริงแล้วนี่คือกับดักมัลแวร์ ที่ไม่ได้แค่จ้องจะขโมยข้อมูลของเราเพียงอย่างเดียว แต่ทำให้เครื่องพังด้วย . NexShie
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

เครื่องเรากำลังถูกแฮ็กอยู่หรือเปล่า
#โดนแฮ็ก#มือถือ#วิธีสังเกต #เช็คด่วน #ควบคุม
It's my turn.

It's my turn.

ถูกใจ 3 ครั้ง

ตั้งค่าเปิดใช้งานปกป้องแอพสแกนหามัลแวร์ แอพดูดเงิน
ทริคการใช้งาน samsung ตั้งค่าเปิดการใช้งานปกป้องแอพ เพื่อสแกนหามัลแวร์ แอพดูดเงิน ที่อาจจะถูกมิจฉาชีพแอบติดตั้ง และฝังตัวอยู่ในโทรศัพท์ของเรา ทริคการใช้งาน samsung อื่นๆ @น้าป๊อปขอแชร์ทริคมือถือ @น้าป๊อปขอแชร์ทริคมือถือ @น้าป๊อปขอแชร์ทริคมือถือ #แสกนมัลแวร์ #ปกป้องโทรศัพท์ #แอพดูด
น้าป็อปขอแชร์

น้าป็อปขอแชร์

ถูกใจ 7 ครั้ง

ภาพแสดงกล่องผลิตภัณฑ์ Microsoft Office หลายเวอร์ชัน (2016, 2019, 2021, 2024) และไอคอน Word, Excel, PowerPoint พร้อมคำเตือนให้ผู้ใช้ MS Office อัปเดตด่วนเพื่ออุดช่องโหว่ Zero-day ที่มีความอันตราย 7.8/10 คะแนน
Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพแสดงแฮกเกอร์กำลังใช้แล็ปท็อป โดยมีหน้าจอเตือนภัยและไอคอนไวรัส พร้อมกุญแจปลดล็อก สื่อถึงความเสี่ยงจากการดูหนังเถื่อน ข้อความเตือนว่า Microsoft พบมัลแวร์แฝงในโฆษณาบนเว็บดูหนังฟรี ซึ่งอาจทำให้ถูกเจาะระบบ ขโมยข้อมูล และฝัง Backdoor ได้
ดูหนังเถื่อนระวังติดไวรัส !
Microsoft เปิดเผยว่า พบแคมเปญมัลแวร์โฆษณาขนาดใหญ่ที่แพร่กระจายไปยังอุปกรณ์เกือบ 1 ล้านเครื่องทั่วโลกตั้งแต่เดือนธันวาคม 2024 ล่าสุด บริษัทได้ดำเนินการลบ GitHub repositories ที่ถูกใช้เป็นช่องทางแพร่กระจายมัลแวร์ออกไปแล้ว . แฮ็กเกอร์ใช้เว็บไซต์สตรีมมิ่งเถื่อนเป็นช่องทางโจมตี โดยแฝงโฆษณาที่มีลิงก์ไป
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

ระวังทีม IT Support ปลอม หลอกให้ติดตั้งมัลแวร์
เตือนภัย ระวังทีม IT Support ปลอม หลอกให้ติดตั้งมัลแวร์ EtherRAT จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญในการปล่อยมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า EtherRAT เพื่อเข้าแทรกซึมตามระบบของบริษัท และองค์กรต่าง ๆ ด้วยการสมอ้างตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

End-to-End Encryption ป้องกันไม่ได้ ถ้าโจรอยู่ในเครื่องคุณอยู่แล้ว 📱🔓 นักวิจัยพบมัลแวร์ Android ที่ซ่อนอยู่ในแอปดูทีวี/IPTV กำลังแพร่จริงในตุรกี-อิตาลี ขโมยรหัสผ่าน ข้อมูลธนาคาร และอ่านข้อความจากแอปแชตได้หลังถอดรหัสบนเครื่องแล้ว คลิปนี้พาไปดูกลไกและวิธีป้องกัน #มัลแวร์ #Android #WhatsApp
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 2 ครั้ง

ภาพเตือนภัยเกี่ยวกับ 10 แอปพลิเคชันอันตรายที่มีมัลแวร์แฝงอยู่ แสดงข้อความ “เช็กด่วน! 10 แอปฯ อันตรายฝังมัลแวร์” พร้อมภาพมือถือและบัตรเครดิต และไอคอนแจ้งเตือนสีแดงที่มีเครื่องหมายตกใจ
เช็กด่วน! 10 แอปฯอันตราย ฝังมัลแวร์
เตือนภัย "10 แอปพลิเคชัน" อันตราย! แอปฝังมัลแวร์ บน Andriod ยอดโหลดทะลุล้านครั้ง หากใครติดตั้งไว้ถอนการติดตั้งด่วน เพจเฟซบุ๊ก สืบนครบาล IDMB แจ้งว่า ขณะนี้ตรวจพบแอปฯอันตรายที่มีมัลแวร์แฝงอยู่ ซึ่งบางแอปฯถูกถอดออกจากสโตร์แล้ว แต่ยังสามารถติดตั้งผ่านช่องทางแอปพลิเคชั่นอื่นได้อยู่ และบางแอปจะ
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 301 ครั้ง

เทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ การปล่อยไฟล์มัลแวร์ หรือ Payload ลงสู่เครื่องของเหยื่อนั้นเรียกได้ว่ามีหลากรูปแบบวิธี ตั้งแต่การดาวน์โหลดลงมาตรง ๆ, การซ่อนโค้ดในรูปภาพ และในครั้งนี้ก็เป็นเทคนิคใหม่อีกอย่างหนึ่งที่มีความน่าสนใจยิ่ง จากราย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์Miraiได้แตกสายพันธุ์ย่อยไปกว่า100 สายพันธุ์
มัลแวร์ Mirai ได้แตกสายพันธุ์ย่อยไปกว่า 100 สายพันธุ์แล้ว มัลแวร์ประเภทแปลงเครื่องเข้าเป็นเครือข่ายของแฮกเกอร์ หรือ Botnet นั้น มักถูกใช้เพื่อการนำเอาเครือข่ายเครื่องที่ติดเชื้อไปใช้ในการโจมตีแบบระดมยิงให้ระบบล่ม หรือ DDoS (Distributed Denial-of-Service) ซึ่งมัลแวร์แบบนี้ก็มีอยู่มากมายหลายตัว โด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แค่ทำ Coding Test สมัครงาน แต่โจทย์นั้นอาจเป็นมัลแวร์ 😱 แฮกเกอร์เกาหลีเหนือขโมยเงินคริปโตไปแล้วกว่า 350 ล้านบาท จาก 30,000 เครื่องทั่วโลก #รู้ทันมิจฉาชีพ   #รู้ทันมิจฉาชีพ #ไซเบอร์ซีเคียวริตี้ #มัลแวร์ #WaterPlum #ContagiousInterview #นักพัฒนา #โปรแกรมเมอร์ #ฟรีแลนซ์ #CryptoWallet #เ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

ภาพแสดงตารางเปรียบเทียบคุณสมบัติทางเทคนิคของไฟล์ LNK ที่เป็นอันตรายสองไฟล์ ซึ่งใช้ในการโจมตีแบบ Spear-Phishing เพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ โดยระบุขนาดไฟล์, CLSID, การซ่อนเร้น, คำสั่งรัน, ไฟล์ที่ถูกปล่อย, URL ของเซิร์ฟเวอร์ควบคุม และไฟล์หลอกล่อ
ระวัง แจ้งเตือนไมโครซอฟต์ปลอม
ผู้ใช้งานระวัง แจ้งเตือนไมโครซอฟต์ปลอม หลงเชื่ออาจติดมัลแวร์อิมพอร์ตจากเกาหลีเหนือได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ScarCruft ที่มีการใช้งานแคมเปญหลอกลวงแบบเฉพาะเจาะจง (Spear-Phishing) ด้วยการส่งข้อความ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่ BlueHammer บน Windows
พบช่องโหว่ BlueHammer บน Windows สามารถใช้เพื่อฝังแรนซัมแวร์ได้ รายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยร้ายแรงบนระบบปฏิบัติการ Windows 11 โดยนักวิจัยด้านความปลอดภัยไซเบอร์อิสระ 2 ราย คือ Chaotic Eclipse และ Nightmare Eclipse ซึ่งนักวิจัยทั้ง 2 รายนั้นต่างเป็นกลุ่ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพธงโจรสลัดสีดำ มีรูปหัวกะโหลกและกระดูกไขว้สีขาว ซึ่งเป็นสัญลักษณ์ของการละเมิดลิขสิทธิ์และเกมเถื่อนที่อาจแฝงมัลแวร์ขโมยข้อมูลตามที่บทความกล่าวถึง พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101.
พบเกมเถื่อนจำนวนมาก มีการแฝงมัลแวร์ขโมยรหัสผ่าน
ตรวจพบเกมเถื่อนจำนวนมาก มีการแฝงมัลแวร์ขโมยรหัสผ่านไว้ภายใน จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ตัวใหม่ “RenEngine Loader” ซึ่งเป็นมัลแวร์นกต่อ หรือ Loader สำหรับใช้ในการเป็นตัวกลางในการปล่อยมัลแวร์ท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิก True CyberSafe บริการป้องกันภัยไซเบอร์จากมิจฉาชีพของทรู สำหรับลูกค้าทรู/ดีแทค/ทรูออนไลน์ ฟรี ปกป้องลิงก์อันตรายจาก SMS/เบราว์เซอร์ บล็อกลิงก์ Blacklist และแจ้งเตือนลิงก์สุ่มเสี่ยง ผู้ใช้เลือกเข้าใช้งานโดยยอมรับความเสี่ยงได้ อนาคตจะมี SMS AI Filter และ Call AI Filter ป้องกันมิจฉาชีพเพิ่มเติม
True CyberSafe คืออะไร
1 : ใช้เครือข่ายทรูหรือดีแทคหรือต่อ WiFi ทรูออนไลน์ก็ใช้ได้เลยทันที ไม่มีค่าใช้จ่าย ไม่ต้องลงทะเบียน ไม่ต้องโหลดแอป 2: บริการ True CyberSafe ปกป้องภัย ไซเบอร์จากมิจฉาชีพออนไลน์ ยังไม่สามารถป้องกันภัย ไซเบอร์จากไวรัส มัลแวร์ หรือภัย คุกคามอื่นๆ เมื่อใช้งาน ผ่านแอปพลิเคชันได้โดยตรง หากแอปนั้น นำผู
Tawan_varin

Tawan_varin

ถูกใจ 2 ครั้ง

มัลแวร์ MIRAX บน Android กำลังระบาดหนัก
มัลแวร์ MIRAX บน Android กำลังระบาดหนักผ่านทางโฆษณาปลอม พบติดแล้วกว่าสองแสนราย มัลแวร์กับระบบปฏิบัติการ Android นั้นเรียกได้ว่าเป็นของคู่กัน ขาดกันไม่ได้ ทำให้ข่าวการตรวจพบมัลแวร์ที่มุ่งโจมตีระบบนี้นั้นเป็นเรื่องปกติ แต่ก็ไม่ควรจะเป็นเรื่องที่จะนิ่งนอนใจได้แต่อย่างใด เพราะผู้ที่นิ่งนอนใจอาจตกเป็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชี
พบแฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชีในการปล่อยมัลแวร์ SmartLoader จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบบัญชี Repo แฝงมัลแวร์นกต่อ หรือ Loader ที่มีชื่อว่า SmartLoader บน GitHub ถึง 7,600 บัญชี โดยจากทั้งหมดนี้ ตัวบัญชี Repo ได้ถูกสร้างขึ้นด้วยบัญชีผู้พัฒนา (Deve
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงแล็ปท็อปที่มีโลโก้ Internet Explorer สีฟ้าบนหน้าจอสีขาว ซึ่งเป็นสัญลักษณ์ของฟีเจอร์ MSHTA ที่บทความกล่าวถึงว่าถูกใช้เป็นช่องทางในการส่งมัลแวร์
Windows "MSHTA" ถูกนิยมในการใช้เป็นช่องทางส่งมัลแว
เครื่องมือเก่าแก่ของ Windows "MSHTA" ถูกพบว่าถูกนิยมในการใช้เป็นช่องทางส่งมัลแวร์เข้าเครื่อง จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการที่ทีมวิจัยจากบริษัทผู้พัฒนาซอฟต์แวร์ป้องกันภัยไซเบอร์ชื่อดัง Bitdefender ออกมากล่าวถึงอันตรายของตัวฟีเจอร์ MSHTA (Microsoft HTML Application) ซึ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เปิด 2-Step ไว้ปลอดภัยสุด 🚨
Google ชี้แจงแล้วว่า Gmail ไม่ได้โดนแฮกหรือมีข้อมูลหลุดอย่างที่เป็นข่าว หลังมีกระแสในโลกออนไลน์พูดกันว่าข้อมูลผู้ใช้กว่า 183 ล้านบัญชีถูกเจาะและรั่วไหลออกมา ทำให้หลายคนรีบตรวจสอบบัญชีอีเมลของตัวเอง แต่ความจริงคือไม่มีการโจมตีหรือรั่วไหลจากระบบของ Gmail แต่อย่างใด . ข้อมูลที่ถูกกล่าวถึงไม่ใช่เหตุก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

พบมัลแวร์Android ตัวใหม่ deVixor สามารถเรียกค่าไถ่
พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่ มัลแวร์กับระบบปฏิบัติการ Android นั้นเป็นสิ่งที่คู่กันระดับที่เรียกว่าขาดกันไม่ได้ จากการที่ Android นั้นเป็นระบบเปิดทำให้สามารถพัฒนามัลแวร์ได้ง่าย แต่มัลแวร์บนระบบนี้ก็พัฒนาขึ้นมาเรื่อย ๆ จนมีความสามารถในระดับที่ผู้ใช้งานทุกคน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพหน้าจอ App Store แสดงแอปพลิเคชันชื่อ "SafeW - 云办公助理" (SafeW - Cloud Office Assistant) ที่มีคะแนน 3.3 ดาวจาก 64 รีวิว และระบุว่าเป็นแอปสำหรับผู้ใช้งานอายุ 17 ปีขึ้นไป ในหมวดหมู่ Utilities พร้อมแสดงคุณสมบัติเด่น เช่น การเข้ารหัสที่แข็งแกร่งและการแชทแบบไม่ระบุตัวตน
พบมัลแวร์ SparkCat ตัวใหม่ สามารถฝ่าระบบป้องกันได้
ตรวจพบมัลแวร์ SparkCat ตัวใหม่ สามารถฝ่าระบบป้องกันของ Play Store และ App Store ได้ แอปสโตร์อย่างเป็นทางการอย่าง App Store ของทาง Apple และ Play Store ของ Google มักจะมีการโอ้อวดถึงระบบคัดกรองแอปพลิเคชันอย่างเข้มงวด แต่อย่างที่ทุกคนทราบกันดีนั่นคือ แอปพลิเคชันปลอมพร้อมมัลแวร์ร้ายแรงมักจะหลุดขึ้น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโล่ Windows Defender ที่มีรอยกระสุนทะลุ พร้อมรูปแฮกเกอร์และแล็ปท็อปที่ขึ้นข้อความ "VIRUS ALERT!" สื่อถึงการที่แฮกเกอร์ใช้ช่องโหว่ไดรเวอร์ Intel ปิดการทำงาน Microsoft Defender เพื่อเปิดทางให้มัลแวร์โจมตีระบบ
ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ
พบมัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ ด้วยการเนียนเป็นเอกสารธุรกิจปลอม จากรายงานโดยเว็บไซต์ Windows Report ได้กล่าวถึงการที่ทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสชื่อดัง ได้พบแคมเปญการแพร่กระจายมัลแวร์ผ่านทางแอปพลิเคชัน Whatsapp ซึ่งเป็นการหลอกลวงแบบ Phishing โดยแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 12 ครั้ง

เราเตอร์เก่าของ D-Link หลายพันเครื่องถูกมัลแวร์คุม
พบเราเตอร์เก่าของ D-Link หลายพันเครื่อง ตกอยู่ใต้บงการของมัลแวร์ AryStinger จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทแปลงให้เครื่องของเหยื่อเป็นเครือข่ายในการโจมตีระบบขนาดใหญ่ หรือ Botnet ที่มีชื่อว่า ArySti
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ใหม่ Socelars มุ่งโจมตีระบบ Windows
มัลแวร์ใหม่ Socelars มุ่งโจมตีระบบ Windows เพื่อขโมยบัญชีโฆษณา Facebook มัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer นั้นเรียกได้ว่าเป็นมัลแวร์ตัวหนึ่งที่กำลังเป็นที่นิยมในกลุ่มแฮกเกอร์ในยุคปัจจุบันที่มีการพัฒนาออกมามากมายหลายตัว และก่อความเสียหายในรูปแบบของข้อมูลรั่วไหลได้อย่างร้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ในปี 2025 มัลแวร์ประเภท Open Source มีการระบาดสูง
ในปี 2025 มัลแวร์ประเภท Open Source มีการระบาดที่สูงมาก คำว่า Open Source หรือรูปแบบการพัฒนาซอฟต์แวร์ที่มีการเปิดเผยโค้ดต้นฉบับ (Source Code) ให้กับสาธารณะเพื่อให้ผู้พัฒนารายอื่น ๆ ไปพัฒนาต่อนั้น นับเป็นสิ่งที่ทำคุณประโยชน์ให้วงการซอฟต์แวร์อย่างมาก แต่เมื่อโมเดลนี้ถูกนำไปมาใช้กับวงการมัลแวร์ ก็ก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยส่วนเสริมอันตราย 17 รายการบน Chrome/Edge/Firefox ที่มียอดดาวน์โหลดกว่า 800,000 ครั้ง พร้อมรายชื่อส่วนเสริมที่ควรลบ เช่น Google Translate in Right Click, Ads Block Ultimate และ Youtube Download โดยมีสัญลักษณ์หัวกะโหลกและข้อความ GhostPoster Malware Alert
🚨 เช็คด่วน! 17 ส่วนเสริมอันตราย ใครมีรีบลบทิ้งทันที!! 🗑️⚠️
งานเข้าสาย Extension! นักวิจัยความปลอดภัยค้นพบมัลแวร์ตัวร้ายชื่อ "GhostPoster" ที่แฝงตัวมาเนียนกริบ ซ่อนโค้ดอันตรายในไฟล์รูปโลโก้ .PNG ถึงแม้ทาง Store จะถอดออกไปแล้ว แต่มันไม่ลบออกจากเครื่องเราอัตโนมัตินะครับ ต้องเข้าไปกด Remove เองเดี๋ยวนี้! ❌ รายชื่อตัวตึงที่ต้องลบ (บางตัวยอดโหลด 5 แสน
Edm content

Edm content

ถูกใจ 2 ครั้ง

ภาพแสดงโค้ดคำสั่งดาวน์โหลดและตั้งค่าสิทธิ์ไฟล์มัลแวร์ Kimwolf จากเซิร์ฟเวอร์ IP 93.95.112.59 ผ่านพอร์ตต่างๆ โดยใช้ `nc` และ `chmod 777` เพื่อให้ไฟล์ทำงานได้ ซึ่งสอดคล้องกับการแพร่กระจายของมัลแวร์ Kimwolf บน Android ที่กล่าวถึงในบทความ
มัลแวร์ Kimwolf กำลังแพร่กระจายอย่างหนัก
มัลแวร์ Kimwolf กำลังแพร่กระจายอย่างหนัก พบอุปกรณ์ Android ติดแล้วมากกว่า 1.8 ล้านเครื่อง ทั่วโลก ไม่ใช่เรื่องเกินจริงที่จะกล่าวว่า ถ้าใช้งานระบบปฏิบัติการ Android ยังไงก็หนีความเสี่ยงด้านมัลแวร์ไม่พ้น เพราะถึงแม้ตัวระบบจะมีการอัปเกรดจนแข็งแกร่ง แต่แฮกเกอร์ก็ได้มีการสร้างมัลแวร์ใหม่ ๆ ออกมาทุกวั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโพสต์ Telegram สองโพสต์ (รัสเซียและอังกฤษ) ประกาศเปิดตัวมัลแวร์ Santa Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลสำหรับ Windows พร้อมรายละเอียดความสามารถ เช่น แผงควบคุมเว็บ โมดูลที่ปรับแต่งได้ และราคาแผนบริการรายเดือน/ตลอดชีพ
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่าน
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows แม้ฤดูคริสต์มาสอาจจะผ่านมาเสียพักใหญ่แล้ว แต่ในระหว่างช่วงสัปดาห์นั้นก็ได้มีการกลุ่มแฮกเกอร์อาศัยชื่อเสียงอันโด่งดังของซานต้าคลอสเพื่อปล่อยมัลแวร์ขโมยข้อมูล หรือ Infostealer ตัวใหม่ที่มีชื่อคล้ายคลึงกัน จากรายงานโดยเว็บไซต์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงขั้นตอนการติดตั้งมัลแวร์ ClayRat ที่ปลอมตัวเป็นแอป 'Архив фотографий' (คลังภาพ) บน Android โดยขอสิทธิ์เข้าถึง SMS และบริการการเข้าถึง (Accessibility Service) เพื่อควบคุมอุปกรณ์และขโมยข้อมูล ซึ่งสอดคล้องกับความสามารถของมัลแวร์ที่กล่าวถึงในบทความ
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่าย
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่ายเจ้าของมือถือ Android ในด้านความเสี่ยงจากมัลแวร์นั้น เรียกได้ว่าผู้ใช้งานระบบปฏิบัติ Android อยู่ในสภาวะที่ "ซวยไม่เลิก" จากการที่มีมัลแวร์ใหม่ ๆ ออกมาเพิ่มความเสี่ยงให้ทุกวัน ดังเช่นข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security News ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์เข้าสู่ระบบ
มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์สามารถเข้าสู่ระบบ Android ได้อย่างเบ็ดเสร็จ มัลแวร์ประเภทที่เรียกได้ว่ากำลังมาแรงในปัจจุบัน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีอยู่หลากสายพันธุ์โดยครอบคลุมระบบหลากรูปแบบ และคราวนี้ระบบ Android ก็ได้ตกเป็นเหยื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ ZeroDayRAT ถูกวางขายบน Telegram
มัลแวร์ ZeroDayRAT ถูกวางขายบน Telegram แฮกเกอร์บอก สามารถสอดส่องเหยื่อแบบเรียลไทม์ มัลแวร์ประเภทหนึ่งที่ในช่วงระยะหลังนั้นได้รับความนิยมในหมู่แฮกเกอร์มาอย่างยาวนาน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีการพัฒนาตัวใหม่ ๆ ออกมาแทบจะตลอดเวลา ดัง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

VirusTotal เผย ข้อมูลมัลแวร์ที่ผู้ใช้งานส่งเข้ามา
VirusTotal เผย ข้อมูลมัลแวร์ที่ผู้ใช้งานส่งเข้าเว็บมา เทียบเท่าปริมาณฮาร์ดดิสก์สูงเกือบเท่าตึก Burj Khalifa จากรายงานโดยเว็บไซต์ TechCrunch ได้กล่าวถึงการที่ทางกลุ่มนักวิจัยภัยไซเบอร์อิสระ vx-underground ได้ทำการโพสต์ผ่านทางบัญชีโซเชียลมีเดีย X ของพวกตนเองว่า คอลเลกชันโค้ดมัลแวร์ที่ใหญ่ที่สุดในโ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

รู้หรือยัง สาวกSamsung มี Autoblocker แล้วนะ
📢⭐️ข่าวดีสำหรับชาว Samsung ที่อัพเดทซอฟแวร์เป็น One Ui 6.0แล้ว อย่าลืมเปิดปุ่มนี้ ถ้าอยากปลอดภัยจากแก๊งค์โจรกรรมข้อมูลไซเบอร์ 👾👾😈 📌ข้อดี/ข้อเสีย: ข้อดี : ✅️มีการทดสอบและยอมรับแลเวว่าสามารถป้องกันการโจรกรรมได้จริง‼️ ✅️ช่วยเราป้องกันตรวจสอบติดตั้งแอปเถื่อนหรือการท่องเว็ปที่อาจมีสแปม หรือ มัลแวร์
et

et

ถูกใจ 5 ครั้ง

มัลแวร์ ToxicPanda 2.0 กำลังออกปล้นเงินในบัญชี
มัลแวร์ ToxicPanda 2.0 กำลังออกปล้นเงินในบัญชีของผู้ใช้งาน Android จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบการกลับมาของมัลแวร์ ToxicPanda ในเวอร์ชันใหม่ภายใต้ชื่อ ToxicPanda 2.0 โดยทีมวิจัยจาก Zimperium บริษัทผู้เชี่ยวชาญด้านการรักษาความปลอดภัยบนโทรศัพท์มือถือ ซึ่งทางทีมวิจั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทีมวิจัยจาก GoDaddy บริษัทผู้จัดจำหน่ายโดเมน (Domain) ยอดนิยม ได้ตรวจพบแคมเปญแพร่กระจายมัลแวร์โดยมีเป้าหมายเป็นเว็บไซต์ที่ถูกสร้างขึ้นบนแพลตฟอร์มของ Wo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงบุคคลสวมฮู้ดกำลังถือแท็บเล็ตในสภาพแสงมืด มีข้อความ "INFO-STEALER" ปรากฏซ้ำๆ พร้อมเอฟเฟกต์ดิจิทัล สื่อถึงมัลแวร์ขโมยข้อมูล SHub Reaper ที่โจมตี macOS
ผู้ใช้ macOS ระวังมัลแวร์ตัวใหม่ SHub Reaper
เตือนภัยผู้ใช้ macOS ระวังมัลแวร์ตัวใหม่ SHub Reaper มีความสามารถขโมยข้อมูลได้หลากแบบ จากรายงานโดยเว็บไซต์ Techrepublic ได้กล่าวถึงรายงานจากทีมวิจัยแห่ง SentinelOne บริษัทผู้พัฒนาเครื่องมือรักษาความปลอดภัยไซเบอร์ในระดับองค์กร ที่มีการตรวจพบมัลแวร์ประเภทเข้าขโมยข้อมูลจากเหยื่อ หรือ Infostealer ตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์เตือน ระวังมัลแวร์ "CryptoBandits"
ไมโครซอฟต์เตือน ระวังมัลแวร์ "CryptoBandits" สามารถดูดเงินคริปโตเกลี้ยงกระเป๋าได้ จากรายงานโดยเว็บไซต์ MEXC ได้กล่าวถึงการที่ทางไมโครซอฟท์ได้ออกมาแจ้งเตือนให้ผู้ใช้งาน และนักลงทุนในเหรียญคริปโตเคอร์เรนซี ทำการตรวจสอบหามัลแวร์ประเภท Crypto Clipper ที่มีชื่อว่า "CryptoBandits" หรื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม