Phishing ปล่อยมัลแวร์ OKBot ขโมยSeed กระเป๋าคริปโต

ตรวจพบแคมเปญ Phishing ปล่อยมัลแวร์ OKBot ขโมย Seed กระเป๋า Trezor และ Ledger

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญหลอกลวงแบบ Phishing ในการหลอกปล่อยมัลแวร์ OKBot (ซึ่งไม่ถูกระบุประเภทไว้โดยแหล่งข่าว แต่คาดหมายจากชื่อว่าอาจเป็นมัลแวร์ประเภทเปลี่ยนเครื่องของเหยื่อเป็นเครือข่ายของแฮกเกอร์ หรือ Botnet) ซึ่งการตรวจพบดังกล่าวเป็นผลงานจากทีมวิจัย GReAT จาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยม โดยทางทีมวิจัยพบว่ามีการใช้การหลอกลวงถึง 2 วิธีด้วยกัน นั่นคือ

การหลอกลวงให้รันโค้ดบนเครื่องของตนเองโดยอ้างว่าเป็นการทำเพื่อการยืนยันตัวตน หรือ แก้ไขข้อผิดพลาด ซึ่งเป็นวิธีที่เรียกว่า ClickFix

การใช้งานซอฟต์แวร์ฝังมัลแวร์ที่ฝากไว้บนคลังดิจิทัล (Repo หรือ Repository) ของทาง GitHub โดยกรณีที่ตรวจพบนั้นเป็นการใช้วิธีการโฆษณาว่าซอฟต์แวร์ที่ฝากไว้นั้นเป็นซอฟต์แวร์สำหรับการจัดการระบบเซิร์ฟเวอร์ SQL ที่มีชื่อว่า SQL Server Management Studio แต่พอดาวน์โหลดไป ภายในกลับเป็นซอฟต์แวร์สำหรับปรับแต่งเสียงที่มีชื่อว่า Audacity ที่มีการฝังมัลแวร์ไว้ โดยทางทีมวิจัยพบว่า Repo ดังกล่าวนั้นถูกสร้างขึ้นมาประมาณช่วงเดือนมีนาคม ค.ศ. 2025 (2568) และพึ่งถูกลบในช่วงเดือนมิถุนายนที่ผ่านมานี้เอง

ซึ่งทั้ง 2 ทางนั้นจะนำไปสู่การรันตัวดาวน์โหลดสคริปท์ PowerShell อย่าง TookPS ที่ตัวสคริปท์ที่ดาวน์โหลดลงมานั้นจะทำหน้าที่ในการติดตั้ง SSH, ติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and

Control), ตั้งค่าพอร์ต (Forward Port) ไปยัง SSH Daemon Port เพื่อใช้รับคำสั่งจากเซิร์ฟเวอร์ C2 และรอคำสั่งที่จะส่งเข้ามายังตัวมัลแวร์ โดยในระหว่างนี้มัลแวร์จะทำการแอบขโมยไฟล์ต่าง ๆ ที่เกี่ยวข้องกับรหัสผ่าน (Credential), กระเป๋าเงินคริปโตเคอร์เรนซี (Crypto Wallet), ข้อมูลโปรไฟล์ของเว็บเบราว์เซอร์, และไฟล์ Cookes เพื่อส่งออกไปให้กับแฮกเกอร์ผ่านทางอุโมงค์ (Tunnel) สแกนหาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ที่อยู่บนเครื่อง จากนั้นจึงทำการแก้ไขรีจิสทรี (Registry) เพื่อปิดการแจ้งเตือนของ Microsoft Defender และเปิดทางเข้าสู่ระบบให้กับทางแฮกเกอร์สามารถเข้ามาจัดการระบบได้

เปิดไฟร์วอลล์ (Firewall) สำหรับการติดต่อแบบ RDP (Remote Desktop Protocol) ขาเข้า

เพิ่มบัญชีของแฮกเกอร์ลงไปยังกลุ่ม Remote Desktop Users Group

ทับไฟล์ termsrv.dll ด้วยเวอร์ชันที่ถูกดัดแปลงมา เพื่อช่วยให้แฮกเกอร์สามารถใช้งาน RDP บน Sessions ปัจจุบันได้ตลอดไป

ทำการสร้างตารางเวลาการทำงาน (Task Scheduling) ภายใต้ชื่อ Apple Sync ซึ่งจะทำหน้าที่ในการสร้าง Reverse SSH Tunnel สำหรับ Local RDP Port ทุกชั่วโมง

หลังจากนั้นมัลแวร์ก็จะทำการดาวน์โหลดโมดูล (Modules) ต่าง ๆ มาจากเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ซึ่งในขั้นแรกนั้นจะประกอบด้วยเครื่องมือสำคัญ 2 ตัว นั่นคือ

HDUtil เป็น Launcher ที่ถูกป้องกันไม่ให้สามารถทำงานในสภาวะจำลอง (VM หรือ Virtual Machine) ใช้ในการรันโมดูลและเครื่องมือต่าง ๆ รวมทั้งมีความสามารถในการอัปเกรดสิทธิ์ในการใช้งานระบบผ่านทาง Windows RPC (Remote Procedure Call) ซึ่งเป็นเครื่องมือบน Windows ที่มีความสามารถในการยกสิทธิ์ผู้ใช้งานทั่วไปขึ้นไปเป็นระดับผู้ดูแลสูงสุด (System) ในเดียวกันก็ข้ามระบบป้องกันของ UAC (User Account Control) ซึ่งเป็นเครื่องมือรักษาความปลอดภัยของบัญชีบน Windows ไปได้

Volume2 เป็นเครื่องมือ (Utility) ที่มาพร้อมกับไฟล์ protobuf.dll ที่ใช้ในการถอดรหัส (Decryption) และรันไฟล์มัลแวร์ (Payload) ตัวจริงซึ่งเป็นตัวจัดการปลั๊กอิน (Plugin Dispatcher) ที่จะทำการตรวจสอบ (Polling) กับเซิร์ฟเวอร์ C2 ทุก ๆ 20 วินาที

ทางทีมวิจัยยังได้ตรวจพบปลั๊กอิน 5 ตัวที่เกี่ยวข้องกับเครื่องมือข้างต้นได้ดังนี้

OkoSpyware เป็นมัลแวร์ประเภทสอดแนม หรือ Spyware ที่ใช้ในการสอดส่องการทำงานของซอฟต์แวร์มากกว่า 100 ตัว โดยซอฟต์แวร์สำคัญอย่างเครื่องมือจัดการรหัสผ่าน (Password Manager) 1Password และ กระเป๋าเงินคริปโตอย่าง Exodus, MetaMask, และ Tonkeeper ก็อยู่ในบัญชีรายชื่อจับตามองของสปายแวร์ตัวนี้ด้วย ซึ่งตัวมัลแวร์จะทำงานร่วมกับปลั๊กอินสำหรับบันทึกวิดีโอและดักจับการพิมพ์ในการขโมยข้อมูลจากซอฟต์แวร์ดังกล่าว

FFmpeg เป็นปลั๊กอินที่ช่วยเหลือมัลแวร์ OkoSpyware ในการบันทึกหน้าจอออกมาเป็นคลิปแบบ MP4

MC Keylogger เป็นปลั๊กอินที่ช่วยเหลือมัลแวร์ OkoSpyware ในการบันทึกการพิมพ์ (Keystroke) โดยจะครอบคลุมตั้งแต่การป้อนข้อมูล (Input), Clipboard, อุปกรณ์ USB ต่าง ๆ, ทั้งยังมีความสามารถในการบันทึกภาพหน้าจอ (Screenshot) ทุก ๆ 5 นาที

Rilide มัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ (Infostealer) ในรูปแบบส่วนเสริมของเว็บเบราว์เซอร์ (Extension) ของเว็บเบราว์เซอร์ตระกูล Chromium

SeedHunter เครื่องมือสำหรับขโมยรหัสกู้กระเป๋าเงินคริปโต หรือ Seed Phrase จากกระเป๋าเงินแบบฮาร์ดแวร์อย่าง Trezor และ Ledger

สำหรับปลั๊กอินตัวท้ายสุดที่เรียกว่าร้ายแรงมากที่สุดเนื่องจากสามารถขโมยกระเป๋าเงินประเภทที่หลายคนคิดว่าปลอดภัยได้นั้น จะมีการทำการตรวจสอบแอปพลิเคชันของกระเป๋าเงินอย่าง Trezor Suite, Ledger Wallet, และ Ledger Live ซึ่งถ้าพบตัวใดตัวหนึ่งอยู่บนเครื่อง ก็จะทำการยิงโค้ด (Injection) ของตัวเองลงไปในแอปพลิเคชันเหล่านั้นเพื่อดักจับข้อมูลจาก Electron ภายในกระเป๋าเหล่านี้ จากนั้นจึงจัดการถามไปยังเซิร์ฟเวอร์ C2 ที่ตั้งอยู่ที่ moonsand[.]store โดยถ้าเซิร์ฟเวอร์ตั้งธง (Flag) เป็น Wait ตัวปลั๊กอินก็จะสแกนไดร์ฟ USB ตามหมายเลข ID ของผู้พัฒนา (Vendor) และ ตัวผลิตภัณฑ์ แล้วรอจนกว่าจะมีการเสียบกระเป๋าดังกล่าวเข้าสู่ไดร์ฟ USB

หลังจากที่ตรวจพบกระเป๋าถูกเสียบเข้ามาเรียบร้อยแล้ว มัลแวร์ก็จะแสดงหน้าจอสำหรับการกู้กระเป๋า (Recovery Page) ที่ถูกตั้งค่าไว้ล่วงหน้า (Hardcoded) เพื่อล่อให้เหยื่อทำการกรอก Seed Phrase เข้ามา ซึ่งรหัสที่กรอกเข้ามาทั้งหมดจะถูกส่งไปยังคอนโซลของหน้ากู้คืนกระเป๋าโดยมีเครื่องหมาย @:app:print กำกับอยู่ แล้วส่งต่อไปยังฟังก์ชัน mal_LogConsoleMessage ที่ถูกเชื่อมต่อ (Hooked) อยู่เพื่อดักจับรหัสดังกล่าว โดยรหัสทั้งหมดนั้นจะถูกส่งออกมาเป็นไฟล์ในรูปแบบ JSON พร้อมสำเนาแบบ RC4 ที่จะถูกบันทึกแบบไฟล์ชั่วคราวไว้ แล้วจึงลักลอบส่งออก (Exfiltration) ไปยังเซิร์ฟเวอร์ C2 ทำให้แฮกเกอร์สามารถเข้าถึงเงินทั้งหมดที่อยู่ภายในกระเป๋าฮาร์ดแวร์ของเหยื่อได้อย่างง่ายดาย

#ติดเทรนด์ #lemon8ไดอารี่ #คริปโต #มัลแวร์ #freedomhack

8/10 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวที่ติดตามข่าวสารด้านความปลอดภัยไซเบอร์เกี่ยวกับคริปโตมาโดยตลอด ผมเข้าใจดีว่าแม้กระเป๋าคริปโตฮาร์ดแวร์อย่าง Trezor และ Ledger จะได้รับการยอมรับว่าปลอดภัย แต่มัลแวร์ OKBot นี้ทำให้เห็นว่าไม่มีอะไรที่ปลอดภัยแบบ 100% อย่างแท้จริง การใช้วิธีการ Phishing หลอกให้เหยื่อรันโค้ดบนเครื่อง หรือดาวน์โหลดซอฟต์แวร์ปลอมบน GitHub เพื่อฝังมัลแวร์ ถือเป็นเทคนิคที่แฮกเกอร์เลือกใช้ด้วยความชาญฉลาด สิ่งที่น่ากังวลคือมัลแวร์ตัวนี้ไม่ได้แค่ขโมยรหัสผ่านทั่วไป แต่รวมถึง Seed Phrase ซึ่งคือรหัสกู้กระเป๋าคริปโตที่เป็นกุญแจสำคัญในการเข้าถึงเงินดิจิทัลของเราเอง อีกทั้งยังมีการใช้สคริปท์ PowerShell และเทคนิคหลายชั้น เช่น การเปิดพอร์ต SSH, ปิดแจ้งเตือนแอนตี้ไวรัส, เปิดไฟร์วอลล์ RDP และเพิ่มบัญชีแฮกเกอร์ ทำให้แฮกเกอร์สามารถเข้าควบคุมเครื่องได้โดยตรงโดยที่เจ้าของไม่รู้ตัว ผมแนะนำให้ผู้ใช้งานคริปโตทุกคนควรระมัดระวังขั้นสูงสุด ต้องหลีกเลี่ยงการคลิกลิงก์ในอีเมลหรือข้อความที่ไม่น่าเชื่อถือ และไม่ควรดาวน์โหลดโปรแกรมจากแหล่งที่ไม่น่าเชื่อถือ แม้จะเป็นบน GitHub ก็ตาม นอกจากนี้ควรอัพเดตซอฟต์แวร์ป้องกันไวรัสและระบบปฏิบัติการของเครื่องให้เป็นเวอร์ชันล่าสุดเสมอ เพื่อป้องกันการถูกโจมตีในระดับลึก สำหรับผู้ใช้กระเป๋าฮาร์ดแวร์ ควรเก็บ Seed Phrase ไว้ในที่ปลอดภัยที่ไม่มีการเชื่อมต่อกับอินเทอร์เน็ต และไม่กรอกข้อมูล Seed Phrase ลงในซอฟต์แวร์หรือเว็บไซต์ใดๆ ที่ไม่น่าไว้วางใจ การรักษาความปลอดภัยแบบรัดกุมนี้เป็นสิ่งจำเป็นเพราะการโจมตีแบบนี้ไม่ได้เกิดขึ้นเพียงครั้งเดียว แต่ยังมีการพัฒนาเทคนิคแฮกเกอร์เรื่อยๆ ในฐานะที่ติดตามข่าวและมีประสบการณ์กับการใช้คริปโต ผมจึงมองว่าการตระหนักรู้ในภัยคุกคามและปรับใช้วิธีการรักษาความปลอดภัยที่เหมาะสมจะช่วยลดความเสี่ยงจากมัลแวร์ OKBot และแฮกเกอร์กลุ่มนี้ได้จริงๆ การมีข้อมูลและวิธีป้องกันที่ถูกต้องจึงเป็นเครื่องมือสำคัญสำหรับทุกคนที่ใช้งานคริปโตในยุคปัจจุบันนี้

โพสต์ที่เกี่ยวข้อง

ระวัง! มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android
ระวัง! มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android ให้แฮกเกอร์ได้ แม้มือถือออฟไลน์อยู่ จากรายงานโดยเว็บไซต์ Security Affairs ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทลูกผสมระหว่างมัลแวร์ดูดเงิน (Banking Trojan) และสปายแวร์ (Spyware) ที่มุ่งเน้นการเล่นงานผู้ใช้งานระบบปฏิบัติการ Android ตัวใหม่ที่มีชื่อว่า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

⚠️ คนขาย TPT ระวัง Phishing ใน Q&A ช่วงนี้ค่ะ
TPT แจ้งว่ามีรายงาน Phishing เพิ่มขึ้น โดยมิจฉาชีพจะทิ้งข้อความและลิงก์ไว้ใน Q&A ของร้าน จำง่ายๆ ว่า TPT Support จะไม่ติดต่อผ่าน Q&A ค่ะ (สังเกตที่เมย์ขีดเส้นใต้สีแดงค่ะ) #แค่อ่านข้อความ → ไม่ทำให้ข้อมูลหลุด #กดลิงก์แต่ไม่ได้กรอกข้อมูล → ปิดหน้าเว็บได้เลย ไม่ต้องกรอกหร
Animay Studio

Animay Studio

ถูกใจ 4 ครั้ง

ภาพรวมการแถลงข่าวของตำรวจไซเบอร์ แสดงเจ้าหน้าที่กำลังปฏิบัติการจับกุมและตรวจยึดทรัพย์สิน พร้อมแผนภาพการหลอกลวงทางไซเบอร์ และเจ้าหน้าที่ตำรวจนั่งประชุม โดยมีข้อความระบุถึงการทลายเครือข่ายสแกมเมอร์ ยึดคริปโต และจับกุมผู้ต้องหาคดีอาชญากรรมไซเบอร์หลายคดี
ตำรวจไซเบอร์แถลง ทลายเครือข่ายสแกมเมอร์ “ลี ยง พัด” พร้อมยึดคริปโตจากแฮกเกอร์ต่างชาติกว่า 14 ล้าน ตามรวบแฮกเกอร์หนีหมายจับ FBI ทลายเว็บพนันร้อยล้าน และ รวบ “เน วัดดาว” ทำคอนเทนต์แปะลิงก์โปรโมทเว็บพนัน . วันพุธที่ 12 พ.ย.68 เวลา 13.00 น. ณ ห้องประชุมชั้น 3 บก.สอท.2 นําโดย พล.ต.ท.สุรพล เปรมบุตร ผบช
NBT Kanchanaburi

NBT Kanchanaburi

ถูกใจ 0 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

หลอกลวงทางมือถือโจมตีบัญชีนายหน้า"Ramp and Dump"👾😈
⚡กลยุทธ์ใหม่ของ phishers กลุ่มมิจฉาชีพหันมาใช้ phishing kit ขั้นสูง ที่ดัดแปลงข้อมูลบัตรเครดิตที่ขโมยมาเป็นกระเป๋าเงินดิจิทัล (mobile wallets) บนอุปกรณ์ที่ควบคุมได้ ⚡“Ramp and Dump” แบบไม่ต้องสร้างกระแส ต่างจาก Pump & Dump ที่ต้องโปรโมทหุ้นในโซเชียลมีเดีย กลุ่มอาชญากรเหล่านี้ล็อกบัญชี
ฟังเพื่อนเล่าเรื่องเทคโนโลยี

ฟังเพื่อนเล่าเรื่องเทคโนโลยี

ถูกใจ 2 ครั้ง

🎣 Phishing Email คืออะไร? สังเกตอย่างไร
📌วิธีสังเกต Phishing Email อีเมลหลอกลวงที่ปลอมแปลงให้ดูเหมือนมาจากแหล่งที่น่าเชื่อถือ ที่หลอกให้เหยื่อเปิดเผยข้อมูลส่วนตัวผ่านการคลิกลิงก์หรือกรอกข้อมูลในเว็บไซต์ปลอม 📌หนึ่งในช่องทางการโจมตีที่ง่าย และมีประสิทธิภาพสูงของภัยคุกคามทางไซเบอร์ การโจมตีแบบ Email Phishing สามารถทำให้ข้อมูลภายในองค์กรร
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 3 ครั้ง

มัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ
พบมัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ ด้วยการเนียนเป็นเอกสารธุรกิจปลอม จากรายงานโดยเว็บไซต์ Windows Report ได้กล่าวถึงการที่ทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสชื่อดัง ได้พบแคมเปญการแพร่กระจายมัลแวร์ผ่านทางแอปพลิเคชัน Whatsapp ซึ่งเป็นการหลอกลวงแบบ Phishing โดยแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 12 ครั้ง

ภาพแสดงขั้นตอนการติดตั้งมัลแวร์ ClayRat ที่ปลอมตัวเป็นแอป 'Архив фотографий' (คลังภาพ) บน Android โดยขอสิทธิ์เข้าถึง SMS และบริการการเข้าถึง (Accessibility Service) เพื่อควบคุมอุปกรณ์และขโมยข้อมูล ซึ่งสอดคล้องกับความสามารถของมัลแวร์ที่กล่าวถึงในบทความ
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่าย
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่ายเจ้าของมือถือ Android ในด้านความเสี่ยงจากมัลแวร์นั้น เรียกได้ว่าผู้ใช้งานระบบปฏิบัติ Android อยู่ในสภาวะที่ "ซวยไม่เลิก" จากการที่มีมัลแวร์ใหม่ ๆ ออกมาเพิ่มความเสี่ยงให้ทุกวัน ดังเช่นข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security News ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ภาพโล่ป้องกันสีน้ำเงินและเขียว โดยมีด้านหนึ่งเป็นสีน้ำเงินเข้มและอีกด้านไล่ระดับสีจากฟ้าไปเขียว สื่อถึงความปลอดภัยและการปกป้อง
Trust Wallet ประกาศควัก 7 ล้านดอลลาร์ชดเชยเหยื่อ
Trust Wallet ประกาศควัก 7 ล้านดอลลาร์ ชดเชยเหยื่อแฮกเกอร์ มีเหตุการณ์ความผิดปกติ เกิดขึ้นที่ส่งผลกระทบต่อเงินทุนของผู้ใช้งานมูลค่ารวมกว่า 7 ล้านดอลลาร์ Hacker ได้อาศัยช่องโหว่บางประการในการโจมตี ซึ่งส่งผลกระทบต่อทรัพย์สินในกระเป๋าผู้ใช้งานกลุ่มหนึ่ง ยอดความเสียหายพุ่งสูงถึง 7 ล้านดอลลา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพหน้าจอคอมพิวเตอร์หลายจอแสดงโค้ดและกราฟิกหัวข้อ '7 อันดับการโจมตีทางไซเบอร์ ในปี 2024' พร้อมไอคอนแฮกเกอร์และวงจรไฟฟ้า
การโจมตีทางไซเบอร์ ที่พบบ่อยในปี 2024
1. Phishing Attack (การโจมตีแบบฟิชชิง): o การใช้เมลหลอกลวง ข้อความ หรือเว็บไซต์เพื่อล้วงข้อมูลสำคัญ o ขั้นตอน: ผู้โจมตีส่งลิงก์ฟิชชิง -> ผู้ใช้เปิดลิงก์ -> ผู้โจมตีเก็บข้อมูล -> ผู้โจมตีใช้ข้อมูลที่เก็บได้ 2. Ransomware (แรนซัมแวร์): o มัลแวร์ที่เข้ารหัสข้อมูลแล้วเรียกค่าไถ่เพื่อปลดล
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 90 ครั้ง

ภาพแสดงแฮกเกอร์สวมฮู้ดกำลังพิมพ์บนแล็ปท็อป โดยมีธงชาติเกาหลีเหนือที่ประกอบด้วยรหัสไบนารีเป็นพื้นหลัง พร้อมข้อความว่า 'กลุ่มแฮกเกอร์เกาหลีเหนือ พัฒนามัลแวร์เจาะผู้ใช้ Windows' และโลโก้ 'Moon Shop - เติมเกม ขายคีย์วินโดว์'
⚠️ แฮกเกอร์เกาหลีเหนือ APT37 ใช้มัลแวร์ภาษา Rust โจมตี Windows — ฟิชชิ่งอีเมลคือประตูสู่หายนะ มีรายงานว่า กลุ่มแฮกเกอร์ APT37 (ScarCruft) ซึ่งเชื่อมโยงกับเกาหลีเหนือ พัฒนามัลแวร์ใหม่เขียนด้วย ภาษา Rust เพื่อเจาะผู้ใช้ Windows มัลแวร์นี้ตรวจจับยากและทำให้ผู้ใช้เสี่ยงถูกแฮกบัญชี ขโมยข้อมูล หรือถูก
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

ระวังทีม IT Support ปลอม หลอกให้ติดตั้งมัลแวร์
เตือนภัย ระวังทีม IT Support ปลอม หลอกให้ติดตั้งมัลแวร์ EtherRAT จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญในการปล่อยมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า EtherRAT เพื่อเข้าแทรกซึมตามระบบของบริษัท และองค์กรต่าง ๆ ด้วยการสมอ้างตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

🎣 ฟิชชิง (Phishing) คืออะไร?
ฟิชชิง (Phishing) คือการหลอกลวงทางไซเบอร์ที่ผู้ไม่หวังดีปลอมตัวเป็นองค์กรหรือบุคคลที่น่าเชื่อถือ เช่น ธนาคาร บริษัทขนส่ง หรือฝ่ายงานภายในองค์กร เพื่อหลอกให้ผู้ใช้งานเปิดลิงก์ ดาวน์โหลดไฟล์ หรือกรอกข้อมูลสำคัญอย่างรหัสผ่าน ข้อมูลบัตรเครดิต หรือข้อมูลลูกค้า ฟิชชิงมักมาในรูปแบบอีเมล ข้อความ SMS หรือแช
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 7 ครั้ง

ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

การป้องกันข้อมูลส่วนตัวบนโลกออนไลน์
1. การจัดการรหัสผ่านและความปลอดภัยพื้นฐาน • ใช้รหัสผ่านที่คาดเดายาก: หลีกเลี่ยงวันเกิดหรือเบอร์โทรศัพท์ ควรผสมผสานตัวอักษรพิมพ์ใหญ่ พิมพ์เล็ก ตัวเลข และสัญลักษณ์ • เปิดใช้งาน MFA (Multi-Factor Authentication): การยืนยันตัวตนแบบ 2 ชั้น (เช่น รหัสผ่าน + SMS หรือแอป Authenticator) คือปราการด่านสำคัญ
Eela สื่อการสอน

Eela สื่อการสอน

ถูกใจ 1 ครั้ง

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus"
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊้ตต่าง ๆ เพื่อขโมยรหัส ชื่อ Perseus อาจจะเป็นที่คุ้นเคยกันดีในฐานะชื่อวีรบุรุษชาวกรีซ และ ชื่อของผู้อ้างตนเป็นผู้วิเศษที่เคยโด่งดังบนรายการโทรทัศน์ดาวเทียม และอินเทอร์เน็ตไทยเมื่อ 10 กว่าปีที่แล้ว แต่ในครั้งนี้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้ช่องโหว่ยิงโฆษณาปลอม แฝงลิงก์มัลแวร์หลอกผู้ใช้! มีรายงานว่า แฮกเกอร์กำลังใช้ช่องโหว่ในระบบโฆษณาของ GrokAI (แพลตฟอร์ม AI ที่เชื่อมกับ X ของ Elon Musk) เพื่อปล่อย “โฆษณาปลอม” ที่แนบลิงก์อันตรายไว้ — แค่คุณคลิกเข้าไป ก็อาจถูกติดมัลแวร์ทันทีโดยไม่รู้ตัว 🧨 ที่น่ากลัวกว่าคือ โฆษณาพวกนี้ หน้า
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

เว็บไซต์ทางการ EmEditor Editorเป็นฐานปล่อยมัลแวร์
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์ การปล่อยมัลแวร์ใส่เหยื่อนั้นหลายครั้งมักจะเป็นการใช้วิธีการหลอกลวงแบบ Phishing เพื่อให้ดาวน์โหลดจากเว็บไซต์ปลอม แต่ในบางครั้งเว็บไซต์จริงก็อาจถูกแฮกเพื่อนำมาใช้ในการปล่อยมัลแวร์ได้เช่นกัน จากรายงานโดยเว็บไซต์ Cyber S
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มีรายงานด้านความปลอดภัยเผยว่า ช่วงนี้แฮกเกอร์กำลังทำแคมเปญ Phishing ขโมยข้อมูลบัญชี AWS ระมัดระวังในการเปิดอีเมลเสมอ #ติดเทรนด์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบแคมเปญแพร่กระจายมัลแวร์ใหม่
พบแคมเปญแพร่กระจายมัลแวร์ใหม่ ผ่านทางกล่องข้อความส่วนตัวบน Linkedin Linkedin นั้นอาจเป็นโซเชียลมีเดียสำหรับคนทำงานในระดับมืออาชีพยอดนิยม ที่เหล่าคนทำงานตั้งแต่ระดับล่างจนถึงระดับสูงจะใช้งานทั้งการหางาน แสวงหาเครือข่าย หรือกระทั่งหาหุ้นส่วนทางธุรกิจ นั่นทำให้การติดต่อซึ่งกันและกันผ่านทางกล่องข้อค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เตือนแคมเปญ “FileFix” — เว็บปลอมฝังคำสั่งใน File Explorer แล้วดาวน์โหลดมัลแวร์ StealC มีการเตือนจากผู้เชี่ยวชาญความปลอดภัยเกี่ยวกับแคมเปญใหม่ที่มีชื่อว่า FileFix ซึ่งใช้เทคนิคสังคมวิศวกรรม (social engineering) และเว็บปลอมสวมรอยเว็บดัง เพื่อหลอกให้ผู้ใช้ Windows รันคำสั่งหรือคลิกอะไรบางอย่างใน Fi
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 2 ครั้ง

ภาพประกอบแสดงแฮกเกอร์กำลังขโมยข้อมูลส่วนตัวจากหน้าจอแล็ปท็อป โดยมีข้อมูลสำคัญต่างๆ เช่น อีเมล บัตรเครดิต และเอกสารส่วนตัว ถูกเกี่ยวด้วยเบ็ดตกปลา ซึ่งเป็นสัญลักษณ์ของการโจมตีแบบฟิชชิ่งและการขโมยข้อมูล
พบมัลแวร์ตัวใหม่ HollowFrame Loader และ Matryoshka
ตรวจพบมัลแวร์ตัวใหม่ HollowFrame Loader และ Matryoshka จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบแคมเปญหลอกลวงแบบ Phishing ในรูปแบบเฉพาะเจาะจง (Spear-Head Phishing) ที่มุ่งหน้าเพื่อปล่อยมัลแวร์นกต่อ (Loader) ที่มีชื่อว่า HollowFrame Loader เพื่อใช้เป็นตัวกลางในการปล่อยมัลแวร์ประเภทเปิดประ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวัง ข้อความเสียงปลอมผ่านทางอีเมล ฝังมัลแวร์
ระวัง ข้อความเสียงปลอมผ่านทางอีเมล หลอกให้เข้าเว็บมิจฉาชีพเพื่อฝังมัลแวร์ลงเครื่อง จากเว็บไซต์อย่างเป็นทางการขององค์กร NCSC (National Cyber Security Centre) หรือ องค์กรความปลอดภัยไซเบอร์แห่งชาติ แห่งประเทศสวิตเซอร์แลนด์ ได้กล่าวถึงการที่ในช่วงเดือนมิถุนายนที่ผ่านมานั้น ทางองค์กรได้รับรายงานถึงกา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพประกอบเด็กๆ กำลังเรียนรู้เรื่องความปลอดภัยในการใช้คอมพิวเตอร์ โดยมีเด็กผู้หญิงกำลังส่องแว่นขยายไปที่ไวรัส เด็กผู้ชายถือโล่ FIREWALL และมีข้อความว่า "ใช้คอมพิวเตอร์ อย่างไรให้ปลอดภัย" พร้อมสัญลักษณ์การป้องกันต่างๆ
5 ทริคใช้คอมพิวเตอร์ยังไงให้ปลอดภัย
ในโลกออนไลน์มีทั้งเรื่องดีและเรื่องน่ากลัว! 💀 ข้อมูลส่วนตัวของเราก็เป็นเป้าหมายสำคัญของเหล่ามิจฉาชีพ วันนี้เรามาดู 5 ทริคง่ายๆ ที่จะช่วยให้คอมพิวเตอร์ของเราปลอดภัยยิ่งขึ้นกัน 1. ตั้งรหัสผ่านให้แข็งแกร่ง 💪 รหัสผ่านที่ใช้ต้องไม่คาดเดาง่าย! ควรประกอบด้วยตัวอักษรพิมพ์เล็ก-ใหญ่, ตัวเลข, และสัญลักษณ์
TechTalk by Taa

TechTalk by Taa

ถูกใจ 2 ครั้ง

"ความลับที่แฮกเกอร์ไม่อยากให้รู้... เขาทะลวงรหัสคุณได้โดยไม่ต้องเดา! รหัส 12 ตัวของคุณ ไร้ค่าทันทีถ้าเจอ Phishing" "รอดได้ด้วย 2 สิ่งนี้ในปี 2026! 1. Passkeys สแกนหน้าจบ ไม่มีรหัสให้ขโมย 2. Zero Trust ระบบที่ไม่ไว้ใจใคร บล็อกแฮกเกอร์แม้มันจะมีรหัสคุณ!" "เลิกเสี่ยงกับรหัสผ่านแบบเ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 17 ครั้ง

Smishing Triad Linked to 194,000 Malicious Domains in Global Phishing Operation The activity has been attributed to a China-linked group known as the Smishing Triad, which is known to flood mobile devices with fraudulent toll violation and package misdelivery notices to trick users into taking i
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ GlassWorm กลับมาอีกครั้ง
มัลแวร์ GlassWorm กลับมาอีกครั้ง ในครั้งนี้ใช้เครือข่ายบล็อกเชน Solona ปล่อย RAT เข้าขโมยคริปโตเหยื่อ เทคโนโลยีบล็อกเชน (Blockchain) โดยมากผู้คนทั่วไปมักจะเข้าใจว่าเป็นเทคโนโลยีที่ใช้กับสกุลเงินดิจิทัลแบบคริปโตเคอร์เรนซี (Cryptocurrency) เท่านั้น แต่ความจริงแล้วเทคโนโลยีนี้สามารถนำไปประยุกต์ใช้ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge
ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge โหลดแล้วอาจติดมัลแวร์ Deno RAT ได้ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบการใช้แพลตฟอร์ม GitHub และ SourceForge เป็นตัวกลางในการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

คนไทย password รั่วไหลกว่า 50 ล้านบัญชี!!
ปัจจุบันคนไทย password รั่วไหลกว่า 50 ล้านบัญชี!!! **วิธีตรวจสอบว่า username:password รั่วไหล/โดนแฮ็กหรือไม่+ วิธีแก้ไขและป้องกัน* ✅ วิธีตรวจสอบว่า username/password รั่วไหลหรือโดนแฮ็กหรือไม่ 1. ใช้เว็บไซต์ตรวจสอบรั่วไหล (ฟรีและปลอดภัย) 👉 https://haveibeenpwned.com/ • ใส่ email หรื
TT

TT

ถูกใจ 4 ครั้ง

⚠️ เตือนภัยคนทำเพจ / ยิง Ads / ขายของออนไลน์ค่ะ
ช่วงนี้เราเจอ Notification ใน Facebook บ่อยมาก ประมาณว่า “Shopee Live Video Ads กำลังรอร่วมงานกับคุณในโฆษณาร่วม” ตอนแรกก็แอบคิดว่าเป็นฟีเจอร์ Collaboration หรือ Partnership Ads ปกติของ Meta แต่พอกดเข้าไป กลับพาไปหน้า Login Facebook ใหม่ และขอให้กรอกทั้ง Email/เบอร์โทร + Password 😨 ตรงนี้
JubJib Journey | Life Balance

JubJib Journey | Life Balance

ถูกใจ 0 ครั้ง

คิดว่าตัวเองฉลาด? คิดว่ารู้ทันมิจฉาชีพ? ปี 2026 เปลี่ยนไปแล้ว! นี่คือกลโกงที่ล้ำที่สุด ที่ทำให้คนไอทียังหมดตัวในพริบตา ดูให้จบก่อนที่คุณจะเป็นรายต่อไป! 🛑📱 #เตือนภัย #มิจฉาชีพ2026 #Phishing #รู้ทันไซเบอร์ #CyberSecurity #คลิกเดียวเปลี่ยนชีวิต
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด
โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล เมื่อกล่าวถึงโฆษณาปลอม ผู้อ่านหลายรายในตอนนี้ก็อาจจะกำลังรำคาญใจกับโฆษณาแอปพลิเคชัน TradingView ปลอม กับนาย “สมชาย แซ่ตั้ง” พรีเซ็นเตอร์ปลอมที่ถูกสร้างด้วยปัญญาประดิษฐ์ หรือ AI (Ariticial Intelligence) ซึ่งถ้าใครหลงเชื่อไปก็จะนำไปสู่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Spear Phishing คืออะไร..?
หลอกแบบธรรมดาโลกไม่จำ มิจฉาชีพยุคนี้อัปเลเวลเป็น Spear Phishing แล้ว! มันคืออะไร? แล้วต่างจากการหลอกทั่วไปยังไง? คลิปนี้ พี่วัวสรุปให้ฟังง่ายๆ ใน 1 นาทีครับ รู้ทันไว้ก่อน le neriec ข้อมูลสำคัญจะได้ไม่หลุด ไปดูกันในคลิปเลยครับ! #bullvpn #vpn #spearfishing
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 1 ครั้ง

โจรยุค 2026 ไม่ต้องงัดบ้าน แค่ใช้ AI ก็ปล้นเงินล้านคุณได้ใน 3 วินาที! 😱 ดูคลิปนี้ให้จบเพื่อเรียนรู้วิธีเอาตัวรอดจากแฮกเกอร์ ด้วย 3 ขั้นตอนง่ายๆ ที่ใครก็ทำได้ อย่าปล่อยให้เงินเก็บทั้งชีวิตหายไปเพราะความไม่รู้! 💸🛡️ รู้ทัน AI รู้ทันโจร! แชร์ให้คนที่คุณรักด่วน ก่อนจะสายเกินไป! 👇 #เตือนภัยออนไลน์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 37 ครั้ง

พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้
พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้ Android และติดตั้งมัลแวร์เพิ่มได้ เหมือนกับว่าความคล่องตัวในการใช้ Android นั้นจำเป็นจะต้องแลกด้วยความเสี่ยงในการใช้งาน เนื่องจากว่าการที่เป็นระบบเปิดให้มีนักพัฒนาที่หลากหลายเข้ามามีส่วนร่วม ทำให้มีแฮกเกอร์เข้ามา “ร่วม” สร้างมัลแวร์จนมีเกิดขึ้นมา สร้า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Phishing "Forg365" สามารถขโมยเซสชันใช้งานMicrosoft
พบเครื่องมือ Phishing "Forg365" สามารถขโมยเซสชันใช้งาน Microsoft 365 ได้อย่างง่ายดาย จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท ZeroBEC บริษัทผู้เชี่ยวชาญด้านความปลอดภัยของอีเมล ได้ตรวจพบเครื่องมือ PhaaS ตัวใหม่ที่มีชื่อว่า "Forg365" ถูกจัดจำหน่ายผ่าน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงข้อความฟิชชิ่งสแกมใน Q&A ของ TPT ที่หลอกว่าบัญชีถูกจำกัดและต้องยืนยันตัวตนผ่านธนาคารภายใน 24 ชั่วโมง พร้อมลิงก์ปลอม (.shop) ด้านขวามีคำเตือนเป็นภาษาไทยว่าอย่าคลิกลิงก์หรือกรอกข้อมูล เพราะเป็น Phishing Scam ที่พยายามขโมยข้อมูลบัญชี
⚠ เตือนภัยข้อความ Phishing Scam ใน Q&A ของร้านบน TPT
ช่วงนี้มีสแกมเมอร์แอบปลอมเป็น TPT ส่งข้อความมาหาผู้ขายผ่าน Q&A หรืออีเมล โดยใช้วิธีหลอกให้ตกใจ เช่น "บัญชีผิดกฎ ต้องยืนยันตัวตนผ่านธนาคาร" และแนบลิงก์แปลกปลอม (.shop) มาให้คลิก อย่าคลิกลิงก์! อย่ากรอกข้อมูลใด ๆ เด็ดขาด ข้อความลักษณะนี้คือ Phishing Scam ที่พยายามขโมยข้อมูลบัญชีคุณ
Animay Studio

Animay Studio

ถูกใจ 12 ครั้ง

รู้ทันภัยไซเบอร์! 🚨 แฮกเกอร์ยุค 2026 ขโมยข้อมูลของเรายังไง?
คลิปนี้จะพาไปล้วงลึกวิธีการทำงานของภัยเงียบบนโลกออนไลน์ ทั้งการดักจับข้อมูล รหัสผ่าน และพฤติกรรมการท่องเว็บ ที่หลายคนอาจกำลังตกเป็นเหยื่อแบบไม่รู้ตัว! 👁️💻 รู้ก่อน ป้องกันก่อน สร้างเกราะป้องกันให้ข้อมูลสำคัญของคุณด้วย BullVPN 🛡️🐂 #เตือนภัยออนไลน์ #ภัยไซเบอร์ #BullVPN #รู้ทันมิจฉาชีพ #vp
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 1 ครั้ง

ภาพปกแสดงข้อความ 'Red Flag ลูกค้าทักจ้างงานแบบนี้ให้หนีไป' พร้อมรูปมือถือแสดงกล่องข้อความเข้าที่น่าสงสัยและสัญลักษณ์เตือนภัย
ภาพชายสวมหน้ากากและเสื้อฮู้ดกำลังใช้คอมพิวเตอร์หลายจอ พร้อมข้อความเตือนภัยมิจฉาชีพในรูปแบบ 'ลูกค้าจ้างงานรีวิว' ที่หลอกลวงผู้รับงานออนไลน์
รายการ 5 ข้อสังเกตลูกค้าจ้างงานรีวิวที่ไม่น่าไว้ใจ ซึ่งเป็นมิจฉาชีพแน่นอน เช่น ทักเร็วเกินไป เสนองานง่ายรายได้ดี ขอให้โอนเงินก่อน ส่งลิงก์แปลก หรือโปรไฟล์ไม่น่าเชื่อถือ
Red Flag ลูกค้าทักมาจ้างงานแบบนี้ให้หนีไป ⚠️
การโดนมิจฉาชีพปลอมตัวเป็น “ลูกค้าจ้างงานรีวิว” เป็นเรื่องที่เกิดขึ้นบ่อยขึ้นเรื่อย ๆ โดยเฉพาะในหมู่คนที่รับงานออนไลน์ อินฟลูเอนเซอร์ หรือฟรีแลนซ์ด้านคอนเทนต์ มาดูวิธี “สังเกต” ลูกค้าหลอกจ้างงานรีวิวที่ควรระวังไว้ก่อนสายเกินไป 🚨 วิธีสังเกตลูกค้าจ้างงานรีวิวที่ “ไม่น่าไว้ใจ” (มิจฉาชีพแน่นอน) 1. ท
beerrtoshare

beerrtoshare

ถูกใจ 46 ครั้ง

INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมาย
INTERPOL เตือน เอเชียกำลังตกเป็นเป้าหมายของแรนซัมแวร์, Phishing และการสแกมด้วย AI รายงานจากเว็บไซต์ The Hacker News ได้กล่าวถึงการเปิดเผยข้อมูลของทางตำรวจสากล (INTERPOL หรือ International Polices) ภายในรายงาน INTERPOL's 2025/2026 Asia and South Pacific Cyberthreat Assessment Report ว่าพื้นที
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ใครโดนหลอก
ใครโดนหลอก ธนาคารและค่ายโทรศัพท์ต้องจ่ายค่าเสียหายให้เหยื่อ #สิงคโปร์ #เตือนภัย #หลอกลงทุน #ธนาคาร #Lemon8Men
Warmandpro

Warmandpro

ถูกใจ 10 ครั้ง

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางเมล
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025 การส่งอีเมลเพื่อหลอกลวงเหยื่อด้วยวิธีการแบบ Phishing นั้นเรียกได้ว่าเป็นวิธีการสุดคลาสสิคในการแพร่กระจายมัลแวร์สู่เหยื่อ ซึ่งหลายคนอาจจะเข้าใจว่าใช้เครื่องมือสำหรับการส่งอีเมลแบบหลอกลวงทั่วไปในการทำการนี้ แต่แท้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

โลโก้ Google ตัวอักษร 'G' หลากสี ซึ่งเป็นสัญลักษณ์ที่ผู้โจมตีใช้แอบอ้างในการหลอกลวงฟิชชิงผ่านอีเมลปลอม
ภาพอีเมลแจ้งเตือนความปลอดภัยปลอมจาก Google ระบุว่ามีหมายศาลขอข้อมูลบัญชีผู้ใช้ พร้อมลิงก์ไปยังหน้าปลอมบน sites.google.com เพื่อขโมยข้อมูล
รายละเอียดส่วนหัวอีเมลฟิชชิงที่ดูเหมือนมาจาก Google แสดง 'signed-by: accounts.google.com' และ 'security: A Standard encryption (TLS)' ซึ่งทำให้ดูน่าเชื่อถือแต่เป็นกลโกง
ฟิชชิงแนวใหม่ ใช้ชื่อ Google หลอกอย่างเนียน
🎯 เตือนภัย ฟิชชิงแนวใหม่ ใช้ชื่อ Google หลอกอย่างแนบเนียน ระวังอีเมลที่ดูเหมือนส่งมาจาก Google! ตอนนี้มีการโจมตีแบบฟิชชิ่งที่ใช้ ช่องโหว่ของ Google OAuth ร่วมกับ เทคนิค DKIM Replay ทำให้อีเมลปลอมดูน่าเชื่อถือสุดๆ จุดเด่นของการโจมตีครั้งนี้ - ใช้ระบบของ Google จริง ส่งอีเมลที่ผ่าน DKIM อย่าง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ภาพการ์ตูนนักเรียนหญิงสวมแว่น ถือโล่ป้องกันภัยจากมิจฉาชีพออนไลน์ มีไอคอนอีเมลและโปรไฟล์รอบตัว พร้อมข้อความว่า "รู้ทันมิจฉาชีพออนไลน์ ป้องกันตัวเองให้ปลอดภัย"
ภาพการ์ตูนนักเรียนหญิงนั่งเศร้าข้างโทรศัพท์จอแตก โซ่ขาด และเงินกระจัดกระจาย พร้อมข้อความว่า "เมื่อความเชื่อใจ ถูกทำลายด้วยก�ลโกง"
ภาพการ์ตูนนักเรียนหญิงนั่งสมาธิในโล่ป้องกันภัยจากภัยคุกคามออนไลน์ต่างๆ เช่น ฟิชชิงและไวรัส พร้อมข้อความว่า "การรู้เท่าทันและการมีสติคือเกราะป้องกันที่ดีที่สุดในการรับมือกับมิจฉาชีพ"
🛡️ รับมือมิจฉาชีพออนไลน์ ป้องกันตัวเองให้ปลอดภัย
ในยุคที่ทุกอย่างเชื่อมต่อถึงกัน มิจฉาชีพก็มีกลโกงที่ซับซ้อนขึ้นเรื่อยๆ การรู้เท่าทันและมีวิธีรับมือที่ถูกต้องจึงเป็นสิ่งสำคัญที่จะช่วยปกป้องตัวคุณและทรัพย์สินได้ 1. ระวังข้อมูลส่วนตัวเป็นอันดับแรก อย่าเปิดเผยข้อมูลส่วนตัวโดยไม่จำเป็น ไม่ว่าจะเป็นเลขบัตรประชาชน, เลขบัญชีธนาคาร, รหัสผ่าน, หรือรูปถ่
TechTalk by Taa

TechTalk by Taa

ถูกใจ 1 ครั้ง

MintsLoader Drops GhostWeaver via Phishing, ClickFix — Uses DGA, TLS for Stealth Attacks The malware loader known as `MintsLoader` has been used to deliver a PowerShell-based remote access trojan called GhostWeaver. https://thehackernews.com/2025/05/mintsloader-drops-ghostweaver-via.html
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพหน้าจอเว็บไซต์ปลอมแปลง WhatsApp ภาษาจีน แสดงหน้าหลักและตัวอย่างแชทบนโทรศัพท์มือถือ โดยมี URL abb-whatsepp.com ปรากฏอยู่
ภาพหน้าจอเว็บไซต์ปลอมแปลง WhatsApp ภาษาจีน แสดงรายละเอียดเพิ่มเติมของหน้าแชทบนโทรศัพท์มือถือ พร้อมข้อความเชิญชวนให้ดาวน์โหลดแอปพลิเคชัน
ผลการสแกนความปลอดภัยของ URL abb-whatsepp.com แสดงว่า 16 จาก 98 ผู้จำหน่ายระบุว่าเป็นอันตราย โดยส่วนใหญ่ระบุว่าเป็น Phishing หรือ Malicious
WhatsApp Phising Domain
WhatsApp Phising Domain abb-whatsepp.com #whatsapp #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงการโจมตีโดยแฮกเกอร์ Konni ผ่าน Spear Phishing เข้าสู่ PC เหยื่อ จากนั้นใช้ Google Find Hub เพื่อลบข้อมูล และใช้ KakaoTalk PC ส่งไฟล์อันตรายไปยังผู้ติดต่อ ทำให้เหยื่อกลายเป็นผู้โจมตี
แผนภาพแสดงการโจมตีที่แฮกเกอร์ใช้ Google Find Hub ล้างข้อมูลบนอุปกรณ์ Android และใช้ KakaoTalk PC ส่งมัลแวร์ไปยังผู้ติดต่อ โดยเตือนว่าการเปิดไฟล์จากคนรู้จ�ักอาจเป็นอันตราย
ภาพหน้าจอ Google Find Hub แสดงการจัดการอุปกรณ์ เช่น ตำแหน่ง, สถานะแบตเตอรี่, เล่นเสียง, ล็อกเครื่อง และรีเซ็ตข้อมูลจากระยะไกล ซึ่งเป็นช่องโหว่ที่มัลแวร์ใช้ในการลบข้อมูล
พบมัลแวร์ใหม่ปลอมตัวเป็นโปรแกรมคลายเครียด ใช้ช่องโหว่จาก Google Find Hub เพื่อลบข้อมูลจากระยะไกล และขโมยบัญชี ที่น่าสนใจคือ เริ่มโจมตีจากทาง PC #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม