กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky ซุ่มพัฒนาAI Stack

กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky ซุ่มพัฒนา AI Stack แบบ Offline มาช่วย Phishing และสร้างมัลแวร์ใหม่ ๆ

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทางทีมวิจัยจากบริษัท Genians บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์จากประเทศเกาหลีใต้ ทำการตรวจพบเบื้องหลังการทำงานของปฏิบัติการต่าง ๆ ของกลุ่มแฮกเกอร์ Kimsuky ซึ่งเป็นกลุ่มแฮกเกอร์ที่ได้รับการหนุนหลังโดยตรงจากรัฐบาลเกาหลีเหนือ หลังจากที่ได้ทำการเก็บข้อมูลและวิเคราะห์โครงสร้างพื้นฐาน (Infrastucture) ต่าง ๆ ที่เชื่อมโยงกับทางกลุ่มแฮกเกอร์กลุ่มดังกล่าวมายาวนานนับแรมเดือน จนได้ข้อสรุปว่า ทางกลุ่มแฮกเกอร์นั้นได้มีการใช้งาน AI แบบออฟไลน์ (Offline) บนเซิร์ฟเวอร์แบบปิดของตนเอง โดยนำมาเชื่อมต่อกับเครื่องมือค้นหาข้อมูลต่าง ๆ ที่ทางกลุ่มมีอยู่ในครอบครอง รวมทั้งทำการรวบรวมชิ้นส่วนซอฟต์แวร์ (Software Parts) ที่จำเป็นเพื่อใช้ในการฝัง AI ลงไปในมัลแวร์

ซึ่งทางทีมวิจัยระบุว่า เท่าที่ทราบนั้นทางกลุ่มแฮกเกอร์ยังไม่ได้มีการฝึกฝน AI เพื่อพัฒนาโมเดล (Model) เฉพาะของกลุ่มตนเองแต่อย่างใด แต่ก็ไม่สามารถรับประกันความถูกต้องของความคาดเดานี้ได้อย่างเต็มร้อย โดยทางทีมวิจัยคาดการณ์ว่า ปัจจุบันกลุ่มแฮกเกอร์ Kimsuky นั้นอยู่ในช่วงของการวิจัยและหาความรู้ (Research and Knowledge Acquisition) ซึ่งเป็นการรวบรวมซอฟต์แวร์และเครื่องมือต่าง ๆ ที่มีอยู่แล้ว โดยจะนำไปสู่การพัฒนาให้ AI นั้นเข้าไปสอดแทรกในทุกขั้นตอนการทำงานของการสร้างมัลแวร์ตั้งแต่ขั้นตอนการเขียนพัฒนามัลแวร์ ไปจนถึงขั้นตอนของการวิเคราะห์ข้อมูล ซึ่งวิธีการทำงานในรูปแบบนี้จะช่วยให้การหลอกลวงแบบ Phishing เพื่อปล่อยมัลแวร์ลงระบบของเหยื่อนั้นมีประสิทธิภาพมากขึ้น โดยที่ระบบตรวจจับของเหยื่อนั้นทำงานได้ด้อยลงเรื่องจาก ความสามารถในการจับความไม่เนียนของข้อความนั้นจะทำได้ยากขึ้นกว่าเดิม ทำให้การที่จะตรวจจับได้นั้นจะต้องใช้วิธีการที่ยากกว่าอย่าง การตรวจจับผ่านทางการสังเกตพฤติกรรมของมัลแวร์แทน

สำหรับในส่วนของหลักฐานที่ทางทีมวิจัยพบว่าแฮกเกอร์นั้นมีการใช้งาน AI ในรูปแบบโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) แบบออฟไลน์อยู่นั้น เนื่องจากมีการตรวจพบ AI ในรูปแบบดังกล่าว เช่น Ollama, GPT4All, และ Msty อยู่บนโครงสร้างพื้นฐานที่เชื่อมโยงกับแฮกเกอร์กลุ่มดังกล่าว โดยเครื่องมือในกลุ่มนี้นั้นมีการถูกใช้งานหรือถูกตั้งค่า (Configuration) ไว้เรียบร้อยแล้ว ซึ่ง Ollama มีการถูกตรวจพบว่าพึ่งถูกสร้างกุญแจ (Key) เพื่อเปิดใช้งานเป็นครั้งแรก, GPT4All มีการใช้ไฟล์ฐานข้อมูล (Database) ชื่อ localdocs_v3.db ซึ่งถูกตั้งค่าไว้เรียบร้อยแล้ว โดยฐานข้อมูลดังกล่าวนั้นเป็นฐานข้อมูลสำหรับฟีเจอร์ LocalDocs ที่มีชื่อว่า Retrieval-Augmented Generation (RAG) ซึ่งฟีเจอร์นี้เป็นฟีเจอร์ที่ใช้ในการประมวลผลและตอบคำถามโดยอาศัยข้อมูล เอกสารต่าง ๆ ที่ถูกเก็บไว้ส่วนตัว (Private) ซึ่งเป็นหลักฐานสำคัญว่าแฮกเกอร์พยายามเชื่อมโยงข้อมูลที่ตนมีเข้ากับระบบ AI แต่ยังไม่พบหลักฐานว่าข้อมูลเหล่านั้นเป็นข้อมูลที่ถูกขโมยมาหรือไม่

นอกจากนั้นทางทีมวิจัยยังได้ตรวจพบการพยายามสั่งงาน AI เพื่อวิเคราะห์ชุดข้อมูลต่าง ๆ เช่น ข้อมูลของกระเป๋าเงินคริปโตเคอร์เรนซี (Cryptocurrency Wallet), ข้อมูลรหัสผ่านสำหรับเข้าใช้งาน Gmail, และข้อมูลการลงทะเบียนบนเว็บไซต์ต่าง ๆ พร้อมลงท้ายว่า "The more detailed the analysis, the better. Please do not do it haphazardly." เพื่อย้ำเตือนให้ตัว AI นั้นทำการวิเคราะห์ให้ละเอียดที่สุด อย่าทำลวก ๆ เพื่อให้ผลลัพธ์ออกมาตามที่แฮกเกอร์คาดหวังไว้อีกด้วย

ไม่เพียงแต่การใช้เครื่องมือสำเร็จรูปที่มีอยู่แล้วเท่านั้น ทางทีมวิจัยยังตรวจพบเครื่องมือสำหรับการพัฒนาซอฟต์แวร์ใหม่ อย่างไลบรารี่ของนักพัฒนา (Developer Libraries) ไม่ว่าจะเป็น LLaMaSharp, Semantic Kernel ของไมโครซอฟท์, และ Microsoft.Agents.AI ซึ่งเป็นองค์ประกอบ (Components) สำหรับการสอดไส้ AI ลงไปในซอฟต์แวร์ที่เขียนด้วยภาษา C# และ .NET นอกจากนั้นยังมีการตรวจพบเครื่องมือที่ใช้แปลงเสียงเป็นข้อความ (Speech-to-Text) ของทาง OpenAI อย่าง Whisper และเครื่องมือเขียนและแก้ไขโค้ดด้วย AI อย่าง Cursor บนโครงสร้างพื้นฐานนี้อีกด้วย ซึ่งเป็นหลักฐานชั้นดีว่า แฮกเกอร์กลุ่มนี้มีการใช้งานเครื่องมือ AI ในระดับชุดเครื่องมือ (Stack) เพื่อสอดแทรก AI ลงไปในทุกขั้นตอนตั้งแต่ต้นน้ำยันปลายน้ำของการโจมตีเลยทีเดียว

#ติดเทรนด์ #lemon8ไดอารี่ #เกาหลีเหนือ #kimsuky #freedomhack

9/6 แก้ไขแล้ว

... อ่านเพิ่มเติมในฐานะผู้ที่ติดตามข่าวสารเกี่ยวกับความปลอดภัยไซเบอร์มาอย่างใกล้ชิด ผมเห็นว่าการที่กลุ่มแฮกเกอร์ Kimsuky ใช้ AI Stack แบบ Offline ในการพัฒนาเครื่องมือโจมตีถือเป็นอีกก้าวหนึ่งที่สำคัญของโลกไซเบอร์ โดยเฉพาะอย่างยิ่งการผนวกเทคโนโลยี AI อย่าง Large Language Model (LLM) เข้ามาช่วยในการสร้างมัลแวร์และการโจมตีแบบ Phishing ซึ่งทำให้วิธีการโจมตีมีความซับซ้อนและมีประสิทธิภาพมากขึ้น ผมสังเกตว่า การใช้ฐานข้อมูล LocalDocs ที่มี Retrieval-Augmented Generation (RAG) ซึ่งช่วยให้ AI วิเคราะห์ข้อมูลเอกสารส่วนตัวและความลับในเครื่องมือของตนเองได้ ทำให้การโจมตีเจาะระบบหรือขโมยข้อมูลมีความแม่นยำและละเอียดมากขึ้น โดยสามารถวิเคราะห์ข้อมูลตั้งแต่รหัสผ่าน Gmail จนถึงข้อมูลคริปโตเคอร์เรนซีได้อย่างมีประสิทธิภาพ นอกจากนี้ การนำเครื่องมือพัฒนา AI อย่าง LLaMaSharp และ Semantic Kernel ที่พัฒนาโดยไมโครซอฟท์ มาใช้งานร่วมกับการเขียนโปรแกรมด้วย C# และ .NET ช่วยให้แฮกเกอร์สามารถผสมผสาน AI ลงในซอฟต์แวร์มัลแวร์ตั้งแต่ต้นน้ำถึงปลายน้ำ ที่เห็นอย่างชัดเจนคือการใช้เทคโนโลยีแปลงเสียงเป็นข้อความ (Speech-to-Text) จาก OpenAI เช่น Whisper รวมถึงเครื่องมือช่วยเขียนโค้ดอย่าง Cursor ซึ่งทั้งหมดนี้แสดงถึงความตั้งใจของกลุ่ม Kimsuky ในการสร้าง AI Stack ที่ครบวงจรเพื่อเสริมทัพไซเบอร์ให้น่าเกรงขามมากขึ้น จากประสบการณ์ส่วนตัวในการติดตามข่าวโจมตีทางไซเบอร์ ผมเห็นว่าสิ่งนี้สะท้อนให้เห็นว่าองค์กรและผู้ใช้ทั่วไปต้องตื่นตัวและเตรียมพร้อมรับมือกับภัยคุกคามที่เปลี่ยนรูปแบบเร็วขึ้นเรื่อยๆ การเสริมความรู้เรื่อง AI ในวงการไซเบอร์และการใช้เครื่องมือป้องกันที่เน้นพฤติกรรมและการวิเคราะห์ AI อย่างรอบด้าน รวมทั้งติดตามเทรนด์ต่างๆ อย่างใกล้ชิด จะช่วยลดความเสี่ยงจากการโจมตีรูปแบบใหม่ๆ ที่ซ่อนตัวอยู่ในยุค AI มากขึ้นเรื่อยๆ อย่างแน่นอน

โพสต์ที่เกี่ยวข้อง

กลุ่มแฮกเกอร์จากเกาหลีเหนือ KONNI ใช้มัลแวร์
กลุ่มแฮกเกอร์จากเกาหลีเหนือ KONNI ใช้มัลแวร์แบบ Backdoor ที่เขียนด้วย AI โจมตีเหยื่อ ถ้าพูดถึงชาติที่ไม่ได้เป็นมหาอำนาจ แต่มีแฮกเกอร์ที่เก่งติดอันดับโลก ก็คงจะหนีไม่พ้นประเทศเล็ก ๆ อย่างเกาหลีเหนือ ที่สามารถตกเป็นข่าวได้ทุกวันทั้งในด้านการแฮก และการสร้างมัลแวร์ ด้วยผลงานใหม่ล่าสุดจากข่าวนี้อาจทำ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์เกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแว
แฮกเกอร์จากเกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแวร์เพิ่มมากขึ้น QR Code นั้นคงเป็นที่คุ้นเคยของผู้อ่านชาวไทยกันเป็นอย่างดี เนื่องจากเป็นรูปแบบโค้ดสำหรับการสแกนที่สามารถนำมาใช้งานในด้านต่าง ๆ ได้อย่างหลากหลาย โดยเฉพาะอย่างยิ่งการชำระเงิน ซึ่งโค้ดรูปแบบนี้ไม่เพียงแต่เป็นที่นิยมในไทยแต่ยังเป็นท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงแฮกเกอร์สวมฮู้ดกำลังใช้แล็ปท็อป โดยมีธงชาติเกาหลีเหนือเป็นฉากหลัง พร้อมข้อความว่า 'แฮกเกอร์ ใช้ ChatGPT! หลบการตรวจจับ” ของแอนตี้ไวรัส' และโลโก้ Lemon8 กับชื่อร้าน Moon Shop.
กลุ่มแฮกเกอร์ Kimsuky ใช้ ChatGPT ช่วย “หลบการตรวจจับ” ของแอนตี้ไวรัส พร้อมสร้างภาพหลอกเพิ่มความน่าเชื่อถือให้แคมเปญ Spear-Phishing กลุ่มแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือ กลุ่ม Kimsuky นำเทคโนโลยี AI อย่าง ChatGPT มาใช้เป็นเครื่องมือช่วยโจมตีไซเบอร์ ทั้งในด้านการสร้างสื่อหลอก (AI-generated ima
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

ภาพแสดงแฮกเกอร์สวมฮู้ดกำลังพิมพ์บนแล็ปท็อป โดยมีธงชาติเกาหลีเหนือที่ประกอบด้วยรหัสไบนารีเป็นพื้นหลัง พร้อมข้อความว่า 'กลุ่มแฮกเกอร์เกาหลีเหนือ พัฒนามัลแวร์เจาะผู้ใช้ Windows' และโลโก้ 'Moon Shop - เติมเกม ขายคีย์วินโดว์'
⚠️ แฮกเกอร์เกาหลีเหนือ APT37 ใช้มัลแวร์ภาษา Rust โจมตี Windows — ฟิชชิ่งอีเมลคือประตูสู่หายนะ มีรายงานว่า กลุ่มแฮกเกอร์ APT37 (ScarCruft) ซึ่งเชื่อมโยงกับเกาหลีเหนือ พัฒนามัลแวร์ใหม่เขียนด้วย ภาษา Rust เพื่อเจาะผู้ใช้ Windows มัลแวร์นี้ตรวจจับยากและทำให้ผู้ใช้เสี่ยงถูกแฮกบัญชี ขโมยข้อมูล หรือถูก
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

ข่าวด่วน! มีเงินหรือคริปโตใน Exchange ต้องอ่าน ถ้าไม่อยากพลาด ‼️
Bitget เพิ่งโดนแฮกไป $351.6M ใหญ่ที่สุดของปี 2026 🚨 CEO บอกว่า "เงินลูกค้าปลอดภัย" แต่ตอนนี้กดถอนไม่ได้... แล้วเราควรทำยังไง? ตีหนึ่งครึ่งของคืนวันที่ 24 ก.ย. (เวลาไทย) ระบบของ Bitget เจอการโอนเงินที่ไม่ได้รับอนุญาตออกจาก Hot Wallet และ Warm Wallet สัญญาณแรกที่ On-chain analyst จับ
Cy₿er

Cy₿er

ถูกใจ 0 ครั้ง

🔥 Daily Snap News | มัดรวม 4 มิติข่าวเด่นประจำวันประจำวันอังคารที่ 30 มิถุนายน พ.ศ. 2569
(อัปเดต 08:30 น.) ​เสิร์ฟสถานการณ์สำคัญในรอบ 24 ชั่วโมง ​1️⃣ ข่าวในประเทศ: ตรวจสอบโกงสอบครู / แอร์โฮสเตสไทยโดนรวบคาสนามบินออสซี่ 🏛️🚨 ​​ชัชชาติ สิทธิพันธุ์ เตรียมลุยสมัยที่ 2: หลังคว้าชัยชนะอย่างท่วมท้นในการเลือกตั้งผู้ว่าฯ กทม. สมัยที่ 2 ด้วยคะแนนสูงสุดในประวัติศาสตร์ (กว่า 1.44 ล้านคะแนน) ท่า
รองเท้าRong*Teen

รองเท้าRong*Teen

ถูกใจ 0 ครั้ง

ความลับ Apple โดนแฮกปล่อยเกลี้ยง iPhone 18 Pro ระวังของปลอมเกลื่อนตลาดหลุดยับแบบไม่เคยมี
ความลับ Apple โดนแฮกปล่อยเกลี้ยง iPhone 18 Pro ระวังของปลอมเกลื่อนตลาด หลุดยับแบบไม่เคยมีมาก่อน ปกติเวลาเราเห็นข่าวไอโฟนหลุด มักจะมาจากคนทำเคสหรือเป็นแค่ภาพเบลอๆ แต่งานนี้รุนแรงกว่าเดิมหลายเท่า เพราะความลับขั้นสุดยอดของ iPhone 18 Pro โดนเอาไปปล่อยว่อนใน Dark Web เป็นที่เรียบร้อย ต้นตอของเรื่อ
Hobbiesdose

Hobbiesdose

ถูกใจ 0 ครั้ง

ภาพแสดงหน้าต่างติดตั้ง WinRAR 7.13 พร้อมโลโก้ WinRAR และไอคอนเตือนภัยสีเหลือง ข้อความด้านล่างเร่งให้ผู้ใช้ WinRAR เวอร์ชันเก่ากว่า 7.13 รีบอัปเดตทันที เพื่อป้องกันช่องโหว่ร้ายแรงที่อาจทำให้ถูกแฮกและยึดเครื่องได้จากการแตกไฟล์ .RAR
แก้ช่องโหว่ไปยังไม่ทันไรโดนเจาะอีกแล้ว 🚨
หลังจากไม่กี่เดือนก่อนเพิ่งมีช่องโหว่ร้ายแรงใน WinRAR เวอร์ชัน 7.11 ลงไป (CVE-2025-6218) ที่เปิดทางให้แฮกเกอร์ฝังโค้ดอันตรายลงในไฟล์ .RAR แค่เผลอแตกไฟล์ก็มีโอกาสโดนทันที ซึ่งตอนนั้นก็เพิ่งแก้ไปในเวอร์ชัน 7.12 . ล่าสุดยังไม่ทันไรเจออีกแล้ว คราวนี้หนักกว่าเดิมเพราะเป็น Zero-day รหัส CVE-2025-8088 ถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม คอนเทนต์ที่ถูกสร้างขึ้นด้วยปัญญาประดิษฐ์ หรือ AI-Generated Content นั้นอาจจะเป็นเรื่องธรรมดาในยุคปัจจุบัน แต่อีกเรื่องหนึ่งของผลิตภัณฑ์จาก AI ที่ไม่ควรเป็นเรื่องธรรมดาแต่กำลังมาแรง นั่นคือ มัลแวร์ที่ถูกสร้างขึ้นด้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโพสต์ Twitter จากกลุ่มแฮกเกอร์ 0Mid16B อ้างว่าได้ข้อมูลสมาชิก The iCon Group 324,366 ราย โดยได้ปล่อย 10,000 รายชื่อแรกแล้ว และจะปล่อยเพิ่มสัปดาห์ละ 50,000 รายชื่อ พร้อมภาพตัวอย่างข้อมูลที่ถูกปิดบังบางส่วน
กลุ่มแฮกเกอร์ 0Mid16B กลับมาสร้างความปั่นป่วน
กลุ่มแฮกเกอร์ 0Mid16B กลับมาสร้างความปั่นป่วนอีกครั้ง หลังจากก่อนหน้านี้ได้โพสต์ปล่อยข้อมูลสมาชิก The1 กว่า 5 แสนรายบน Dark Web โดยครั้งนี้พวกเขาอ้างว่าได้ขโมยข้อมูลส่วนตัวของสมาชิก The iCon Group จำนวน 324,366 ราย โดยข้อมูลที่ถูกเปิดเผยในรอบนี้มีทั้งชื่อ-นามสกุล ที่อยู่ เบอร์โทรศัพท์ อีเมล เลข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงโลโก้ Gmail พร้อมเครื่องหมายเตือนภัย, แฮกเกอร์กำลังเจาะข้อมูลบนแล็ปท็อป และแว่นขยายส่องรหัสผ่าน. ข้อความระบุว่า Google ถูกแฮก ทำให้ Gmail หลุด เตือนผู้ใช้ 2,500 ล้านบัญชีทั่วโลกเสี่ยงโดนแฮก แนะนำให้เปลี่ยนรหัสผ่านใหม่และเปิด 2FA.
หลุดข้อมูลผู้ใช้ Gmail ชุดใหญ่กว่า 2,500 ล้านบัญชีทั่วโลก 🚨
ช่วงนี้ใครที่ใช้งาน Gmail คงต้องเพิ่มความระวังกันเป็นพิเศษ เพราะมีรายงานว่าบัญชีผู้ใช้กว่า 2,500 ล้านบัญชีทั่วโลกอาจเสี่ยงถูกหลอก หลังเกิดเหตุข้อมูลรั่วครั้งใหญ่ที่เรียกได้ว่าเป็นหนึ่งในเหตุการณ์ประวัติศาสตร์ของ Google เลยทีเดียว สาเหตุเกิดจากกลุ่มแฮกเกอร์ชื่อดัง ShinyHunters หรือ UNC6040 ใช้เทคนิค
คอมคร้าบ

คอมคร้าบ

ถูกใจ 15 ครั้ง

ภาพแสดงตารางเปรียบเทียบคุณสมบัติทางเทคนิคของไฟล์ LNK ที่เป็นอันตรายสองไฟล์ ซึ่งใช้ในการโจมตีแบบ Spear-Phishing เพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ โดยระบุขนาดไฟล์, CLSID, การซ่อนเร้น, คำสั่งรัน, ไฟล์ที่ถูกปล่อย, URL ของเซิร์ฟเวอร์ควบคุม และไฟล์หลอกล่อ
ระวัง แจ้งเตือนไมโครซอฟต์ปลอม
ผู้ใช้งานระวัง แจ้งเตือนไมโครซอฟต์ปลอม หลงเชื่ออาจติดมัลแวร์อิมพอร์ตจากเกาหลีเหนือได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ScarCruft ที่มีการใช้งานแคมเปญหลอกลวงแบบเฉพาะเจาะจง (Spear-Phishing) ด้วยการส่งข้อความ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🚨 สรุปปี 2025: ปีแห่งการจารกรรมคริปโตครั้งใหญ่
🚨 สรุปปี 2025: ปีแห่งการจารกรรมคริปโตครั้งใหญ่ที่สุดในประวัติศาสตร์! 🚨 สถิติใหม่ที่น่าสะพรึงกลัว! ข้อมูลจาก Chainalysis และ TRM Labs ระบุว่าตลอดปี 2025 ที่ผ่านมา ยอดความเสียหายจากการถูกแฮกพุ่งทะลุ 2.7 พันล้านดอลลาร์สหรัฐ (ประมาณ 9.4 หมื่นล้านบาท) ทำลายทุกสถิติที่เคยมีมา! 📉💸 📌 สรุปประเด็นร้อนที่สา
DEEPKUB

DEEPKUB

ถูกใจ 0 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

กิจกรรมของมัลแวร์ที่ถูกสร้างด้วย AI มากขึ้นเรื่อยๆ
IBM เตือน ! เริ่มมีการตรวจพบกิจกรรมของมัลแวร์ที่ถูกสร้างด้วย AI มากขึ้นเรื่อย ๆ ทุกวัน ความก้าวล้ำของวิทยาการด้านปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้นอาจช่วยให้งานของหลายคนสะดวกจากการใช้เครื่องมือ AI ที่หลากหลาย แต่ด้วยเทคโนโลยีเดียวกันนี้ ก็สามารถสร้างมัลแวร์ที่ร้ายกาจได้อย่างรวด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS
มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS "MonetaStealer" macOS ซึ่งในอดีตนั้นถูกกล่าวขานว่าเป็นระบบปฏิบัติการที่มีความปลอดภัยสูงสุดนั้น ในยุคนี้ก็ยังมีส่วนถูกอยู่ แต่ก็ไม่จริงเสมอไป เนื่องจากมีมัลแวร์จำนวนมากที่มีความสามารถในการหาช่องโหว่เพื่อเล็ดลอด หรือแอบซ่อนตัวจากระบบรักษาความปลอดภัยเหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE
Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบการกลับมาของกลุ่มแฮกเกอร์จากประเทศเกาหลีเหนือ Lazarus Group พร้อมกับมัลแวร์ตัวใหม่ RemotePE ซึ่งเป็นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access T
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แคมเปญมัลแวร์ EtherRAT และ EtherHiding
พบแคมเปญมัลแวร์ EtherRAT และ EtherHiding มีการใช้เทคนิคพิเศษซ่อนโครงสร้างพื้นฐานไว้บน Ethereum เมื่อพูดถึง Ethereum หรือ ETH นั้นหลายคนอาจจะนึกถึงเหรียญคริปโตเคอร์เรนซีที่โด่งดังที่สุดจนเป็นรองแค่เพียง Bitcoin เท่านั้น แต่ตัวเครือข่ายบล็อกเชนของระบบ Ethereum นี้ กลับสามารถช่วยเสริมสร้างให้ระบบโค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK
Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK ที่แฮกเกอร์ใช้ส่งมัลแวร์มาอย่างยาวนาน ไฟล์ประเภทหนึ่งที่มักตกเป็นข่าวในด้านการนำเอามาใช้งานในการส่งมัลแวร์เข้าเครื่อง คงจะหนีไม่พ้นไฟล์ประเภท .LNK หรือไฟล์ Internet Shortcut ซึ่งทั้งหมดก็มาจากช่องโหว่ของตัว Windows เอง หลังจากที่ช่องโหว่ได้ถูกปล่อยเฉยมาอย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดง iPhone, iPad, MacBook และโลโก้ Google Chrome พร้อมสัญลักษณ์เตือนภัยและรูปแฮกเกอร์ สื่อถึงการอัปเดตฉุกเฉินเพื่ออุดช่องโหว่ Zero-day ใน iOS, iPadOS, macOS และ Chrome หลังพบการโจมตีจริง
อย่าลืมอัปเดตกันด้วย 🚨
Apple และ Google ปล่อยอัปเดตความปลอดภัยฉุกเฉินอุดช่องโหว่ Zero-day ที่ยืนยันแล้วว่าถูกนำไปใช้โจมตีจริง โดยเป็นการโจมตีที่มีความซับซ้อนสูงและมุ่งเป้าไปยังบุคคลเฉพาะกลุ่ม . ฝั่ง Apple ระบุว่าได้รับรายงานว่าช่องโหว่ดังกล่าวอาจถูกใช้ในปฏิบัติการโจมตีขั้นสูงกับอุปกรณ์ที่ยังใช้งานระบบเวอร์ชันก่อน iOS
คอมคร้าบ

คอมคร้าบ

ถูกใจ 5 ครั้ง

ภาพแสดงผลการค้นหาบนแพลตฟอร์มวิเคราะห์ความปลอดภัยทางไซเบอร์สำหรับไฟล์ที่เป็นอันตรายที่เกี่ยวข้องกับผู้ใช้ “hightower6eu” โดยพบ IOCs จำนวน 314 รายการ ซึ่งรวมถึงไฟล์เช่น “hightower6eu-yahoo-fi” และ “hightower6eu-x-trends”
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw...
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ ผู้ช่วยปัญญาประดิษฐ์ หรือ AI Agent นั้นเรียกได้ว่าเป็นนวัตกรรมอันล้ำยุคของทศวรรษนี้ที่จะเข้ามาเป็นก้าวใหม่ในการทำงาน แต่ในปัจจุบัน AI Agent หลายตัวก็ได้ถูกนำไปใช้ประโยชน์ในเชิงการก่อการร้ายทางไซเบอร์ จนกลายเป็นข้อถกเถี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้ติดตั้งมัลแวร์ Wonderland โดยปลอมเป็นแอปพลิเคชัน 'SUD CHAQIRUV' ผ่านการแจ้งเตือนให้อัปเดตจาก Google Play ปลอม และขออนุญาตติดตั้งแอปที่ไม่รู้จัก ซึ่งเป็นขั้นตอนการแพร่กระจายมัลแวร์
มัลแวร์ Wonderland ปลอมตัวเป็นแอปพลิเคชันดัง
มัลแวร์ Wonderland ปลอมตัวเป็นแอปพลิเคชันดังหลอกเข้าเครื่อง Android การใช้งานระบบปฏิบัติการ Android นั้นถึงแม้จะมีอิสระในการใช้งานที่สูงจากการที่เป็นระบบเปิด แต่ก็ต้องยอมรับว่า นำไปสู่การพัฒนามัลแวร์ที่ง่าย ทำให้ผู้ใช้งานต้องตกอยู่ใต้ความเสี่ยงอย่างช่วยไม่ได้ จากรายงานโดยเว็บไซต์ The Hacker N
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

#กัมพูชายิงก่อน
การกองทัพภาคที่ 2 สรุป สถานการณ์การสู้รบ ถึงวันที่ 28 กรกฎาคม 2568 เวลา 12.00 น. . ฝ่ายกัมพูชา ระดมยิง BM-21 หลายแนวรบ โดยเฉพาะ เนิน 677, ภูผี, ผามออีแดง – พระวิหาร และภูมะเขือ นอกจากนั้นยังพบ ความเคลื่อนไหวระบบขีปนาวุธ PHL – 03 ในพื้นที่สนามบินสำโรง จ.อุดรมีชัย ฝ่ายเรา ตอบโต้ตามระดับภัยคุกคา
🐱 อยู่กับแมว🐣

🐱 อยู่กับแมว🐣

ถูกใจ 0 ครั้ง

ที่ช่องโหว่นี้มันน่ากังวลคือไม่ค่อยมีใครลงไปแพตช์นี่แหละ 🚨
ก่อนหน้านี้เราเคยรายงานข่าวเกี่ยวกับช่องโหว่ร้ายแรงใน WinRAR ไปหลายรอบแล้ว พร้อมเตือนให้ผู้ใช้รีบอัปเดตโดยด่วน เพราะมีรายงานออกมาอย่างต่อเนื่องว่ากลุ่มแฮกเกอร์เริ่มนำช่องโหว่เหล่านี้ไปใช้โจมตีเหยื่อจริง ไม่ใช่แค่ความเสี่ยงบนกระดาษอีกต่อไป . ล่าสุดสถานการณ์ยิ่งน่ากังวลขึ้นไปอีก เมื่อทาง Google Thr
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

แรนซัมแวร์ Nitrogen ตัวโคดพังมาก
นักวิจัยเผย แรนซัมแวร์ Nitrogen ตัวโค้ดพังมาก ขนาดแฮกเกอร์ที่ใช้ยังถอดรหัสไฟล์ที่ยึดมาไม่ได้ ตามปกติแล้วมัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นมักจะเรียกร้องเงินจากเหยื่อในระดับที่สูงมากเพื่อปลดล็อกไฟล์ ซึ่งก็อาจจะได้กุญแจ (Key) สำหรับปลดล็อกได้บ้างไม่ได้บ้าง แต่ในบางกรณีนั้นตัวแรนซัมแวร์ก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตามคาด! ผบ.ตร. คนที่ 16 พล.ต.อ.สำราญ นวลมา (บิ๊กราญ) อายุราชการเหลือ 7 ปี
ตามคาด! ผบ.ตร. คนที่ 16 พล.ต.อ.สำราญ นวลมา (บิ๊กราญ) อายุราชการเหลือ 7 ปี #ฟังคิงส์เล่า #รู้ครบจบที่นี่ #ผู้บัญชาการตํารวจแห่งชาติ #ผบตร #สตช #สำนักงานตำรวจแห่งชาติ #พลตํารวจเอกสําราญนวลมา #บิ๊กราญ #ตํารวจ
ฟัง "คิงส์" เล่า

ฟัง "คิงส์" เล่า

ถูกใจ 22 ครั้ง

Google เตือน ระวังแฮกเกอร์ใช้ช่องโหว่ React2Shell
Google เตือนแอดมิน ระวังแฮกเกอร์ใช้ช่องโหว่ React2Shell แฮกเข้าเซิร์ฟเวอร์ การทำงานเป็นผู้ดูแลระบบ หรือ Admin (Administrator) นั้นเรียกได้ว่าเป็นงานหนัก เพราะต้องรับมือกับเครื่องมือที่เกี่ยวข้องกับระบบที่มีมากมาย และถ้าบางเครื่องมือมีช่องโหว่ความปลอดภัยแฝงตัวอยู่ ก็อาจจะทำให้ระบบถูกแฮกหรือล่มได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กระแสเกม GTA 6 แรงจัด จนกลุ่มแฮกเกอร์นำไปแอบอ้าง
กระแสเกม GTA 6 แรงจัด จนกลุ่มแฮกเกอร์จำนวนมากนำเอาไปอ้างชื่อปล่อยมัลแวร์ จากรายงานโดยเว็บไซต์ Android Headlines ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์จำนวนมากที่อาศัยกระแสความดังของวิดีโอเกม GTA6 ที่ยังไม่ถูกวางจำหน่ายมาใช้ในการแพร่กระจายมัลแวร์โดยทีมวิจัยจาก NordVPN บริษัทผู้ให้บริการเค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่
Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่ร้ายแรงที่ถูกใช้งานอย่างหนักโดยเหล่าแฮกเกอร์ ซอฟต์แวร์สำหรับใช้ในการบีบอัดเพื่อย่อขนาดไฟล์ หรือ ให้ง่ายต่อการถ่ายโอน ผู้ใช้งานหลายรายอาจจะคุ้นเคยกับ WinRAR กันเป็นอย่างดีจากการที่เป็นซอฟต์แวร์ที่ใช้งานได้ฟรี แทบจะเป็นซอฟต์แวร์ที่มีทุกเครื่อง กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพสรุปข่าวคริปโตประจำวันที่ 31 กรกฎาคม 2568 จาก Lord Botto แสดงราคาเหรียญเด่น BTC ที่ $61,800 และ ETH เหนือ $2,500 พร้อมข่าว Vitalik Buterin โพสต์ X เรื่อง Ethereum และข่าวเด่นในไทย เช่น ก.ล.ต. เตือนภัยและ Token X ร่วมมือกับญี่ปุ่น
นี่คือสรุปข่าวสารวงการคริปโตประจำวันที่ 31 กรกฎาคม 2568 ตามหัวข้อทั้งหมดในภาพที่ส่งมาแบบจัดเต็ม สไตล์ "ลอร์ดบอทโต้คริปโตอัปเดต" 🧠⚡ --- 🪙 ราคาเหรียญเด่น BTC ปิดวันแถว $61,800 ปรับตัวขึ้นเล็กน้อย 0.5% หลังสัญญาณเงินเฟ้อสหรัฐชะลอตัว ETH วิ่งขึ้นมาที่ $3,370 หลังมีข่าว Layer 2 ปรับโ
nathapatr

nathapatr

ถูกใจ 2 ครั้ง

ภาพแสดงไฟล์มัลแวร์ PlugX ที่ปลอมเป็นโปรแกรม Claude โดยมีไฟล์ avk.dll, Cleode และ NOVUpdate พร้อมหน้าต่างคุณสมบัติของ NOVUpdate ที่ระบุว่าเป็น G DATA ANTIVIRUS เพื่อหลอกให้ดาวน์โหลด
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร ที่จริงเป็นมัลแวร์ PlugX ในช่วงที่ผ่านมา ชื่อของเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) ที่มาแรงสุดคงจะหนีไม่พ้น Claude ตั้งแต่ดราม่ากับรัฐบาลสหรัฐอเมริกา มาจนถึงการที่โค้ดต้นฉบับ (Source Code) ถูกขโมยด้วยความเลินเล่อของพนักงาน ทำให้มี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงขั้นตอนการโจมตีของมัลแวร์ ModeloRAT เริ่มจากเหยื่อติดตั้งส่วนเสริมปลอมที่หลอกให้รันคำสั่ง PowerShell เพื่อดาวน์โหลดมัลแวร์ ModeloRAT ซึ่งสร้างการคงอยู่บนระบบและสื่อสารกับเซิร์ฟเวอร์ C2 จากนั้นมัลแวร์จะรวบรวมข้อมูลเครือข่ายเพื่อการโจมตีต่อไป
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อ
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อติดตั้งมัลแวร์ ModeloRAT ClickFix หรือการทำหน้าจอบอกข้อผิดพลาดที่ไม่มีจริง พร้อมคำสั่งให้เหยื่อทำตามเพื่อแก้ไขแต่แท้จริงแล้วเป็นการสั่งให้ติดตั้งมัลแวร์ลงเครื่องด้วยตัวเหยื่อเอง เรียกได้ว่าเป็นวิธีการยอดนิยมในช่วงปีที่ผ่านมา โดยวิธีการนี้ได้มีการ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

#ข่าวด่วน #เทรนมาแรงวันนี้ #ชายแดนไทยกัมพูชา #ฮุนเซน #สระแก้ว
ดร.ภูวเดช สมาคมผู้สื่อข่าวThai

ดร.ภูวเดช สมาคมผู้สื่อข่าวThai

ถูกใจ 16 ครั้ง

นักเล่นเกมแบบเรโทรบนเครื่อง PS Vita กลายเป็นเป้า
นักเล่นเกมแบบเรโทรบนเครื่อง PS Vita กลายเป็นเป้าหมายใหม่ของกลุ่มแฮกเกอร์บน GitHub จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบโครงการ (Project) ที่ตีเนียนเป็นปลั๊กอินโฮมบรูว์ (Homebrew Plugin) สำหรับการใช้งานด้านเสียงบน เกมคอนโซล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบเว็บไซต์บอลโลกปลอมจำนวนมาก แฝงมัลแวร์ดูดเงิน
พบเว็บไซต์บอลโลกปลอมจำนวนมาก แฝงมัลแวร์ดูดเงิน และขโมยล็อกอิน จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการแอบอ้างเทศกาลการแข่งขันฟุตบอลโลกเป็นจำนวนมากจากแฮกเกอร์มากมายหลายกลุ่มโดยมีจุดมุ่งหมายเพื่อการหลอกลวงในรูปแบบสแกม (Scam) และแพร่กระจายมัลแวร์นา ๆ ชนิด ดังต่อไปนี้ การจดทะเบียนโดเมน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่บน PHP Composer
พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโคดใส่ระบบโดยไม่ได้รับอนุญาตได้ ภาษา PHP อาจเป็นภาษาที่คุ้นเคยกันดีในกลุ่มผู้สร้าง และพัฒนาเว็บไซต์ และเนื่องด้วยตัวภาษานั้นมีความเกี่ยวข้องกับเว็บไซต์และระบบเครือข่าย (Network) อย่างยิ่งยวดนั้น ทำให้เมื่อมีการตรวจพบช่องโหว่ความปลอดภัยอยู่ภายใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

#ข่าวด่วน #เทรนมาแรงวันนี้ #ชายแดนไทยกัมพูชา #เขมร #ขึ้นฟีดเถอะ
ดร.ภูวเดช สมาคมผู้สื่อข่าวThai

ดร.ภูวเดช สมาคมผู้สื่อข่าวThai

ถูกใจ 10 ครั้ง

ดูเพิ่มเติม