Android ตกเป็นเหยื่อมัลแวร์ SEEDSNATCHER

Android ตกเป็นเหยื่ออีกครั้งกับมัลแวร์ SEEDSNATCHER ที่สามารถเข้าขโมย Seed คริปโตได้

เมื่อพูดถึงมัลแวร์กับระบบปฏิบัติการ Android นั้น เรียกได้ว่าทั้ง 2 อย่างแทบจะเป็นของคู่กันไปแล้ว และมัลแวร์แต่ละตัวที่ถูกปล่อยออกมาเล่นงานผู้ใช้งาน Android นั้นก็มักจะมีความร้ายกาจเสียด้วย เช่นดังในข่าวนี้

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ตัวใหม่ โดยมีเป้าหมายไปยังกลุ่มผู้ใช้งานโทรศัพท์สมาร์ทโฟนในระบบ Android ด้วยจุดประสงค์เพื่อการขโมยเหรียญคริปโตเคอร์เรนซีจากกระเป๋าคริปโตที่ถูกติดตั้งบนเครื่องของเหยื่อ ซึ่งมัลแวร์ดังกล่าวนั้นมีชื่อว่า SEEDSNATCHER โดยทีมวิจัยจาก Cyfirma บริษัทผู้เชี่ยวชาญในการพัฒนาโซลูชันเพื่อการจัดการภัยไซเบอร์ สำหรับมัลแวร์ตัวนี้ทางทีมวิจัยไม่ได้กล่าวไว้ว่าเป็นมัลแวร์ประเภทใด (ตามความสามารถแล้วคาดว่าเป็นมัลแวร์ประเภทดูดเงินจากบัญชี หรือ Banking Trojan ประเภทหนึ่ง) โดยทางทีมวิจัยได้ตรวจสอบหลายอย่างแล้วนำไปสู่การสันนิษฐานว่าตัวมัลแวร์นั้นอาจถูกพัฒนาโดยกลุ่มแฮกเกอร์จากประเทศจีน เนื่องจากหน้าจอการใช้งาน (User Interface) นั้นมีการใช้งานภาษาจีนเป็นส่วนใหญ่

สำหรับด้านการแพร่กระจายของตัวมัลแวร์นั้น มัลแวร์ SEEDSNATCHER จะแฝงตัวอยู่ในแพ็คเกจไฟล์ที่ถูกตั้งชื่อว่า “Coin” หรือ com.pureabuladon.auxes โดยไฟล์ดังกล่าวนั้นถูกแจกจ่ายผ่านทางช่องของแฮกเกอร์บนบริการแชทยอกนิยมอย่าง Telegram ซึ่งตามชื่อและตามที่กล่าวมาข้างต้น มัลแวร์ตัวนี้มุ่งเน้นการโจมตีไปยังกลุ่มนักลงทุนและนักเทรดเหรียญคริปโตเคอร์เรนซีเป็นหลัก ด้วยการอ้างว่าตัวมัลแวร์นั้นเป็นแอปพลิเคชันกระเป๋าเงินคริปโตเคอร์เรนซี (Cryptocurrency Wallet) ด้วยการสร้างหน้าจอการทำงานที่คล้ายคลึงกับแอปพลิเคชัน Waller ชื่อดัง ไม่ว่าจะเป็น Trust Wallet, TokenPocket, imToken, MetaMask, Coinbase Wallet, TronLink, TronGlobal, Binance Chain Wallet, และ OKX Wallet เพื่อหลอกให้เหยื่อกรอกรหัสกู้กระเป๋าเงิน (Seed Phrases) ทำให้แฮกเกอร์ ทำให้แฮกเกอร์สามารถได้ครอบครองกระเป๋าเงิน และเงินทั้งหมดที่อยู่ภายในไปได้ทั้งหมด

ซึ่งในส่วนการทำงานของส่วนการขโมยรหัสกู้กระเป๋านั้น เรียกได้ว่าตัวมัลแวร์สามารถเลียนแบบกระเป๋าเงินคริปโตเคอร์เรนซีชื่อดังได้อย่างแนบเนียนมาก อย่างเช่น การเลียนแบบตัวกระเป๋าเงิน Trust Wallet นั้นก็ได้มีการดึงข้อมูลแบบค่าคงที่ (Hardcoded) มาจากแพ็คเกจ com.wallet.crypto.trustapp เพื่อสร้างหน้าตากระเป๋าที่มีความแนบเนียนสูงจนเหยื่อเชื่อหลงกรอกรหัสกู้กระเป๋าลงไป ซึ่งตัวรหัสที่ได้มาก็จะถูกนำไปยืนยันความถูกต้อง (Validation) กับพจนานุกรม BIP39 เพื่อคัดกรองให้สามารถขโมยรหัสกู้ในรูปแบบ mnemonic Phrases ที่ถูกต้องตามมาตรฐานรูปแบบเท่านั้น ซึ่งข้อมูลรหัสนั้นจะถูกลักลอบส่งออกไปจากเครื่องของเหยื่อ (Exfiltration) หลังจากนั้นแฮกเกอร์ก็จะใช้รหัสดังกล่าวเข้าสู่กระเป๋าและโอนเงินไปยังกระเป๋าของตัวเองทั้งหมด เพื่อปิดทางการกู้คืนอย่างถาวร

สำหรับในด้านข้อมูลทางเทคนิคของมัลแวร์นั้น ทางทีมวิจัยได้กล่าวไว้ว่าโครงสร้างของมัลแวร์แสดงให้เห็นถึงความชำนาญอย่างลึกซึ้งของผู้พัฒนาในด้านโครงสร้างของระบบปฏิบัติการ Android นับตั้งแต่ระดับแรกหลังจากที่เข้าสู่ระบบที่มีการขอสิทธิ์ในการเข้าถึงระบบ (Permission) ที่น้อยที่สุด โดยขอแค่เพียงการเข้าถึงข้อความสั้น (SMS หรือ Short Message Service) เท่านั้นแล้วหลังจากที่ติดตั้งสำเร็จแล้วค่อยทำการขอสิทธิ์ที่สูงมากขึ้นไปเรื่อย ๆ เพื่อลดความน่าสงสัย ไปจนถึงวิธีการระดับสูงอย่างการใช้งาน Dynamic Class Loading, การยิงคอนเทนต์เพื่อแสดงขึ้น WebView หลอกผู้ใช้งานแบบล่องหนจนจับไม่ได้ว่าคอนเทนต์ที่เห็นนั้นเป็นของปลอม, และการเข้ารหัสคำสั่ง (Commands) ที่ได้รับจากเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) แบบตัวแปรเต็มจำนวน (Interger) แทนแบบระบุชัด หรือ Descriptive ซึ่งเป็นการหลอกลวงระบบตรวจจับ (Obfuscation) ให้สามารถตรวจจับได้ลำบากยิ่งขึ้น

#รีแคป2025 #ดูแลตัวเอง #เปิดงบ #รวมเรื่องไอที

#ติดเทรนด์

2025/12/27 แก้ไขแล้ว

1 ความคิดเห็น

รูปภาพของ เทพงัย
เทพงัย

น่ากลัวมากๆ

โพสต์ที่เกี่ยวข้อง

Phishing ปล่อยมัลแวร์ OKBot ขโมยSeed กระเป๋าคริปโต
ตรวจพบแคมเปญ Phishing ปล่อยมัลแวร์ OKBot ขโมย Seed กระเป๋า Trezor และ Ledger จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญหลอกลวงแบบ Phishing ในการหลอกปล่อยมัลแวร์ OKBot (ซึ่งไม่ถูกระบุประเภทไว้โดยแหล่งข่าว แต่คาดหมายจากชื่อว่าอาจเป็นมัลแวร์ประเภทเปลี่ยนเครื่องของเหยื่อเป็นเครื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มอด Minecraft น่ากลัวกว่าที่คิด! #tiktokgaming #เกม #minecraft #ceezaa
ceezaa

ceezaa

ถูกใจ 0 ครั้ง

อย่าเลื่อนผ่าน! ถ้าไม่อยากเป็นเหยื่อรายต่อไป... มือถือคุณมีอาการแบบนี้หรือเปล่า? เครื่องร้อน แบตหมดไว แอปเด้งเอง นี่คือ "5 สัญญาณ" ที่บอกว่าคุณกำลังถูกแฮกขโมยเงิน! เช็กด่วนก่อนสายเกินแก้ #เตือนภัย #มือถือถูกแฮก #ความปลอดภัยไซเบอร์ #อาชญากรรมออนไลน์ #เช็กด่วน #CyberSecurity #
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 18 ครั้ง

คิดว่าโหลดแอปมาเร่งความเร็วเครื่อง... ที่ไหนได้ คุณกำลังยื่นกุญแจตู้เซฟให้โจรต่างหาก! 😱 เช็คด่วนว่าในมือถือคุณมี 5 แอปนี้ไหม ก่อนเงินเก็บทั้งชีวิตจะหายเกลี้ยงบัญชี! รู้วันนี้ ป้องกันทันที แชร์เตือนคนที่คุณรักด่วน! #เตือนภัย #แอปดูดเงิน #มิจฉาชีพ #รู้ทันโจร #RAMCleaner #ไซเบอร์ #คว
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 19 ครั้ง

พบ Extension กระเป๋าคริปโตปลอมจำนวนมากบน Firefox
พบ Extension กระเป๋าคริปโตปลอมจำนวนมากบน Firefox ใช้ปุ๊บเหรียญหายแน่นอน จากรายงานโดยเว็บไซต์ Decrypt ได้รายงานถึงการที่ทีมวิจัยจาก Socket บริษัทผู้เชี่ยวชาญด้านการรับมือการโจมตีห่วงโซ่อุปทาน (Supply Chain Attack) ทำการตรวจพบว่าส่วนเสริม (Extension) บนเว็บเบราว์เซอร์ Firefox มากถึง 77 ตัวที่แอบอ้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

✨วิธีตั้งค่ามือถือเพื่อป้องกันมิจฉาชีพและแอปดูดเงินอย่างเร่งด่วน 📱
📱 คือการปิดโหมดการช่วยเหลือการเข้าถึง (Accessibility) และปิดสิทธิ์การติดตั้งแอปจากแหล่งภายนอกที่ไม่รู้จัก✨ 🛑 ปิดจุดเสี่ยงบนระบบ Android (ป้องกันแอปดูดเงินรีโมตเครื่อง) ✅ ปิด Accessibility (การช่วยเหลือการเข้าถึง) ไปที่ ตั้งค่า (Settings) > การช่วยเหลือการเข้าถึง (Accessibility) ตรวจสอบแ
Bosscomm Official

Bosscomm Official

ถูกใจ 11 ครั้ง

มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์เข้าสู่ระบบ
มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์สามารถเข้าสู่ระบบ Android ได้อย่างเบ็ดเสร็จ มัลแวร์ประเภทที่เรียกได้ว่ากำลังมาแรงในปัจจุบัน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีอยู่หลากสายพันธุ์โดยครอบคลุมระบบหลากรูปแบบ และคราวนี้ระบบ Android ก็ได้ตกเป็นเหยื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

อยากได้รูปโปรไฟล์ AI สวยๆ ระวังได้ "หนี้ 2.9 ล้าน" เป็นของแถม! 😱💸 มิจฉาชีพมามุกใหม่ แฝงตัวมากับแอปแต่งรูป ดูดเงินเกลี้ยงบัญชีตอนเราหลับ! ใครชอบโหลดแอปแปลกๆ ต้องดูคลิปนี้ด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป! แจ้งเตือนเพื่อนและครอบครัวด่วน! 🚨 #เตือนภัยมิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

ภาพการ์ตูนแมวดำสวมฮู้ดสีดำ มีดวงตาสีแดงกำลังนั่งใช้แล็ปท็อปอยู่บนพื้นหลังสีฟ้าที่มีโค้ดคอมพิวเตอร์จางๆ สื่อถึงภัยคุกคามไซเบอร์หรือมัลแวร์ SparkKitty ที่กล่าวถึงในบทความ
มัลแวร์ SparkKitty สามารถบุกฝ่าระบบป้องกัน
มัลแวร์ SparkKitty สามารถบุกฝ่าระบบป้องกันของ App Store และ Play Store มุ่งดักขโมย Seed Phrase จากรายงานโดยเว็บไซต์ Startup Fortune การตรวจพบการกลับมาของมัลแวร์ประเภทขโมยข้อมูลบนเครื่องของเหยื่อ หรือ Infostealer ชื่อ SparkKitty ได้กลับมาปรากฏบนแอปสโตร์อย่างเป็นทางการทั้ง App Store และ Google Pla
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แค่ฮัลโหล สร้างเสียงปลอม แฮ็กบัญชี ได้เหรอ
Minnie เพื่อนนายครุก DM มาเล่าให้ฟังว่า วันนั้นวุ่นมาก ไม่ทันดูหมายเลขโทรเข้า แต่พอรับแล้ว อีกฝ่ายไม่พูด เราเลยทักไปว่า ฮัลโหล ก็ยังเงียบ นึกขึ้นได้ว่า อย่าพูดก่อน เพราะอาจจะเป็นสายของมิจฉาชีพที่จ้องดูดเสียงของเราเพื่อไปสร้างเสียงปลอม หรือไม่ก็แฮ็กบัญชีธนาคารได้ เป็นเรื่องจริงหรือไม่ เรื่องนี้อา
ครุกระจก KaruKrajok

ครุกระจก KaruKrajok

ถูกใจ 2 ครั้ง

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus"
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊้ตต่าง ๆ เพื่อขโมยรหัส ชื่อ Perseus อาจจะเป็นที่คุ้นเคยกันดีในฐานะชื่อวีรบุรุษชาวกรีซ และ ชื่อของผู้อ้างตนเป็นผู้วิเศษที่เคยโด่งดังบนรายการโทรทัศน์ดาวเทียม และอินเทอร์เน็ตไทยเมื่อ 10 กว่าปีที่แล้ว แต่ในครั้งนี้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

สงสัยได้เอาสติกเกอร์กลับไปแปะอีกรอบ 🚨
สมัยก่อนหลายคนอาจเคยหาเทปหรือสติกเกอร์มาแปะกล้องเว็บแคมกันเล่น ๆ เผื่อไว้ป้องกันการถูกแฮกหรือมีใครแอบส่อง ซึ่งตอนนั้นหลายคนก็มองว่าเป็นเรื่องโอเวอร์เกินจริง แต่วันนี้มันไม่ใช่เรื่องขำ ๆ อีกต่อไป เพราะมีมัลแวร์ตัวใหม่ที่สามารถทำแบบนั้นได้จริง แถมยังน่ากลัวกว่าที่คิดเสียอีก . มัลแวร์ตัวนี้ชื่อว่า S
คอมคร้าบ

คอมคร้าบ

ถูกใจ 94 ครั้ง

มือถือชาวรัสเซียติดมัลแวร์เพิ่มขึ้น 70%
พบมือถือชาวรัสเซียติดมัลแวร์เพิ่มขึ้น 70% เพราะแอปที่ใช้ในประเทศไม่มีบน App Store ทางการ จากรายงานโดยเว็บไซต์ Meduza ได้กล่าวอ้างอิงถึงรายงานการสำรวจของหนังสือพิมพ์ทางธุรกิจจากประเทศรัสเซีย Kommersant ที่พบว่าอัตราการติดมัลแวร์บนโทรศัพท์มือถือของชาวรัสเซียพุ่งสูงขึ้นอย่างมากถึง 70% ในช่วงต้นปี ค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม
พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม โดยที่ URL ไม่เปลี่ยนตามไปด้วย มัลแวร์หลายตัวมักจะใช้กลเม็ดในการหลอกให้เหยื่อเข้าเว็บไซต์ปลอม ซึ่งหลังจากเข้าไปแล้วก็มักจะมีการเปลี่ยนเป้าหมายการเยี่ยมชม หรือ Redirect ผู้ใช้งานไปยังอีกเว็บไซต์ที่มีการเก็บสคริปท์ หรือไฟล์มัลแวร์ (Payload) ตัวจริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

อย่าลืมอัปเดต Acrobat ด้วยนะ 🚨
Adobe ปล่อยอัปเดตความปลอดภัยแบบเร่งด่วนเพื่อแก้ไขช่องโหว่ร้ายแรงระดับ Zero-Day ใน Acrobat และ Acrobat Reader ที่ถูกใช้โจมตีจริงมาแล้วตั้งแต่เดือนธันวาคมที่ผ่านมา โดยจุดอ่อนนี้มีความอันตรายสูง เพราะผู้ใช้เพียงแค่เปิดไฟล์ PDF ก็อาจถูกโจมตีได้ทันทีโดยไม่ต้องทำอะไรเพิ่ม Zero Click . ช่องโหว่ดังกล่าวถ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิกเตือนภัยมัลแวร์ Rokarolla บน Android ที่ปลอมเป็นแอปดังเพื่อยึดเครื่อง ขโมยข้อมูลล็อกอินธนาคาร e-Wallet รายชื่อติดต่อ ข้อความ รูปภาพ OTP และรหัสผ่าน พร้อมวิธีป้องกันโดยให้ดาวน์โหลดแอปจาก Google Play Store เท่านั้น และอัปเดตระบบเสมอ
เตือนภัยผู้ใช้ Android พบมัลแวร์ตัวใหม่ "Rokarolla" สามารถยึดเครื่อง และแอบดูดข้อมูลล็อกอินแอปธนา
Rocka Rolla อาจเคยเป็นชื่ออัลบั้มเปิดตัวที่ตัวอัลบั้มไม่ดังแต่วงเป็นตำนานอย่าง Judas Priest แต่ในคราวนี้ ชื่อนี้ไม่ได้กลับมาเพื่อปลุกความร็อก แต่จะมาขโมยล็อกอินของคุณแทน เนื่องจากได้กลายมาเป็นชื่อมัลแวร์บนระบบปฏิบัติการ Android แทนเสียแล้ว จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต
พี่แว่น Gadget

พี่แว่น Gadget

ถูกใจ 3 ครั้ง

ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla
ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทดูดเงินจากบัญชีธนาคารของเหยื่อ หรือ Banking Trojan ตัวใหม่ที่มีชื่อว่า Rokarolla โ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์Android ตัวใหม่ deVixor สามารถเรียกค่าไถ่
พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่ มัลแวร์กับระบบปฏิบัติการ Android นั้นเป็นสิ่งที่คู่กันระดับที่เรียกว่าขาดกันไม่ได้ จากการที่ Android นั้นเป็นระบบเปิดทำให้สามารถพัฒนามัลแวร์ได้ง่าย แต่มัลแวร์บนระบบนี้ก็พัฒนาขึ้นมาเรื่อย ๆ จนมีความสามารถในระดับที่ผู้ใช้งานทุกคน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงโค้ด JavaScript ที่เป็นมัลแวร์ ซึ่งถูกพบในส่วนเสริม QuickLens ของ Chrome โค้ดนี้มีฟังก์ชันในการขโมยข้อมูลประวัติการเข้าชมเว็บและตรวจจับกระเป๋าเงินคริปโต เช่น Phantom เพื่อขโมยข้อมูลสำคัญของผู้ใช้งาน พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย Chrome นั้นเรียกได้ว่าเป็นเว็บเบราว์เซอร์ยอดนิยมจากทาง Google ที่มีผู้ใช้งานกันเป็นจำนวนมาก ทั้งยังมีส่วนเสริม หรือ Extension ที่เข้ามาเสริมความสามารถ อำนวยความสะดวกให้กับผู้ใช้งานมากมาย และแน่นอนว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Google ประสานพลัง FBI และพันธมิตร
Google ประสานพลัง FBI และพันธมิตร ถล่มเครือข่ายมัลแวร์ Botnet "NetNut" จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการปฏิบัติการร่วมกันระหว่าง Google, FBI, และองค์กรพันธมิตรอื่น ๆ ในการปราบปรามโครงสร้างพื้นฐานของมัลแวร์ที่ใช้ในการ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้ากาก Guy Fawkes สีดำคู่กับโลโก้ WhatsApp สีเขียวและข้อความ “WhatsApp” บนพื้นหลังสีเขียวอมฟ้า มีไอคอนเอกสารสองอันและลวดลายเล็กๆ กระจายอยู่ สื่อถึงการเตือนภัยมัลแวร์ VBS ที่แพร่ผ่าน WhatsApp
ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp
ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp ที่สามารถฝ่าระบบป้องกันของ UAC เข้ายึดเครื่องได้ Whatsapp เป็นแอปพลิเคชันแชทยอดนิยมในระดับโลก ซึ่งก็แน่นอนเมื่อใช้กันทั่วโลก ก็จะทำให้มีเหยื่อจำนวนมากมายให้แฮกเกอร์เข้าเล่นงาน นำมาสู่กรณีบนข่าวนี้ในที่สุด จากรายงานโดยเว็บไซต์ The Hacker News
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เตือนภัยด่วน! อย่าปล่อยให้มือถือคุณกลายเป็น 'ที่ซ่อนคลิปลับ' โดยไม่รู้ตัว! เช็คด่วน 10 สัญญาณเตือนที่บอกว่าคุณกำลังโดนแฮกและแอบยัดไฟล์ผิดกฎหมาย ถ้าเจอแม้แต่ข้อเดียว... อย่าชะล่าใจ! #เตือนภัยไซเบอร์ #มือถือโดนแฮก #คลิปลับ #ความปลอดภัย #ไอทีน่ารู้ #StorytellingMastery แหล่งอ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 19 ครั้ง

พบมัลแวร์แฝงในจอ Android ติดรถยนต์ราคาถูกจากจีน
พบมัลแวร์แฝงในจอ Android ติดรถยนต์ราคาถูกจากจีน จากรายงานโดยเว็บไซต์ Help Net Security ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ประเภทเปลี่ยนเครื่องของเหยื่อให้เป็นเครือข่ายมัลแวร์เพื่อโจมตีระบบที่ใหญ่กว่า หรือ Botnet ตัวใหม่สู่ชุดเครื่องเสียงรถยนต์ที่ใช้งานระบบปฏิบัติการ Android โดยทีมวิจัยจา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ตัวใหม่บน Android "RedHook" ร้ายกาจ
มัลแวร์ตัวใหม่บน Android "RedHook" ร้ายกาจ ระดับอาจทำให้เงินคุณเกลี้ยงบัญชีได้ จากรายงานโดยเว็บไซต์ Android Authority ได้กล่าวถึงการที่ทีมวิจัยจาก Group-IB บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันด้านความปลอดภัยไซเบอร์ ทำการตรวจพบมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 20 ครั้ง

มัลแวร์ RAT บน Android ใช้งาน Watchdog Services
พบมัลแวร์ RAT บน Android ใช้งาน Watchdog Services และ Boot Receivers เพื่อหลบเลี่ยงการถูกปิดตอนรีบูต จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภท RAT ตัวใหม่ชื่อว่า Octagon ซึ่งกำลังระบาดอยู่ในประเทศบาห์เรน ด้วยการเนียนปลอมตัวหลอกเป็นบริการแจ้งเตือนภัย (Alert Servic
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงการเตือนภัยจาก Kaspersky เกี่ยวกับมัลแวร์ใน Wallpaper Engine บน Steam Workshop โดยมีโลโก้ Steam, Wallpaper Engine และไอคอนแฮกเกอร์พร้อมแล็ปท็อปที่มีมัลแวร์อยู่บนพื้นหลังรถสปอร์ตสีแดง พร้อมข้อความเตือนว่า 'โหลด Wallpaper ระวังโดน Hack' และข้อมูลการขโมยข้อมูล.
ก่อนจะโหลดอะไรระวังกันด้วย
Kaspersky ออกมาแจ้งเตือนผู้ใช้งาน Wallpaper Engine โปรแกรมปรับแต่งหน้าจอเดสก์ท็อปยอดนิยมบน Steam หลังตรวจพบว่ามีแฮกเกอร์นำวอลเปเปอร์ที่ฝังมัลแวร์มาเผยแพร่ผ่าน Steam Workshop โดยมีเป้าหมายในการขโมยข้อมูลส่วนตัว รหัสผ่าน และบัญชีสำคัญของผู้ใช้งาน . กรณีนี้ไม่ได้เกิดจากการที่ Steam หรือ Wallpaper En
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

* 🚨 เช็คด่วนก่อนนอนคืนนี้! คุณไม่ได้กดลิงก์ แต่เงินก็เกลี้ยงบัญชีได้? แฉกลโกงโจรไซเบอร์ที่ปล้นคุณตอนตี 3 รู้วิธีแก้ก่อนตกเป็นเหยื่อ! แชร์เตือนพ่อแม่ด่วน! 👇 #เตือนภัย #มิจฉาชีพ #แอปดูดวง #แอปดูดเงิน #ความรู้ไอที #CyberSecurity * อ้างอิงข้อมูล (Sources): * ธนาคารแห่งประเทศไทย (BO
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 123 ครั้ง

เงินเก็บ 10 ปี หายวับใน 3 วินาที! 🚨 จำลองให้ดูสดๆ แค่กดปุ่มเดียว โจรดูดเงินเกลี้ยงบัญชีได้ยังไง? คลิปนี้มีคำตอบ พร้อมวิธีเอาตัวรอดที่ทุกคนต้องรู้! ดูจบแล้วรีบแชร์เตือนพ่อแม่ด่วน ก่อนจะตกเป็นเหยื่อรายต่อไป 💸⚠️ #เตือนภัยไซเบอร์ #โจรดูดเงิน #รู้ทันมิจฉาชีพ #มิจฉาชีพ #แอปดูดเงิน #Cybe
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 11 ครั้ง

ระวัง! มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android
ระวัง! มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android ให้แฮกเกอร์ได้ แม้มือถือออฟไลน์อยู่ จากรายงานโดยเว็บไซต์ Security Affairs ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทลูกผสมระหว่างมัลแวร์ดูดเงิน (Banking Trojan) และสปายแวร์ (Spyware) ที่มุ่งเน้นการเล่นงานผู้ใช้งานระบบปฏิบัติการ Android ตัวใหม่ที่มีชื่อว่า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ MIRAX บน Android กำลังระบาดหนัก
มัลแวร์ MIRAX บน Android กำลังระบาดหนักผ่านทางโฆษณาปลอม พบติดแล้วกว่าสองแสนราย มัลแวร์กับระบบปฏิบัติการ Android นั้นเรียกได้ว่าเป็นของคู่กัน ขาดกันไม่ได้ ทำให้ข่าวการตรวจพบมัลแวร์ที่มุ่งโจมตีระบบนี้นั้นเป็นเรื่องปกติ แต่ก็ไม่ควรจะเป็นเรื่องที่จะนิ่งนอนใจได้แต่อย่างใด เพราะผู้ที่นิ่งนอนใจอาจตกเป็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

"ไฟล์จากเพื่อนก็ห้ามเปิดแบบไม่คิด 😱 มัลแวร์ตัวใหม่ยึดบัญชี WhatsApp แล้วส่งไฟล์ .img/.vhd หลอกทีมการเงินและผู้บริหารในอินเดีย ที่น่ากลัวคือมันกระจายตัวเองผ่านคนที่คุณไว้ใจ... เก็บคลิปนี้ไว้เตือนเพื่อนร่วมงานด้วยนะ 🔒" #รู้ทันมิจฉาชีพ #มัลแวร์ #WhatsAppScam #ไซเบอร์ซีเคียวริตี้
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

ตรวจพบเดโมเกม GTA6 ปลอม
ตรวจพบเดโมเกม GTA6 ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการที่ทางทีมวิจัยจาก Malwarebytes บริษัทพัฒนาเครื่องมือตรวจจับมัลแวร์ชื่อดัง ทำการตรวจพบแคมเปญที่มีการใช้งานเกม GTA6 ปลอมเพื่อติดตั้งมัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer อย่าง Vidar Ste
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้อัปเดตแอป Orange ปลอม โดยมีหน้าจอแจ้งเตือนให้อัปเดต, หน้าจออัปเดตที่เลียนแบบ Google Play และหน้าต่างเตือนความปลอดภัยเกี่ยวกับการติดตั้งแอปจากแหล่งที่ไม่รู้จัก ซึ่งเป็นวิธีการของมัลแวร์ DroidLock
มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android
เอาแล้ว มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android เพื่อเรียกค่าไถ่เหยื่อ มัลแวร์ที่จับเครื่อง หรือไฟล์เรียกค่าไถ่ หรือ Ransomware นั้น มักจะใช้วิธีการเข้ารหัส (Encryption) เพื่อล็อกไฟล์ บีบบังคับให้เจ้าของเครื่องทำการจ่ายเงินค่าไถ่ แต่สำหรับกรณีนี้ กลับมีความต่างออกไป จากรายงานโดยเว็บไซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แผนภาพแสดงขั้นตอนการแพร่กระจายมัลแวร์ CountLoader v3.2 ผ่านซอฟต์แวร์เถื่อน เริ่มจากการหลอกล่อให้ดาวน์โหลดไฟล์ ZIP ที่เข้ารหัส จากนั้น MSHTA จะเปิดใช้งาน CountLoader ซึ่งจะตรวจสอบสถานะ, เก็บข้อมูลโฮสต์, สร้าง Persistence และดาวน์โหลด ACR Stealer เพื่อขโมยข้อมูล
พบซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์
นักวิจัยพบ ซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์ CountLoader ซอฟต์แวร์เถื่อนอาจจะทำให้ผู้ดาวน์โหลดได้ใช้ซอฟต์แวร์ฟรี ๆ แต่ก็มักจะมีของแถมอย่างมัลแวร์มาเสมอ และไฟล์ติดตั้งบางไฟล์ก็อาจจะไม่ใช่ซอฟต์แวร์ด้วยซ้ำแต่เป็นมัลแวร์แบบเน้น ๆ ไม่มีปนเลย ข่าวนี้ก็เป็นอีกข้อเตือนในหนึ่งสำหรับผู้ใช้งานซอฟต์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้ช่องโหว่ยิงโฆษณาปลอม แฝงลิงก์มัลแวร์หลอกผู้ใช้! มีรายงานว่า แฮกเกอร์กำลังใช้ช่องโหว่ในระบบโฆษณาของ GrokAI (แพลตฟอร์ม AI ที่เชื่อมกับ X ของ Elon Musk) เพื่อปล่อย “โฆษณาปลอม” ที่แนบลิงก์อันตรายไว้ — แค่คุณคลิกเข้าไป ก็อาจถูกติดมัลแวร์ทันทีโดยไม่รู้ตัว 🧨 ที่น่ากลัวกว่าคือ โฆษณาพวกนี้ หน้า
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

คุณคิดว่าตัวเองฉลาดพอที่จะไม่โดนแฮก? คิดใหม่! นี่คือกลโกงระดับโลกที่โปรแกรมเมอร์ยังพลาด พลิกชีวิตจากฝันเป็นฝันร้ายในคลิกเดียว #CyberSecurity #เตือนภัย #โปรแกรมเมอร์ #หางาน #ContagiousInterview #CryptoScam
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 4 ครั้ง

แฮกเกอร์เกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแว
แฮกเกอร์จากเกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแวร์เพิ่มมากขึ้น QR Code นั้นคงเป็นที่คุ้นเคยของผู้อ่านชาวไทยกันเป็นอย่างดี เนื่องจากเป็นรูปแบบโค้ดสำหรับการสแกนที่สามารถนำมาใช้งานในด้านต่าง ๆ ได้อย่างหลากหลาย โดยเฉพาะอย่างยิ่งการชำระเงิน ซึ่งโค้ดรูปแบบนี้ไม่เพียงแต่เป็นที่นิยมในไทยแต่ยังเป็นท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่
ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่ แพร่กระจายทางแอปจดโน้ต Obsidian คริปโตเคอร์เรนซี ถึงแม้กระแสการลงทุนในปัจจุบันจะไม่ได้ร้อนแรงเท่าเมื่อหลายปีที่ผ่านมา แต่ด้วยการรักษาความลับของผู้ทำธุรกรรมที่ยอดเยี่ยม ก็ทำให้ยังคงตกเป็นเป้าของการถูกขโมยโดยเหล่าแฮกเกอร์อยู่ ทำให้แฮกเกอร์ได้ใช้มัลแวร์หลา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ
พบมัลแวร์ตัวใหม่ระบาดผ่าน Whatsapp ในหลายประเทศ ด้วยการเนียนเป็นเอกสารธุรกิจปลอม จากรายงานโดยเว็บไซต์ Windows Report ได้กล่าวถึงการที่ทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสชื่อดัง ได้พบแคมเปญการแพร่กระจายมัลแวร์ผ่านทางแอปพลิเคชัน Whatsapp ซึ่งเป็นการหลอกลวงแบบ Phishing โดยแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 12 ครั้ง

ดูดข้อมูลอยู่! 😱 เปิดโพย 5 แอปอันตรายที่แฝงตัวเป็นไส้ศึกในมือถือคุณ พร้อมวิธีแก้ปัญหาแบบถอนรากถอนโคน ลบปุ๊บ เน็ตพุ่งปั๊บ! 📲✨ ดูจบแล้วรีบเช็คเครื่องตัวเองด่วน และอย่าลืมแชร์เตือนพ่อแม่พี่น้อง ก่อนที่จะสายเกินไป! 👇 #เตือนภัย #มิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์ #รู้ทันกลโกง 📚 แหล่งอ้า
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 11 ครั้ง

ภาพหน้าปกเกม Battlefield 6 แสดงทหารหลายนายยืนหันหลังมองเมืองที่กำลังถูกโจมตีด้วยระเบิดขนาดใหญ่ พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101.
Battlefield 6 เถื่อนมาพร้อมของแถมมัลแวร์ขโมยคริปโต
Bitdefender เตือนเกม Battlefield 6 เถื่อน มาพร้อมของแถมมัลแวร์ขโมยคริปโต ขึ้นชื่อว่าวิดีโอเกมเถื่อน หรือโปรแกรมสำหรับโกงเกม (Trainer) นั้น ย่อมมีความเป็นไปได้สูงว่าอาจจะมีของแถม หรืออาจจะเป็นการสมอ้างของโปรแกรมที่เป็นอันตรายอย่างมัลแวร์หลากชนิด ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์อย่างเป็นทา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

เน็ตช้า เครื่องรวน แบตเสื่อมไว... อาจไม่ใช่เพราะมือถือพัง! แต่มี "ปลิง" แอบสูบเน็ตและข้อมูลของคุณอยู่เบื้องหลัง 😱 คลิปนี้จะมาแฉ 3 ประเภทแอปอันตรายที่แฝงตัวอยู่ในเครื่องคุณ พร้อมวิธีเคลียร์เครื่องให้กลับมาลื่นปรี๊ด ปลอดภัยจากมิจฉาชีพ! รู้งี้แล้วรีบลบด่วน 🚨 ส่งต่อเตือนพ่อแม่พี่น้องด่วน ก่อนข้
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 40 ครั้ง

กัมพูชาและเมียนมาร่วมมือปราบปรามอาชญากรรมข้ามชาติและแก๊งสแกมเมอร์ (15 ก.ย. 69) แถลงการณ์กระทรวงต่างประเทศกัมพูชาระบุว่าการประกาศความร่วมมือดังกล่าวมีขึ้นหลังนายมิน อ่อง ไลง์ ประธานาธิบดีเมียนมา เสร็จสิ้นการเดินทางเยือนกัมพูชาอย่างเป็นทางการระหว่างวันศุกร์ถึงวันเสาร์ที่ผ่านมา โดยที่ผู้นำทั้งสองตร
โดนัท สารบุตร

โดนัท สารบุตร

ถูกใจ 0 ครั้ง

ภาพธงโจรสลัดสีดำ มีรูปหัวกะโหลกและกระดูกไขว้สีขาว ซึ่งเป็นสัญลักษณ์ของการละเมิดลิขสิทธิ์และเกมเถื่อนที่อาจแฝงมัลแวร์ขโมยข้อมูลตามที่บทความกล่าวถึง พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101.
พบเกมเถื่อนจำนวนมาก มีการแฝงมัลแวร์ขโมยรหัสผ่าน
ตรวจพบเกมเถื่อนจำนวนมาก มีการแฝงมัลแวร์ขโมยรหัสผ่านไว้ภายใน จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ตัวใหม่ “RenEngine Loader” ซึ่งเป็นมัลแวร์นกต่อ หรือ Loader สำหรับใช้ในการเป็นตัวกลางในการปล่อยมัลแวร์ท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Client เถื่อนของMinecraft ยังคงส่งมัลแวร์ลงเครื่อง
Client เถื่อนของ Minecraft ยังคงส่งมัลแวร์ลงเครื่อง แม้โครงสร้างพื้นฐานโดนปราบปรามแล้ว จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการที่ทีมวิจัยจาก McAfee บริษัทผู้พัฒนาโปรแกรมแอนตี้ไวรัส (Anti-Virus) ชื่อดัง ได้ตรวจพบว่า ถึงแม้ตัวโครงสร้างพื้นฐานอย่างเซิร์ฟเวอร์ควบคุม (C2 หรือ Comman
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม