macOS ระวังมัลแวร์ตัวใหม่ AmnesiaStealer

macOS ระวังมัลแวร์ตัวใหม่ AmnesiaStealer สามารถเข้าควบคุมเว็บเบราว์เซอร์แบบเรียลไทม์ได้

จากรายงานโดยเว็บไซต์ Security Affairs ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่มีชื่อว่า AmnesiaStealer ด้วยการใช้หน้าเพจที่ทำเลียนแบบหน้าเพจของคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง GitHub แต่แทนที่จะใช้ปุ่มดาวน์โหลดเพื่อหลอกให้เหยื่อดาวน์โหลดไปติดตั้งมัลแวร์ตามปกติ หน้าเพจปลอมนั้นกลับใช้คำสั่ง สั่งให้เหยื่อทำการเปิดแอป Terminal แล้วทำการแปะโค้ดที่ให้มาโดยอ้างว่าเป็นการทำเพื่อติดตั้งแอปพลิเคชัน แต่แท้จริงแล้วเป็นการติดตั้งมัลแวร์ โดยวิธีการนี้นั้นเป็นวิธีที่เรียกว่าการทำ ClickFix ซึ่งคล้ายคลึงกับแคมเปญของมัลแวร์ตัวอื่น ๆ เช่น Atomic Stealer และ MacSync เป็นต้น

ในด้านการทำงานนั้นตัวมัลแวร์ Amnesia Stealer จะถูกแบ่งการทำงานออกเป็น 3 ขั้นตอน นั่นคือ

ขั้นแรกจะเป็นการรันสคริปท์ Shell เพื่อดาวน์โหลดและติดตั้งมัลแวร์

ขั้นที่สองจะเป็นตัวมัลแวร์ซึ่งถูกเขียนขึ้นด้วยภาษา Rust ที่จะทำหน้าที่ในการขโมยข้อมูลสำคัญต่าง ๆ ที่อยู่ภายใน Apple Keychain, เว็บเบราว์เซอร์, Apple Notes และ Telegram

ขั้นที่สามมัลแวร์จะดาวน์โหลดโมดูล (Module) ที่มีชื่อว่า stream_module ลงมาเพื่อใช้ในการเข้าควบคุมเว็บเบราว์เซอร์ของเหยื่ออย่างเงียบเชียบ

ซึ่งขั้นสามนี้คือจุดเด่นที่ทำให้มัลแวร์ตัวนี้เหนือกว่ามัลแวร์ประเภทเดียวกันโดยทั่วไป เนื่องจากมีการใข้งานคำสั่ง remote_stream ผ่านโมดูลดังกล่าวช่วยให้แฮกเกอร์สามารถควบคุมเว็บเบราว์เซอร์แบบสด (Live) ได้ทั้งในส่วนของการป้อนข้อมูลผ่านคีย์บอร์ด, การคลิ๊กเมาส์, การจัดการแท็บ, และการท่องเว็บไซต์ ด้วยการคัดลอกโปรไฟล์ (Profile) เว็บเบราว์เซอร์ของเหยื่อมาใช้งานแบบซ่อนหน้าต่าง ทำให้หน้าต่างเว็บเบราว์เซอร์ที่เหยื่อใช้อยู่นั้นไม่ได้รับผลกระทบ และไม่รู้ตัวว่ากำลังถูกแฮกเกอร์ลักลอบใช้งานอยู่ นอกจากนั้นตัวของ stream_module นั้นยังใช้วิธีการขโมยไฟล์ Cookies ด้วยการใช้งานเครื่องมือที่มีชื่อว่า Chrome DevTools Protocol เพื่อส่งคำสั่ง Network.getAllCookies ไปยังเซสชันเบราว์เซอร์แบบซ่อนหน้าต่าง (Headless Browser) เพื่อคืนค่า Cookies ที่เคยถูกถอดรหัส (Decrypted) อยู่ภายในหน่วยความจำแรม (RAM) ออกมาเป็นข้อความธรรมดา (Plaintext) ไม่เพียงเท่านั้นตัวโมดูลนี้ยังมีการใช้งานสคริปท์ล่องหนด้วยการส่งคำสั่ง Page.addScriptToEvaluateOnNewDocument เพื่อปรับแต่งกุญแจ API ที่ใช้ในการตรวจสอบอัตลักษณ์ (Fingerprint) เพื่อซ่อน Headless Browser ดังกล่าวจากการถูกตรวจจับ นอกจากนั้นยังมีการสร้างความคงทนบนระบบ (Persistence) ด้วยการติดตั้งตัวเองเป็น LaunchDaemon ในระดับ Root ที่ปลอมตัวเองเป็นเครื่องมือสำหรับรายงานอาการค้างของเครื่อง (Crash Report) ภายใต้ชื่อว่า com.apple.ReportCrash.agent ต่อด้วยค่าตัวเลขแบบสุ่ม ทำให้ตัวมัลแวร์สามารถรันขึ้นมาใหม่ได้เรื่อย ๆ แม้เครื่องจะถูกรีบูทก็ตาม

สำหรับในส่วนของมัลแวร์หลักที่อยู่ในขั้นที่สองนั้น จะใช้วิธีการขโมยรหัสผ่านเข้าสู่ระบบด้วยการใช้งานหน้าต่างข้อความที่อ้างว่าเป็นการป้อนรหัสผ่านเพื่อติดตั้งแอปพลิเคชันใหม่ (Installer) โดยหลังจากที่ได้รหัสมาแล้วตัวมัลแวร์จะทำการยืนยันความถูกต้องของรหัส (Validation) บนเครื่องของเหยื่อ (Local) กับบริการไดเรกทอรี (Directory Service) ของตัวระบบด้วยการใช้งานคำสั่ง dscl ซึ่งถ้ารหัสนั้นไม่ถูกต้องก็จะแสดงผลว่า “Incorrect password. Please try again” เพื่อให้เหยื่อทำการกรอกรหัสผ่านใหม่ไปเรื่อย ๆ จนกว่าจะกรอกตัวที่ถูกต้อง ซึ่งหลังจากที่ได้รับรหัสผ่านที่ถูกต้องมา ตัวรหัสก็จะถูกนำเอาไปใช้เพื่อทำการหลาย ๆ อย่างบนระบบ เช่น นำไปใช้กับ sudo -S เพื่อรับสิทธิ์ในการอ่านข้อมูลในระดับสูง (Privileged Reads) แล้วนำมาใช้กับคำสั่ง security unlock-keychain -p เพื่อขโมยข้อมูลภายใน Keychain และทำการบันทึกรหัสผ่านที่ขโมยมาได้ในรูปแบบข้อมูลที่ไม่ถูกเข้ารหัส (Cleartext) ทั้งบนโฟลเดอร์สำหรับการพักข้อมูล (Staging Directory) ภายใต้ชื่อไฟล์ว่า pwd และโฟลเดอร์หลักของเหยื่อ (Home) ในชื่อไฟล์ว่า ~/.pwd

ไม่เพียงเท่านั้น ด้วยรหัสผ่านเข้าระบบที่ได้รับมา มัลแวร์ยังนำเอาไปใช้แอบอ่านข้อความภายใน Apple Notes ด้วยการใช้งานคำสั่ง sudo cat, เข้าค้นหาโฟลเดอร์ Desktop, Documents, และ Downloads เพื่อหาข้อมูลเอกสารและข้อมูลอื่น ๆ ที่เชื่อมโยงกับกระเป๋าเงินคริปโตเคอร์เรนซี (Crypto Wallet) ของเหยื่อ, และเข้าขโมยข้อมูลภายในเว็บเบราว์เซอร์ เช่น รหัสผ่านที่ถูกบันทึกไว้, ไฟล์ Cookies, ประวัติการเข้าเยี่ยมชมเว็บไซต์, และข้อมูลของส่วนเสริม (Extensions) โดยมัลแวร์ตัวนี้สามารถเข้าถึงเว็บเบราว์เซอร์ในตระกูล Chromium ได้มากถึง 16 แบรนด์เลยทีเดียว นอกจากนั้นมัลแวร์ตัวนี้ยังมีวิธีการจัดการกับกุญแจ Safe Storage Key ของเว็บเบราว์เซอร์ Chrome บน macOS 26 ได้อย่างน่าสนใจ ซึ่งถ้ามัลแวร์ไม่ได้สามารถดึงกุญแจดังกล่าวออกมาได้ตามปกติ มัลแวร์จะทำการลบกุญแจดังกล่าวออกเพื่อทดแทนด้วยกุญแจที่มัลแวร์มีอยู่แล้ว ด้วยวิธีนี้จะช่วยให้มัลแวร์สามารถถอดรหัสไฟล์ Cookies และรหัสผ่านชุดใหม่ที่ขโมยมาได้ทั้งหมดถึงแม้จะทำให้ข้อมูลที่ถูกบันทึกไว้ก่อนหน้าไม่สามารถเข้าถึงได้ แต่จุดนี้ก็เป็นจุดอ่อนในเชิงพฤติกรรมให้สามารถตรวจจับได้เช่นเดียวกัน เพราะโดยทั่วไปเบราว์เซอร์ Chrome จะไม่ทำการลบกุญแจ Safe Storage Key แล้วสร้างใหม่ผ่านคำสั่ง security อย่างเด็ดขาด

ในส่วนระบบหลังบ้านอย่างส่วนของเซิร์ฟเวอร์ควบคุม หรือ C2 (Command and Control) ก็เรียกได้ว่าร้ายกาจไม่แพ้กัน ซึ่งตัวระบบควบคุมนั้นจะมีชื่อว่า Amnesia Panel ที่มีการฝังตัวอยู่ในระดับ Root ภายในโดเมนที่ใช้ส่งมัลแวร์ (Delivery Domain) ที่จะมีการส่งข้อความแจ้งกลับเป็นภาษารัสเซียถ้ามีการล็อกอินที่ผิดพลาด ซึ่งเมื่อวิเคราะห์เจาะลึกลงไปแล้วก็พบว่า URL ที่เกี่ยวข้องกับมัลแวร์นั้นจะมีโครงสร้าง URL ในรูปแบบเดียวกันนั่นคือ /d/command?t=token&b=build โดยกระจายตัวไปยังโดเมนต่าง ๆ ที่เกี่ยวข้องแต่ทุกโดเมนนั้นมีการชี้เป้ากลับไปยังหมายเลข IP เดียวกันทั้งหมด ซึ่งชี้ชัดว่าเป็นการทำงานของตัวสร้างมัลแวร์ (Builder) ที่ทำหน้าที่เพียงแค่ตั้งค่าแคมเปญและฝังไฟล์มัลแวร์ (Payload) เท่านั้น

#ติดเทรนด์ #lemon8ไดอารี่ #macos #amnesiastealer #freedomhack

9/12 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์การใช้งาน macOS และการติดตามข่าวสารความปลอดภัยไซเบอร์ ผมพบว่าในช่วงหลังมัลแวร์ประเภทขโมยข้อมูล (Infostealer) ได้ถูกพัฒนาขึ้นอย่างล้ำหน้าและซับซ้อนมากขึ้น โดยเฉพาะ AmnesiaStealer ที่ใช้เทคนิค ClickFix ด้วยการหลอกผ่านหน้าเพจปลอมของ GitHub และให้เหยื่อเปิด Terminal เพื่อติดตั้งโค้ดมัลแวร์ ซึ่งดูเหมือนว่าจะเหมาะกับผู้ที่มีความรู้ขั้นสูงหรือมีความระมัดระวังน้อยในการรันโค้ด ในส่วนของมัลแวร์ที่เขียนด้วยภาษา Rust ตัวนี้ นอกจากจะขโมยข้อมูลเช่นรหัสผ่าน, cookies คุกกี้, ประวัติท่องเว็บ และเนื้อหาภายใน Apple Notes แล้วยังสามารถควบคุมเว็บเบราว์เซอร์ของเราได้แบบเรียลไทม์โดยใช้โมดูล stream_module ที่ซ่อนไว้ ทำให้ผู้ใช้ไม่รู้ตัวเลยว่าเบราว์เซอร์ของตนถูกใช้งานโดยแฮกเกอร์อยู่เบื้องหลัง สิ่งที่ผมคิดว่าน่ากลัวที่สุดคือการที่มัลแวร์ตัวนี้สามารถลบกุญแจ Safe Storage Key เดิมของ Chrome บน macOS และแทนที่ด้วยกุญแจของตัวเอง ทำให้มันสามารถถอดรหัสข้อมูลใหม่ ๆ ที่ถูกเก็บในเบราว์เซอร์ได้ทั้งหมด ถึงแม้จะทำให้ข้อมูลเก่าที่บันทึกไว้เข้าถึงไม่ได้ก็ตาม เทคนิคนี้นับว่าล้ำและสร้างความยากในการตรวจจับมาก สำหรับผู้ใช้งาน macOS ทุกคน ผมแนะนำอย่างยิ่งให้ระมัดระวังไม่รันคำสั่งไหนใน Terminal ที่ไม่ได้มาจากแหล่งที่เชื่อถือได้ รวมทั้งหลีกเลี่ยงการดาวน์โหลดแอปจากแหล่งที่ไม่เป็นทางการ และควรติดตั้งซอฟต์แวร์แอนตี้มัลแวร์ที่รองรับ macOS เพื่อสแกนและป้องกันมัลแวร์เหล่านี้ สุดท้ายนี้ การตั้งรหัสผ่านที่แข็งแรงและเปลี่ยนรหัสอย่างสม่ำเสมอ รวมถึงใช้ฟีเจอร์ความปลอดภัยของ macOS เช่น FileVault และระบบยืนยันตัวตนหลายชั้น จะช่วยลดความเสี่ยงในการถูกโจมตีจากมัลแวร์ชนิดนี้ได้มากขึ้น การติดตามข่าวสารและความรู้เรื่องความปลอดภัยไซเบอร์อยู่เสมอจึงเป็นสิ่งจำเป็นสำหรับผู้ใช้ macOS ในยุคนี้ เพราะมัลแวร์ที่พัฒนาอย่าง AmnesiaStealer นั้นพร้อมจะก่อภัยอย่างร้ายแรงได้ในทุกเมื่อ

โพสต์ที่เกี่ยวข้อง

ภาพแสดงหน้าจอแล็ปท็อป macOS ที่มีกราฟแนวโน้มขาขึ้น พร้อมไอคอนโล่ถูกขีดฆ่าและไอคอนแมลงสีแดง สื่อถึงมัลแวร์ Crash Stealer ที่โจมตี macOS โดยหลบเลี่ยงการป้องกันและขโมยข้อมูลสำคัญจากผู้ใช้งาน
macOS ระวังมัลแวร์ตัวใหม่ Crash Stealer
macOS ระวังมัลแวร์ตัวใหม่ Crash Stealer เนียนปลอมตัวเป็นแอป Crash Report จากรายงานโดยเว็บไซต์ ITnews ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ตัวใหม่ที่มุ่งเน้นเล่นงานกลุ่มผู้ใช้งานระบบปฏิบัติการ macOS โดยเฉพาะ ชื่อว่า Crash Stealer ด้วยฝีมือของทีมวิจัยจาก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงบุคคลสวมฮู้ดกำลังถือแท็บเล็ตในสภาพแสงมืด มีข้อความ "INFO-STEALER" ปรากฏซ้ำๆ พร้อมเอฟเฟกต์ดิจิทัล สื่อถึงมัลแวร์ขโมยข้อมูล SHub Reaper ที่โจมตี macOS
ผู้ใช้ macOS ระวังมัลแวร์ตัวใหม่ SHub Reaper
เตือนภัยผู้ใช้ macOS ระวังมัลแวร์ตัวใหม่ SHub Reaper มีความสามารถขโมยข้อมูลได้หลากแบบ จากรายงานโดยเว็บไซต์ Techrepublic ได้กล่าวถึงรายงานจากทีมวิจัยแห่ง SentinelOne บริษัทผู้พัฒนาเครื่องมือรักษาความปลอดภัยไซเบอร์ในระดับองค์กร ที่มีการตรวจพบมัลแวร์ประเภทเข้าขโมยข้อมูลจากเหยื่อ หรือ Infostealer ตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังมัลแวร์ macOS ตัวใหม่ Gaslight
ระวังมัลแวร์ macOS ตัวใหม่ Gaslight ใช้การโจมตีแบบ Prompt Injection หลอก AI บนเครื่อง จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบมัลแวร์ตัวใหม่ที่มุ่งโจมตีกลุ่มผู้ใช้งานระบบปฏิบัติการ macOS โดยเฉพาะ ซึ่งทางทีมวิจัยจาก SentinelOne บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันสำหรับการป้องกั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ขโมยข้อมูลตัวใหม่ Omnistealer มาเหนือ
มัลแวร์ขโมยข้อมูลตัวใหม่ Omnistealer มาเหนือ ใช้พลังของบล็อกเชนในการเข้าขโมยข้อมูล มัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer นั้นเรียกได้ว่าเป็นภัยร้ายที่กำลังมาแรงในปัจจุบันไม่แพ้มัลแวร์ประเภทอื่น ทั้งยังมีการพัฒนาเทคนิคในการขโมยข้อมูลในรูปแบบใหม่ ๆ อยู่ทุกวัน โดยในครั้งนี้ก็เรียกได้ว่าเป็นเทคนิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ระวัง แอป Clipboard ปลอมบน macOS ใช้แล้วติดมัลแวร์
ระวัง แอป Clipboard ปลอมบน macOS ใช้แล้วติดมัลแวร์ขโมยพาสเวิร์ด จากรายงานโดยเว็บไซต์ Decrypt ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer ชื่อ PamStealer ที่มีความสามารถในการขโมยรหัสผ่านและกุญแจ (Key) สำหรับใช้ขโมยกระเป๋าเงินคริปโตเคอร์เรนซี (Crypto Wallet) ที่มุ่งเน้นการโจมตีกลุ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

สงสัยได้เอาสติกเกอร์กลับไปแปะอีกรอบ 🚨
สมัยก่อนหลายคนอาจเคยหาเทปหรือสติกเกอร์มาแปะกล้องเว็บแคมกันเล่น ๆ เผื่อไว้ป้องกันการถูกแฮกหรือมีใครแอบส่อง ซึ่งตอนนั้นหลายคนก็มองว่าเป็นเรื่องโอเวอร์เกินจริง แต่วันนี้มันไม่ใช่เรื่องขำ ๆ อีกต่อไป เพราะมีมัลแวร์ตัวใหม่ที่สามารถทำแบบนั้นได้จริง แถมยังน่ากลัวกว่าที่คิดเสียอีก . มัลแวร์ตัวนี้ชื่อว่า S
คอมคร้าบ

คอมคร้าบ

ถูกใจ 94 ครั้ง

มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS
มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS "MonetaStealer" macOS ซึ่งในอดีตนั้นถูกกล่าวขานว่าเป็นระบบปฏิบัติการที่มีความปลอดภัยสูงสุดนั้น ในยุคนี้ก็ยังมีส่วนถูกอยู่ แต่ก็ไม่จริงเสมอไป เนื่องจากมีมัลแวร์จำนวนมากที่มีความสามารถในการหาช่องโหว่เพื่อเล็ดลอด หรือแอบซ่อนตัวจากระบบรักษาความปลอดภัยเหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

มัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ
พบมัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ ด้วยการเนียนเป็นเอกสารธุรกิจปลอม จากรายงานโดยเว็บไซต์ Windows Report ได้กล่าวถึงการที่ทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสชื่อดัง ได้พบแคมเปญการแพร่กระจายมัลแวร์ผ่านทางแอปพลิเคชัน Whatsapp ซึ่งเป็นการหลอกลวงแบบ Phishing โดยแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 12 ครั้ง

พบมัลแวร์ตัวใหม่ TWINLOOT
ตรวจพบมัลแวร์ตัวใหม่ TWINLOOT มีการใช้ระบบคลาวด์ของไมโครซอฟต์เป็นศูนย์บัญชาการ จากรายงานโดยเว็บไซต์ CSO Online ได้กล่าวถึงการตรวจพบแคมเปญของมัลแวร์ประเภท เฟรมเวิร์ก (Framework) และแบบเปิดประตูหลังของระบบ หรือ Backdoor ที่มีชื่อว่า TWINLOOT ที่ทางทีมวิจัยจากองค์กร Ontinue Cyber Defense Center ตรว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

พบมัลแวร์ Mac OS 2 ตัวใหม่ที่ AntiVirus ตัวพบไม่เจอ . #พี่เอกวิทย์ #macbook #macos
ทีมแอดมินพี่เอกวิทย์

ทีมแอดมินพี่เอกวิทย์

ถูกใจ 0 ครั้ง

ภาพใบหน้าตัวละครคล้ายไซบอร์กสีแดง มีดวงตาสีแดงเรืองแสงและลวดลายดิจิทัลบนผิวหน้า พร้อมข้อความเตือนเกี่ยวกับมัลแวร์ "Voldemort" ที่ระบาดผ่านอีเมลฟิชชิงและปลอมตัวเป็น Google Sheets ตามคำเตือนจาก Proofpoint
Malware ตัวใหม่ "Voldemort" หลอกลวงผู้ใช้
Malware ตัวใหม่ "Voldemort" หลอกลวงผู้ใช้ด้วยการปลอมตัวเป็น Google Sheets นักวิจัยด้านความปลอดภัยจาก Proofpoint ได้เตือนเกี่ยวกับมัลแวร์ตัวใหม่ที่มีชื่อว่า "Voldemort" ซึ่งกำลังแพร่กระจายผ่านอีเมลฟิชชิงและปลอมตัวเป็น Google Sheets เพื่อหลีกเลี่ยงระบบรักษาความปลอดภัยและเข้าถึงข้อม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 25 ครั้ง

macOS ระวังแอป Codex ปลอม
เตือนภัยชาว macOS ระวังแอป Codex ปลอม เผลอเชื่ออาจนำไปสู่การติดตั้งมัลแวร์ AMOS ลงเครื่องได้ จากรายงานโดยเว็บไซต์ SiliconAngle ได้กล่าวถึงการตรววจพบแคมเปญใหม่ของมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่เล็งโจมตีผู้ใช้งานระบบปฏิบัติการ macOS โดยเฉพาะอย่าง AMOS ผ่านการแอบอ้าง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์บุกปิดโพรเจกต์ Open Source บน Github
ไมโครซอฟต์บุกปิดโพรเจกต์ Open Source บน Github จำนวนมากหลังพบเหตุการณ์ถูกยิงมัลแวร์ใส่ครั้งใหญ่ จากรายงานโดยเว็บไซต์ SCWorld การที่ทางไมโครซอฟท์ได้ทำการปิดการเข้าถึงโครงการ Open Source บน Github จำนวนมาก เพื่อทำการสืบสวนในกรณีที่มีข้อสงสัยว่า แฮกเกอร์ได้ทำการยิงเพื่อสอดแทรกโค้ด (Injection) ที่มี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าเกม Chemia บน Steam ที่มีปุ่ม “Join the Chemia Playtest” พร้อมไอคอนรูปแมลงและเครื่องหมายเตือนภัยสีแดง ข้อความระบุว่า “เกมฟรีบน Steam แฝงไวรัส พบเกมบน Steam ชื่อ Chemia แอบฝังมัลแวร์ ขโมยข้อมูล แค่โหลดก็ติดไวรัสทันที ใครมือลั่นกดมาลองเช็กด่วน” เตือนผู้เล่นถึงอันตรายจากมัลแวร์
โหลดเกม Steam ใช่ว่าจะปลอดภัย 🚨
ชาวเกมเมอร์ต้องเฝ้าระวังอีกครั้ง เมื่อมีรายงานว่าเกม Early Access บน Steam ชื่อ Chemia แอบฝังมัลแวร์ขโมยข้อมูลลงในเครื่องของผู้เล่นแบบแนบเนียน โดยไม่มีใครรู้ตัว เกมนี้เปิดให้เล่นฟรี และแค่กดปุ่ม “Playtest” ก็จะทำให้โดนฝังไฟล์อันตรายในระบบทันที โดยไม่กระทบกับตัวเกม ทำให้หลายคนเล่นได้ตามปกติ โดยไม่รู
คอมคร้าบ

คอมคร้าบ

ถูกใจ 8 ครั้ง

ภาพ MacBook Pro แสดงหน้าจอ macOS ที่มีไอคอนรูปบ้านพร้อมตู้เซฟอยู่ตรงกลาง ซึ่งเป็นสัญลักษณ์ของ Gatekeeper ที่มัลแวร์ MacSync สามารถหลบเลี่ยงได้ตามเนื้อหาบทความ
มัลแวร์ MacSyncฝ่าระบบป้องกัน Gatekeeper macOS ได้
มัลแวร์ MacSync สามารถฝ่าระบบป้องกัน Gatekeeper ของ macOS ได้สบาย macOS ครั้งหนึ่งเคยขึ้นชื่อในเรื่องไร้มัลแวร์ ความแข็งแกร่งของระบบสูง แต่วันนี้อาจจะต้องมีการตั้งคำถามถึงความเชื่อนี้ เนื่องจากเริ่มมีมัลแวร์หลากหลายตัวถูกพัฒนาขึ้นมาเพื่อโจมตีระบบ บางตัวก็ฉลาดล้ำในการฝ่าระบบรักษาความปลอดภัยของตัว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มอด Minecraft น่ากลัวกว่าที่คิด! #tiktokgaming #เกม #minecraft #ceezaa
ceezaa

ceezaa

ถูกใจ 0 ครั้ง

ระวัง! มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android
ระวัง! มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android ให้แฮกเกอร์ได้ แม้มือถือออฟไลน์อยู่ จากรายงานโดยเว็บไซต์ Security Affairs ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทลูกผสมระหว่างมัลแวร์ดูดเงิน (Banking Trojan) และสปายแวร์ (Spyware) ที่มุ่งเน้นการเล่นงานผู้ใช้งานระบบปฏิบัติการ Android ตัวใหม่ที่มีชื่อว่า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวัง‼️โดนแฮกดูดเงินจากบัญชี💸💸
กลลวงเบื้องหลังซีรีส์แนวตั้ง ใครดูเพลินระวังให้ดีนะครับ‼️ 1. มุกดูซีรีส์แล้วได้เงิน: โฆษณาชวนดูคลิปได้เงินจริงช่วงแรก ก่อนหลอกให้เติมเงินอัป VIP สุดท้ายถอนเงินไม่ได้ 2. แฝงเว็บพนัน–ดูดข้อมูล: ซีรีส์เถื่อนซ่อนลิงก์พนันหรือแบบฟอร์ม ขอข้อมูลส่วนตัว เสี่ยงถูกนำไปใช้ผิดกฎหมาย แอปปลอมติดมัลแวร์ 3. หล
T. Money Talk💰

T. Money Talk💰

ถูกใจ 17 ครั้ง

แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool
แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด ปีที่ผ่านมา ผู้อ่านหลายคนอาจจะเริ่มคุ้นเคยกับวิธีการหลอกลวงให้เหยื่อทำตามคำสั่งบนหน้าจอเพื่อแก้ไขข้อผิดพลาด แต่แท้จริงเป็นการหลอกให้ติดตั้งมัลแวร์ หรือที่เรียกว่า ClickFix กันเป็นอย่างดีแล้ว มาถึงปีนี้เพียงแค่ต้นปีเท่านั้นก็ได้มีข่าวถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Malware ตัวใหม่ "Voldemort"
Malware ตัวใหม่ "Voldemort" ระบาดปลอมตัวเป็นไฟล์แนบ Google Sheets ในอีเมล หลอกลวงผู้ใช้ให้คลิกลิงก์ กดโหลดมัลแวร์ลงเครื่อง เปิดทางเรียกพวก ดูดเงิน ขโมยข้อมูล มีนักวิจัยด้านความปลอดภัยจาก Proofpoint ได้ออกมาเตือนให้ระวังมัลแวร์รูปแบบใหม่ที่ชื่อว่า "Voldemort" โดยมัลแวร์ตัวนี้จะทำก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

มัลแวร์ Banshee Stealer เวอร์ชันใหม่ออกอาละวาด โจมตีผู้ใช้ macOS เพื่อขโมยข้อมูลใน Keychain #ติดเทรนด์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มือดีปล่อย Source Code ของมัลแวร์บน macOS สุดแพง Banshee Stealer รั่วไหลสู่สาธารณะ #ติดเทรนด์ #ป้ายยากับlemon8 #Lemon8Club #it
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่บนระบบแชร์หน้าจอของ macOS
ตรวจพบช่องโหว่บนระบบแชร์หน้าจอของ macOS ที่สามารถใช้ในการฝังมัลแวร์ขุดเหรียญ Moneroได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ความปลอดภัยของฟีเจอร์แชร์หน้าจอ หรือ Screen Sharing บนระบบปฏิบัติการ macOS ที่มีรหัสว่า CVE-2026-65400 โดยได้รับคะแนนความอันตราย หรือ CVSS Score
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code
แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน ข่าวที่เป็นข่าวใหญ่ในปีนี้ คงจะหนีไม่พ้นการที่โค้ดต้นฉบับ (Source Code) ของเครื่องมือช่วยเขียนโค้ดด้วยปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่าง Claude Code หลุดออกมาด้วยความเลินเล่อของพนักงานภายในบริษัท Ant
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

มัลแวร์ตัวใหม่ CrystalRAT
มัลแวร์ตัวใหม่ CrystalRAT มาพร้อมหลากความสามารถทั้งควบคุมเครื่อง, ขโมยข้อมูล และก่อกวนเหยื่อ มัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) นั้นมีอยู่มากมายหลากชนิด หลากรูปแบบ ในบางอย่างก็อาจจะมีฟีเจอร์ประหลาด ๆ เช่น ตัวนี้ จากรายงานโดยเว็บไซต์ Bleeping Comp
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไวรัสมัลแวร์บน IOS!! ป้องกันได้ มาดูวิธีกัน ✅✅ #tiktokuni #สาระความรู้ #ไอทีน่ารู้ #ป้องกันไวรัส #เทคนิคดีบอกต่อ #ทริคไอโฟน #เทคนิคไอโฟน #tiktokeducation #ไอที #iphone
เจมส์จะมาแชร์

เจมส์จะมาแชร์

ถูกใจ 21 ครั้ง

มือถือแสดงโลโก้ YouTube บนหน้าจอ โดยมีโลโก้ YouTube สีแดงเบลอๆ อยู่ด้านหลัง ภาพนี้สื่อถึงการที่มัลแวร์ Steaelite ใช้คลิปสอนใช้งานบน YouTube เพื่อหลอกให้ผู้ใช้ติดตั้งมัลแวร์
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งาน
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งานบน YouTube หลอกให้ติดตั้งมัลแวร์ มัลแวร์ประเภทเช่าใช้ หรือ MaaS (Malware-as-a-Service) นั้นในปัจจุบันเรียกได้ว่ากลุ่มผู้พัฒนาพยายามเอาใจผู้ซื้ออย่างเต็มที่ ด้วยการมีบริการต่าง ๆ ที่แทบจะเรียกได้ว่าไม่ต่างไปจากการซื้อหรือเช่าซอฟต์แวร์ตามปกติอื่น ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังหนัง The Odyssey ปลอม ดาวน์โหลดมาติดมัลแวร์
ระวังหนัง The Odyssey ปลอม ดาวน์โหลดมาแทนที่จะได้ดู กลับติดมัลแวร์ Lumma Stealer จากรายงานโดยเว็บไซต์ Security Boulevard ได้กล่าวถึงการที่ทีมวิจัยจาก Bitdefender บริษัทผู้พัฒนาเครื่องมือรักษาความปลอดภัยไซเบอร์ชื่อดัง ทำการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ชื่อดัง Lumma Stea
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เช็กด่วน! 🚨 แอปธรรมดาๆ ในเครื่องคุณ (แอปไฟฉาย, แอปประหยัดแบต, แอปแต่งรูป) อาจกลายเป็น "โจร" ที่แอบจดรหัสผ่านแอปธนาคารของคุณอยู่! 😱 มิจฉาชีพมามุกใหม่ ใช้ฟีเจอร์ Accessibility บังคับโอนเงินตอนเราหลับ คลิปนี้มีวิธีเช็กและวิธีลบทิ้งแบบหมดจด 🛡️ ใครไม่อยากตื่นมาเงินหายเกลี้ยงบัญชี ดูให้จบแล้วรีบท
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 212 ครั้ง

ดูดข้อมูลอยู่! 😱 เปิดโพย 5 แอปอันตรายที่แฝงตัวเป็นไส้ศึกในมือถือคุณ พร้อมวิธีแก้ปัญหาแบบถอนรากถอนโคน ลบปุ๊บ เน็ตพุ่งปั๊บ! 📲✨ ดูจบแล้วรีบเช็คเครื่องตัวเองด่วน และอย่าลืมแชร์เตือนพ่อแม่พี่น้อง ก่อนที่จะสายเกินไป! 👇 #เตือนภัย #มิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์ #รู้ทันกลโกง 📚 แหล่งอ้า
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 11 ครั้ง

* 🚨 เช็คด่วนก่อนนอนคืนนี้! คุณไม่ได้กดลิงก์ แต่เงินก็เกลี้ยงบัญชีได้? แฉกลโกงโจรไซเบอร์ที่ปล้นคุณตอนตี 3 รู้วิธีแก้ก่อนตกเป็นเหยื่อ! แชร์เตือนพ่อแม่ด่วน! 👇 #เตือนภัย #มิจฉาชีพ #แอปดูดวง #แอปดูดเงิน #ความรู้ไอที #CyberSecurity * อ้างอิงข้อมูล (Sources): * ธนาคารแห่งประเทศไทย (BO
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 123 ครั้ง

ลบ 10 แอพ อันตราย ต้องลบออก แบบนี้!
#แอพอันตราย #เตือนภัย #ลบแอพทิ้ง #กำจัดแอพอันตราย #แชร์ทริคไอที #Lemon8ฮาวทู #lemon8บอกต่อ #ครูหนึ่งสอนดี #kru1d #kru1sondee
ครูหนึ่งสอนดี

ครูหนึ่งสอนดี

ถูกใจ 2053 ครั้ง

ภาพม้าไม้โทรจันขนาดใหญ่ตั้งอยู่หน้าซากปรักหักพังของเมืองโบราณ มีนักเรียนหญิงกำลังใช้แล็ปท็อป และมีไอคอนภัยคุกคามดิจิทัลลอยอยู่เหนือเครื่องคอมพิวเตอร์ พร้อมข้อความ 'Trojan ตำนานเมืองทรอยสู่ระบบมัลแวร์'
ภาพนักเรียนหญิงยืนอยู่ข้างม้าไม้โทรจันขนาดใหญ่ มีไอคอนภัยคุกคามดิจิทัล เช่น กุญแจล็อกและไวรัส ลอยอยู่รอบๆ ม้าไม้ พร้อมข้อความอธิบายว่าโทรจันคืออาวุธดิจิทัลที่น่ากลัว
ภาพนักเรียนหญิงนั่งอ่านหนังสือเกี่ยวกับสงครามเมืองทรอย โดยมีม้าไม้โทรจันขนาดใหญ่ตั้งอยู่ด้านหลัง ภายในม้ามีทหารกรีกซ่อนอยู่ พร้อมข้อความอธิบายการหลอกลวงของกรีก
🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

ไมโครซอฟต์ปิดบริการลายเซ็นดิจิทัลที่ออกใบรับรอง...
ไมโครซอฟต์ปิดบริการลายเซ็นดิจิทัลที่ออกใบรับรองเถื่อนให้กับมัลแวร์ หลังพบพัวพันกลุ่มแรนซัมแวร์ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทางไมโครซอฟท์ได้ทำการปราบปรามกลุ่มแฮกเกอร์ที่มีชื่อว่า Fox Tempest เนื่องจากกลุ่มแฮกเกอร์ดังกล่าวได้นำเอาระบบโครงสร้างพื้นฐาน (Infrastructure) สำหร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพโลโก้ Chrome และ Edge พร้อมสัญลักษณ์เตือนภัย และโล่ป้องกันที่มีตราประทับ “FAKE” และกากบาทสีแดง บนพื้นหลังรหัสคอมพิวเตอร์สีแดง เตือนผู้ใช้ให้ระวัง AdBlock ปลอมชื่อ NexShield ที่เป็นมัลแวร์ ซึ่งอาจทำให้เครื่องพังและขโมยข้อมูลได้
โหลดผิดชีวิตเปลี่ยน 🚨
ช่วงนี้ใครกำลังมองหา AdBlock มาใช้กับ Chrome หรือ Edge ต้องระวังให้ดี เพราะมีปลั๊กอินปลอมชื่อ “NexShield” ที่โฆษณาว่าเป็น AdBlock ตัวใหม่ของดี จากผู้สร้างเจ้าเก่าที่หลายคนคุ้นชื่อ แต่ความจริงแล้วนี่คือกับดักมัลแวร์ ที่ไม่ได้แค่จ้องจะขโมยข้อมูลของเราเพียงอย่างเดียว แต่ทำให้เครื่องพังด้วย . NexShie
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม
พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม โดยที่ URL ไม่เปลี่ยนตามไปด้วย มัลแวร์หลายตัวมักจะใช้กลเม็ดในการหลอกให้เหยื่อเข้าเว็บไซต์ปลอม ซึ่งหลังจากเข้าไปแล้วก็มักจะมีการเปลี่ยนเป้าหมายการเยี่ยมชม หรือ Redirect ผู้ใช้งานไปยังอีกเว็บไซต์ที่มีการเก็บสคริปท์ หรือไฟล์มัลแวร์ (Payload) ตัวจริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์เตือน ระวังมัลแวร์ "CryptoBandits"
ไมโครซอฟต์เตือน ระวังมัลแวร์ "CryptoBandits" สามารถดูดเงินคริปโตเกลี้ยงกระเป๋าได้ จากรายงานโดยเว็บไซต์ MEXC ได้กล่าวถึงการที่ทางไมโครซอฟท์ได้ออกมาแจ้งเตือนให้ผู้ใช้งาน และนักลงทุนในเหรียญคริปโตเคอร์เรนซี ทำการตรวจสอบหามัลแวร์ประเภท Crypto Clipper ที่มีชื่อว่า "CryptoBandits" หรื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบเดโมเกม GTA6 ปลอม
ตรวจพบเดโมเกม GTA6 ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการที่ทางทีมวิจัยจาก Malwarebytes บริษัทพัฒนาเครื่องมือตรวจจับมัลแวร์ชื่อดัง ทำการตรวจพบแคมเปญที่มีการใช้งานเกม GTA6 ปลอมเพื่อติดตั้งมัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer อย่าง Vidar Ste
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์ตัวใหม่ RustyAttr ซ่อนในตัวติดตั้งซอฟต์แวร์ มุ่งโจมตี macOS ระวังอย่าหลงเชื่อ กดปิด Gatekeeper ตามที่แฮกเกอร์หลอก #ติดเทรนด์ #ป้ายยากับlemon8 #Lemon8Club #it #macos
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพประกอบแสดงแฮกเกอร์กำลังขโมยข้อมูลส่วนตัวจากหน้าจอแล็ปท็อป โดยมีข้อมูลสำคัญต่างๆ เช่น อีเมล บัตรเครดิต และเอกสารส่วนตัว ถูกเกี่ยวด้วยเบ็ดตกปลา ซึ่งเป็นสัญลักษณ์ของการโจมตีแบบฟิชชิ่งและการขโมยข้อมูล
พบมัลแวร์ตัวใหม่ HollowFrame Loader และ Matryoshka
ตรวจพบมัลแวร์ตัวใหม่ HollowFrame Loader และ Matryoshka จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบแคมเปญหลอกลวงแบบ Phishing ในรูปแบบเฉพาะเจาะจง (Spear-Head Phishing) ที่มุ่งหน้าเพื่อปล่อยมัลแวร์นกต่อ (Loader) ที่มีชื่อว่า HollowFrame Loader เพื่อใช้เป็นตัวกลางในการปล่อยมัลแวร์ประเภทเปิดประ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มิจฉาชีพ Ai ใหม่มาถึงแล้ว แค่ฟังเสียงแป้นพิมพ์คุณก็แฮ็กคุณได้แล้ว ทำ
ถ้าชอบเนื้อหาแบบนี้ฝากกดไลค์และติดตามด้วยครับ #มิจฉาชีพออนไลน์ #มิจฉาชีพในไลน์ #มิจฉาชีพรูปแบบใหม่ #มิจฉาชีพ #คอมพิวเตอร์ #โน๊ตบุ๊ค #เบียร์ไอที
เบียร์ไอที

เบียร์ไอที

ถูกใจ 37 ครั้ง

"ไฟล์จากเพื่อนก็ห้ามเปิดแบบไม่คิด 😱 มัลแวร์ตัวใหม่ยึดบัญชี WhatsApp แล้วส่งไฟล์ .img/.vhd หลอกทีมการเงินและผู้บริหารในอินเดีย ที่น่ากลัวคือมันกระจายตัวเองผ่านคนที่คุณไว้ใจ... เก็บคลิปนี้ไว้เตือนเพื่อนร่วมงานด้วยนะ 🔒" #รู้ทันมิจฉาชีพ #มัลแวร์ #WhatsAppScam #ไซเบอร์ซีเคียวริตี้
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

ไมโครซอฟต์เตือนแรนซัมแวร์ตัวใหม่ The Gentlemen
ไมโครซอฟต์เตือนแรนซัมแวร์ตัวใหม่ The Gentlemen สามารถแพร่กระจายทั่วระบบบริษัทได้อย่างไว จากรายงานโดยเว็บไซต์ Industrial Cyber ได้กล่าวถึงการที่ทีมวิจัย Microsoft Threat Intelligence ซึ่งเป็นทีมผู้เชี่ยวชาญด้านภัยไซเบอร์ของบริษัทไมโครซอฟท์ ได้ออกมาแจ้งเตือนถึงอันตรายของแรนซัมแวร์ตัวใหม่ The Gentl
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

คุณมั่นใจแค่ไหนว่าโทรศัพท์ของคุณปลอดภัย? เช็คด่วนก่อนเงินเกลี้ยงบัญชี! 🚨 รู้ทัน 3 แอปเนียนๆ ที่แอบแฝงมัลแวร์ดูดเงิน พร้อมวิธีป้องกันในคลิปนี้! รีบดูแล้วแชร์เตือนคนที่คุณรักด่วน! 👇 #เตือนภัย #แอปดูดเงิน #มิจฉาชีพ #CyberSecurity #รู้ทันไอที #TechTips #เตือนภัยออนไลน์ Kaspersky / McAf
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 43 ครั้ง

เปิดการใช้งานฟีเจอร์ ตัวบล็อกอัตโนมัติauto blocker
ทริคการใช้งาน samsung เปิดการใช้งานฟีเจอร์ ตัวบล็อกอัตโนมัติ (auto blocker) ฟีเจอร์ใหม่ของมือถือ samsung อัพเดท one ui 6.0 ขึ้นไป เพื่อช่วยป้องกันการล้วงการแฮกข้อมูลมือถือ ป้องกันการติดตั้งแอพหลอกลวงจากแหล่งที่ไม่น่าเชื่อถือ แอพดูดเงิน มัลแวร์ ป้องกันการแอบบันทึกหน้าจอ ช่วยให้ผู้ใช้มือถือ samsung
น้าป็อปขอแชร์

น้าป็อปขอแชร์

ถูกใจ 34 ครั้ง

ภาพเตือนภัย 5 แอปอันตรายที่แอบส่งข้อมูลให้มิจฉาชีพ แสดงชายหนุ่มชี้ไปที่รายการแอปดูหนังเถื่อน, แอปแต่งรูปปลอม, VPN ฟรี, แอปทำความสะอาดปลอม และเกม/แอปแจกเงินฟรี พร้อมภาพโทรศัพท์ที่กำลังส่งข้อมูล และข้อความว่า "ลบปุ๊บ! เน็ตพุ่งปั๊บ! เน็ตเร็วขึ้น 300%".
ดูดข้อมูลอยู่! 😱 เปิดโพย 5 แอปอันตรายที่แฝงตัวเป็นไส้ศึกในมือถือคุณ พร้อมวิธีแก้ปัญหาแบบถอนรากถอนโคน ลบปุ๊บ เน็ตพุ่งปั๊บ! 📲✨ ดูจบแล้วรีบเช็คเครื่องตัวเองด่วน และอย่าลืมแชร์เตือนพ่อแม่พี่น้อง ก่อนที่จะสายเกินไป! 👇 #เตือนภัย #มิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์ #รู้ทันกลโกง
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 2 ครั้ง

ภาพแนะนำฟีเจอร์ Auto Blocker (ตัวบล็อกอัตโนมัติ) ใหม่ใน One UI 6 ที่ช่วยป้องกันสแปมและอันตรายจากมิจฉาชีพ โดยมีไอคอนแอปพลิเคชันต่างๆ เป็นพื้นหลัง
ภาพอธิบาย Auto Blocker บน One UI 6 (Android 14) ว่าเป็นระบบรักษาความปลอดภัยที่ช่วยปกป้องอุปกรณ์ Galaxy จากกิจกรรมอันตราย การติดตั้งแอปจากแหล่งที่ไม่ได้รับอนุญาต และมัลแวร์ พร้อมระบุ 'วิ�ธีเปิด'
ภาพหน้าจอการตั้งค่า (Settings) ของโทรศัพท์ แสดงขั้นตอนแรกในการเข้าถึง Auto Blocker โดยชี้ไปที่เมนู 'Security and privacy' (ความปลอดภัยและความเป็นส่วนตัว)
ตัวบล็อกอัตโนมัติ ป้องกันสแปม มัลแวร์อันตราย
Auto Blocker ฟีเจอร์ใหม่บนระบบปฏิบัติการ One UI 6 (Android เวอร์ชัน 14) ทำงานยังไง? ช่วยป้องกันอะไรได้บ้าง? • บล็อกแอปจากแหล่งที่ไม่ได้รับอนุญาต ป้องกันการติดตั้งแอปที่เป็นอันตราย หากเราพยายามติดตั้งแอปจากแหล่งที่ไม่รู้จักหรือไม่ได้รับอนุญาต จะได้รับป๊อปอัปแจ้งเตือนเพื่อป้องกันไม่ให้ดำเนินการติ
hElloFah

hElloFah

ถูกใจ 70 ครั้ง

ภาพแสดงแฮกเกอร์กำลังใช้แล็ปท็อป โดยมีหน้าจอเตือนภัยและไอคอนไวรัส พร้อมกุญแจปลดล็อก สื่อถึงความเสี่ยงจากการดูหนังเถื่อน ข้อความเตือนว่า Microsoft พบมัลแวร์แฝงในโฆษณาบนเว็บดูหนังฟรี ซึ่งอาจทำให้ถูกเจาะระบบ ขโมยข้อมูล และฝัง Backdoor ได้
ดูหนังเถื่อนระวังติดไวรัส !
Microsoft เปิดเผยว่า พบแคมเปญมัลแวร์โฆษณาขนาดใหญ่ที่แพร่กระจายไปยังอุปกรณ์เกือบ 1 ล้านเครื่องทั่วโลกตั้งแต่เดือนธันวาคม 2024 ล่าสุด บริษัทได้ดำเนินการลบ GitHub repositories ที่ถูกใช้เป็นช่องทางแพร่กระจายมัลแวร์ออกไปแล้ว . แฮ็กเกอร์ใช้เว็บไซต์สตรีมมิ่งเถื่อนเป็นช่องทางโจมตี โดยแฝงโฆษณาที่มีลิงก์ไป
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

ภาพธงโจรสลัดสีดำ มีรูปหัวกะโหลกและกระดูกไขว้สีขาว ซึ่งเป็นสัญลักษณ์ของการละเมิดลิขสิทธิ์และเกมเถื่อนที่อาจแฝงมัลแวร์ขโมยข้อมูลตามที่บทความกล่าวถึง พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101.
พบเกมเถื่อนจำนวนมาก มีการแฝงมัลแวร์ขโมยรหัสผ่าน
ตรวจพบเกมเถื่อนจำนวนมาก มีการแฝงมัลแวร์ขโมยรหัสผ่านไว้ภายใน จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ตัวใหม่ “RenEngine Loader” ซึ่งเป็นมัลแวร์นกต่อ หรือ Loader สำหรับใช้ในการเป็นตัวกลางในการปล่อยมัลแวร์ท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอคอมพิวเตอร์หลายจอแสดงโค้ดและกราฟิกหัวข้อ '7 อันดับการโจมตีทางไซเบอร์ ในปี 2024' พร้อมไอคอนแฮกเกอร์และวงจรไฟฟ้า
การโจมตีทางไซเบอร์ ที่พบบ่อยในปี 2024
1. Phishing Attack (การโจมตีแบบฟิชชิง): o การใช้เมลหลอกลวง ข้อความ หรือเว็บไซต์เพื่อล้วงข้อมูลสำคัญ o ขั้นตอน: ผู้โจมตีส่งลิงก์ฟิชชิง -> ผู้ใช้เปิดลิงก์ -> ผู้โจมตีเก็บข้อมูล -> ผู้โจมตีใช้ข้อมูลที่เก็บได้ 2. Ransomware (แรนซัมแวร์): o มัลแวร์ที่เข้ารหัสข้อมูลแล้วเรียกค่าไถ่เพื่อปลดล
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 90 ครั้ง

แผนภาพแสดงวิธีการโจมตีแบบ DLL Sideloading ของมัลแวร์ CoolClient โดยใช้ซอฟต์แวร์ที่ถูกกฎหมาย เช่น BitDefender, VLC Media Player, Ulead PhotoImpact และ Sangfor ในช่วงปี 2021-2025 เพื่อโหลดไฟล์ DLL ที่เป็นอันตรายและเข้าถึงไฟล์ข้อมูลต่างๆ เช่น loader.dat และ time.dat
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์ CoolClient ให้ขโมยล็อกอินบนเบราว์เซอร์ได้ ชื่อของ Mustang Panda หรือ HoneyMyte อาจจะเป็นที่คุ้นเคยกับดีในหมู่ผู้ติดตามข่าวสารด้านความปลอดภัยไซเบอร์ เพราะในช่วงปีที่ผ่านมาทางกลุ่มแฮกเกอร์ดังกล่าวได้เข้าทำการโจมตีหน่วยงานราชการของไทยด้วยมัลแวร์ที่เมื่อฝั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์Android ตัวใหม่ deVixor สามารถเรียกค่าไถ่
พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่ มัลแวร์กับระบบปฏิบัติการ Android นั้นเป็นสิ่งที่คู่กันระดับที่เรียกว่าขาดกันไม่ได้ จากการที่ Android นั้นเป็นระบบเปิดทำให้สามารถพัฒนามัลแวร์ได้ง่าย แต่มัลแวร์บนระบบนี้ก็พัฒนาขึ้นมาเรื่อย ๆ จนมีความสามารถในระดับที่ผู้ใช้งานทุกคน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

คิดว่าโหลดแอปมาเร่งความเร็วเครื่อง... ที่ไหนได้ คุณกำลังยื่นกุญแจตู้เซฟให้โจรต่างหาก! 😱 เช็คด่วนว่าในมือถือคุณมี 5 แอปนี้ไหม ก่อนเงินเก็บทั้งชีวิตจะหายเกลี้ยงบัญชี! รู้วันนี้ ป้องกันทันที แชร์เตือนคนที่คุณรักด่วน! #เตือนภัย #แอปดูดเงิน #มิจฉาชีพ #รู้ทันโจร #RAMCleaner #ไซเบอร์ #คว
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 19 ครั้ง

ดูเพิ่มเติม