พบมัลแวร์ตัวใหม่ TWINLOOT

ตรวจพบมัลแวร์ตัวใหม่ TWINLOOT มีการใช้ระบบคลาวด์ของไมโครซอฟต์เป็นศูนย์บัญชาการ

จากรายงานโดยเว็บไซต์ CSO Online ได้กล่าวถึงการตรวจพบแคมเปญของมัลแวร์ประเภท เฟรมเวิร์ก (Framework) และแบบเปิดประตูหลังของระบบ หรือ Backdoor ที่มีชื่อว่า TWINLOOT ที่ทางทีมวิจัยจากองค์กร Ontinue Cyber Defense Center ตรวจพบในช่วงเดือนกรกฎาคมที่ผ่านมา โดยมัลแวร์ตัวนี้นั้นมีรูปแบบการทำงานที่น่าสนใจคือมีการใช้ระบบบริการคลาวด์หลากรูปแบบของทางไมโครซอฟท์มาเป็นโครงสร้างพื้นฐานของตัวมัลแวร์ ไม่ว่าจะเป็น

SharePoint นำมาใช้งานเป็นจุดรับ/ฝากไฟล์ (File-Based Dead Drop) ซึ่งจุดนี้จะเป็นจุดพักในการรับส่งคำสั่งจากเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) และเป็นแหล่งพักไฟล์ที่ถูกลักลอบส่งออก (Exfiltration) มาจากเครื่องของเหยื่อเพื่อเลี่ยงการถูกตรวจจับและสาวถึงเซิร์ฟเวอร์ C2

โครงสร้างพื้นฐาน TURN ของ Microsoft Teams ใช้เป็นช่องทางการติดต่อสื่อสารระหว่างเซิร์ฟเวอร์ C2 กับตัวมัลแวร์ เพื่อเลี่ยงการถูกตรวจจับสัญญาณการจราจรข้อมูล (Traffic Scanning)

Headless Edge Browser และ Microsoft Graph API โดยมัลแวร์จะใช้งานเว็บเบราว์เซอร์แบบซ่อนหน้าต่าง (Headless) ของ Edge ขึ้นมาเพื่อใช้งาน Microsoft Graph API ในการส่งคำขอ (Request) กลับไปยังเซิร์ฟเวอร์ C2 ของมัลแวร์

เมื่อทางทีมวิจัยได้ทำการวิเคราะห์เจาะลึกแล้วก็พบว่าตัวสถาปัตยกรรมของมัลแวร์ TWINLOOT นั้นได้ถูกออกแบบมาอย่างดีด้วยการแยกช่องทางทำงานทั่วไปเป็นประจำ (Routine) กับช่องทางติดต่อ (Interactive) ออกจากกัน เช่น

ช่องทาง Routine นั้นตัวมัลแวร์จะมีการติดต่อกับ SharePoint ทุก ๆ 15 วินาทีเพื่อตรวจสอบว่ามีคำสั่งใหม่ถูกส่งมาจากเซิร์ฟเวอร์ควบคุมหรือไม่พร้อมส่งข้อมูลรหัสที่ถูกขโมยได้และข้อมูลการสำรวจลาดเลาบนระบบ (Reconnaissance) กลับไปยังเซิร์ฟเวอร์ นอกจากนั้นตัวมัลแวร์ยังได้มีการเชื่อมต่อโดยตรงกับ Azure Tenant ของแฮกเกอร์ เพื่อหลีกเลี่ยงการถูกตรวจจับผ่านบันทึกการทำงาน (Log) บน Entra ID ของระบบเหยื่อ

ช่องทาง Interactive นั้นมัลแวร์จะใช้งานอุโมงค์ข้อมูล (Tunnel) อย่าง Reverse SOCKS5 Tunnel ผ่านทาง TURN ทำให้แฮกเกอร์สามารถใช้อุปกรณ์ปลายทางที่ยึดได้ (Endpoint) เพื่อกระจายมัลแวร์ต่อไปในระบบ (Lateral Movement) ด้วยการเชื่อมต่อกับบริการ (Service) ภายในเช่น SMB, RDP, และ WinRM

นอกจากความสามารถข้างต้นแล้ว ตัวมัลแวร์ยังมีการใช้หน้าจอล็อก (Lockscreen) ปลอมของ Windows 10 และ 11 พร้อมข้อมูลของเหยื่อเพื่อหลอกให้เหยื่อป้อนรหัสผ่านเข้าใช้งาน ซึ่งตัวหน้าจอนี้จะไม่ยืนยันความถูกต้องของรหัสผ่าน (Password Validation) แต่จะมีการเก็บข้อมูลในทุกการป้อนรหัสผ่านใหม่เพื่อส่งไปยัง SharePoint เตรียมส่งต่อข้อมูลกลับไปให้ยังเซิร์ฟเวอร์ C2 ต่อไป ไม่เพียงเท่านั้นตัวมัลแวร์ยังได้ใช้เทคนิคสร้างความคงทนบนระบบ (Persistence) ด้วยการใช้เทคนิค “Corrupting the Hive Mind” ผ่านการสร้างไฟล์ Mandatory Hive File ของโปรไฟล์บน Windows ที่มีชื่อว่า “NTUSER.MAN” ซึ่งการฝังโค้ดของมัลแวร์ไว้ ดังนั้นเมื่อ Windows ทำการโหลดโปรไฟล์และมีการอ่านไฟล์ดังกล่าวก็จะมั่นใจได้ว่าจะมีการรันโค้ดของมัลแวร์ขึ้นมาในทันที วิธีนี้ไม่ต้องมีการแก้ไขรีจิสทรี (Registry) หรือใช้สิทธิ์ผู้ดูแล (Admin หรือ Administrator) ใด ๆ ทั้งสิ้น เรียกได้ว่าเป็นวิธีที่ร้ายกาจมาก

ทางแหล่งข่าวได้ยืนยันว่าได้มีการติดต่อสอบถามไปทางไมโครซอฟท์ถึงการมีอยู่และการทำงานของมัลแวร์ดังกล่าวบนระบบของไมโครซอฟท์เป็นที่เรียบร้อยแล้ว แต่ยังไม่มีการตอบกลับใด ๆ จากทางไมโครซอฟท์ ณ ขณะนี้

#ติดเทรนด์ #lemon8ไดอารี่ #ไมโครซอฟท์ #freedomhack #twinloop

9/22 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวที่เคยดูแลระบบไอทีขององค์กร ผมมองว่าเทคนิคของมัลแวร์ TWINLOOT นั้นน่ากลัวและท้าทายผู้เชี่ยวชาญด้านความปลอดภัยมาก เพราะใช้บริการคลาวด์ของไมโครซอฟท์ที่คนทั่วไปใช้อย่างแพร่หลายมาเป็นศูนย์กลางของคำสั่งและควบคุมมัลแวร์ มัลแวร์ใช้ SharePoint เป็นจุดรับส่งข้อมูลที่เหมือนจุดฝากของลับ (File-Based Dead Drop) ซึ่งช่วยให้มัลแวร์ไม่ต้องติดต่อเซิร์ฟเวอร์ควบคุมโดยตรง ทำให้หลบเลี่ยงการตรวจจับมาตรฐานได้ดีมาก นอกจากนี้การใช้ TURN ของ Microsoft Teams เป็นช่องทางส่งข้อมูลผ่านอุโมงค์ที่เข้ารหัส ยังลดความเสี่ยงที่จะถูกตรวจจับความผิดปกติของทราฟฟิกอีกด้วย รวมทั้งการใช้ Edge ที่รันแบบ Headless เพื่อเรียก Microsoft Graph API ส่งคำสั่งไปยังเซิร์ฟเวอร์ C2 ก็ทำให้เรื่องนี้มีความซับซ้อนและแนบเนียนมาก สิ่งที่น่ากลัวยิ่งขึ้นคือมัลแวร์แบ่งช่องทางทำงานเป็นสองในลักษณะ Routine กับ Interactive ที่แยกกันอย่างชัดเจน ช่องทาง Routine จะทำงานตรวจสอบคำสั่งและส่งข้อมูลรหัสที่ถูกขโมยกลับไปทันที และยังเชื่อมต่อกับ Azure Tenant ของแฮกเกอร์โดยตรง ช่วยหลีกเลี่ยงการตรวจจับจากบันทึก Entra ID ของระบบ ทำให้ผู้ดูแลระบบตรวจสอบได้ยากมาก ส่วนช่องทาง Interactive นี้ ใช้ Tunnel แบบ Reverse SOCKS5 ผ่าน TURN เพื่อให้แฮกเกอร์สามารถเชื่อมต่อไปยังอุปกรณ์ปลายทาง และทำ lateral movement ภายในระบบ เช่น SMB, RDP และ WinRM ซึ่งเป็นวิธีการกระจายมัลแวร์ที่มีประสิทธิภาพสูง อีกประเด็นที่ผมเคยเจอเวลาสอบสวนกรณีมัลแวร์ คือเทคนิค Lockscreen ปลอมที่ TWINLOOT ใช้ จะทำการเก็บข้อมูลรหัสผ่านที่เหยื่อป้อนทุกรอบโดยไม่ยืนยันความถูกต้อง และส่งข้อมูลกลับไปยัง SharePoint ซึ่งถือเป็นการขโมยข้อมูลขั้นสูง สุดท้ายเทคนิค "Corrupting the Hive Mind" ที่ใช้สร้างไฟล์ NTUSER.MAN เพื่อรันโค้ดมัลแวร์โดยไม่ปรับแก้รีจิสทรีหรือขอสิทธิ์ผู้ดูแลระบบ เป็นวิธีที่น่ากลัวมาก เพราะยากต่อการตรวจจับและกำจัด แม้ระบบจะโดนโจมตีแล้วก็แทบไม่รู้ตัวจนกว่าจะสายเกินไป จากเรื่องนี้ ผมขอแนะนำให้ผู้ดูแลระบบและผู้ใช้งานทั่วไประมัดระวังเพิ่มช่องโหว่ด้านความปลอดภัยของระบบคลาวด์ร่วมกับการตรวจสอบแอคเคานต์ Azure อย่างสม่ำเสมอ รวมถึงติดตั้งระบบตรวจจับภัยคุกคามขั้นสูง (EDR/XDR) ที่สามารถวิเคราะห์พฤติกรรมไม่ปกติในระบบเครือข่ายและ endpoint เพื่อเฝ้าระวังภัยได้อย่างมีประสิทธิภาพมากขึ้น นอกจากนี้ควรอบรมความรู้เรื่องฟิชชิงและการหลอกลวงผ่านล็อกสกรีนปลอมให้กับผู้ใช้ เพื่อป้องกันการป้อนรหัสผ่านโดยไม่รู้ตัว เรื่องมัลแวร์ TWINLOOT นี้แสดงให้เห็นว่าเทคนิคของแฮกเกอร์พัฒนาไปไกลและใช้ช่องโหว่ในระบบคลาวด์ที่มีผู้ใช้งานจำนวนมากเป็นทางผ่าน การมีมาตรการความปลอดภัยรัดกุมและการอัปเดตความรู้ด้านไซเบอร์จะช่วยให้ป้องกันและรับมือได้อย่างมีประสิทธิผลมากขึ้นตามลำดับ

โพสต์ที่เกี่ยวข้อง

แฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชี
พบแฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชีในการปล่อยมัลแวร์ SmartLoader จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบบัญชี Repo แฝงมัลแวร์นกต่อ หรือ Loader ที่มีชื่อว่า SmartLoader บน GitHub ถึง 7,600 บัญชี โดยจากทั้งหมดนี้ ตัวบัญชี Repo ได้ถูกสร้างขึ้นด้วยบัญชีผู้พัฒนา (Deve
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงไฟล์มัลแวร์ PlugX ที่ปลอมเป็นโปรแกรม Claude โดยมีไฟล์ avk.dll, Cleode และ NOVUpdate พร้อมหน้าต่างคุณสมบัติของ NOVUpdate ที่ระบุว่าเป็น G DATA ANTIVIRUS เพื่อหลอกให้ดาวน์โหลด
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร ที่จริงเป็นมัลแวร์ PlugX ในช่วงที่ผ่านมา ชื่อของเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) ที่มาแรงสุดคงจะหนีไม่พ้น Claude ตั้งแต่ดราม่ากับรัฐบาลสหรัฐอเมริกา มาจนถึงการที่โค้ดต้นฉบับ (Source Code) ถูกขโมยด้วยความเลินเล่อของพนักงาน ทำให้มี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

ภาพแสดงข้อความเตือนว่าคอมพิวเตอร์ติดมัลแวร์ "cosmali loader" เนื่องจากพิมพ์โดเมนผิดขณะเปิดใช้งาน Windows ใน PowerShell แผงควบคุมมัลแวร์ไม่ปลอดภัย แนะนำให้ติดตั้ง Windows ใหม่และตรวจสอบ Task Manager เพื่อหากระบวนการ PowerShell ที่น่าสงสัย
Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติด..
พบโดเมน Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติดมัลแวร์ได้ ซอฟต์แวร์เถื่อนกับมัลแวร์มักจะเป็นของคู่กัน ไม่เว้นแม้แต่ Windows ที่ถึงตัวแคร็ก หรือ ตัวช่วยในการเปิดใช้งานระบบ (Activation) หลายตัวอาจจะใช้งานได้ไม่มีปัญหา แต่ส่วนใหญ่ก็มาพร้อมกับมัลแวร์ หรือมีช่องโหว่ที่เปิดให้แฮกเกอร์ปล่อยมัล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber
ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 เจ้า ถึงแม้วงการคริปโตเคอร์เรนซี (Cryptocurrency) ในช่วงนี้จะมีความผันผวนอย่างหนักก็ตาม แต่มัลแวร์ที่มุ่งเน้นในการขโมยเงินคริปโตเคอร์เรนซีนั้นก็ยังคงเป็นที่นิยมอยู่ โดยเฉพาะมัลแวร์ตัวนี้ที่มีความสามารถในการขโมยกร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพกราฟิกแสดงโครงสร้างเครือข่ายบล็อกเชนที่มีโหนดเป็นรูปคอมพิวเตอร์ โทรศัพท์ และผู้ใช้งาน เชื่อมโยงกันอย่างซับซ้อน พร้อมข้อความ 'BLOCK CHAIN' ตรงกลาง
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ เทคโนโลยี Blockchain หรือ บล็อกเชน นั้นผู้อ่านหลายคนอาจจะคุ้นเคยเพียงเพราะเป็นเทคโนโลยีที่เกี่ยวข้องกับคริปโตเคอร์เรนซี หรือเคยเกี่ยวข้องกับโฆษณาของโครงการเงินดิจิทัล เท่านั้น แต่แท้จริงแล้วเป็นเทคโนโลยีที่ใช้ประโยชน์ได้มากมาย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ผู้เชี่ยวชาญเย้ยมัลแวร์ ZionSiphon
ผู้เชี่ยวชาญเย้ยมัลแวร์ ZionSiphon เหมือนถูกสร้างจาก AI ที่ฟังก์ชันกากจนทำงานไม่ได้ ในยุคสมัยปัจจุบันนั้น ถึงแม้จะมีมัลแวร์ที่ร้ายกาจอยู่จำนวนมากอยู่บนระบบอินเทอร์เน็ต กระนั้นมัลแวร์บางตัวที่มีการโอ้อวดเกินจริง ก็จะได้ถูกเปิดโปงโดยกลุ่มผู้เชี่ยวชาญว่า มัลแวร์เหล่านั้นอาจจะไม่ได้มีความสามารถอย่าง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

LiteLLM ถูกพบว่าถูกฝังมัลแวร์ไว้อยู่ใน Depedency
AI ที่มีผู้ใช้งานนับล้านอย่าง LiteLLM ถูกพบว่าถูกฝังมัลแวร์ไว้อยู่ใน Depedency ที่ตัว AI ใช้งานอยู่ เครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) โดยเฉพาะประเภทโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) ที่เข้ามาอำนวยความสะดวกในการงานต่าง ๆ มากมาย แต่ทว่าแฮกเกอร์กลับได้นำเอาเค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงขั้นตอนการติดตั้งมัลแวร์ ClayRat ที่ปลอมตัวเป็นแอป 'Архив фотографий' (คลังภาพ) บน Android โดยขอสิทธิ์เข้าถึง SMS และบริการการเข้าถึง (Accessibility Service) เพื่อควบคุมอุปกรณ์และขโมยข้อมูล ซึ่งสอดคล้องกับความสามารถของมัลแวร์ที่กล่าวถึงในบทความ
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่าย
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่ายเจ้าของมือถือ Android ในด้านความเสี่ยงจากมัลแวร์นั้น เรียกได้ว่าผู้ใช้งานระบบปฏิบัติ Android อยู่ในสภาวะที่ "ซวยไม่เลิก" จากการที่มีมัลแวร์ใหม่ ๆ ออกมาเพิ่มความเสี่ยงให้ทุกวัน ดังเช่นข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security News ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

มัลแวร์ Chernobyl มีความสามารถทำลายล้างกว่า
มัลแวร์ Chernobyl มีความสามารถทำลายล้างที่มัลแวร์ใหม่สู้ไม่ได้ ด้วยการแฟลช BIOS มัลแวร์เก่า ๆ หลายตัวนั้นความสามารถในการทำลายล้างมักจะด้อยกว่ามัลแวร์ใหม่ ๆ ทั้งในด้านการทำลายระบบล้วน ๆ และการแทรกซึมมักจะสู้มัลแวร์ใหม่ ๆ ไม่ได้ ทว่าบางตัว กลับสามารถทำในสิ่งที่มัลแวร์ใหม่ ๆ ไม่สามารถทำได้ จากรา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม
พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม โดยที่ URL ไม่เปลี่ยนตามไปด้วย มัลแวร์หลายตัวมักจะใช้กลเม็ดในการหลอกให้เหยื่อเข้าเว็บไซต์ปลอม ซึ่งหลังจากเข้าไปแล้วก็มักจะมีการเปลี่ยนเป้าหมายการเยี่ยมชม หรือ Redirect ผู้ใช้งานไปยังอีกเว็บไซต์ที่มีการเก็บสคริปท์ หรือไฟล์มัลแวร์ (Payload) ตัวจริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์Android ตัวใหม่ deVixor สามารถเรียกค่าไถ่
พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่ มัลแวร์กับระบบปฏิบัติการ Android นั้นเป็นสิ่งที่คู่กันระดับที่เรียกว่าขาดกันไม่ได้ จากการที่ Android นั้นเป็นระบบเปิดทำให้สามารถพัฒนามัลแวร์ได้ง่าย แต่มัลแวร์บนระบบนี้ก็พัฒนาขึ้นมาเรื่อย ๆ จนมีความสามารถในระดับที่ผู้ใช้งานทุกคน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงตารางเปรียบเทียบคุณสมบัติทางเทคนิคของไฟล์ LNK ที่เป็นอันตรายสองไฟล์ ซึ่งใช้ในการโจมตีแบบ Spear-Phishing เพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ โดยระบุขนาดไฟล์, CLSID, การซ่อนเร้น, คำสั่งรัน, ไฟล์ที่ถูกปล่อย, URL ของเซิร์ฟเวอร์ควบคุม และไฟล์หลอกล่อ
ระวัง แจ้งเตือนไมโครซอฟต์ปลอม
ผู้ใช้งานระวัง แจ้งเตือนไมโครซอฟต์ปลอม หลงเชื่ออาจติดมัลแวร์อิมพอร์ตจากเกาหลีเหนือได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ScarCruft ที่มีการใช้งานแคมเปญหลอกลวงแบบเฉพาะเจาะจง (Spear-Phishing) ด้วยการส่งข้อความ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ต้องทำไงวะ (How To) - Ghosting Music [Official Audio]
"ทำไมการมูฟออนมันถึงยากจังวะ?" เพลงที่ถ่ายทอดความรู้สึกของคนที่พยายามจะเดินไปข้างหน้า แต่สุดท้ายก็โดนความทรงจำเก่าๆ 'แฮก' ระบบความรู้สึก ดึงกลับไปที่จุดเดิมซ้ำแล้วซ้ำเล่า... เหมือนสายชาร์จที่ฝังมัลแวร์เอาไว้ เขตจอมทอง ต่อให้พยายามลบแค่ไหน แต่ระบบข้างในมันก็ยัง 'รวน&#
GHOSTING MUSIC

GHOSTING MUSIC

ถูกใจ 1 ครั้ง

ภาพมือถือที่แสดงข้อความ 'ERROR' บนหน้าจอ พร้อมข้อความหัวเรื่อง '3 วิธีแก้ไวรัสเข้ามือถือ ทำตามง่ายๆ' และโลโก้ Lemon8 ที่มุมล่างซ้าย แสดงถึงเนื้อหาเกี่ยวกับการแก้ไขปัญหาไวรัสในโทรศัพท์มือถือ
3 วิธีแก้ไวรัสเข้ามือถือ📱⛔️
ปัจจุบันสมาร์ทโฟนกลายเป็นส่วนสำคัญของชีวิตประจำวัน ไม่ว่าจะใช้ทำงาน ติดต่อสื่อสาร หรือทำธุรกรรมทางการเงิน ด้วยความสะดวกสบายเหล่านี้ก็มาพร้อมกับความเสี่ยงที่ต้องระวัง นั่นคือ ไวรัสและมัลแวร์ ซึ่งสามารถแฝงตัวเข้ามาในเครื่องได้หลายวิธี ไม่ว่าจะเป็นจากแอปพลิเคชันที่ไม่น่าเชื่อถือ ลิงก์ที่เป็นอันตราย หร
Let’s Look 📸

Let’s Look 📸

ถูกใจ 15 ครั้ง

ภาพประกอบแสดงหน้าต่างคอมพิวเตอร์ที่มีข้อความ "PYSTORE RAT" และไอคอนรูปหนู พร้อมมือที่กำลังคลิก และไอคอนรูปหัวกะโหลกอยู่ด้านข้าง บนพื้นหลังลายแผงวงจรไฟฟ้า สื่อถึงมัลแวร์ PyStoreRAT
พบมัลแวร์ PyStoreRAT บน GitHub
พบมัลแวร์ PyStoreRAT บน GitHub อ้างเป็นเครื่องมือพัฒนาซอฟต์แวร์ เมื่อพูดถึงคลังดิจิทัล (Repository หรือ Repo) ที่เป็นแหล่งยอดนิยมสำหรับเหล่านักพัฒนาซอฟต์แวร์ ก็คงจะหนีไม่พ้น GitHub ซึ่งนอกจากจะเป็น Repo ยอดนิยมแล้วยังเป็นแหล่งชุมชน หรือ คอมมูนิตี้ (Community) ของเหล่านักพัฒนาอีกด้วย แต่ที่นี่ก็เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงโค้ดคำสั่งดาวน์โหลดและตั้งค่าสิทธิ์ไฟล์มัลแวร์ Kimwolf จากเซิร์ฟเวอร์ IP 93.95.112.59 ผ่านพอร์ตต่างๆ โดยใช้ `nc` และ `chmod 777` เพื่อให้ไฟล์ทำงานได้ ซึ่งสอดคล้องกับการแพร่กระจายของมัลแวร์ Kimwolf บน Android ที่กล่าวถึงในบทความ
มัลแวร์ Kimwolf กำลังแพร่กระจายอย่างหนัก
มัลแวร์ Kimwolf กำลังแพร่กระจายอย่างหนัก พบอุปกรณ์ Android ติดแล้วมากกว่า 1.8 ล้านเครื่อง ทั่วโลก ไม่ใช่เรื่องเกินจริงที่จะกล่าวว่า ถ้าใช้งานระบบปฏิบัติการ Android ยังไงก็หนีความเสี่ยงด้านมัลแวร์ไม่พ้น เพราะถึงแม้ตัวระบบจะมีการอัปเกรดจนแข็งแกร่ง แต่แฮกเกอร์ก็ได้มีการสร้างมัลแวร์ใหม่ ๆ ออกมาทุกวั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้อัปเดตแอป Orange ปลอม โดยมีหน้าจอแจ้งเตือนให้อัปเดต, หน้าจออัปเดตที่เลียนแบบ Google Play และหน้าต่างเตือนความปลอดภัยเกี่ยวกับการติดตั้งแอปจากแหล่งที่ไม่รู้จัก ซึ่งเป็นวิธีการของมัลแวร์ DroidLock
มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android
เอาแล้ว มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android เพื่อเรียกค่าไถ่เหยื่อ มัลแวร์ที่จับเครื่อง หรือไฟล์เรียกค่าไถ่ หรือ Ransomware นั้น มักจะใช้วิธีการเข้ารหัส (Encryption) เพื่อล็อกไฟล์ บีบบังคับให้เจ้าของเครื่องทำการจ่ายเงินค่าไถ่ แต่สำหรับกรณีนี้ กลับมีความต่างออกไป จากรายงานโดยเว็บไซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ทรงผมยอดฮิต
🐱สายพันธุ์:
nuttakan

nuttakan

ถูกใจ 3 ครั้ง

ภาพแสดงหน้ากาก Guy Fawkes สีดำคู่กับโลโก้ WhatsApp สีเขียวและข้อความ “WhatsApp” บนพื้นหลังสีเขียวอมฟ้า มีไอคอนเอกสารสองอันและลวดลายเล็กๆ กระจายอยู่ สื่อถึงการเตือนภัยมัลแวร์ VBS ที่แพร่ผ่าน WhatsApp
ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp
ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp ที่สามารถฝ่าระบบป้องกันของ UAC เข้ายึดเครื่องได้ Whatsapp เป็นแอปพลิเคชันแชทยอดนิยมในระดับโลก ซึ่งก็แน่นอนเมื่อใช้กันทั่วโลก ก็จะทำให้มีเหยื่อจำนวนมากมายให้แฮกเกอร์เข้าเล่นงาน นำมาสู่กรณีบนข่าวนี้ในที่สุด จากรายงานโดยเว็บไซต์ The Hacker News
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบวิธีปล่อย Payload แบบใหม่
พบวิธีปล่อย Payload แบบใหม่ "ClickFix" แฝงตัวอยู่ในแคชของเว็บเบราว์เซอร์ ClickFix อาจจะเป็นชื่อที่คุ้นเคยกันดีในเวลานี้ เพราะเป็นชื่อของการใช้งานหน้าจอแสดงความผิดพลาด หรือ Error ปลอมเพื่อหลอกให้เหยื่อติดตั้งมัลแวร์ แต่ชื่อนี้ก็ดังมากจนถูกนำเอามาใช้เป็นชื่อวิธีการปล่อยไฟล์มัลแวร์ หรือ Pay
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพกราฟิกแสดงชื่อมัลแวร์ CastleRAT Remote Access Trojan พร้อมรูปหัวกะโหลกบนหน้าจอคอมพิวเตอร์ และหนูสีดำตาแดง ซึ่งเป็นสัญลักษณ์ของมัลแวร์ประเภท RAT
ภาพหน้าจอแสดงโค้ดทางเทคนิคที่เกี่ยวข้องกับการทำงานของมัลแวร์ CastleRAT ซึ่งอาจเป็นส่วนหนึ่งของการสื่อสารกับเซิร์ฟเวอร์ C2 หรือการเก็บข้อมูล
ภาพหน้าจอแสดงตัวอย่างโค้ด C ที่มัลแวร์ CastleRAT ใช้ในการขโมยข้อมูลจาก Clipboard โดยใช้ฟังก์ชัน SendInput() เพื่อวางข้อมูลอย่างเงียบเชียบ
มัลแวร์ CastleRAT โจมตีผู้ใช้งาน Windows แอบควบคุม
มัลแวร์ CastleRAT โจมตีผู้ใช้งาน Windows แอบควบคุมเครื่องอย่างเงียบเชียบ มัลแวร์ประเภทหนึ่งที่เรียกว่าผู้อ่านหลายรายคงจะได้เห็นกันอย่างคุ้นเคย นั่นคือ มัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีมากมายหลายตัว ทั้งยังมีเกิดใหม่แทบทุกวันจนกำจัดไม่หมด และครั้งนี้ก็เป็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky ซุ่มพัฒนาAI Stack
กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky ซุ่มพัฒนา AI Stack แบบ Offline มาช่วย Phishing และสร้างมัลแวร์ใหม่ ๆ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทางทีมวิจัยจากบริษัท Genians บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์จากประเทศเกาหลีใต้ ทำการตรวจพบเบื้องหลังการทำงานของปฏิบัติการต่าง ๆ ของ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🛑 รู้จัก “RatOn” มัลแวร์อันตราย ที่แฝงตัวมากับมือถือ — แค่มีแอปธนาคาร ก็เสี่ยงโดนดูดเงิน ในยุคที่มือถือกลายเป็นกระเป๋าตังค์ของใครหลายคน สิ่งที่น่ากลัวที่สุดไม่ใช่ “มือถือหาย” แต่คือ “เงินหายจากมือถือโดยที่คุณไม่รู้ตัว” และใช่ครับมันทำได้มากกว่าที่คุณคิด 🎯 RatOn ทำอะไรได้บ้าง? จากการวิเคราะห์ข
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

มัลแวร์ VoidLink ถูกสร้างขึ้นด้วย AI เกือบทั้งหมด
หลังการตรวจสอบมัลแวร์ VoidLink ผู้เชี่ยวชาญพบว่า ถูกสร้างขึ้นด้วย AI เกือบทั้งหมด ความก้าวหน้าของปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้น นอกจากจะนำมาซึ่งความสะดวกสบายของผู้ใช้งานแล้ว ยังนำมาซึ่งความกังวลใจของหลายฝ่าย และหนึ่งในนั้นคือ ประเด็นด้านความปลอดภัยไซเบอร์ จากรายงานโดยเว็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แค่ทำ Coding Test สมัครงาน แต่โจทย์นั้นอาจเป็นมัลแวร์ 😱 แฮกเกอร์เกาหลีเหนือขโมยเงินคริปโตไปแล้วกว่า 350 ล้านบาท จาก 30,000 เครื่องทั่วโลก #รู้ทันมิจฉาชีพ   #รู้ทันมิจฉาชีพ #ไซเบอร์ซีเคียวริตี้ #มัลแวร์ #WaterPlum #ContagiousInterview #นักพัฒนา #โปรแกรมเมอร์ #ฟรีแลนซ์ #CryptoWallet #เ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้ติดตั้งมัลแวร์ Wonderland โดยปลอมเป็นแอปพลิเคชัน 'SUD CHAQIRUV' ผ่านการแจ้งเตือนให้อัปเดตจาก Google Play ปลอม และขออนุญาตติดตั้งแอปที่ไม่รู้จัก ซึ่งเป็นขั้นตอนการแพร่กระจายมัลแวร์
มัลแวร์ Wonderland ปลอมตัวเป็นแอปพลิเคชันดัง
มัลแวร์ Wonderland ปลอมตัวเป็นแอปพลิเคชันดังหลอกเข้าเครื่อง Android การใช้งานระบบปฏิบัติการ Android นั้นถึงแม้จะมีอิสระในการใช้งานที่สูงจากการที่เป็นระบบเปิด แต่ก็ต้องยอมรับว่า นำไปสู่การพัฒนามัลแวร์ที่ง่าย ทำให้ผู้ใช้งานต้องตกอยู่ใต้ความเสี่ยงอย่างช่วยไม่ได้ จากรายงานโดยเว็บไซต์ The Hacker N
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0
มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0 มุ่งโจมตีเหล่าเกมเมอร์หวังขโมยคริปโต หนึ่งในมัลแวร์ที่มีการระบาดมากที่สุด ก็คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าขโมยข้อมูลจากเหยื่อ หรือ Infostealer ซึ่งมัลแวร์ประเภทนี้มักจะปลอมตัวเป็นซอฟต์แวร์เถื่อน หรือวิดีโอเกมปลอม หรือ ตัวแคร็กเกม เพื่อล่อหลอกให้เหยื่อดาวน์โหลดอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Dev ระวัง แคมเปญ TrapDoor
Dev ระวัง แคมเปญ TrapDoor ซุกมัลแวร์ซ่อนตามเครื่องมือพัฒนาซอฟต์แวร์ มุ่งเล่นงาน Dev จากรายงานโดยเว็บไซต์ CSO Online ได้กล่าวถึงการตรวจพบแคมเปญ Trapdoor ที่มุ่งเน้นโจมตีกลุ่มนักพัฒนาซอฟต์แวร์ ด้วยการซุกซ่อนมัลแวร์ไว้ในแพ็คเกจเครื่องมือสำหรับใช้ในระบบการพัฒนาซอฟต์แวร์ (Software Development Workflo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🐶ความน่ารักของมอลติพูคือไม่มีตัวไหนเหมือนกันเลย แล้วพี่ๆอยู่ทีมไหนกันบ้างคะ?👀 #tagnimal #maltipoo #dog #petlovers #cutedog
Tagnimal 🐶

Tagnimal 🐶

ถูกใจ 0 ครั้ง

ภาพแสดงมือซอมบี้สีดำหลายมือยื่นขึ้นมาบนพื้นหลังสีฟ้าอ่อน แต่ละมือถือหรือเอื้อมไปหาไฟล์ ZIP ที่มีสัญลักษณ์ซิปอยู่ตรงกลาง ซึ่งสื่อถึงเทคนิค “Zombie Zip” ที่ซ่อนมัลแวร์ในไฟล์บีบอัด
เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip
เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ การใช้ไฟล์บีบอัดประเภท Zip เพื่อแฝงไฟล์มัลแวร์นั้น นับเป็นหนึ่งในวิธียอดนิยมของแฮกเกอร์ในการหลอกล่อเหยื่อให้ดาวน์โหลด คลายไฟล์ และติดตั้งมัลแวร์ เพราะวิธีการนี้ถ้าทำถูกต้องก็จะลดโอกาสตรวจจับโดยเครื่องมือต่อต้านมัลแวร์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

สมัครงาน IT รอบนี้ไม่มีใครขอเงินคุณแล้ว แค่ให้ทำ "Coding Test" ก็พอ 💻 กลุ่มแฮกเกอร์ WaterPlum ขโมยคริปโตไปแล้วกว่า 300 ล้านบาท จาก 30,000 เครื่องทั่วโลก ผ่านคำเตือนร่วมของตำรวจญี่ปุ่น-FBI-ออสเตรเลีย-เยอรมนี (18 ก.ย. 2569) ฟรีแลนซ์-โปรแกรมเมอร์ต้องรู้ก่อนโดน! #มิจฉาชีพ #สแกมงาน #Wa
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 4 ครั้ง

แผนภาพแสดงโครงสร้างการทำงานของมัลแวร์ SEEDSNATCHER เริ่มจาก Boss/Operator สั่งการ Agents เพื่อหลอกล่อ Victims ให้ติดตั้งแอปพลิเคชันอันตราย (Malicious App) ที่เชื่อมต่อกับ C2 Server จากนั้นเงินจะถูกส่งไปยัง Boss และ Agents จะได้รับค่าคอมมิชชัน
Android ตกเป็นเหยื่อมัลแวร์ SEEDSNATCHER
Android ตกเป็นเหยื่ออีกครั้งกับมัลแวร์ SEEDSNATCHER ที่สามารถเข้าขโมย Seed คริปโตได้ เมื่อพูดถึงมัลแวร์กับระบบปฏิบัติการ Android นั้น เรียกได้ว่าทั้ง 2 อย่างแทบจะเป็นของคู่กันไปแล้ว และมัลแวร์แต่ละตัวที่ถูกปล่อยออกมาเล่นงานผู้ใช้งาน Android นั้นก็มักจะมีความร้ายกาจเสียด้วย เช่นดังในข่าวนี้ จา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord ฯลฯ
พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord, Cloudflare, และ Netlify เพื่อปล่อย Payload มัลแวร์นกต่อ หรือ Loader นั้นได้กลายมาเป็นเครื่องมือตัวกลางยอดนิยมในการลักลอบเข้าสู่ระบบของเหยื่อเพื่อปล่อยมัลแวร์ที่ร้ายแรงกว่าลงไปเนื่องจากความสามารถในการหลบเลี่ยงการถูกตรวจจับได้อย่างหลากหลาย และครั้งนี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ xRAT อ้างตัวเป็นเกมลามก
มัลแวร์ xRAT อ้างตัวเป็นเกมลามก หลอกเข้าฝังตัวบนเครื่องระบบ Windows การเล่นวิดีโอเกมลามก หรือ หาวิดีโอลามกมารับชมนั้น ถึงแม้จะมีความก้ำกึ่งในเรื่องศีลธรรม และในบางที่อาจจะผิดกฎหมาย แต่ก็ต้องยอมรับว่าเป็นธรรมชาติของมนุษย์ในภาพรวมทำให้ในหลายประเทศนั้นแม้จะต้องเสี่ยงอันตรายหาของเถื่อนมารับชมก็มักจะ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้
พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้ Android และติดตั้งมัลแวร์เพิ่มได้ เหมือนกับว่าความคล่องตัวในการใช้ Android นั้นจำเป็นจะต้องแลกด้วยความเสี่ยงในการใช้งาน เนื่องจากว่าการที่เป็นระบบเปิดให้มีนักพัฒนาที่หลากหลายเข้ามามีส่วนร่วม ทำให้มีแฮกเกอร์เข้ามา “ร่วม” สร้างมัลแวร์จนมีเกิดขึ้นมา สร้า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เซิร์ฟเวอร์ Relay ของ MS Teams แคมเปญแรนซัมแวร์
ตรวจพบการนำเอาเซิร์ฟเวอร์ Relay ของ MS Teams มาใช้ในบนแคมเปญแรนซัมแวร์ DragonForce จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการกลับมาอีกครั้งของแรนซัมแวร์ DragonForce ซึ่งในคราวนี้ได้มีการใช้งานเซิร์ฟเวอร์ถ่ายทอด (Relay Server) ของระบบ Microsoft Teams มาใช้งานเพื่อติดต่อกับเซิร์ฟเวอร์ควบคุม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอแล็ปท็อป macOS ที่มีกราฟแนวโน้มขาขึ้น พร้อมไอคอนโล่ถูกขีดฆ่าและไอคอนแมลงสีแดง สื่อถึงมัลแวร์ Crash Stealer ที่โจมตี macOS โดยหลบเลี่ยงการป้องกันและขโมยข้อมูลสำคัญจากผู้ใช้งาน
macOS ระวังมัลแวร์ตัวใหม่ Crash Stealer
macOS ระวังมัลแวร์ตัวใหม่ Crash Stealer เนียนปลอมตัวเป็นแอป Crash Report จากรายงานโดยเว็บไซต์ ITnews ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ตัวใหม่ที่มุ่งเน้นเล่นงานกลุ่มผู้ใช้งานระบบปฏิบัติการ macOS โดยเฉพาะ ชื่อว่า Crash Stealer ด้วยฝีมือของทีมวิจัยจาก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus"
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊้ตต่าง ๆ เพื่อขโมยรหัส ชื่อ Perseus อาจจะเป็นที่คุ้นเคยกันดีในฐานะชื่อวีรบุรุษชาวกรีซ และ ชื่อของผู้อ้างตนเป็นผู้วิเศษที่เคยโด่งดังบนรายการโทรทัศน์ดาวเทียม และอินเทอร์เน็ตไทยเมื่อ 10 กว่าปีที่แล้ว แต่ในครั้งนี้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ "Oblivion" ใช้อัปเดตปลอมเข้าควบคุมมือถือ
มัลแวร์ "Oblivion" ใช้มุกอัปเดตปลอมเข้าควบคุมมือถือ Android ยี่ห้อดัง เช่น Samsung และ Xiaomi อุปกรณ์ที่ใช้ระบบปฏิบัติการแบบ Android เรียกได้ว่าเป็นของที่คู่กับมัลแวร์มาแต่ไหนแต่ไร และเลี่ยงได้ยากเนื่องจากเป็นระบบเปิดที่ใคร ๆ ก็สามารถพัฒนาแอปพลิเคชันได้ง่ายกว่าคู่แข่งอย่าง iOS จาก Apple
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แคมเปญมัลแวร์ EtherRAT และ EtherHiding
พบแคมเปญมัลแวร์ EtherRAT และ EtherHiding มีการใช้เทคนิคพิเศษซ่อนโครงสร้างพื้นฐานไว้บน Ethereum เมื่อพูดถึง Ethereum หรือ ETH นั้นหลายคนอาจจะนึกถึงเหรียญคริปโตเคอร์เรนซีที่โด่งดังที่สุดจนเป็นรองแค่เพียง Bitcoin เท่านั้น แต่ตัวเครือข่ายบล็อกเชนของระบบ Ethereum นี้ กลับสามารถช่วยเสริมสร้างให้ระบบโค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพประกอบแสดงมัลแวร์ Ghost Tap ในรูปผีสีฟ้ากำลังเข้าถึงสมาร์ทโฟน Android ที่ปล่อยสัญญาณ NFC โดยมีเครื่องอ่านบัตร POS ที่มีแม่กุญแจแตกอยู่ด้านขวา สื่อถึงการขโมยข้อมูลบัตรเครดิตผ่าน NFC
มัลแวร์ Ghost Tap ระบาดบน Android ขโมยบัตรเครดิต
มัลแวร์ Ghost Tap ระบาดบน Android มีความสามารถในการขโมยบัตรเครดิต มัลแวร์บนโทรศัพท์มือถือจำนวนมากนั้นมักจะมีจุดประสงค์ในการขโมยข้อมูลทางการเงิน หรือแม้แต่เงินในบัญชีของเหยื่อ และมัลแวร์ตัวนี้ก็เป็นอีกหนึ่งตัวที่มีจุดประสงค์ร้ายด้วยการประสงค์ที่จะขโมยเงินของเหยื่อ จากรายงานโดยเว็บไซต์ SC World
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงแฮกเกอร์สวมฮู้ดกำลังใช้แล็ปท็อป โดยมีธงชาติเกาหลีเหนือเป็นฉากหลัง พร้อมข้อความว่า 'แฮกเกอร์ ใช้ ChatGPT! หลบการตรวจจับ” ของแอนตี้ไวรัส' และโลโก้ Lemon8 กับชื่อร้าน Moon Shop.
กลุ่มแฮกเกอร์ Kimsuky ใช้ ChatGPT ช่วย “หลบการตรวจจับ” ของแอนตี้ไวรัส พร้อมสร้างภาพหลอกเพิ่มความน่าเชื่อถือให้แคมเปญ Spear-Phishing กลุ่มแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือ กลุ่ม Kimsuky นำเทคโนโลยี AI อย่าง ChatGPT มาใช้เป็นเครื่องมือช่วยโจมตีไซเบอร์ ทั้งในด้านการสร้างสื่อหลอก (AI-generated ima
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

แผนภาพแสดงวิธีการโจมตีแบบ DLL Sideloading ของมัลแวร์ CoolClient โดยใช้ซอฟต์แวร์ที่ถูกกฎหมาย เช่น BitDefender, VLC Media Player, Ulead PhotoImpact และ Sangfor ในช่วงปี 2021-2025 เพื่อโหลดไฟล์ DLL ที่เป็นอันตรายและเข้าถึงไฟล์ข้อมูลต่างๆ เช่น loader.dat และ time.dat
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์ CoolClient ให้ขโมยล็อกอินบนเบราว์เซอร์ได้ ชื่อของ Mustang Panda หรือ HoneyMyte อาจจะเป็นที่คุ้นเคยกับดีในหมู่ผู้ติดตามข่าวสารด้านความปลอดภัยไซเบอร์ เพราะในช่วงปีที่ผ่านมาทางกลุ่มแฮกเกอร์ดังกล่าวได้เข้าทำการโจมตีหน่วยงานราชการของไทยด้วยมัลแวร์ที่เมื่อฝั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ในปี 2025 มัลแวร์ประเภท Open Source มีการระบาดสูง
ในปี 2025 มัลแวร์ประเภท Open Source มีการระบาดที่สูงมาก คำว่า Open Source หรือรูปแบบการพัฒนาซอฟต์แวร์ที่มีการเปิดเผยโค้ดต้นฉบับ (Source Code) ให้กับสาธารณะเพื่อให้ผู้พัฒนารายอื่น ๆ ไปพัฒนาต่อนั้น นับเป็นสิ่งที่ทำคุณประโยชน์ให้วงการซอฟต์แวร์อย่างมาก แต่เมื่อโมเดลนี้ถูกนำไปมาใช้กับวงการมัลแวร์ ก็ก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

รวมวิธีการป้องกันการโดนดูดเงินแบบง่ายๆ✅
การป้องกันการโดนแฮกข้อมูลและการโจรกรรมทางไซเบอร์เป็นเรื่องสำคัญมาก โดยมีวิธีง่ายๆ ที่สามารถทำได้ด้วยตัวเอง ดังนี้: 1. ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน: ใช้รหัสผ่านที่ประกอบด้วยอักษรตัวใหญ่ ตัวเล็ก ตัวเลข และสัญลักษณ์พิเศษ และไม่ควรใช้รหัสผ่านเดียวกันกับหลายๆ บัญชี 2. เปิดใช้การยืนยันตัวตนส
วางแผนกับพราว 💗

วางแผนกับพราว 💗

ถูกใจ 15 ครั้ง

🐰💬 7 ภัยคุกคามที่องค์กรต้องระวัง (แบบเข้าใจง่าย)
โดนแฮก – ข้อมูลรั่ว ระบบโดนเจาะ – พวกระบบไอทีไม่อัปเดต โดนมัลแวร์ ข้อมูลลูกค้าหลุด = เสียหายหนัก – ยิ่งเก็บข้อมูลเยอะ ยิ่งต้องป้องกันให้ดี . ผู้บริหารตัดสินใจพลาด หรือระบบจัดการงงมาก – ไม่มีทิศทาง ทำงานสะเปะสะปะ พนักงานก็หมดใจ – สุดท้ายคือเสียเวลา เสียโอกาส . ทำผิดกฎหมายแบบไม่รู้ตัว –
Rabbit Start

Rabbit Start

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม