AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับ

ผู้เชี่ยวชาญเตือน การมาของ AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับของ EDR ได้พลิ้วขึ้น

จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทางทีมวิจัยจาก Sophos บริษัทผู้พัฒนาเครื่องมือป้องกันภัยไซเบอร์ในระดับองค์กร ทำการตรวจพบชุดอุปกรณ์ (Toolkit) ของแรนซัมแวร์ที่ถูกพัฒนาขึ้นด้วย AI (AI-Powered Malware) ที่มีความสามารถในการหลบเลี่ยงระบบตรวจจับที่หลากหลาย ซึ่งมีตั้งแต่ความสามารถในการตรวจหา Active Directory (ระบบจัดการฐานข้อมูลและผู้ใช้งานในองค์กร) และหลบเลี่ยงการตรวจจับโดยเครื่องมือรักษาความปลอดภัยอุปกรณ์ปลายทาง (EDR หรือ Endpoint Detection and Response) โดยสามารถฝ่าเครื่องมือ EDR ได้จากหลากหลายผู้พัฒนา ไม่ว่าจะเป็น Sophos, CrowdStrike, และ Microsoft ซึ่งทั้งหมดนั้นมาจากการที่ในขั้นตอนการพัฒนานั้นได้มีการนำเอาเครื่องมือผู้ช่วยอัจฉริยะแบบ AI (AI Agents) เช่น Cursor และ Claude Opus เข้ามาใช้งานตั้งแต่ในขั้นตอนการเขียนโค้ดขั้นต้น, การวิเคราะห์, การปรับปรุงประสิทธิภาพการทำงาน

ทั้งยังมีการมอบหมายให้เครื่องมือ AI บางตัวค้นคว้าหาหลากวิธีการเล็ดลอด (Bypass) การตรวจจับโดยเครื่องมือรักษาความปลอดภัยไซเบอร์อีกด้วย เช่น การค้นคว้าเอกสารที่เกี่ยวข้อง, การเชื่อมโยง (Mapping) ตัวมัลแวร์กับเฟรมเวิร์ก MITRE ATT&CK, การทดสอบใช้งานมัลแวร์กับเครื่องมือ EDR ต่าง ๆ นำมาสู่ประสิทธิภาพการหลบเลี่ยงการถูกตรวจจับที่น่าทึ่งดังกล่าว

นอกจากนั้นทางทีมวิจัยยังตรวจพบความสามารถอีกมากมายภายในชุดเครื่องมือ AI นี้ เช่น ฟีเจอร์โปรไฟล์ Cobalt Strike ที่ใช้ในการนำเอามาทำเป็น Traffic Beacon (เครื่องมือจัดระเบียบการจราจรของข้อมูล), กุญแจ (Key) API ของ Telegram ในการติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ที่เป็นบอทบนบริการแชทชื่อดัง Telegram, สคริปท์ Python ที่ใช้ในการยิง ShellCode (ShellCode Injection) เพื่อให้ตัวมัลแวร์เนียนไปกับ Process อื่น ๆ ของ Windows, และ Cloudflare Worker สำหรับใช้ในการพรางการติดต่อกับเซิร์ฟเวอร์ C2 ซึ่งถึงแม้ตัวชุดเครื่องมือและมัลแวร์เองนั้นจะถูกพัฒนาโดย AI แต่ทางทีมวิจัยก็ยืนยันว่าในขั้นตอนการปฏิบัติงานนั้นจะอาศัยผู้ปฏิบัติงานที่เป็นคนเสียเป็นส่วนใหญ่

#ติดเทรนด์ #ป้ายยากับlemon8 #lemon8ไดอารี่ #ai #freedomhack

6/30 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์จริงในการติดตามเทคโนโลยีความปลอดภัยไซเบอร์ เราจะเห็นได้ว่าเทคโนโลยี AI นั้นไม่ได้เป็นเพียงเครื่องมือที่ช่วยเพิ่มประสิทธิภาพในการรักษาความปลอดภัยเท่านั้น แต่ยังถูกประยุกต์ใช้อย่างมีประสิทธิภาพในวงการที่ต้องการโกงหรือหลบเลี่ยงการตรวจจับด้วย เช่น แรนซัมแวร์ โดยเฉพาะเมื่อทีมวิจัย Sophos พบว่า AI สามารถช่วยพัฒนาแรนซัมแวร์ที่สามารถตรวจจับ Active Directory รวมถึงหลีกเลี่ยงระบบ EDR ซึ่งตัว AI จะเข้ามาช่วยตั้งแต่การเขียนโค้ด การวิเคราะห์ และการทดสอบซ้ำหลายๆรอบเพื่อหาช่องโหว่และปรับปรุงการหลบหลีกอย่างต่อเนื่อง นอกจากนี้ยังเห็นว่า AI ช่วยในกระบวนการเชื่อมโยงข้อมูลกับเฟรมเวิร์ก MITRE ATT&CK เพื่อค้นหาวิธีบีบช่องโหว่หรือใช้เทคนิคเชิงลึกในการเล็ดลอดการตรวจจับ สิ่งที่น่าสนใจคือตัวแรนซัมแวร์ AI นี้ยังรวมฟีเจอร์การสร้าง Traffic Management ด้วยโปรไฟล์ Cobalt Strike เพื่อให้การรับส่งข้อมูลระหว่างมัลแวร์และเซิร์ฟเวอร์ควบคุม (C2) มีความปลอดภัยและผสานกับบอท Telegram API รวมถึงการใช้สคริปท์ Python ยิง ShellCode ระหว่าง Process ของ Windows เพื่อความเนียนของตัวมัลแวร์ พร้อมฟังก์ชัน Cloudflare Worker ในการพรางแพ็กเกจข้อมูล ถึงแม้ AI จะเป็นผู้พัฒนาโค้ด แต่การปฏิบัติการหลักยังอาศัยมนุษย์เข้ามาควบคุม เพื่อเพิ่มความซับซ้อนในการโจมตีและลดโอกาสตรวจจับ ประสบการณ์จากการทำงานในวงการความปลอดภัยไซเบอร์ ฉันขอแนะนำให้ธุรกิจทุกขนาดให้ความสำคัญกับการเสริมสร้างระบบรักษาความปลอดภัย EDR ที่ทันสมัย รวมถึงอบรมพนักงานให้เข้าใจและตระหนักถึงความเสี่ยงใหม่ๆ ที่เกิดจาก AI-powered malware ที่มีความสามารถสูงขึ้น การติดตามข่าวสารและใช้เครื่องมือป้องกันที่พัฒนาอย่างต่อเนื่อง คือกุญแจสำคัญสำหรับการรับมือภัยคุกคามยุคใหม่

โพสต์ที่เกี่ยวข้อง

ภาพแสดงการแจ้งเตือนมัลแวร์ที่ระบุว่า aquasecurity/trivy-action มีพฤติกรรมขโมยข้อมูลอย่างชัดเจน รวมถึงการรวบรวมข้อมูลลับและการส่งไปยังปลายทางภายนอก ซึ่งบ่งชี้ถึงเจตนาร้ายและความเสี่ยงด้านความปลอดภัยร้ายแรง
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่ที่จะช่วยให้แรนซัมแวร์ และการทำ Phishing ทำงานได้อย่างอัตโนมัติ จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบโมเดล AI ที่ถูกวางขายอยู่ในตลาดมืดและถูกโฆษณาอยู่บนเว็บบอร์ดยอดนิยมของแฮกเกอร์ BreachForums ว่า เป็นโมเดล AI ที่ไม่ถูกเซ็นเซอร์ สามา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงสถาปัตยกรรมของมัลแวร์ PromptLock ที่ขับเคลื่อนด้วย AI โดยมีโมดูลหลัก Go แบบคงที่ส่งคำสั่งไปยังเซิร์ฟเวอร์ AI เพื่อสร้างสคริปต์ Lua แบบไดนามิก ซึ่งใช้ในการสแกน เข้ารหัส ขโมย หรือทำลายไฟล์ของเหยื่อ
ESET เตือนภัยคุกคามจากมัลแวร์ที่ขับเคลื่อนด้วย AI
ESET เตือนถึงภัยคุกคามจากมัลแวร์ที่ขับเคลื่อนด้วย AI และเศรษฐกิจแรนซัมแวร์ที่เติบโตอย่างรวดเร็ว ภูมิทัศน์ด้านความปลอดภัยทางไซเบอร์ได้มาถึงจุดเปลี่ยนที่สำคัญแล้ว เนื่องจากปัญญาประดิษฐ์ (AI) กำลังเปลี่ยนจากภัยคุกคามเชิงทฤษฎีไปสู่ความเป็นจริงในการใช้งาน ในรายงานภัยคุกคามครึ่งหลังปี 2025 นักวิจัย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหัวหุ่นยนต์โลหะตาแดงพร้อมโลโก้ Skynet และไอคอนมัลแวร์ (จอคอมพิวเตอร์รูปหัวกะโหลกและแมลง) บนพื้นหลังดิจิทัล สื่อถึงคำเตือนของ Google เกี่ยวกับมัลแวร์พันธุ์ใหม่ที่ใช้ AI คิดและปรับแก้โค้ดเพื่อโจมตีได้เอง โดยไม่ต้องรอคำสั่งจากมนุษย์
ไวรัสพันธ์ุใหม่ที่มี AI ขับเคลื่อน 🚨
Google Threat Intelligence Group หรือ GTIG ได้เผยรายงานใหม่ที่พูดถึงการเปลี่ยนแปลงครั้งใหญ่ในโลกไซเบอร์ เพราะตอนนี้แฮกเกอร์ไม่ได้ใช้ AI แค่ช่วยทำงานหรือเขียนโค้ดอีกต่อไป แต่เริ่มนำ AI มาใส่ในมัลแวร์ให้มัน “คิดเองและปรับตัวเอง” ได้ระหว่างการโจมตีจริง เรียกว่าเป็นยุคใหม่ของสงครามไซเบอร์ที่เครื่องมือโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

AI กับความปลอดภัย: ปกป้องชีวิตและข้อมูล ✅✨
🅰️ℹ️กำลังเป็นยามรักษาความปลอดภัยสุดล้ำ! จากการปกป้องข้อมูลส่วนตัวไปจนถึงการดูแลความปลอดภัยในชีวิตประจำวัน AI ช่วยให้เรามั่นใจได้มากขึ้น มาดูกันว่า AI ช่วยปกป้องเราได้ยังไง? 1️⃣ป้องกันการแฮกข้อมูล AI ตรวจจับภัยคุกคามไซเบอร์ เช่น การโจมตีแรนซัมแวร์ในระบบธนาคารหรืออีเมล ช่วยหยุดมิจฉาชีพได้ทันท่วงที
ChayS

ChayS

ถูกใจ 2 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Google Drive เสริมแกร่ง ใช้ AI มาตรวจจับแรนซัมแวร์
Google Drive เสริมแกร่ง ใช้ AI มาตรวจจับแรนซัมแวร์บนเครื่องที่ Sync ด้วยกัน มัลแวร์สำหรับการเรียกค่าไถ่ หรือ Ransomware นั้น เรียกได้ว่ากำลังเป็นปัญหาใหญ่สำหรับธุรกิจ ที่สามารถให้ธุรกิจสามารถปิดทำการได้เนื่องจาก แต่ถ้าแรนซัมแวร์สามารถเข้าถึงไดร์ฟแบบคลาวด์อย่าง Google Drive ได้ ก็จะทำให้ไม่สามารถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

แฮกเกอร์ใช้ AI ดัดแปลงมัลแวร์ให้มีความหลากหลายกว่าหมื่นรูปแบบ เพื่อช่วยหลบเลี่ยงการถูกตรวจจับจากระบบป้องกัน #ติดเทรนด์ #ป้ายยากับlemon8 #Lemon8Club #it
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม คอนเทนต์ที่ถูกสร้างขึ้นด้วยปัญญาประดิษฐ์ หรือ AI-Generated Content นั้นอาจจะเป็นเรื่องธรรมดาในยุคปัจจุบัน แต่อีกเรื่องหนึ่งของผลิตภัณฑ์จาก AI ที่ไม่ควรเป็นเรื่องธรรมดาแต่กำลังมาแรง นั่นคือ มัลแวร์ที่ถูกสร้างขึ้นด้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ การปล่อยไฟล์มัลแวร์ หรือ Payload ลงสู่เครื่องของเหยื่อนั้นเรียกได้ว่ามีหลากรูปแบบวิธี ตั้งแต่การดาวน์โหลดลงมาตรง ๆ, การซ่อนโค้ดในรูปภาพ และในครั้งนี้ก็เป็นเทคนิคใหม่อีกอย่างหนึ่งที่มีความน่าสนใจยิ่ง จากราย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

นี่คือสงครามไซเบอร์ที่ระทึกที่สุด! เมื่อแฮกเกอร์ใช้ AI ไปถล่ม Google งานนี้มนุษย์หมดสิทธิ์สู้ ต้องส่ง AI ล่าสังหารไปปราบ AI ด้วยกันเอง! โลกเปลี่ยนไปแล้ว องค์กรคุณพร้อมรับมือหรือยัง? 🚨💻 #AIvsAI #GoogleHacked #CyberSecurity #แฮกเกอร์ #เทคโนโลยี #AI #ภัยไซเบอร์ #ความรู้ไอที #Storytel
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 10 ครั้ง

ภาพสมาร์ทโฟนแสดงหน้าจอสีแดงเข้ม มีข้อความสีขาวว่า “มัลแวร์ 2025” อยู่ด้านบน ตามด้วยไอคอนรูปหัวกะโหลกสีขาวตรงกลาง และข้อความ “ฉลาด อันตราย” อยู่ด้านล่าง สื่อถึงภัยคุกคามจากมัลแวร์ที่ฉลาดและอันตรายในปี 2025
💥 😕มัลแวร์2025 ฉลาด อันตราย
บทความนี้จะเน้น **ความอันตรายของมัลแวร์ในปี 2025** ที่ทวีความรุนแรงขึ้นด้วยเทคโนโลยี AI และการเชื่อมต่อเครือข่ายความเร็วสูง พร้อมแนะนำวิธีป้องกันแบบเข้าใจง่าย! --- # ⚠️ **มัลแวร์ 2025: อันตรายที่คุณอาจไม่ทันระวัง** *ภัยไซเบอร์รุ่นใหม่ที่ไม่ใช่แค่ขโมยข้อมูล แต่เปลี่ยนคุณให้เป็นเหยื่อโดยไม่ร
AkeKbp

AkeKbp

ถูกใจ 35 ครั้ง

ภาพหน้าจอคอมพิวเตอร์แสดงโค้ดและข้อมูลเครือข่าย เช่น การค้นหา DNS และ IP address ซึ่งเกี่ยวข้องกับกิจกรรมทางเทคนิคหรือการแฮกเกอร์ สอดคล้องกับเนื้อหาบทความเรื่องมัลแวร์ฝังใน CPU มีโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101 ปรากฏอยู่
หนทางใหม่ของแฮกเกอร์ ฝังมัลแวร์ใน CPU
หนทางใหม่ของแฮกเกอร์ ปกติแล้วแรนซัมแวร์ หรือมัลแวร์เรียกค่าไถ่ มักจะโจมตีที่ระบบปฏิบัติการของคอมพิวเตอร์เรา เช่น Windows หรือ macOS ตอนนี้มีงานวิจัยใหม่ที่ชี้ให้เห็นถึงภัยคุกคามที่น่ากลัวและซ่อนตัวได้แนบเนียนกว่านั้น คือการโจมตีโดยตรงไปที่หน่วยประมวลผลกลางซึ่งเปรียบเสมือนสมองของคอมพิวเตอร์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมาย
INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI รายงานจากเว็บไซต์ The Hacker News ได้กล่าวถึงการเปิดเผยข้อมูลของทางตำรวจสากล (INTERPOL หรือ International Polices) ภายในรายงาน INTERPOL's 2025/2026 Asia and South Pacific Cyberthreat Assessment Report ว่าพื้นที
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent
นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent ตัวแรกแล้ว พร้อมตั้งชื่อ "JadePuffer" จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท Sysdig ผู้เชี่ยวชาญเทคโนโลยีคลาวด์ทำการตรวจพบแรนซัมแวร์ที่มีการใช้พลังจาก AI ประเภทโมเดลภาษาขนาดใหญ่ หรือ LLM (Large Language Mo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ถ้าขาดหุ้นตัวนี้ ชิป AI ก็คุยกันไม่รู้เรื่อง! 🌐⚡ เจาะลึก Arista Networks (ANET) ราชาอุปกรณ์สวิตช์
ถ้าขาดหุ้นตัวนี้ ชิป AI ก็คุยกันไม่รู้เรื่อง! 🌐⚡ เจาะลึก Arista Networks (ANET) ราชาอุปกรณ์สวิตช์เครือข่ายความเร็วสูง (Ultra Ethernet) ประจำ Data Center ระดับโลก ผู้สร้างระบบปฏิบัติการ EOS สุดแกร่งที่ Big Tech อย่าง Meta และ Microsoft ต้องต่อคิวสั่งซื้อเพื่อเชื่อมคลัสเตอร์ชิป AI นับแสนตัว งบการเงิน
Stock Insights TH

Stock Insights TH

ถูกใจ 0 ครั้ง

ภาพแสดงแฮกเกอร์สวมฮู้ดกำลังใช้แล็ปท็อป โดยมีธงชาติเกาหลีเหนือเป็นฉากหลัง พร้อมข้อความว่า 'แฮกเกอร์ ใช้ ChatGPT! หลบการตรวจจับ” ของแอนตี้ไวรัส' และโลโก้ Lemon8 กับชื่อร้าน Moon Shop.
กลุ่มแฮกเกอร์ Kimsuky ใช้ ChatGPT ช่วย “หลบการตรวจจับ” ของแอนตี้ไวรัส พร้อมสร้างภาพหลอกเพิ่มความน่าเชื่อถือให้แคมเปญ Spear-Phishing กลุ่มแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือ กลุ่ม Kimsuky นำเทคโนโลยี AI อย่าง ChatGPT มาใช้เป็นเครื่องมือช่วยโจมตีไซเบอร์ ทั้งในด้านการสร้างสื่อหลอก (AI-generated ima
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS
มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS "MonetaStealer" macOS ซึ่งในอดีตนั้นถูกกล่าวขานว่าเป็นระบบปฏิบัติการที่มีความปลอดภัยสูงสุดนั้น ในยุคนี้ก็ยังมีส่วนถูกอยู่ แต่ก็ไม่จริงเสมอไป เนื่องจากมีมัลแวร์จำนวนมากที่มีความสามารถในการหาช่องโหว่เพื่อเล็ดลอด หรือแอบซ่อนตัวจากระบบรักษาความปลอดภัยเหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

มัลแวร์ที่ถูกเขียนด้วยวิธี Vibe Coding กำลังระบาด
นักวิจัยเตือน ! มัลแวร์ที่ถูกเขียนด้วยวิธี Vibe Coding กำลังระบาดเกลื่อนเน็ต จากรายงานโดยเว็บไซต์ AOL ได้กล่าวถึงกระแสความนิยมของมัลแวร์ประเภทที่ถูกสร้างขึ้นโดยการเขียนโค้ดแบบ Vibe Coding หรือที่ทางทีมวิจัยจากบริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ชื่อดังทั้ง 2 แห่ง อย่าง Bitdefender แล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กว่า43% ของเหยื่อแรนซัมแวร์ล้มเหลวในการแก้ช่องโหว่
งานวิจัยพบ กว่า 43% ของเหยื่อแรนซัมแวร์ ล้มเหลวในการแก้ช่องโหว่ระบบก่อนถูกแฮก จากรายงานโดยเว็บไซต์ Cybersecurity Dive ได้กล่าวอ้างอิงถึงงานวิจัยในรูปแบบรายงานประจำปีเกี่ยวกับแรนซัมแวร์ จาก Black Kite บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ซึ่งงานวิจัยนั้นได้เปิดเผยเกี่ยวกับพฤติกรรมด้านความปลอด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Storm สามารถข้ามการยืนยันตัวตนแบบ MFA
ระวัง! มัลแวร์ Storm สามารถข้ามการยืนยันตัวตนแบบ MFA แล้วเรียกคืนใช้งาน Session จากระยะไกลได้อย่างง่ายดาย การป้องกันการเข้าถึงบัญชีด้วยระบบยืนยันตัวตนจากหลากแหล่ง หรือ MFA (Multi-Factors Authentication) เพื่อป้องกันการถูกแฮกโดยเหล่าแฮกเกอร์ แต่ก็ไม่วาย มีมัลแวร์บางตัวสามารถจัดการฝ่าระบบป้องกันส่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงโล่ Windows Defender ที่มีรอยกระสุนทะลุ พร้อมรูปแฮกเกอร์และแล็ปท็อปที่ขึ้นข้อความ "VIRUS ALERT!" สื่อถึงการที่แฮกเกอร์ใช้ช่องโหว่ไดรเวอร์ Intel ปิดการทำงาน Microsoft Defender เพื่อเปิดทางให้มัลแวร์โจมตีระบบ
ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

มัลแวร์ Agent Tesla เวอร์ชันใหม่ ใช้ Emoji บนโคด
มัลแวร์ Agent Tesla เวอร์ชันใหม่ ใช้ Emoji บนโคดเพื่อหลบเลี่ยงการถูกตรวจจับ จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการตรวจพบเทคนิคการทำ Obfuscation แบบใหม่ของมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่มีชื่อคล้ายกับรถยนต์ไฟฟ้าชื่อดังอย่าง Agent Tesla ในเวอร์ชัน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แอปความปลอดภัยไซเบอร์ปลอม ใช้ Hugging Face
แอปความปลอดภัยไซเบอร์ปลอม ใช้แหล่งฝากแอป AI "Hugging Face" ปล่อยมัลแวร์ลง Android ในยุคที่มีภัยไซเบอร์รอบด้านนี้ ผู้ใช้งานอุปกรณ์ไอที เช่น คอมพิวเตอร์ หรือสมาร์ทโฟนก็มักจะมีความสนใจในการหาดาวน์โหลดแอปพลิเคชันด้านความปลอดภัยไซเบอร์มาติดตั้งเพื่อป้องกันภัย และนั่นก็เป็นช่องโหว่ให้แฮกเกอร์เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังหนัง The Odyssey ปลอม ดาวน์โหลดมาติดมัลแวร์
ระวังหนัง The Odyssey ปลอม ดาวน์โหลดมาแทนที่จะได้ดู กลับติดมัลแวร์ Lumma Stealer จากรายงานโดยเว็บไซต์ Security Boulevard ได้กล่าวถึงการที่ทีมวิจัยจาก Bitdefender บริษัทผู้พัฒนาเครื่องมือรักษาความปลอดภัยไซเบอร์ชื่อดัง ทำการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ชื่อดัง Lumma Stea
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์ใหม่ MagicAd ฝ่าระบบป้องกัน ระดมยิงโฆษณา
ตรวจพบมัลแวร์ใหม่ "MagicAd" ฝ่าระบบป้องกัน ระดมยิงโฆษณาขยะใส่ผู้ใช้งาน Android จากรายงานโดยเว็บไซต์ Cybersecurity News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทระดมยิง (Flood) โฆษณาขยะใส่เครื่องของเหยื่อชื่อ MagicAd โดยมุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Android ซึ่งทางทีมวิจัยจาก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงขั้นตอนการติดตั้งมัลแวร์ ClayRat ที่ปลอมตัวเป็นแอป 'Архив фотографий' (คลังภาพ) บน Android โดยขอสิทธิ์เข้าถึง SMS และบริการการเข้าถึง (Accessibility Service) เพื่อควบคุมอุปกรณ์และขโมยข้อมูล ซึ่งสอดคล้องกับความสามารถของมัลแวร์ที่กล่าวถึงในบทความ
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่าย
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่ายเจ้าของมือถือ Android ในด้านความเสี่ยงจากมัลแวร์นั้น เรียกได้ว่าผู้ใช้งานระบบปฏิบัติ Android อยู่ในสภาวะที่ "ซวยไม่เลิก" จากการที่มีมัลแวร์ใหม่ ๆ ออกมาเพิ่มความเสี่ยงให้ทุกวัน ดังเช่นข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security News ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ภาพแสดงมือซอมบี้สีดำหลายมือยื่นขึ้นมาบนพื้นหลังสีฟ้าอ่อน แต่ละมือถือหรือเอื้อมไปหาไฟล์ ZIP ที่มีสัญลักษณ์ซิปอยู่ตรงกลาง ซึ่งสื่อถึงเทคนิค “Zombie Zip” ที่ซ่อนมัลแวร์ในไฟล์บีบอัด
เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip
เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ การใช้ไฟล์บีบอัดประเภท Zip เพื่อแฝงไฟล์มัลแวร์นั้น นับเป็นหนึ่งในวิธียอดนิยมของแฮกเกอร์ในการหลอกล่อเหยื่อให้ดาวน์โหลด คลายไฟล์ และติดตั้งมัลแวร์ เพราะวิธีการนี้ถ้าทำถูกต้องก็จะลดโอกาสตรวจจับโดยเครื่องมือต่อต้านมัลแวร์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพกราฟิกแสดงโครงสร้างเครือข่ายบล็อกเชนที่มีโหนดเป็นรูปคอมพิวเตอร์ โทรศัพท์ และผู้ใช้งาน เชื่อมโยงกันอย่างซับซ้อน พร้อมข้อความ 'BLOCK CHAIN' ตรงกลาง
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ เทคโนโลยี Blockchain หรือ บล็อกเชน นั้นผู้อ่านหลายคนอาจจะคุ้นเคยเพียงเพราะเป็นเทคโนโลยีที่เกี่ยวข้องกับคริปโตเคอร์เรนซี หรือเคยเกี่ยวข้องกับโฆษณาของโครงการเงินดิจิทัล เท่านั้น แต่แท้จริงแล้วเป็นเทคโนโลยีที่ใช้ประโยชน์ได้มากมาย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ Hades ล่อลวงระบบรักษาความปลอดภัยแบบ AI ได้
มัลแวร์ Hades สามารถล่อลวงระบบรักษาความปลอดภัยแบบ AI ได้ จากรายงานโดยเว็บไซต์ Infoworld ได้กล่าวถึงการตรวจพบมัลแวร์ตัวใหม่ที่มีการทำงานคล้ายเวิร์ม (Worm) ซึ่งสามารถแพร่กระจายตัวเอง (Self-Propagating) ซ่อนตัวอยู่ภายในแพ็คเกจแบบ Python หลังต้นทางการแพร่กระจายถูกโจมตีด้วยวิธีการโจมตีห่วงโซ่อุปทาน (
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ GlassWorm อัปเกรดตัวเองไปอีกขั้น
มัลแวร์ GlassWorm อัปเกรดตัวเองไปอีกขั้น คราวนี้โจมตีบน macOS ได้แล้ว มัลแวร์ GlassWorm ซึ่งเป็นมัลแวร์ที่มุ่งขโมยข้อมูลบนกระเป๋าเงินคริปโตเคอร์เรนซี นั้นเคยเป็นข่าวโด่งดังมาแล้วช่วยหนึ่ง ซึ่งในระยะนั้นจะเน้นการโจมตีกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows เป็นหลัก แต่ในคราวนี้ผู้ใช้ระบบ macOS จะนิ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงไอคอน CPU, มัลแวร์รูปแมลง, และแฮกเกอร์ พร้อมตารางระบุไฟล์ที่ถูกรวมมากับ CPU-Z บางไฟล์มีสถานะเป็น 'suspicious' และ 'malicious' เตือนผู้ใช้ให้ระวังการดาวน์โหลด CPU-Z และ HWMonitor เพราะอาจเจอไฟล์มัลแวร์ดูดข้อมูล และแนะนำให้สแกนไวรัสทันทีหากดาวน์โหลดไปแล้ว
ใครโหลด CPU-Z, HWMonitor ช่วงวันที่ 9-11 เม.ย. ระวังให้ดี
มีผู้ใช้งาน Reddit หลายรายออกมาโพสต์เตือนว่าพบความผิดปกติระหว่างดาวน์โหลดโปรแกรมดูสเปกเครื่องยอดนิยมอย่าง CPU-Z และ HWMonitor จากผู้พัฒนา CPUID หลังพบว่าไฟล์ที่ได้รับอาจถูกฝังมัลแวร์เอาไว้ จนเกิดข้อกังวลว่าเว็บไซต์หรือระบบดาวน์โหลดของบริษัทอาจถูกผู้ไม่หวังดีแฮก . รายงานเกี่ยวกับเหตุการณ์นี้เริ่มป
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

แรนซัมแวร์Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์
แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว มัลแวร์เพื่อการเรียกค่าไถ่จากเหยื่อ หรือ Ransomware นั้นเรียกได้ว่าเป็นปัญหาร้ายแรงในระดับองค์กร ที่องค์กรต่าง ๆ ล้วนแต่ต้องหาวิธีป้องกันให้ได้อย่างดีที่สุด เพราะการถูกแรนซัมแวร์โจมตีนั้นร้ายแรงจนสามารถนำพาไป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพหน้าจอแพลตฟอร์มวิเคราะห์ภัยคุกคามไซเบอร์ แสดงข้อมูลเชิงลึกของมัลแวร์ "familyriwo.su" รวมถึงคะแนนความเสี่ยงสำหรับอุตสาหกรรมต่างๆ เช่น การเงิน และชื่อภัยคุกคาม "lumma" พร้อมรายละเอียดโดเมน IP และ URL ที่เกี่ยวข้อง ซึ่งสอดคล้องกับการวิจัยเรื่องแรนซัมแวร์และ Infostealer
พบบริษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตี
งานวิจัยล่าสุดพบบริษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตีด้วยแรนซัมแวร์ในปี 2024 ผู้ที่ติดตามข่าวด้านไอทีคงจะทราบกันดีว่า ในช่วงปี ค.ศ. 2024 (พ.ศ. 2567) นั้นมีข่าวเรื่ององค์กรต่าง ๆ ถูกโจมตีด้วยมัลแวร์เรียกค่าไถ่ หรือ Ransomware เยอะมาก จนได้กลายมาเป็นหัวข้องานวิจัยขององค์กรด้านการรักษาความ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ RAT บน Android ใช้งาน Watchdog Services
พบมัลแวร์ RAT บน Android ใช้งาน Watchdog Services และ Boot Receivers เพื่อหลบเลี่ยงการถูกปิดตอนรีบูต จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภท RAT ตัวใหม่ชื่อว่า Octagon ซึ่งกำลังระบาดอยู่ในประเทศบาห์เรน ด้วยการเนียนปลอมตัวหลอกเป็นบริการแจ้งเตือนภัย (Alert Servic
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพ MacBook Pro แสดงหน้าจอ macOS ที่มีไอคอนรูปบ้านพร้อมตู้เซฟอยู่ตรงกลาง ซึ่งเป็นสัญลักษณ์ของ Gatekeeper ที่มัลแวร์ MacSync สามารถหลบเลี่ยงได้ตามเนื้อหาบทความ
มัลแวร์ MacSyncฝ่าระบบป้องกัน Gatekeeper macOS ได้
มัลแวร์ MacSync สามารถฝ่าระบบป้องกัน Gatekeeper ของ macOS ได้สบาย macOS ครั้งหนึ่งเคยขึ้นชื่อในเรื่องไร้มัลแวร์ ความแข็งแกร่งของระบบสูง แต่วันนี้อาจจะต้องมีการตั้งคำถามถึงความเชื่อนี้ เนื่องจากเริ่มมีมัลแวร์หลากหลายตัวถูกพัฒนาขึ้นมาเพื่อโจมตีระบบ บางตัวก็ฉลาดล้ำในการฝ่าระบบรักษาความปลอดภัยของตัว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Phishing "Forg365" สามารถขโมยเซสชันใช้งานMicrosoft
พบเครื่องมือ Phishing "Forg365" สามารถขโมยเซสชันใช้งาน Microsoft 365 ได้อย่างง่ายดาย จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท ZeroBEC บริษัทผู้เชี่ยวชาญด้านความปลอดภัยของอีเมล ได้ตรวจพบเครื่องมือ PhaaS ตัวใหม่ที่มีชื่อว่า "Forg365" ถูกจัดจำหน่ายผ่าน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ MIRAX บน Android กำลังระบาดหนัก
มัลแวร์ MIRAX บน Android กำลังระบาดหนักผ่านทางโฆษณาปลอม พบติดแล้วกว่าสองแสนราย มัลแวร์กับระบบปฏิบัติการ Android นั้นเรียกได้ว่าเป็นของคู่กัน ขาดกันไม่ได้ ทำให้ข่าวการตรวจพบมัลแวร์ที่มุ่งโจมตีระบบนี้นั้นเป็นเรื่องปกติ แต่ก็ไม่ควรจะเป็นเรื่องที่จะนิ่งนอนใจได้แต่อย่างใด เพราะผู้ที่นิ่งนอนใจอาจตกเป็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอแล็ปท็อป macOS ที่มีกราฟแนวโน้มขาขึ้น พร้อมไอคอนโล่ถูกขีดฆ่าและไอคอนแมลงสีแดง สื่อถึงมัลแวร์ Crash Stealer ที่โจมตี macOS โดยหลบเลี่ยงการป้องกันและขโมยข้อมูลสำคัญจากผู้ใช้งาน
macOS ระวังมัลแวร์ตัวใหม่ Crash Stealer
macOS ระวังมัลแวร์ตัวใหม่ Crash Stealer เนียนปลอมตัวเป็นแอป Crash Report จากรายงานโดยเว็บไซต์ ITnews ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ตัวใหม่ที่มุ่งเน้นเล่นงานกลุ่มผู้ใช้งานระบบปฏิบัติการ macOS โดยเฉพาะ ชื่อว่า Crash Stealer ด้วยฝีมือของทีมวิจัยจาก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE
Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบการกลับมาของกลุ่มแฮกเกอร์จากประเทศเกาหลีเหนือ Lazarus Group พร้อมกับมัลแวร์ตัวใหม่ RemotePE ซึ่งเป็นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access T
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงแฮกเกอร์กำลังขโมยข้อมูลส่วนตัวจากหน้าจอแล็ปท็อป โดยมีข้อมูลสำคัญต่างๆ เช่น อีเมล บัตรเครดิต และเอกสารส่วนตัว ถูกเกี่ยวด้วยเบ็ดตกปลา ซึ่งเป็นสัญลักษณ์ของการโจมตีแบบฟิชชิ่งและการขโมยข้อมูล
พบมัลแวร์ตัวใหม่ HollowFrame Loader และ Matryoshka
ตรวจพบมัลแวร์ตัวใหม่ HollowFrame Loader และ Matryoshka จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบแคมเปญหลอกลวงแบบ Phishing ในรูปแบบเฉพาะเจาะจง (Spear-Head Phishing) ที่มุ่งหน้าเพื่อปล่อยมัลแวร์นกต่อ (Loader) ที่มีชื่อว่า HollowFrame Loader เพื่อใช้เป็นตัวกลางในการปล่อยมัลแวร์ประเภทเปิดประ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

วิธีป้องกันแฮกเกอร์ แบบง่ายๆ✅
แฮกเกอร์คืออะไร? โจมตีระบบเราได้ยังไง? แล้วเราจะป้องกันตัวเอง จากแฮกเกอร์เหล่านี้ ได้หรือเปล่า? แฮกเกอร์คือบุคคลที่มีความรู้เกี่ยวกับระบบคอมพิวเตอร์ และเชี่ยวชาญด้านการค้นหาช่องโหว่ของระบบ โดยมีเป้าหมายหลักเพื่อสร้างความเสียหายให้กับองค์กรหรือทำลายระบบ และขโมยข้อมูล ซึ่งแฮกเกอร์จะแบ่งออกเป็
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 119 ครั้ง

ภาพประกอบแสดงหน้าต่างคอมพิวเตอร์ที่มีข้อความ "PYSTORE RAT" และไอคอนรูปหนู พร้อมมือที่กำลังคลิก และไอคอนรูปหัวกะโหลกอยู่ด้านข้าง บนพื้นหลังลายแผงวงจรไฟฟ้า สื่อถึงมัลแวร์ PyStoreRAT
พบมัลแวร์ PyStoreRAT บน GitHub
พบมัลแวร์ PyStoreRAT บน GitHub อ้างเป็นเครื่องมือพัฒนาซอฟต์แวร์ เมื่อพูดถึงคลังดิจิทัล (Repository หรือ Repo) ที่เป็นแหล่งยอดนิยมสำหรับเหล่านักพัฒนาซอฟต์แวร์ ก็คงจะหนีไม่พ้น GitHub ซึ่งนอกจากจะเป็น Repo ยอดนิยมแล้วยังเป็นแหล่งชุมชน หรือ คอมมูนิตี้ (Community) ของเหล่านักพัฒนาอีกด้วย แต่ที่นี่ก็เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

มัลแวร์ใหม่ VoidLink มีระบบลบตัวเองทิ้งอัตโนมัติ
มัลแวร์ใหม่ VoidLink มีระบบลบตัวเองทิ้งอัตโนมัติ มุ่งหน้าเข้าโจมตีผู้ใช้ Linux ระบบปฏิบัติการ Linux นั้น ถึงแม้จะเป็นระบบเปิด แต่ก็มักจะขึ้นชื่อในด้านความปลอดภัยที่มีมากกว่า Windows พอสมควร และผู้ใช้งานก็มักจะเป็นเหล่าผู้เชี่ยวชาญด้านคอมพิวเตอร์ที่มีความรู้ในการใช้งานทำให้มีความปลอดภัยมากยิ่งขึ้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เมื่อความบรรลัยมาเสริฟถึงที่
ในยุคสมัยที่หลายคนเริ่มมองว่าโปรแกรม Antivirus อาจไม่จำเป็นเหมือนเมื่อก่อนแล้ว เพราะแค่ Windows Defender ที่ติดมากับ Windows ก็ทำงานได้ดี แถมยังใช้ฟรีแบบไม่ต้องเสียเงินเพิ่ม แต่ถึงอย่างนั้นก็ยังมีผู้ใช้อีกจำนวนไม่น้อยที่เลือกซื้อแอนตี้ไวรัสเสริมมาติดตั้งเพิ่ม เพื่อความสบายใจว่าระบบจะปลอดภัยกว่าเดิม
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

แฮกเกอร์เกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแว
แฮกเกอร์จากเกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแวร์เพิ่มมากขึ้น QR Code นั้นคงเป็นที่คุ้นเคยของผู้อ่านชาวไทยกันเป็นอย่างดี เนื่องจากเป็นรูปแบบโค้ดสำหรับการสแกนที่สามารถนำมาใช้งานในด้านต่าง ๆ ได้อย่างหลากหลาย โดยเฉพาะอย่างยิ่งการชำระเงิน ซึ่งโค้ดรูปแบบนี้ไม่เพียงแต่เป็นที่นิยมในไทยแต่ยังเป็นท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพหน้าจอส่วนเสริม Firefox ชื่อ Free VPN ซึ่งเป็นหนึ่งในส่วนเสริมที่ถูกระบุว่ามีมัลแวร์ GhostPoster โดยมีผู้ใช้งาน 16,583 ราย และได้คะแนนรีวิว 3.3 ดาวจาก 33 รีวิว
พบมัลแวร์ GhostPoster บนส่วนเสริม Firefox ถึง17ตัว
พบมัลแวร์ GhostPoster บนส่วนเสริม Firefox ถึง 17 ตัว มีเหยื่อกว่า 5 หมื่นรายแล้ว เว็บเบราว์เซอร์ในยุคสมัยปัจจุบันนั้น มักจะมีส่วนเสริม (Add-On หรือ Extension) มาเสริมในการทำงานของตัวเบราว์เซอร์อย่างมากมาย และส่วนนี้ก็นับว่าเป็นจุดอ่อนด้วยเนื่องจากแฮกเกอร์สามารถใช้งานส่วนเสริมเว็บเบราว์เซอร์มาปล่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge
ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge โหลดแล้วอาจติดมัลแวร์ Deno RAT ได้ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบการใช้แพลตฟอร์ม GitHub และ SourceForge เป็นตัวกลางในการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม
HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม ถ้าไม่ระวังอาจติดมัลแวร์ได้ จากรายงานโดยเว็บไซต์ Security Brief Asia ได้มีการอ้างอิงถึงรายงานวิจัยด้านความปลอดภัยไซเบอร์ Threat Insights Report ของทางบริษัท HP ผู้ผลิตเครื่องคอมพิวเตอร์และอุปกรณ์ไอทีชื่อดัง โดยรายงานฉบับนี้เกิดจากการเก็บข้อมูลขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีน.
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง ซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานคอมพิวเตอร์ที่เป็นซอฟต์แวร์เฉพาะของแต่ละแบรนด์นั้น มักจะมีฟีเจอร์ดี ๆ หลากหลายอย่าง แต่ถ้าซอฟต์แวร์เหล่านั้นมีช่องโหว่ ก็อาจจะก่อปัญหาที่คาดไม่ถึงได้ จากรายงานโดยเว็บไซต์ Cyberpres
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

ภาพรวมโปสเตอร์หนังใหม่ 12 เรื่อง ที่จะเข้าฉายในเดือนกันยายน 2569 พร้อมระบุวันเข้าฉายแต่ละเรื่อง เช่น วันทอง, มิวทินี, โฮป, สองสาวพลังรัก, จีบซ้ำซ้ำ เฮนรี่จำไม่ได้, ไวท์ดรากอน, หัวใจผจญไพร, เรสซิเดนท์ อีวิล, เครยอนชินจัง, อเวนเจอร์ส เผด็จศึก และ ธี่หยด สมิงเขาขวาง
โปสเตอร์ภาพยนตร์เรื่อง HOPE - โฮป เข้าฉาย 9 ก��ันยายน แสดงภาพชายคนหนึ่งยืนหันหลังให้สัตว์ประหลาดขนาดใหญ่ เรื่องราวเกี่ยวกับการค้นพบลึกลับที่นำไปสู่การต่อสู้เพื่อเอาชีวิตรอดจากสิ่งที่ไม่เคยเผชิญมาก่อน
โปสเตอร์ภาพยนตร์เรื่อง สองสาวพลังรัก เมจิกมนตราเสน่หา เข้าฉาย 10 กันยายน แสดงภาพแซนดรา บุลล็อค และ นิโคล คิดแมน พร้อมเทียนไขและบรรยากาศลึกลับ พวกเธอกลับมาเผชิญหน้ากับคำสาปมืดมิดเพื่อปกป้องครอบครัว
🎬 หนังใหม่ ประจำเดือนกันยายนนี้
เปิดลิสต์หนังเดือนกันยายน เรื่องไหนน่าดู เรื่องไหนต้องจองตั๋วตั้งแต่วันนี้ มาเช็กกันเลย! 📍ในโรงภาพยนตร์ทั่วประเทศ #หนังใหม่ #หนังใหม่น่าดู #กันยายน #บันเทิงtiktok #แนะนําหนัง
Mood :D

Mood :D

ถูกใจ 11 ครั้ง

ภาพเตือนภัยมัลแวร์ RedTiger ที่ระบาดบน Discord แสดงโลโก้ Discord พร้อมเครื่องหมายตกใจ, หน้าจอคอมพิวเตอร์แสดงเมนูเครื่องมือของ RedTiger สำหรับขโมยข้อมูล Discord และภาพแฮกเกอร์ มัลแวร์นี้แฝงมากับ Mod เกม เพื่อขโมยบัญชีและข้อมูลสำคัญในเครื่อง
คอเกมระวังกันด้วยนะช่วงนี้
ช่วงนี้มีมัลแวร์ชื่อ RedTiger ระบาดหนักในวงการเกมและผู้ใช้ Discord มันเริ่มจากเครื่องมือโอเพนซอร์สที่ใช้ทดสอบความปลอดภัย แต่ถูกคนไม่หวังดีดัดแปลงจนกลายเป็นมัลแวร์ขโมยข้อมูล มันมักจะแฝงมากับม็อด เทรนเนอร์ หรือโปรแกรมโกงเกม พอเราดาวน์โหลดแล้วรัน ไฟล์จะทำงานเงียบ ๆ เบื้องหลังแล้วเริ่มสแกนหาไฟล์สำคัญแล
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ไมโครซอฟต์ถอดฟีเจอร์ "WMIC" ออกจาก Windows 11
ไมโครซอฟต์ถอดฟีเจอร์ "WMIC" ออกจาก Windows 11 หลังจากถูกแรนซัมแวร์ใช้งานมานาน จากรายงานโดยเว็บไซต์ Windows Latest ได้กล่าวถึงการที่ทางไมโครซอฟท์นั้นได้ทำการเริ่มรื้อถอนนำเอาฟีเจอร์เก่าเก็บ (Legacy) ต่าง ๆ ออกจาก Windows 11 หลังจากที่ถูกปล่อยทิ้งไว้อยู่นานจนถูกใช้เป็นช่องโหว่ให้แฮกเกอร์นำ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงข้อความเตือนว่าคอมพิวเตอร์ติดมัลแวร์ "cosmali loader" เนื่องจากพิมพ์โดเมนผิดขณะเปิดใช้งาน Windows ใน PowerShell แผงควบคุมมัลแวร์ไม่ปลอดภัย แนะนำให้ติดตั้ง Windows ใหม่และตรวจสอบ Task Manager เพื่อหากระบวนการ PowerShell ที่น่าสงสัย
Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติด..
พบโดเมน Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติดมัลแวร์ได้ ซอฟต์แวร์เถื่อนกับมัลแวร์มักจะเป็นของคู่กัน ไม่เว้นแม้แต่ Windows ที่ถึงตัวแคร็ก หรือ ตัวช่วยในการเปิดใช้งานระบบ (Activation) หลายตัวอาจจะใช้งานได้ไม่มีปัญหา แต่ส่วนใหญ่ก็มาพร้อมกับมัลแวร์ หรือมีช่องโหว่ที่เปิดให้แฮกเกอร์ปล่อยมัล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพกลุ่มชายชาวเอเชียหลายคนที่มีสีหน้าจริงจังและดูดุดัน สื่อถึงกลุ่มอันธพาลหรือแก๊งอาชญากรรมที่ใช้ความรุนแรงตามที่กล่าวถึงในบทความ
แก๊งแรนซัมแวร์เริ่มใช้บริการอันธพาลข่มขู่ทำร้าย
พบแก๊งแรนซัมแวร์เริ่มใช้บริการอันธพาลข่มขู่ทำร้ายผู้ที่ไม่จ่ายเงินค่าไถ่ข้อมูล จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Bitdefender ได้กล่าวถึงกลยุทธ์ใหม่ของกลุ่มแรนซัมแวร์ที่การข่มขู่นั้นไม่ได้จำกัดอยู่แต่เพียงบนหน้าจออีกต่อไป ที่ตามปกตินั้นแฮกเกอร์มักจะข่มข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตัวจัดการรหัสผ่านคีย์พาสปลอมนําไปสู่การโจมตีแรนซัมแวร์ ESXi https://www.bleepingcomputer.com/news/security/fake-keepass-password-manager-leads-to-esxi-ransomware-attack/ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม