ตรวจพบมัลแวร์ที่สามารถขโมย Google Synced Passkey

ตรวจพบมัลแวร์ที่สามารถขโมย Google Synced Passkey ได้โดยไม่ต้องร้องขอ Password จากเหยื่อก่อน

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงถึงการที่ทีมวิจัยจาก Unit 42 แห่งบริษัท Palo Alto บริษัทผู้เชี่ยวชาญด้านระบบเครือข่าย ได้ตรวจพบว่ามัลแวร์ที่ฝังอยู่ภายในระบบอยู่แล้วนั้นความสามารถที่จะดักจับรหัสจำพวกพาสคีย์ (Passkey) ที่ซิงค์ (Sync) ไว้ของ Google เพื่อเข้ายึดบัญชีโดยที่ไม่ต้องอาศัยข้อมูลอื่น ๆ อย่างเช่น ข้อมูลรหัส PIN หรือ ข้อมูลเชิงชีวภาพ (Biomatric) จากเหยื่อ อย่างลายนิ้วมือของเหยื่อด้วยการอาศัยช่องโหว่ของ Google Cloud Authenticator โดยช่องโหว่ดังกล่าวนั้นเป็นช่องโหว่ในการจัดการความน่าเชื่อถือของอุปกรณ์ (Device Trust), การลงทะเบียนเข้าใช้งาน (Onboarding) และการกู้คืน (Recovery) ซึ่งทำให้ระบบการปกป้อง Passkey นั้นอ่อนแอลง

โดยในการศึกษาการโจมตีเพื่อขโมย Passkey ในครั้งนี้นั้น ทางทีมวิจัยได้ทำการแบ่งออกเป็น 3 วิธี นั่นคือ

Pass-ta-key ซึ่งเป็นวิธีการขโมยที่พื้นฐานสุดโดยอาศัยช่องโหว่จองเว็บเบราว์เซอร์ Chrome ที่เก็บข้อมูล Passkey Metadata ไว้แบบ Local ในรูปแบบที่ไม่มีการเข้ารหัส (Unencrypted) รวมถึงตัว Identity Key ที่ Chrome สร้างขึ้นมา แทนที่จะเก็บกุญแจ (Key) สำคัญนี้ไว้บนชิป TPM (Trusted Platform Module) ทำให้มัลแวร์สามารถใช้งาน Windows Cryptography API เพื่อดึงเอากุญแจดังกล่าวมายืนยันตัวตน (Authentication) มาปลดล็อกเข้าใช้งานเว็บไซต์ และบริการต่าง ๆ ได้อย่างเงียบเชียบโดยไม่ไปกระตุ้นให้เกิดการเปิดหน้าจอปลดล็อก หรือ การขอตรวจข้อมูล Biomatric ใด ๆ

Silver Pass-ta-key เป็นวิธีการที่ระดับสูงขึ้นมาอีกขั้น ด้วยการเข้าลบไฟล์ Passkey State File ที่บันทึกอยู่บนเครื่องเพื่อบังคับให้ Chrome ทำการลงทะเบียนตัวเครื่องใหม่ (Re-Onboarding) นำไปสู่การหลอกล่อให้ Cloud Authenticator นั้นยอมรับกุญแจยืนยัน (Verification Key) ที่แฮกเกอร์ควบคุมอยู่โดยไม่มีการตรวจสอบที่มาของกุญแจนั้น ทำให้แฮกเกอร์สามารถใช้งานวิธีเดิมซ้ำ ๆ เพื่อหลอกว่ามีการยืนยันตัวตนด้วย Passkey หรือ Biomatric แล้ว และเข้าระบบจากที่อื่นได้โดยที่ไม่ต้องควบคุมเครื่องของเหยื่ออีกต่อไป

Golden Pass-ta-key เป็นวิธีการระดับสูงที่ยุ่งยากซับซ้อนที่สุดโดยมุ่งเน้นการโจมตีไปยังกุญแจเข้ารหัสตัวแม่ (Master Encryption Key) ขนาด 32 ไบต์ (Byte) ชื่อว่า Security Domain Secret (SDS) ซึ่งเป็นกุญแจที่ทำหน้าที่ปกป้อง Passkey ที่ถูกซิงค์ทั้งหมด โดยข้อมูลของกุญแจนี้จะปรากฏในบันทึกภายใน (Internal Log) ของ Chrome จนสามารถเข้าถึงได้ในระหว่างช่วงกู้คืน ซึ่งเมื่อมัลแวร์สามารถขโมยข้อมูลดังกล่าวออกมาได้ก็จะสามารถถอดรหัส Passkey ทั้งหมดที่ผูกกับบัญชีของเหยื่อมาใช้ได้ทันที เนื่องจากในปัจจุบันนั้นยังไม่มีระบบการหมุนสับเปลี่ยนกุญแจตัวแม่ (Master Key Rotation)

#ติดเทรนด์ #lemon8ไดอารี่ #google #syncedpasskey #freedomhack

9/5 แก้ไขแล้ว

... อ่านเพิ่มเติมในฐานะผู้ใช้บริการ Google ที่ต้องพึ่งพาการยืนยันตัวตนผ่าน Passkey ที่ถูกซิงค์ไว้กับอุปกรณ์ต่าง ๆ เช่น สมาร์ทโฟนหรือคอมพิวเตอร์ การทราบเรื่องราวเกี่ยวกับมัลแวร์ที่สามารถขโมย Passkey ได้โดยไม่ต้องรับรหัสผ่านหรือข้อมูลชีวมิติเลย ถือเป็นเรื่องเร่งด่วนที่ต้องให้ความสนใจอย่างจริงจัง จากประสบการณ์ของผู้เขียนเองที่ใช้ระบบยืนยันตัวตนสองชั้น (2FA) และ Passkey ในการล็อกอินเข้าบัญชี Google พบว่าความสะดวกสบายที่เพิ่มขึ้นนั้นก็ต้องแลกมาด้วยความเสี่ยงที่เราไม่รู้ตัว เช่น ช่องโหว่ใน Chrome ที่ยังไม่ได้มีการเข้ารหัสข้อมูลสำคัญเหล่านี้อย่างเต็มที่ รวมถึงการจัดการกุญแจหลัก (Master Key) ที่ไม่มีระบบเปลี่ยนกุญแจอย่างสม่ำเสมอ ทำให้มัลแวร์สามารถเจาะระบบได้ง่ายขึ้น สิ่งที่ต้องเน้นเตือนสำหรับผู้ใช้ทั่วไปคือการอัพเดตเบราว์เซอร์ Chrome และซอฟต์แวร์ระบบปฏิบัติการเป็นประจำเพื่อป้องกันช่องโหว่เหล่านี้ นอกจากนี้ ควรพิจารณาใช้ฮาร์ดแวร์ความปลอดภัยเช่น TPM หรือ Security Key ที่แยกเก็บกุญแจสำคัญ เพื่อเพิ่มระดับการปกป้อง โดยเฉพาะอย่างยิ่งเมื่อเราใช้ Passkey ที่ถูกซิงค์ผ่านคลาวด์ สำหรับนักพัฒนาและผู้ดูแลระบบองค์กร เรื่องนี้ถือเป็นบทเรียนชั้นดีในการออกแบบระบบ Authentication ที่ต้องเคร่งครัดในการจัดการความน่าเชื่อถือของอุปกรณ์ (Device Trust) และตรวจสอบความปลอดภัยของกระบวนการ Onboarding และ Recovery อย่างรัดกุม เพื่อป้องกันการถูกโจมตีที่ซับซ้อน เช่น Golden Pass-ta-key สุดท้ายนี้ แม้ว่าเทคโนโลยี Passkey จะช่วยลดความเสี่ยงจากการใช้รหัสผ่านธรรมดา แต่ก็ต้องสอดคล้องกับมาตรการป้องกันทางไซเบอร์ที่รัดกุม ต้องเข้าใจว่าทุกเทคโนโลยียังมีช่องโหว่ได้ การที่ผู้ใช้งานมีความรู้พื้นฐานด้านความปลอดภัยในการใช้อุปกรณ์ดิจิทัลและเลือกใช้ฟีเจอร์ที่ช่วยเสริมความปลอดภัย จึงเป็นเส้นทางหนึ่งที่ช่วยลดโอกาสตกเป็นเหยื่อมัลแวร์ขโมย Passkey ได้อย่างแท้จริง โดยย่อ การติดตามข่าวสารความปลอดภัยอย่างสม่ำเสมอ และปรับแต่งพฤติกรรมการใช้งานอย่างระมัดระวัง จะช่วยให้เราใช้ Passkey ได้อย่างมั่นใจมากขึ้นในยุคที่ภัยคุกคามไซเบอร์มีความซับซ้อนและรุนแรงขึ้นทุกวัน

โพสต์ที่เกี่ยวข้อง

ตรวจพบรหัสผ่านถูกขโมยกว่า 149 ล้านชุด
นักวิจัยตรวจพบรหัสผ่านถูกขโมยกว่า 149 ล้านชุด พร้อมเตือนให้รับมือการระบาดของมัลแวร์ Infostealer มัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer นั้นเรียกได้ว่าเป็นหนึ่งในประเภทของมัลแวร์ที่ถูกใช้งานมากที่สุดตัวหนึ่งในปัจจุบัน และการตรวจพบจำนวนชุดข้อมูลที่ถูกขโมยไปในแต่ละครั้งก็มักจะมีตัวเลขที่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Google Drive เสริมแกร่ง ใช้ AI มาตรวจจับแรนซัมแวร์
Google Drive เสริมแกร่ง ใช้ AI มาตรวจจับแรนซัมแวร์บนเครื่องที่ Sync ด้วยกัน มัลแวร์สำหรับการเรียกค่าไถ่ หรือ Ransomware นั้น เรียกได้ว่ากำลังเป็นปัญหาใหญ่สำหรับธุรกิจ ที่สามารถให้ธุรกิจสามารถปิดทำการได้เนื่องจาก แต่ถ้าแรนซัมแวร์สามารถเข้าถึงไดร์ฟแบบคลาวด์อย่าง Google Drive ได้ ก็จะทำให้ไม่สามารถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 21 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโค้ด JavaScript ที่เป็นมัลแวร์ ซึ่งถูกพบในส่วนเสริม QuickLens ของ Chrome โค้ดนี้มีฟังก์ชันในการขโมยข้อมูลประวัติการเข้าชมเว็บและตรวจจับกระเป๋าเงินคริปโต เช่น Phantom เพื่อขโมยข้อมูลสำคัญของผู้ใช้งาน พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย Chrome นั้นเรียกได้ว่าเป็นเว็บเบราว์เซอร์ยอดนิยมจากทาง Google ที่มีผู้ใช้งานกันเป็นจำนวนมาก ทั้งยังมีส่วนเสริม หรือ Extension ที่เข้ามาเสริมความสามารถ อำนวยความสะดวกให้กับผู้ใช้งานมากมาย และแน่นอนว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหัวหุ่นยนต์โลหะตาแดงพร้อมโลโก้ Skynet และไอคอนมัลแวร์ (จอคอมพิวเตอร์รูปหัวกะโหลกและแมลง) บนพื้นหลังดิจิทัล สื่อถึงคำเตือนของ Google เกี่ยวกับมัลแวร์พันธุ์ใหม่ที่ใช้ AI คิดและปรับแก้โค้ดเพื่อโจมตีได้เอง โดยไม่ต้องรอคำสั่งจากมนุษย์
ไวรัสพันธ์ุใหม่ที่มี AI ขับเคลื่อน 🚨
Google Threat Intelligence Group หรือ GTIG ได้เผยรายงานใหม่ที่พูดถึงการเปลี่ยนแปลงครั้งใหญ่ในโลกไซเบอร์ เพราะตอนนี้แฮกเกอร์ไม่ได้ใช้ AI แค่ช่วยทำงานหรือเขียนโค้ดอีกต่อไป แต่เริ่มนำ AI มาใส่ในมัลแวร์ให้มัน “คิดเองและปรับตัวเอง” ได้ระหว่างการโจมตีจริง เรียกว่าเป็นยุคใหม่ของสงครามไซเบอร์ที่เครื่องมือโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ภาพใบหน้าตัวละครคล้ายไซบอร์กสีแดง มีดวงตาสีแดงเรืองแสงและลวดลายดิจิทัลบนผิวหน้า พร้อมข้อความเตือนเกี่ยวกับมัลแวร์ "Voldemort" ที่ระบาดผ่านอีเมลฟิชชิงและปลอมตัวเป็น Google Sheets ตามคำเตือนจาก Proofpoint
Malware ตัวใหม่ "Voldemort" หลอกลวงผู้ใช้
Malware ตัวใหม่ "Voldemort" หลอกลวงผู้ใช้ด้วยการปลอมตัวเป็น Google Sheets นักวิจัยด้านความปลอดภัยจาก Proofpoint ได้เตือนเกี่ยวกับมัลแวร์ตัวใหม่ที่มีชื่อว่า "Voldemort" ซึ่งกำลังแพร่กระจายผ่านอีเมลฟิชชิงและปลอมตัวเป็น Google Sheets เพื่อหลีกเลี่ยงระบบรักษาความปลอดภัยและเข้าถึงข้อม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 25 ครั้ง

Malware ตัวใหม่ "Voldemort"
Malware ตัวใหม่ "Voldemort" ระบาดปลอมตัวเป็นไฟล์แนบ Google Sheets ในอีเมล หลอกลวงผู้ใช้ให้คลิกลิงก์ กดโหลดมัลแวร์ลงเครื่อง เปิดทางเรียกพวก ดูดเงิน ขโมยข้อมูล มีนักวิจัยด้านความปลอดภัยจาก Proofpoint ได้ออกมาเตือนให้ระวังมัลแวร์รูปแบบใหม่ที่ชื่อว่า "Voldemort" โดยมัลแวร์ตัวนี้จะทำก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

คิดว่าโหลดแอปมาเร่งความเร็วเครื่อง... ที่ไหนได้ คุณกำลังยื่นกุญแจตู้เซฟให้โจรต่างหาก! 😱 เช็คด่วนว่าในมือถือคุณมี 5 แอปนี้ไหม ก่อนเงินเก็บทั้งชีวิตจะหายเกลี้ยงบัญชี! รู้วันนี้ ป้องกันทันที แชร์เตือนคนที่คุณรักด่วน! #เตือนภัย #แอปดูดเงิน #มิจฉาชีพ #รู้ทันโจร #RAMCleaner #ไซเบอร์ #คว
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 19 ครั้ง

ภาพเตือนภัยเกี่ยวกับ 10 แอปพลิเคชันอันตรายที่มีมัลแวร์แฝงอยู่ แสดงข้อความ “เช็กด่วน! 10 แอปฯ อันตรายฝังมัลแวร์” พร้อมภาพมือถือและบัตรเครดิต และไอคอนแจ้งเตือนสีแดงที่มีเครื่องหมายตกใจ
เช็กด่วน! 10 แอปฯอันตราย ฝังมัลแวร์
เตือนภัย "10 แอปพลิเคชัน" อันตราย! แอปฝังมัลแวร์ บน Andriod ยอดโหลดทะลุล้านครั้ง หากใครติดตั้งไว้ถอนการติดตั้งด่วน เพจเฟซบุ๊ก สืบนครบาล IDMB แจ้งว่า ขณะนี้ตรวจพบแอปฯอันตรายที่มีมัลแวร์แฝงอยู่ ซึ่งบางแอปฯถูกถอดออกจากสโตร์แล้ว แต่ยังสามารถติดตั้งผ่านช่องทางแอปพลิเคชั่นอื่นได้อยู่ และบางแอปจะ
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 301 ครั้ง

ภาพโลโก้ Chrome และ Edge พร้อมสัญลักษณ์เตือนภัย และโล่ป้องกันที่มีตราประทับ “FAKE” และกากบาทสีแดง บนพื้นหลังรหัสคอมพิวเตอร์สีแดง เตือนผู้ใช้ให้ระวัง AdBlock ปลอมชื่อ NexShield ที่เป็นมัลแวร์ ซึ่งอาจทำให้เครื่องพังและขโมยข้อมูลได้
โหลดผิดชีวิตเปลี่ยน 🚨
ช่วงนี้ใครกำลังมองหา AdBlock มาใช้กับ Chrome หรือ Edge ต้องระวังให้ดี เพราะมีปลั๊กอินปลอมชื่อ “NexShield” ที่โฆษณาว่าเป็น AdBlock ตัวใหม่ของดี จากผู้สร้างเจ้าเก่าที่หลายคนคุ้นชื่อ แต่ความจริงแล้วนี่คือกับดักมัลแวร์ ที่ไม่ได้แค่จ้องจะขโมยข้อมูลของเราเพียงอย่างเดียว แต่ทำให้เครื่องพังด้วย . NexShie
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

มัลแวร์ขโมยข้อมูลตัวใหม่ Omnistealer มาเหนือ
มัลแวร์ขโมยข้อมูลตัวใหม่ Omnistealer มาเหนือ ใช้พลังของบล็อกเชนในการเข้าขโมยข้อมูล มัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer นั้นเรียกได้ว่าเป็นภัยร้ายที่กำลังมาแรงในปัจจุบันไม่แพ้มัลแวร์ประเภทอื่น ทั้งยังมีการพัฒนาเทคนิคในการขโมยข้อมูลในรูปแบบใหม่ ๆ อยู่ทุกวัน โดยในครั้งนี้ก็เรียกได้ว่าเป็นเทคนิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดง 13 แอปฯ อันตรายที่ดูดเงิน อ่านข้อความ สอดแนม พร้อมวิธีแก้ไขเมื่อเผลอติดตั้ง เช่น ปิดเครื่อง ถอดซิม และแจ้งตำรวจหรือธนาคาร มีภาพประกอบคนถูกขโมยเงินและแฮกเกอร์ ข้อมูลจาก Krungsri Plearn
13 แอปฯ อันตราย ถ้ามีอยู่ ลบทิ้งด่วน
แอปฯ เหล่านี้ เป็นแอปพลิเคชัน Joker หรือแอปฯ ที่มีโฮสต์มัลแวร์อันตราย สามารถขโมยเงินสด อ่านข้อความ และสอดแนมการทำงานต่างๆ ภายในเครื่องได้ จึงแนะนำให้รีบลบโดยทันที จุดสังเกตความผิดปกติ ว่าอุปกรณ์ของเรามีแอปฯ เหล่านี้หรือไม่ อุปกรณ์จะทำงานช้าลงกว่าเดิม แอปฯ อื่นๆ ภายในเครื่องหยุดทำงานเอง แบตหมด
ชาทชอบแชร์ 💛🌻

ชาทชอบแชร์ 💛🌻

ถูกใจ 161 ครั้ง

เตือนภัยด่วน! แอนดรอยด์กำลังตกเป็นเป้าหมายใหม่ เมื่อแฮกเกอร์ใช้ AI ระดับโลกอย่าง Gemini มาเป็นเครื่องมือดูดรูปหลุดและแชทส่วนตัวของคุณแบบเนียนๆ ไม่ต้องรอให้คลิกลิงก์แปลกๆ แค่โหลดแอปเถื่อนก็จบเห่! คลิปนี้มีวิธีเช็กและวิธีแก้ ทำด่วนก่อนข้อมูลสำคัญจะหลุดไปอยู่เว็บมืด ภัยใกล้ตัวที่ทุกคนต้องรู้! 🚨📱 #เตื
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 18 ครั้ง

ภาพแสดงฟีเจอร์ใหม่ของ Samsung สำหรับ Android 15 ขึ้นไป คือ 'การป้องกันการโจรกรรม' ซึ่งมี 'ล็อกเมื่อตรวจพบการขโมย' ที่จะล็อกหน้าจอทันทีเมื่อมีการคว้าโทรศัพท์แล้ววิ่งหนี และ 'การล็อกอุปกรณ์ที่ออฟไลน์' เพื่อปกป้องข้อมูลเมื่อเครื่องออฟไลน์
ภาพอธิบายการทำงานของฟีเจอร์ป้องกันการโจรกรรมของ Samsung โดยใ�ช้ AI, เซ็นเซอร์ตรวจจับการเคลื่อนไหว, Wi-Fi และ Bluetooth เพื่อล็อกหน้าจอทันทีเมื่อโทรศัพท์ถูกคว้าไปจากมือแล้วมีการวิ่งหนี ปั่นจักรยาน หรือขับรถหนีไป ต้องเปิดใช้งานฟีเจอร์นี้ก่อน
ภาพแสดงเงื่อนไขที่ฟีเจอร์ป้องกันการโจรกรรมของ Samsung จะไม่ทำงาน คือเมื่อหน้าจอโทรศัพท์ล็อกอยู่แล้ว พร้อมแนะนำวิธีเปิดใช้งานฟีเจอร์นี้ โดยไปที่การตั้งค่า > Google > บริการทั้งหมด > การป้องกันการโจรกรรม
SAMSUNG เค้ามีฟีเจอร์ใหม่เพิ่มแล้วนะ
ฟีเจอร์ "ล็อกเมื่อตรวจพบการขโมย" ระบบจะล็อกหน้าจอของโทรศัพท์เราโดยอัตโนมัติเพื่อปกป้องเนื้อหาในอุปกรณ์ เช่น หากมีคนคว้าโทรศัพท์ออกจากมือของคุณแล้ววิ่ง ปั่นจักรยาน หรือขับรถหนีออกไป ฟีเจอร์นี้จะล็อกหน้าจอมือถือโดยทันทีเมื่อมีตรวจพบการขโมย เพื่อเป็นการปกป้องข้อมูลจากการขโมย ลดผลกระทบที
✨28 Thanwa X Go Sight✨

✨28 Thanwa X Go Sight✨

ถูกใจ 1539 ครั้ง

พบมัลแวร์ Mac OS 2 ตัวใหม่ที่ AntiVirus ตัวพบไม่เจอ . #พี่เอกวิทย์ #macbook #macos
ทีมแอดมินพี่เอกวิทย์

ทีมแอดมินพี่เอกวิทย์

ถูกใจ 0 ครั้ง

เปิด 2-Step ไว้ปลอดภัยสุด 🚨
Google ชี้แจงแล้วว่า Gmail ไม่ได้โดนแฮกหรือมีข้อมูลหลุดอย่างที่เป็นข่าว หลังมีกระแสในโลกออนไลน์พูดกันว่าข้อมูลผู้ใช้กว่า 183 ล้านบัญชีถูกเจาะและรั่วไหลออกมา ทำให้หลายคนรีบตรวจสอบบัญชีอีเมลของตัวเอง แต่ความจริงคือไม่มีการโจมตีหรือรั่วไหลจากระบบของ Gmail แต่อย่างใด . ข้อมูลที่ถูกกล่าวถึงไม่ใช่เหตุก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพหน้าปกเตือนภัยแอปพลิเคชัน Android อันตราย 10 แอป ที่ควรลบด่วน เพื่อป้องกันการขโมยข้อมูลและเงินออกจากบัญชี
ภาพแสดงรายชื่อแอปตัดต่อวิดีโออันตราย 4 แอป ได้แก่ Noizz, VFly, MVBit และ Biugo พร้อมไอคอนของแต่ละแอป
ภาพแสดงรายชื่อแอปเล่นเกมรับรางวัลอันตราย 4 แอป ได้แก่ Crazy Drop, CashEM, Tick และ CashZine พร้อมไอคอนของแต่ละแอป
⚠️ลบด่วน!!! 10 แอป แอนดรอยด์ อันตราย‼️เสี่ยงถูกขโมยข้อมูล
ลบด่วน!!! 10 แอป แอนดรอยด์ อันตราย‼️เสี่ยงถูกขโมยข้อมูล Noizz : แอปตัดต่อวิดีโอพร้อมเพลง (100,000,000 downloads) Zapya : แอปแชร์ไฟล์ ย้ายไฟล์ (100,000,000 downloads) VFly : แอปสร้างวีดีโอ (50,000,000 downloads) MVBit : แอปตัดต่อวีดีโอ (50,000,000 downloads) Biugo : แอปตัดต่อวีดีโอ (50,000,000
น้ำฝนเป็นคนตลก

น้ำฝนเป็นคนตลก

ถูกใจ 3155 ครั้ง

ภาพธงชาติอิหร่านที่สร้างขึ้นจากรหัสไบนารี (0 และ 1) โดยมีสีเขียว ขาว และแดงตามธงจริง สื่อถึงกิจกรรมทางไซเบอร์หรือการแฮกเกอร์ของอิหร่าน
ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์
FBI เตือน ! ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์เข้าโจมตีนักข่าวทั่วโลก สงครามอิหร่านที่เกิดขึ้นล่าสุดในปีนี้นั้น เรียกได้ว่าส่งผลกระทบไปทั่วโลก ไม่เว้นแม้แต่ในโลกของความปลอดภัยไซเบอร์ที่แฮกเกอร์ของทางอิหร่านก็ได้ออกทำงานโจมตีองค์กรต่าง ๆ ของคู่สงคราม และชาติพันธมิตร และในระลอกนี้ก็ได้เร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

สแกนไวรัสมือถือซัมซุงทำแบบนี้🍋✨✅
“มือถือซัมซุงเริ่มอืด? กลัวติดไวรัส? มานี่! วิธีสแกนไวรัสง่าย ๆ ไม่ต้องโหลดแอปเพิ่ม แค่ไม่กี่คลิกก็รู้ผล!” #สแกนไวรัสซัมซุง #ตรวจไวรัสมือถือ #ลบไวรัสมือถือ #SamsungTips #เคลียร์ไวรัสมือถือ
พี่กุ๋ยไอทีสเตชั่น

พี่กุ๋ยไอทีสเตชั่น

ถูกใจ 186 ครั้ง

ในปี 2025 มัลแวร์ประเภท Open Source มีการระบาดสูง
ในปี 2025 มัลแวร์ประเภท Open Source มีการระบาดที่สูงมาก คำว่า Open Source หรือรูปแบบการพัฒนาซอฟต์แวร์ที่มีการเปิดเผยโค้ดต้นฉบับ (Source Code) ให้กับสาธารณะเพื่อให้ผู้พัฒนารายอื่น ๆ ไปพัฒนาต่อนั้น นับเป็นสิ่งที่ทำคุณประโยชน์ให้วงการซอฟต์แวร์อย่างมาก แต่เมื่อโมเดลนี้ถูกนำไปมาใช้กับวงการมัลแวร์ ก็ก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน
ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน ซอฟต์แวร์สำหรับการบีบอัดไฟล์นั้น เรียกได้ว่าถึงจะมีอยู่มากมายแต่ที่คุ้นหูก็คงจะมีกันแค่เพียงไม่กี่เจ้า เช่น WinZip, WinRar, และ 7-Zip ซึ่งอย่างหลังนี้ก็ได้กลายมาเป็นประเด็น แต่ไม่ได้มาจากช่องโหว่ความปลอดภัยแบบของ WinZip กับ WinRar แต่มาจากผู้ที่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยให้ลบ 10 แอปอันตรายที่เสี่ยงต่อการถูกขโมยข้อมูล โดยมีชายหนุ่มกำลังเครียดและถือสมาร์ทโฟนที่มีไอคอนแอปพลิเคชันลอยอยู่
ภาพแสดงโลโก้ของแอปพลิเคชันตัดต่อวิดีโอ 4 แอป ได้แก่ Noizz, VFly, MVBit และ Biugo ซึ่งถูกระบุว่าเป็นแอปอันตรายที่ควรลบ
ภาพแสดงโลโก้ของแอปพลิเคชัน Zapya สำหรับแชร์/ย้ายไฟล์ และ Fizzy Novel สำหรับอ่านหนังสือออฟไลน์ ซึ่งถูกระบุว่าเป็นแอปอันตราย
ลบด่วน! 10 แอปอันตราย ! เสี่ยงถูกขโมยข้อมูล
Noizz : แอปตัดต่อวิดีโอพร้อมเพลง (100,000,000 downloads) Zapya : แอปแชร์ไฟล์ ย้ายไฟล์(100,000,0000 downloads) VFly : แอปสร้างวีดีโอ (50,000,000 downloads) MVBit : แอปตัดต่อวีดีโอ (50,000,000 downloads) Biugo : แอปตัดต่อวีดีโอ (50,000,000 downloads) Crazy Drop : แอปเล่นเกม รับรางวัล (10,000,0
BANG LAMBO

BANG LAMBO

ถูกใจ 1729 ครั้ง

แฮกเกอร์กลุุ่ม DriveSurge ใช้กลยุทธ์ ClickFix
แฮกเกอร์กลุุ่ม DriveSurge ใช้กลยุทธ์ ClickFix ควบอัปเดตปลอม มุ่งปล่อยมัลแวร์เล่นงานผู้ใช้งาน Windows และ macOS จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทางทีมวิจัยจาก Silent Push บริษัทผู้เชี่ยวชาญด้านการป้องกันภัยไซเบอร์ ได้ตรวจพบแคมเปญใหม่จากกลุ่มแฮกเกอร์ที่มีชื่อว่า DriveSurge ซึ่งเป็นกล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยส่วนเสริมอันตราย 17 รายการบน Chrome/Edge/Firefox ที่มียอดดาวน์โหลดกว่า 800,000 ครั้ง พร้อมรายชื่อส่วนเสริมที่ควรลบ เช่น Google Translate in Right Click, Ads Block Ultimate และ Youtube Download โดยมีสัญลักษณ์หัวกะโหลกและข้อความ GhostPoster Malware Alert
🚨 เช็คด่วน! 17 ส่วนเสริมอันตราย ใครมีรีบลบทิ้งทันที!! 🗑️⚠️
งานเข้าสาย Extension! นักวิจัยความปลอดภัยค้นพบมัลแวร์ตัวร้ายชื่อ "GhostPoster" ที่แฝงตัวมาเนียนกริบ ซ่อนโค้ดอันตรายในไฟล์รูปโลโก้ .PNG ถึงแม้ทาง Store จะถอดออกไปแล้ว แต่มันไม่ลบออกจากเครื่องเราอัตโนมัตินะครับ ต้องเข้าไปกด Remove เองเดี๋ยวนี้! ❌ รายชื่อตัวตึงที่ต้องลบ (บางตัวยอดโหลด 5 แสน
Edm content

Edm content

ถูกใจ 2 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงองค์ประกอบหลักของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์, ซอฟต์แวร์, บุคลากร, ข้อมูลและสารสนเทศ, และกระบวนการ พร้อมคำอธิบายย่อยแต่ละส่วน โดยมีหัวข้อหลักคือ "คอมพิวเตอร์ และเทคโนโลยี นายสิบอำนวยการ".
ภาพอธิบายหน่วยเก็บข้อมูล แบ่งเป็นหน่วยเก็บข้อมูลหลัก (Primary Storage) เช่น RAM (SRAM, DRAM) และ ROM (PROM, EPROM, EEPROM) พร้อม��รูปภาพประกอบของชิปหน่วยความจำแต่ละประเภท.
ภาพแสดงหน่วยเก็บข้อมูลสำรอง (Secondary Storage) ประเภทต่างๆ เช่น ฮาร์ดดิสก์, SSD, แฟลชไดรฟ์, เมมโมรี่การ์ด, สื่อออปติคอล, เทปแม่เหล็ก และคลาวด์สตอเรจ พร้อมรูปภาพประกอบของอุปกรณ์แต่ละชนิด.
ตำรวจอำนวยการ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69 #อก69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 46 ครั้ง

ภาพสมาร์ทโฟนแสดงหน้าจอสีแดงเข้ม มีข้อความสีขาวว่า “มัลแวร์ 2025” อยู่ด้านบน ตามด้วยไอคอนรูปหัวกะโหลกสีขาวตรงกลาง และข้อความ “ฉลาด อันตราย” อยู่ด้านล่าง สื่อถึงภัยคุกคามจากมัลแวร์ที่ฉลาดและอันตรายในปี 2025
💥 😕มัลแวร์2025 ฉลาด อันตราย
บทความนี้จะเน้น **ความอันตรายของมัลแวร์ในปี 2025** ที่ทวีความรุนแรงขึ้นด้วยเทคโนโลยี AI และการเชื่อมต่อเครือข่ายความเร็วสูง พร้อมแนะนำวิธีป้องกันแบบเข้าใจง่าย! --- # ⚠️ **มัลแวร์ 2025: อันตรายที่คุณอาจไม่ทันระวัง** *ภัยไซเบอร์รุ่นใหม่ที่ไม่ใช่แค่ขโมยข้อมูล แต่เปลี่ยนคุณให้เป็นเหยื่อโดยไม่ร
AkeKbp

AkeKbp

ถูกใจ 35 ครั้ง

ภาพอุปกรณ์เทคโนโลยีต่างๆ เช่น โทรศัพท์มือถือ โน้ตบุ๊ก พาวเวอร์แบงค์ และหูฟัง วางอยู่บนโต๊ะ พร้อมข้อความเด่นว่า "รู้ไว้ เช็คแอปอันตราย ที่ไม่ควรมีในโทรศัพท์" ซึ่งเป็นหัวข้อเกี่ยวกับแอปพลิเคชันที่ควรระวัง
รู้ไว้เช็คแอปอันตรายที่ไม่ควรมีในโทรศัพท์
เราได้ทำการรวบรวมข้อมูลสั้นๆมาให้ทุกคนที่อ่านเข้าใจง่ายขึ้นนะคะ 👾เหตุผลที่บางแอปอาจทำให้เกิดอันตรายได้ 1. แอปที่มีโฆษณาเด้งเยอะผิดปกติ ทำไมอันตราย: มักเป็นแอปที่ฝัง Adware โฆษณาตามหลอกทุกที่ 2. แอป แฮก Wi-Fi / ดูรหัสคนอื่น ทำไมอันตราย: หลอกให้โหลดมัลแวร์ และผิดกฎหมายด้วย 3. แอปเกมเถื่อน / โห
aiim.In˚ ⭑.ᐟ

aiim.In˚ ⭑.ᐟ

ถูกใจ 534 ครั้ง

ภาพประกอบแสดงคนกำลังใช้งานคอมพิวเตอร์ที่ติดไวรัส มีไอคอนเตือนภัยและไวรัสปรากฏขึ้น พร้อมข้อความว่า \"คอมโดนไวรัส ทำไงดี?\" ด้านล่างเป็นภาพมือพิมพ์บนแล็ปท็อปในห้องที่มีแสงสีม่วง สื่อถึงการแก้ไขปัญหาคอมพิวเตอร์ติดไวรัส
6 ขั้นตอนกู้คืนข้อมูลและกำจัดไวรัส
1. ตัดการเชื่อมต่ออินเทอร์เน็ต สิ่งแรกที่ควรทำหลังจากสงสัยว่าเครื่องคอมโดนไวรัสคือการตัดการเชื่อมต่ออินเทอร์เน็ตทันที ไวรัสบางชนิดสามารถแพร่กระจายผ่านเครือข่ายได้ การตัดการเชื่อมต่ออินเทอร์เน็ตจะช่วยป้องกันไม่ให้ไวรัสแพร่กระจายไปยังเครื่องอื่นๆ ในเครือข่ายและป้องกันไม่ให้ไวรัสดาวน์โหลดข้อมูลเพิ่
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 59 ครั้ง

ภาพมือถือที่แสดงข้อความ 'ERROR' บนหน้าจอ พร้อมข้อความหัวเรื่อง '3 วิธีแก้ไวรัสเข้ามือถือ ทำตามง่ายๆ' และโลโก้ Lemon8 ที่มุมล่างซ้าย แสดงถึงเนื้อหาเกี่ยวกับการแก้ไขปัญหาไวรัสในโทรศัพท์มือถือ
3 วิธีแก้ไวรัสเข้ามือถือ📱⛔️
ปัจจุบันสมาร์ทโฟนกลายเป็นส่วนสำคัญของชีวิตประจำวัน ไม่ว่าจะใช้ทำงาน ติดต่อสื่อสาร หรือทำธุรกรรมทางการเงิน ด้วยความสะดวกสบายเหล่านี้ก็มาพร้อมกับความเสี่ยงที่ต้องระวัง นั่นคือ ไวรัสและมัลแวร์ ซึ่งสามารถแฝงตัวเข้ามาในเครื่องได้หลายวิธี ไม่ว่าจะเป็นจากแอปพลิเคชันที่ไม่น่าเชื่อถือ ลิงก์ที่เป็นอันตราย หร
Let’s Look 📸

Let’s Look 📸

ถูกใจ 15 ครั้ง

Dev ระวัง แคมเปญ TrapDoor
Dev ระวัง แคมเปญ TrapDoor ซุกมัลแวร์ซ่อนตามเครื่องมือพัฒนาซอฟต์แวร์ มุ่งเล่นงาน Dev จากรายงานโดยเว็บไซต์ CSO Online ได้กล่าวถึงการตรวจพบแคมเปญ Trapdoor ที่มุ่งเน้นโจมตีกลุ่มนักพัฒนาซอฟต์แวร์ ด้วยการซุกซ่อนมัลแวร์ไว้ในแพ็คเกจเครื่องมือสำหรับใช้ในระบบการพัฒนาซอฟต์แวร์ (Software Development Workflo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

84% ของกล่มแรนซัมแวร์มักทำงานช่วงเวลาราชการ
นักวัจัยพบ 84% ของกล่มแรนซัมแวร์มักทำงานช่วงเวลาราชการ และเวลาทำการของธุรกิจ จากรายงานโดยเว็บไซต์ Security Affairs ได้กล่าวถึงการศึกษาวิจัยการทำงานของกลุ่มแฮกเกอร์ที่อยู่เบื้องหลังแรนซัมแวร์โดยทีมวิจัย Ransomnews Research Team ด้วยการศึกษาเว็บไซต์สำหรับการโพสต์ข้อมูลที่ถูกขโมยมาจากองค์กรของเหยื่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิกเตือนภัย 'SEO Poisoning' แสดงมือถือโทรโข่งและข้อความ 'แค่ 'ค้นหาใน Search Engine' ก็อาจโดนแฮกได้' พร้อมภาพประกอบคนกำลังค้นหาและจัดการไฟล์ อธิบายว่าแฮกเกอร์ใช้เทคนิคนี้ปลอมเว็บให้ติดอันดับต้นๆ เพื่อหลอกผู้ใช้
ระวังโดนแฮก
🚨 เตือนภัย! แค่ "ค้นหา Search Engine" ก็อาจโดนแฮกได้! 🚨 ภัยไซเบอร์ใหม่ใกล้ตัวกว่าที่คิด! แฮกเกอร์กำลังใช้เทคนิคที่เรียกว่า "SEO Poisoning" ปลอมหน้าเว็บให้ติดอันดับต้นๆ บน Search Engine🔍 👉พอเราค้นหาข้อมูลสำคัญ เช่น "ตัวอย่างสัญญา" หรือ "แบบฟอร์ม" แล้วกดเข้าไป.
Momo Taro❤

Momo Taro❤

ถูกใจ 0 ครั้ง

กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียน
กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียนด้วยแอปธนาคารปลอม มัลแวร์แนวดูดเงิน หรือ Banking Trojan นั้นถึงแม้บนข่าวจะเงียบ ๆ ไป และถูกแทนที่ด้วยข่าวการสแกมแบบหลอกโอนเงินแทน แต่มัลแวร์ประเภทนี้ก็ไม่ได้หายไปไหน แต่กลับยังมีการพัฒนาใหม่มากขึ้นทุกวัน หลายครั้งก็มาในคราบแอปพลิเคชันธนาคารปลอมเช่นในข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพหน้าจอโทรศัพท์แสดงไอคอนแอป Google ต่างๆ โดยมีข้อความระบุให้ไปที่ Play Store และวงกลมสีแดงล้อมรอบไอคอน Play Store
ภาพหน้าจอ Google Play Store แสดงหน้าแรกของแอป มีข้อความระบุให้กดเข้าไปตรงนี้ และลูกศรสีแดงชี้ไปที่ไอคอนโปรไฟล์ด้านบนขวา
ภาพหน้าจอเมนู Google Play Store แสดงรายการตัวเลือก โดยมีข้อความระบุให้กดเข้าไปตรงนี้ และวงกลมสีแดงล้อมรอบตัวเลือก 'จัดการแอปและอุปกรณ์'
ทำไมต้องตรวจแอปอันตราย?
ตรวจสอบแอปอันตรายไว้เพราะว่า 👇 1️⃣ ป้องกันไวรัสและมัลแวร์ 2️⃣ ปกป้องข้อมูลส่วนตัว 3️⃣ กันโดนขโมยเงินหรือข้อมูลบัญชี 4️⃣ ช่วยให้เครื่องทำงานลื่นไม่ช้า 5️⃣ มั่นใจว่าแอปที่ติดตั้งปลอดภัย #มือถือ
Tum Gadget

Tum Gadget

ถูกใจ 27 ครั้ง

ภาพกราฟิกแสดงโครงสร้างเครือข่ายบล็อกเชนที่มีโหนดเป็นรูปคอมพิวเตอร์ โทรศัพท์ และผู้ใช้งาน เชื่อมโยงกันอย่างซับซ้อน พร้อมข้อความ 'BLOCK CHAIN' ตรงกลาง
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ เทคโนโลยี Blockchain หรือ บล็อกเชน นั้นผู้อ่านหลายคนอาจจะคุ้นเคยเพียงเพราะเป็นเทคโนโลยีที่เกี่ยวข้องกับคริปโตเคอร์เรนซี หรือเคยเกี่ยวข้องกับโฆษณาของโครงการเงินดิจิทัล เท่านั้น แต่แท้จริงแล้วเป็นเทคโนโลยีที่ใช้ประโยชน์ได้มากมาย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent
นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent ตัวแรกแล้ว พร้อมตั้งชื่อ "JadePuffer" จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท Sysdig ผู้เชี่ยวชาญเทคโนโลยีคลาวด์ทำการตรวจพบแรนซัมแวร์ที่มีการใช้พลังจาก AI ประเภทโมเดลภาษาขนาดใหญ่ หรือ LLM (Large Language Mo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม
FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม ที่สามารถนำพาไปสู่การติดมัลแวร์ได้ จากรายงานโดยเว็บไซต์ Techlicious ได้กล่าวถึงการที่คณะกรรมาธิการด้านการค้าแห่งประเทศสหรัฐอเมริกา หรือ FTC (Federal Trade Commission) ได้ออกมาแจ้งเตือนให้ผู้คนระมัดระวัง Captcha ปลอม ที่สามารถนำไปสู่การหลอกติดตั้งมัลแวร์ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพพื้นหลังสีดำ มีข้อความภาษาไทยสีเหลืองและชมพูเตือนภัยเกี่ยวกับแอปอันตรายที่ควรลบออกจากมือถือ พร้อมโลโก้ Lemon8 และรูปวาดเส้นคนนั่งก้มหน้า
ไม่ควรมีในมือถือ! ลบออกด่วน!
แอปอันตรายที่ไม่ควรมีในมือถือ! ลบออกด่วน! ยุคนี้มือถือแทบเป็นอวัยวะที่ 33 ของเราไปแล้ว แต่รู้ไหมว่า บางแอปฯ อาจเป็นภัยมากกว่าที่คิด ทั้งแอบขโมยข้อมูล กินแบต สูบเน็ต หรือทำให้เครื่องช้า ถ้ามีแอปพวกนี้ติดเครื่องอยู่ ลองเช็กดูแล้วลบทิ้งซะ! 📌 1. แอปฯ ดูดข้อมูล (Spy Apps / Stalkerware) พวกแอปฯ
WTX

WTX

ถูกใจ 1369 ครั้ง

Google เตือน แก๊งแรนซัมแวร์
Google เตือน แก๊งแรนซัมแวร์จะเปลี่ยนมาขโมยข้อมูลมากขึ้น หลังจากการล็อกไฟล์แบบเดิมทำกำไรได้น้อยลง มัลแวร์สำหรับการเรียกค่าไถ่ หรือ Ransomware นั้น หลายคนอาจจะคุ้นเคยกับกลยุทธ์ที่ตัวมัลแวร์นั้นเข้าล็อกไฟล์แล้วส่งข้อความเพื่อเรียกค่าไถ่ข้อมูลจากเหยื่อ แต่สิ่งนี้กำลังจะเปลี่ยนไปเนื่องจากการล็อกไฟล์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบมัลแวร์ตัวใหม่ TWINLOOT
ตรวจพบมัลแวร์ตัวใหม่ TWINLOOT มีการใช้ระบบคลาวด์ของไมโครซอฟต์เป็นศูนย์บัญชาการ จากรายงานโดยเว็บไซต์ CSO Online ได้กล่าวถึงการตรวจพบแคมเปญของมัลแวร์ประเภท เฟรมเวิร์ก (Framework) และแบบเปิดประตูหลังของระบบ หรือ Backdoor ที่มีชื่อว่า TWINLOOT ที่ทางทีมวิจัยจากองค์กร Ontinue Cyber Defense Center ตรว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ภาพแสดงการแจ้งเตือนมัลแวร์ที่ระบุว่า aquasecurity/trivy-action มีพฤติกรรมขโมยข้อมูลอย่างชัดเจน รวมถึงการรวบรวมข้อมูลลับและการส่งไปยังปลายทางภายนอก ซึ่งบ่งชี้ถึงเจตนาร้ายและความเสี่ยงด้านความปลอดภัยร้ายแรง
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่
ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่ที่จะช่วยให้แรนซัมแวร์ และการทำ Phishing ทำงานได้อย่างอัตโนมัติ จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบโมเดล AI ที่ถูกวางขายอยู่ในตลาดมืดและถูกโฆษณาอยู่บนเว็บบอร์ดยอดนิยมของแฮกเกอร์ BreachForums ว่า เป็นโมเดล AI ที่ไม่ถูกเซ็นเซอร์ สามา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ GlassWorm อัปเกรดตัวเองไปอีกขั้น
มัลแวร์ GlassWorm อัปเกรดตัวเองไปอีกขั้น คราวนี้โจมตีบน macOS ได้แล้ว มัลแวร์ GlassWorm ซึ่งเป็นมัลแวร์ที่มุ่งขโมยข้อมูลบนกระเป๋าเงินคริปโตเคอร์เรนซี นั้นเคยเป็นข่าวโด่งดังมาแล้วช่วยหนึ่ง ซึ่งในระยะนั้นจะเน้นการโจมตีกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows เป็นหลัก แต่ในคราวนี้ผู้ใช้ระบบ macOS จะนิ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอคอมพิวเตอร์ที่ถูกโจมตีด้วยแรนซัมแวร์ Gentlemen แสดงวอลเปเปอร์รูปสุภาพบุรุษห้าคนตาเรืองแสง พร้อมข้อความ 'YOUR NETWORK IS LOCKED BY THE GENTLEMEN' และไฟล์เรียกค่าไถ่ README-G บนเดสก์ท็อป
The Gentlemen กลุ่มแรนซัมแวร์หน้าใหม่ อาละวาดหนัก
"The Gentlemen" กลุ่มแรนซัมแวร์หน้าใหม่ อาละวาดหนักตั้งแต่กลางปี 2025 ที่ผ่านมา ขโมยข้อมูลสำคัญก่อนล็อกเครื่อง โดนแล้วกว่า 17 ประเทศทั่วโลก Gentlemen หรือ สุภาพบุรุษ เมื่อเห็นคำนี้อาจจะนึกถึงบุรุษที่สุภาพเรียบร้อย ดูดีมีสกุล แต่ถ้าเปลี่ยนให้มาเป็นชื่อมัลแวร์ โดยเฉพาะมัลแวร์เรียกค่าไถ่ (
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงฟีเจอร์ใหม่ Whoscall สำหรับตรวจสอบข้อมูลส่วนบุคคลรั่วไหล มีภาพประกอบคนกังวลกับเอกสารและไอคอนปีศาจ พร้อมข้อความแนะนำฟีเจอร์ \"เช็คข้อมูลรั่วไหล\" และช่องกรอกเบอร์โทรศัพท์
ภาพแสดงขั้นตอนการใช้งานฟีเจอร์ \"เช็คข้อมูลรั่วไหล\" โดยกรอกเบอร์โทรศัพท์ Whoscall จะตรวจสอบข้อมูลที่หลุดออกมา เช่น บั�ญชี รหัสผ่าน อีเมล และยืนยันว่า Whoscall ปฏิบัติตามมาตรฐานความปลอดภัย
ภาพหน้าจอ \"ข้อมูลรั่วไหม\" แสดงช่องกรอกเบอร์โทรศัพท์เพื่อตรวจสอบการรั่วไหลของข้อมูลส่วนบุคคล เช่น บัญชี รหัสผ่าน อีเมล โดยมีไอคอนแสดงสถานะข้อมูลที่ปลอดภัยและข้อมูลที่รั่วไหล
Who’s call ตรวจจับข้อมูลรั่วไหล
ฟีเจอร์ใหม่ who’s call ตรวจสอบได้ ว่ามีข้อมูลของเรารั่วถึงมิจฉาชีพหรือไม่ วิธีใช้งาน ในหน้าแรก > เลือกตรวจสอบข้อมูลส่วนตัวรั่วไหล > กรอกเบอร์โทร > ยืนยัน OTP > จากนั้น แอพจะตรวจสอบพร้อมแจ้งว่าข้อมูลรั่วไหลหรือไม่ หากมีพบการรั่วไหล แอพจะระบุให้ด้วยว่า ข้อมูลของเรารั่วไหลไปที่ไหนบ้าง
Fewday

Fewday

ถูกใจ 1 ครั้ง

ตรวจพบเทคนิคใหม่ Phantom Squatting
ตรวจพบเทคนิคใหม่ Phantom Squatting ใช้โดเมนที่ AI สร้างขึ้นมา ไปหลอกลวงแบบ Phishing จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบเทคนิคใหม่ของแฮกเกอร์ในการทำการหลอกลวงแบบ Phishing ด้วยการอาศัยชื่อโดเมน (Domain Name) ที่ตัวเครื่องมือ AI ทำการสร้าง (Generate) ขึ้นมาหลังจากที่ทำการตั้งค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้ Wallpaper Engine บน Steam
พบแฮกเกอร์ใช้ Wallpaper Engine บน Steam เป็นเครื่องมือในการแพร่กระจายมัลแวร์ จากรายงานโดยเว็บไซต์ TweakTown ได้กล่าวถึงการที่ทางทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยม ได้ตรวจพบว่าแฮกเกอร์ได้ทำการซุกซ่อนมัลแวร์ไว้ภายในแพ็คเกจภาพพื้นหลังหน้าจอ (Wallpaper) ในร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน
พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน QuickFox มุ่งเล่นงานผู้ใช้งาน Windows จากรายงานโดยเว็บไซต์ Techradar ได้กล่าวถึงการตรวจพบแคมเปญสอดไส้มัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor ลงบนซอฟต์แวร์สำหรับการใช้งานระบบเครือข่ายส่วนบุคคลเสมือน หรือ VPN (Virtual Private Network) จากจี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพประกอบแสดงแล็ปท็อปที่มีโลโก้ Internet Explorer สีฟ้าบนหน้าจอสีขาว ซึ่งเป็นสัญลักษณ์ของฟีเจอร์ MSHTA ที่บทความกล่าวถึงว่าถูกใช้เป็นช่องทางในการส่งมัลแวร์
Windows "MSHTA" ถูกนิยมในการใช้เป็นช่องทางส่งมัลแว
เครื่องมือเก่าแก่ของ Windows "MSHTA" ถูกพบว่าถูกนิยมในการใช้เป็นช่องทางส่งมัลแวร์เข้าเครื่อง จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการที่ทีมวิจัยจากบริษัทผู้พัฒนาซอฟต์แวร์ป้องกันภัยไซเบอร์ชื่อดัง Bitdefender ออกมากล่าวถึงอันตรายของตัวฟีเจอร์ MSHTA (Microsoft HTML Application) ซึ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงแฮกเกอร์สวมฮู้ดกำลังใช้แล็ปท็อป โดยมีธงชาติเกาหลีเหนือเป็นฉากหลัง พร้อมข้อความว่า 'แฮกเกอร์ ใช้ ChatGPT! หลบการตรวจจับ” ของแอนตี้ไวรัส' และโลโก้ Lemon8 กับชื่อร้าน Moon Shop.
กลุ่มแฮกเกอร์ Kimsuky ใช้ ChatGPT ช่วย “หลบการตรวจจับ” ของแอนตี้ไวรัส พร้อมสร้างภาพหลอกเพิ่มความน่าเชื่อถือให้แคมเปญ Spear-Phishing กลุ่มแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือ กลุ่ม Kimsuky นำเทคโนโลยี AI อย่าง ChatGPT มาใช้เป็นเครื่องมือช่วยโจมตีไซเบอร์ ทั้งในด้านการสร้างสื่อหลอก (AI-generated ima
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

ดูเพิ่มเติม