พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้

พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้ Android และติดตั้งมัลแวร์เพิ่มได้

เหมือนกับว่าความคล่องตัวในการใช้ Android นั้นจำเป็นจะต้องแลกด้วยความเสี่ยงในการใช้งาน เนื่องจากว่าการที่เป็นระบบเปิดให้มีนักพัฒนาที่หลากหลายเข้ามามีส่วนร่วม ทำให้มีแฮกเกอร์เข้ามา “ร่วม” สร้างมัลแวร์จนมีเกิดขึ้นมา สร้างความหวาดหวั่นกับผู้ใช้ไม่เว้นแต่ละวัน เช่นในข่าวนี้

จากรายงานโดยเว็บไซต์ GB Hackers ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ประเภทดูดเงินจากบัญชีธนาคาร หรือ Banking Trojan ตัวใหม่ที่มีชื่อว่า FvncBot โดยมัลแวร์ตัวนี้จะมุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานโทรศัพท์มือถือบนระบบปฏิบัติการ Android ซึ่งการตรวจพบดังกล่าวนั้นเป็นฝีมือของทีมวิจัยจาก Intel471 องค์กรผู้เชี่ยวชาญด้านการตรวจสอบภัยไซเบอร์ โดยทางทีมวิจัยพบว่ามัลแวร์ดังกล่าวนั้นถูกตรวจพบในเดือนพฤศจิกายนที่ผ่านมา ซึ่งตัวมัลแวร์นั้นระบาดอยู่ภายในประเทศโปแลนด์ด้วยการปลอมตัวแอบอ้างเป็นแอปพลิเคชันของธนาคาร mbank ธนาคารที่มีชื่อเสียงในประเทศโปแลนด์ ภายใต้ชื่อแพ็คเกจว่า “com.fvnc.app”

สำหรับข้อมูลในเชิงเทคนิคนั้น ทางทีมวิจัยได้เผยว่า ตัวมัลแวร์ FvncBot จากการตรวจแล้วพบว่าเป็นมัลแวร์ที่ถูกเขียนขึ้นมาใหม่ทั้งหมด ไม่ได้มีการพึ่งพาโค้ดต้นฉบับ (Source Code) จากมัลแวร์ประเภทเดียวกันที่เป็นที่นิยมในหมู่แฮกเกอร์นักพัฒนามัลแวร์ตัวอื่น ๆ เช่น Ermac หรือ Hook แต่อย่างใด โดยในการฝังตัวลงบนเครื่องของเหยื่อนั้นจะถูกแบ่งเป็น 2 ขั้นตอน คือ

ขั้นแรก จะเป็นการใช้ตัวแอปพลิเคชันปลอมเป็นมัลแวร์นกต่อ หรือ Loader ที่อ้างตัวว่าเป็นองค์ประกอบหนึ่งของ Google Play (Play Component) ที่จะช่วยให้ใช้งานแอปพลิเคชันของธนาคารได้อย่างปลอดภัยและมีเสถึยรภาพมากขึ้น

ขั้นที่สอง หลังจากที่ติดตั้งลงเสร็จเรียบร้อยแล้ว ตัว Loader ก็จะทำการคลายไฟล์มัลแวร์ตัวจริง (Payload) ที่ซ่อนอยู่ภายในส่วนทรัพยากร (Asset) ของตัวแอปพลิเคชันปลอมลงมาบนเครื่องของเหยื่อ

ซึ่งทั้ง 2 องค์ประกอบนั้นได้มีการใช้เครื่องมือเข้ารหัสอย่าง apk0day Crypting Service เพื่อสร้างความสับสนให้กับระบบป้องกันภัยของเครื่อง (Obfuscation) ทำให้สามารถเล็ดลอดลงบนเครื่องของเหยื่อได้

หลังจากที่ตัวมัลแวร์ฝังลงบนเครื่องของเหยื่อเสร็จเรียบร้อยแล้ว ตัวมัลแวร์ก็จะทำการขอการสิทธิ์ (Permission) ในการเข้าถึงโหมดสำหรับช่วยเหลือผู้ใช้งานพิการ (Accessibility Mode) เพื่อที่จะนำมาใช้ในการดักจับการพิมพ์ของเหยื่อ (Keylogging) ซึ่งในการดักจับนี้มีจุดประสงค์เพื่อที่จะทำการขโมยรหัสผ่าน และข้อมูลอ่อนไหวต่าง ๆ ของเหยื่อ โดยเน้นไปทางข้อมูลทางการเงิน โดยข้อมูลที่เก็บได้จะถูกนำไปเก็บไว้ในส่วนหน่วยความจำ Buffer ที่สามารถเก็บข้อมูลได้ถึง 1,000 ชิ้น ก่อนที่จะส่งกลับไปให้แฮกเกอร์ผ่านทางการส่ง HTTP Request ไปยังเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control)

นอกจากนั้นตัวมัลแวร์ยังมีการใช้การซ้อนหน้าจอ (Overlay Attack) ด้วยการใช้งาน WebView ด้วยวิธีการยิงข้อมูลคอนเทนต์เว็บ (Web-Inject Attacks) ด้วยการใช้งาน JavaScript ในช่วงที่เหยื่อกำลังเปิดแอปพลิเคชันธนาคาร โดยแทนที่เหยื่อจะได้เข้าสู่แอปธนาคารจริง ๆ การแสดงผลบนจอกลับแสดงหน้าจอหลอกลวงคล้ายกับตัวแอปที่ถูกเปิดขึ้นด้วย WebView แทน เพื่อหลอกเก็บรหัสผ่านในการเข้าใช้งานแอปพลิเคชันธนาคาร โดยข้อมูลรายชื่อของแอปพลิเคชันที่ตัวมัลแวร์เพ่งเล็ง และตัว URL ของเว็บ Phishing ที่จะนำมาแสดงผลเป็นหน้าจอหลอกนั้นจะถูกดาวน์โหลดลงมาจากเซิร์ฟเวอร์ C2 ลงมาเก็บไว้บนเครื่อง

ไม่เพียงเท่านั้น ตัวมัลแวร์ยังมีความสามารถอีกมากมาย ไม่ว่าจะเป็น การเปิดช่องให้แฮกเกอร์เข้าควบคุมเครื่องผ่านทาง Web Socket ซึ่งจะทำให้แฮกเกอร์สามารถเลื่อน คลิ๊ก ปัดหน้าจอได้อย่างอิสระ หรือแม้แต่เปิดแอปพลิเคชันต่าง ๆ เพื่อกรอกข้อมูลเอง กระทั่งเข้าควบคุมข้อมูลในส่วนของ Clipboard ได้อีกด้วย และที่ร้ายไปกว่านั้นคือ แฮกเกอร์ยังสามารถสร้างจอดำซ้อนหน้าจอปกติเพื่อปกปิดกิจกรรมของตนเอง, สั่งปิดเสียง หรือ แม้แต่สั่งล็อกเครื่องของเหยื่อได้ อีกทั้งยังสามารถทำการสตรีมสดหน้าจอไปให้แฮกเกอร์ดู ผ่านทาง MediaProjection API ด้วยการใช้งาน Codec H.264 Video Encoding ได้

มากไปกว่านั้น เพื่อสร้างความสะดวกมากยิ่งกว่าให้แฮกเกอร์ ตัวมัลแวร์ยังมีการใช้งานโหมดตัวอักษร หรือ Text Mode ผ่านทางฟังก์ชันเครือข่ายคอมพิวเตอร์เสมือน (Virtual Network Computing หรือ VNC) ที่จะเป็นการเก็บข้อมูลโครงสร้างของการแสดงผลบนหน้าจอผ่านทาง Accesibility Mode มาสร้างใหม่ (Recontruction) โดยไม่มีความจำเป็นต้องใช้การดักจับภาพหน้าจอตามปกติ (Screenshot) อีกด้วย

#ต้อนรับ2026 #ดูแลตัวเอง #เปิดงบ #รวมเรื่องไอที #ติดเทรนด์

1/1 แก้ไขเป็น

โพสต์ที่เกี่ยวข้อง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 17 ครั้ง

ภาพแสดงองค์ประกอบของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์ (หน่วยรับ/ประมวลผล/เก็บ/แสดงผล), ซอฟต์แวร์ (ระบบ/ประยุกต์), บุคลากร (นักวิเคราะห์/โปรแกรมเมอร์/ผู้ดูแล/ผู้ปฏิบัติงาน/ผู้ใช้งาน), ข้อมูลและสารสนเทศ, และกระบวนการทำงาน.
ภาพแสดงอุปกรณ์ในระบบเครือข่าย แบ่งเป็นอุปกรณ์เชื่อมต่อพื้นฐาน (NIC, Modem, Bridge), อุปกร�ณ์จัดการข้อมูล (Switch, Router, Hub) และอุปกรณ์ขยายสัญญาณ/รักษาความปลอดภัย (Access Point, Repeater, Gateway) พร้อมรูปภาพประกอบของแต่ละอุปกรณ์.
ภาพแสดงหน่วยเก็บข้อมูลหลัก (Primary Storage) ได้แก่ RAM (SRAM, DRAM) ซึ่งเป็นหน่วยความจำชั่วคราว และ ROM (PROM, EPROM, EEPROM) ซึ่งเป็นหน่วยความจำถาวรสำหรับเก็บคำสั่งพื้นฐาน พร้อมรูปภาพชิปหน่วยความจำ.
วิชาคอมพิวเตอร์และเทคโนโลยี
#ไฟล์สรุปภิญญาพัชญ์ #คอมพิวเตอร์ #ai #สอบข้าราชการ #สอบตํารวจ
a.piinypht🤍��🌻

a.piinypht🤍🌻

ถูกใจ 50 ครั้ง

รวมหนัง/แอนิเมชัน ที่เด็กสาย IT ต้องดู
#แนะนำภาพยนตร์ #รวมหนัง #ติดเทรนด์ #ป้ายยากับlemon8 #เด็กไอที
Sripatum.spu

Sripatum.spu

ถูกใจ 3 ครั้ง

ภาพมือถือ Android ที่กำลังเปิดหน้าจอแสดงแอปพลิเคชันต่างๆ พร้อมข้อความว่า \"10 การตั้งค่า ที่ควรปิดบน Android เพื่อความปลอดภัย\" และโลโก้ Lemon8 ที่มุมซ้ายล่าง
ปิดการตั้งค่าบางอย่างบนมือถือเพื่อความปลอดภัย🔐📌
📌 10 การตั้งค่าที่ควรปิดบน Android เพื่อความปลอดภัย 1️⃣ ปิดการติดตามตำแหน่ง (Location) ตลอดเวลา – เปิดเฉพาะตอนจำเป็น 2️⃣ ปิดสิทธิ์แอปที่เข้าถึงกล้อง/ไมค์เกินจำเป็น – กันการแอบดักฟัง/ถ่าย 3️⃣ ปิดการอนุญาตติดตั้งแอปจากแหล่งที่ไม่รู้จัก – กันไวรัส/มัลแวร์ 4️⃣ ปิด NFC เมื่อไม่ได้ใช้ – กันการถูกสแ
Boost Natapol

Boost Natapol

ถูกใจ 28 ครั้ง

ภาพแสดงองค์ประกอบหลักของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์, ซอฟต์แวร์, บุคลากร, ข้อมูลและสารสนเทศ, และกระบวนการ พร้อมคำอธิบายย่อยแต่ละส่วน โดยมีหัวข้อหลักคือ "คอมพิวเตอร์ และเทคโนโลยี นายสิบอำนวยการ".
ภาพอธิบายหน่วยเก็บข้อมูล แบ่งเป็นหน่วยเก็บข้อมูลหลัก (Primary Storage) เช่น RAM (SRAM, DRAM) และ ROM (PROM, EPROM, EEPROM) พร้อ��มรูปภาพประกอบของชิปหน่วยความจำแต่ละประเภท.
ภาพแสดงหน่วยเก็บข้อมูลสำรอง (Secondary Storage) ประเภทต่างๆ เช่น ฮาร์ดดิสก์, SSD, แฟลชไดรฟ์, เมมโมรี่การ์ด, สื่อออปติคอล, เทปแม่เหล็ก และคลาวด์สตอเรจ พร้อมรูปภาพประกอบของอุปกรณ์แต่ละชนิด.
ตำรวจอำนวยการ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69 #อก69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 27 ครั้ง

VPN หรือ Virtual Private Network คืออีหยัง🤔
เคยสงสัยไหมว่าเวลาใช้ Wi-Fi สาธารณะ ข้อมูลของเราจะปลอดภัยจริงเหรอ? หนึ่งในตัวช่วยสำคัญที่ทำให้เราท่องโลกออนไลน์ได้อย่างมั่นใจก็คือ VPN หรือ Virtual Private Network นั่นเอง! VPN คือเทคโนโลยีที่จะสร้างอุโมงค์ที่ปลอดภัยและเข้ารหัสระหว่างอุปกรณ์ของเรากับอินเทอร์เน็ต ทำให้ไม่มีใครสามารถดักจับหรือดูข้อม
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

เมื่อ “คลิกเดียว” อาจเปิดประตูให้ Hacker เข้ามาทั้งชีวิตดิจิทัล ความเสี่ยงด้าน Cybersecurity ที่ซ่อนอยู่หลังเว็บไซต์ผู้ใหญ่ และสิ่งที่ผู้ใช้ส่วนใหญ่มองข้าม ในโลกไซเบอร์ปัจจุบัน ภัยคุกคามไม่ได้เริ่มจาก “การถูกแฮกแบบซับซ้อน” เสมอไป หลายครั้ง…มันเริ่มจาก “ความประมาทเพียงไม่กี่วินาที” หนึ่งใน
Neng Rangsan

Neng Rangsan

ถูกใจ 2 ครั้ง

ตั้งค่าความปลอดภัยโทรศัพท์มือถือซัมซุง #ตั้งค่าความปลอดภัยซัมซุง #ความปลอดภัยมือถือซัมซุง #SamsungSecurity #ตั้งค่ามือถือซัมซุง #มือถือปลอดภัย
Nut.mncomputer

Nut.mncomputer

ถูกใจ 28 ครั้ง

เช็กด่วน! 🚨 แอปธรรมดาๆ ในเครื่องคุณ (แอปไฟฉาย, แอปประหยัดแบต, แอปแต่งรูป) อาจกลายเป็น "โจร" ที่แอบจดรหัสผ่านแอปธนาคารของคุณอยู่! 😱 มิจฉาชีพมามุกใหม่ ใช้ฟีเจอร์ Accessibility บังคับโอนเงินตอนเราหลับ คลิปนี้มีวิธีเช็กและวิธีลบทิ้งแบบหมดจด 🛡️ ใครไม่อยากตื่นมาเงินหายเกลี้ยงบัญชี ดูให้จบแล้วรีบท
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 211 ครั้ง

หยุดเดี๋ยวนี้!!!!!! ถ้ากำลังคิดที่จะโหลด clean up
วิเคราะห์: ควรติดตั้ง Application Clean Up ไหม? 1. กรณีที่ "ไม่ควร" ติดตั้ง (App จากร้านค้า เช่น Play Store, App Store) · ได้ผลน้อยและเป็นเพียงการแก้ปัญหาชั่วคราว: App เหล่านี้ส่วนใหญ่จะทำความสะอาดได้แค่ ไฟล์แคช (Cache) ของแอปพลิเคชัน ซึ่งเป็นไฟล์ชั่วคราวที่ช่วยให้แอปทำงานเร็วขึ้น เมื
KruGif

KruGif

ถูกใจ 9 ครั้ง

ภาพมือถือแสดงรายชื่อ 12 แอป Android ที่ควรลบด่วน ได้แก่ Rafaqat, Privee Talk, MeetMe, Quick Chat, Chit Chat, YohooTalk, Let's Chat, TikTalk, Hello Cha, Nidus, GlowChat, Wave Chat ซึ่งถูกระบุว่าแอบดักฟังและดูดข้อมูลผู้ใช้
ผู้ชายลบด่วน! 12 แอป Android แอบดักฟัง
หลายคนติดตั้งไว้แบบไม่รู้ตัว… แต่แอปพวกนี้กำลัง “แอบฟัง – แอบดู – ดูดข้อมูล” อยู่ตลอดเวลา! ล่าสุดมีรายงานว่าเจอ 12 แอปอันตรายบน Android ที่ปลอมเป็นแอปแชท/แอปโซเชียล แต่ข้างในแฝงสคริปต์ดูดข้อมูล–ดักฟังเสียงแบบเรียลไทม์ ใครที่เคยโหลดแอปชื่อแปลก ๆ หรือแอปแชทที่ไม่รู้ที่มาที่ไป รีบลบออกทันที!
MinimalStyleMen

MinimalStyleMen

ถูกใจ 183 ครั้ง

วิธีเช็ก iPhone โดนแฮกปิดเครื่องปลอม ระวังมัลแวร์ NoReboot แอบดักฟังโดยไม่รู้ตัว! รีบเช็กด่วน
วิธีเช็ก iPhone โดนแฮกปิดเครื่องปลอม ระวังมัลแวร์ NoReboot แอบดักฟังโดยไม่รู้ตัว! รีบเช็กด่วน #ไอทีเล่ามือถือบอก2 #ความปลอดภัย #ไอโฟน #แฮกเกอร์ #ทริกไอที
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 4 ครั้ง

แจ้งเตือนด่วน! ผู้ใช้ iPhone/iPad รีบอัปเดต iOS 18.6
แจ้งเตือนด่วน! ผู้ใช้ iPhone/iPad รีบอัปเดต iOS 18.6 แก้ช่องโหว่ร้ายแรง CVE-2025-6558 ใน Webkit ถูกโจมตีจริงแล้ว แค่เปิดเว็บก็เสี่ยงถูกแฮก! ไปที่ Settings → General → Software Update แล้ว อัปเดตทันที แจ้งเตือนผู้ใช้ iPhone และ iPad ให้ทำการอัปเดตระบบปฏิบัติการเป็น iOS / iPadOS 18.6 ทันที เนื่องจ
YaTrang

YaTrang

ถูกใจ 423 ครั้ง

ภาพแสดงการโจมตีแบบ Man-in-the-Middle (MITM) โดยมีแฮกเกอร์แทรกกลางระหว่างผู้ใช้กับเซิร์ฟเวอร์/ข้อมูลสำคัญ เช่น บัตรเครดิตและโทรศัพท์มือถือ เพื่อดักจับข้อมูล
ภาพอธิบาย Man-in-the-Middle (MITM) คือการโจมตีออนไลน์ที่แฮกเกอร์ดักฟังหรือปลอมตัวเพื่อขโมยข้อมูลส่วนตัว เช่น บัตรเครดิต รหัสผ่าน โดยมักใช้ไวรัส/มัลแวร์เพื่อขโ�มยข้อมูลทางการเงิน
ภาพแสดงรูปแบบการโจมตีแบบ MITM Attack 4 แบบ ได้แก่ การดักฟัง Wi-Fi, การปลอมแปลง DNS, การจี้อีเมล และการสร้างจุดเชื่อมต่อ Wi-Fi ปลอม
MITM คืออะไร? ต่อ Wi-Fi สาธารณะฟรีอาจจะไม่เซฟอย่างที่คิด 🥹
MITM (Man-in-the-Middle) 👤 คือรูปแบบการโจมตีที่ผู้ไม่หวังดีแทรกตัวอยู่กลางทางระหว่างผู้ใช้กับเว็บไซต์หรือระบบที่กำลังติดต่ออยู่ ทำให้สามารถดักอ่าน แก้ไข หรือขโมยข้อมูลได้ โดยที่ทั้งสองฝั่งคิดว่าสื่อสารกันโดยตรง ความเสี่ยงนี้มักเกิดกับเครือข่าย Wi-Fi สาธารณะ หรือ Wi-Fi ปลอม 🛜 ที่ตั้งชื่อคล้ายของจริง
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

สอบตำรวจ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 8 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

เตือนภัยด่วน! แอนดรอยด์กำลังตกเป็นเป้าหมายใหม่ เมื่อแฮกเกอร์ใช้ AI ระดับโลกอย่าง Gemini มาเป็นเครื่องมือดูดรูปหลุดและแชทส่วนตัวของคุณแบบเนียนๆ ไม่ต้องรอให้คลิกลิงก์แปลกๆ แค่โหลดแอปเถื่อนก็จบเห่! คลิปนี้มีวิธีเช็กและวิธีแก้ ทำด่วนก่อนข้อมูลสำคัญจะหลุดไปอยู่เว็บมืด ภัยใกล้ตัวที่ทุกคนต้องรู้! 🚨📱 #เตื
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 18 ครั้ง

คอมพิวเตอร์ตำรวจ
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 4 ครั้ง

ทำไมระบบ android ถึงมีโฆษณา แบบไวรัส แต่ระบบiOS ไม่มี #iphone #ซ่อมมือถือ #สิริโฟนมือถือสุรินทร์
แขก สิริโฟน ร้านมือถือสุรินทร์

แขก สิริโฟน ร้านมือถือสุรินทร์

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงหน้าจอคอมพิวเตอร์ที่มีผลการค้นหาเว็บ พร้อมแว่นขยายและป้ายเตือน "SPAM" ชี้ให้เห็นถึงการหลอกลวงผ่าน SEO บน GitHub ที่แฮกเกอร์ใช้เพื่อแพร่กระจายมัลแวร์ โดยมีกราฟแนวโน้มขาลงและมาตรวัดประกอบ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

”AI ตรวจจับไฟล์อันตราย“ ฟรี 100% ไม่ง้อซอฟต์แวร์แพง!
🚀 เปลี่ยน Google Sheets ให้เป็นระบบ "AI ตรวจจับไฟล์อันตราย" ฟรี 100% ไม่ง้อซอฟต์แวร์แพง! - ในฐานะคนทำงานสาย IT และผู้พัฒนาระบบ สิ่งหนึ่งที่พวกเรากังวลอยู่ตลอดคือ "ความปลอดภัยของข้อมูลเครื่องลูกข่าย (Endpoint Security)" โดยเฉพาะการที่ผู้ใช้เผลอดาวน์โหลดไฟล์สุ่มเสี่ยงจากป๊อปอัปหรือ
Wisanu💰TDR

Wisanu💰TDR

ถูกใจ 1 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

มัลแวร์ Python ตัวใหม่ SolyxImmortal มุ่งขโมยรหัส
มัลแวร์ Python ตัวใหม่ SolyxImmortal มุ่งขโมยรหัสผ่าน และ Cookies บนเบราว์เซอร์ดัง จากรายงานโดยเว็บไซต์ Cyber Press ได้กล่าวถึงการตรวจพบมัลแวร์ประเภท Infostealer ตัวใหม่ ชื่อ SolyxImmortal โดยมัลแวร์ตัวนี้ถูกสร้างขึ้นด้วยภาษา Python มีความสามารถในการขโมยข้อมูลมากมาย เช่น ขโมยข้อมูลอ่อนไหว (Sensi
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงไฟล์มัลแวร์ PlugX ที่ปลอมเป็นโปรแกรม Claude โดยมีไฟล์ avk.dll, Cleode และ NOVUpdate พร้อมหน้าต่างคุณสมบัติของ NOVUpdate ที่ระบุว่าเป็น G DATA ANTIVIRUS เพื่อหลอกให้ดาวน์โหลด
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร ที่จริงเป็นมัลแวร์ PlugX ในช่วงที่ผ่านมา ชื่อของเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) ที่มาแรงสุดคงจะหนีไม่พ้น Claude ตั้งแต่ดราม่ากับรัฐบาลสหรัฐอเมริกา มาจนถึงการที่โค้ดต้นฉบับ (Source Code) ถูกขโมยด้วยความเลินเล่อของพนักงาน ทำให้มี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับ
ผู้เชี่ยวชาญเตือน การมาของ AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับของ EDR ได้พลิ้วขึ้น จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทางทีมวิจัยจาก Sophos บริษัทผู้พัฒนาเครื่องมือป้องกันภัยไซเบอร์ในระดับองค์กร ทำการตรวจพบชุดอุปกรณ์ (Toolkit) ของแรนซัมแวร์ที่ถูกพัฒนาขึ้นด้วย AI (AI-Powered
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง
Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง มาจากเครื่องมือ AI ปลอม จากรายงานโดยเว็บไซต์ Manila Standard ได้อ้างถึงรายงานของทาง Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ชื่อดังที่เปิดเผยว่าการโจมตีจากมัลแวร์มากกว่า 92,000 ครั้งตั้งแต่เดือนมกราคม ถึง เดือนพฤษภาคม ปีนี้นั้น ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอปลอมสำหรับยืนยันตัวตน (KYC) ของแอปพลิเคชันธนาคาร โดยมัลแวร์ KYCShadow ใช้หลอกขโมยข้อมูลสำคัญ เช่น หมายเลขโทรศัพท์มือถือ, รหัส ATM PIN, หมายเลข Aadhaar และวันเกิด เพื่อดูดเงินจากเหยื่อ
พบมัลแวร์ดูดเงินตัวใหม่ ใช้หน้าจอ KYC ปลอม
พบมัลแวร์ดูดเงินตัวใหม่ ใช้หน้าจอ KYC ปลอม หลอกขโมยข้อมูลยืนยันตัวตนเหยื่อ การทำ KYC หรือ Know-Your-Customer นั้นเรียกได้ว่าเป็นขั้นตอนที่จำเป็นในการใช้งานบริการต่าง ๆ ส่วนหนึ่งก็เพื่อการกลั่นกรองผู้ใช้งานให้เป็นไปตามกฎหมาย อีกส่วนก็เพื่ออำนวยความสะดวกในการกู้บัญชีคืน และด้วยความจำเป็นนี้เอง ก็ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ การปล่อยไฟล์มัลแวร์ หรือ Payload ลงสู่เครื่องของเหยื่อนั้นเรียกได้ว่ามีหลากรูปแบบวิธี ตั้งแต่การดาวน์โหลดลงมาตรง ๆ, การซ่อนโค้ดในรูปภาพ และในครั้งนี้ก็เป็นเทคนิคใหม่อีกอย่างหนึ่งที่มีความน่าสนใจยิ่ง จากราย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพอินโฟกราฟิกเตือนภัยแคมเปญ FortiBleed โจมตี Fortinet Firewall และ VPN โดยใช้ข้อมูลบัญชีที่ถูกขโมยจากมัลแวร์ Infostealer แม้อัปเดตแพตช์แล้ว หากไม่เปลี่ยนรหัสผ่าน ความเสี่ยงยังคงอยู่ ควรเปลี่ยนรหัสผ่านและเปิดใช้งาน MFA ทันที
🚨 อย่าคิดว่าอัปเดตแพตช์แล้วจะปลอดภัยเสมอไป! วันนี้มีรายงานภัยคุกคามทางไซเบอร์ที่องค์กรและผู้ดูแลระบบเครือข่ายควรเฝ้าระวังเป็นพิเศษ เมื่อพบแคมเปญโจมตีที่ถูกเรียกว่า "FortiBleed" ซึ่งมุ่งเป้าไปยังอุปกรณ์ Fortinet FortiGate Firewall และ SSL VPN โดยอาศัยข้อมูลบัญชีผู้ใช้งานที่ถูกขโมยและรั่วไ
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

มัลแวร์ VoidLink ถูกสร้างขึ้นด้วย AI เกือบทั้งหมด
หลังการตรวจสอบมัลแวร์ VoidLink ผู้เชี่ยวชาญพบว่า ถูกสร้างขึ้นด้วย AI เกือบทั้งหมด ความก้าวหน้าของปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้น นอกจากจะนำมาซึ่งความสะดวกสบายของผู้ใช้งานแล้ว ยังนำมาซึ่งความกังวลใจของหลายฝ่าย และหนึ่งในนั้นคือ ประเด็นด้านความปลอดภัยไซเบอร์ จากรายงานโดยเว็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอ App Store แสดงแอปพลิเคชันชื่อ "SafeW - 云办公助理" (SafeW - Cloud Office Assistant) ที่มีคะแนน 3.3 ดาวจาก 64 รีวิว และระบุว่าเป็นแอปสำหรับผู้ใช้งานอายุ 17 ปีขึ้นไป ในหมวดหมู่ Utilities พร้อมแสดงคุณสมบัติเด่น เช่น การเข้ารหัสที่แข็งแกร่งและการแชทแบบไม่ระบุตัวตน
พบมัลแวร์ SparkCat ตัวใหม่ สามารถฝ่าระบบป้องกันได้
ตรวจพบมัลแวร์ SparkCat ตัวใหม่ สามารถฝ่าระบบป้องกันของ Play Store และ App Store ได้ แอปสโตร์อย่างเป็นทางการอย่าง App Store ของทาง Apple และ Play Store ของ Google มักจะมีการโอ้อวดถึงระบบคัดกรองแอปพลิเคชันอย่างเข้มงวด แต่อย่างที่ทุกคนทราบกันดีนั่นคือ แอปพลิเคชันปลอมพร้อมมัลแวร์ร้ายแรงมักจะหลุดขึ้น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางเมล
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025 การส่งอีเมลเพื่อหลอกลวงเหยื่อด้วยวิธีการแบบ Phishing นั้นเรียกได้ว่าเป็นวิธีการสุดคลาสสิคในการแพร่กระจายมัลแวร์สู่เหยื่อ ซึ่งหลายคนอาจจะเข้าใจว่าใช้เครื่องมือสำหรับการส่งอีเมลแบบหลอกลวงทั่วไปในการทำการนี้ แต่แท้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

👁️‍🗨️ Spyware: อาชญากรไซเบอร์ตัวฉกาจ
Spyware มาเงียบๆ แต่ร้ายกาจ มาสอดแนมแบบเนียนๆ ภัยเงียบที่แอบเก็บข้อมูลโดยที่เราไม่รู้ตัว 👀 มัลแวร์ที่ถูกออกแบบมาเพื่อแอบเก็บข้อมูลของผู้ใช้งาน เช่น การพิมพ์รหัสผ่าน ประวัติการใช้งานเว็บ หรือข้อมูลทางธุรกิจ โดยผู้ใช้มักไม่รู้ตัวว่าถูกติดตาม อันตรายของ Spyware คือไม่ได้ทำให้ระบบล่มทันทีเหมือน R
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 1 ครั้ง

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทีมวิจัยจาก GoDaddy บริษัทผู้จัดจำหน่ายโดเมน (Domain) ยอดนิยม ได้ตรวจพบแคมเปญแพร่กระจายมัลแวร์โดยมีเป้าหมายเป็นเว็บไซต์ที่ถูกสร้างขึ้นบนแพลตฟอร์มของ Wo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าเว็บ “Claude Code Docs” ปลอม ที่มีคำแนะนำการติดตั้งสำหรับ macOS, Windows PowerShell และ Windows CMD ซึ่งเป็นคำสั่งที่ใช้ในการแพร่กระจายมัลแวร์ตามที่บทความกล่าวถึง นอกจากนี้ยังมีคำแนะนำการเข้าสู่ระบบบัญชีด้วย
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS โฆษณาปลอมเพื่อการปล่อยมัลแวร์ หรือ Malvertising เรียกได้ว่ากำลังระบาดอย่างหนักในปัจจุบัน โดยโฆษณาเหล่านี้มักจะแอบอ้างชื่อผลิตภัณฑ์ หรือ บริการด้านไอทียอดนิยมมากมายหลายตัว และในคราวนี้ Claude Code เครื่องมือปัญญาประด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE
Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบการกลับมาของกลุ่มแฮกเกอร์จากประเทศเกาหลีเหนือ Lazarus Group พร้อมกับมัลแวร์ตัวใหม่ RemotePE ซึ่งเป็นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access T
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code
แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน ข่าวที่เป็นข่าวใหญ่ในปีนี้ คงจะหนีไม่พ้นการที่โค้ดต้นฉบับ (Source Code) ของเครื่องมือช่วยเขียนโค้ดด้วยปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่าง Claude Code หลุดออกมาด้วยความเลินเล่อของพนักงานภายในบริษัท Ant
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Google Drive เสริมแกร่ง ใช้ AI มาตรวจจับแรนซัมแวร์
Google Drive เสริมแกร่ง ใช้ AI มาตรวจจับแรนซัมแวร์บนเครื่องที่ Sync ด้วยกัน มัลแวร์สำหรับการเรียกค่าไถ่ หรือ Ransomware นั้น เรียกได้ว่ากำลังเป็นปัญหาใหญ่สำหรับธุรกิจ ที่สามารถให้ธุรกิจสามารถปิดทำการได้เนื่องจาก แต่ถ้าแรนซัมแวร์สามารถเข้าถึงไดร์ฟแบบคลาวด์อย่าง Google Drive ได้ ก็จะทำให้ไม่สามารถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ภาพเด็กผู้หญิงสวมแว่นในชุดนักเรียนยืนอยู่หน้าพื้นหลังเครือข่ายดิจิทัล มีคำถามว่า 'Dark Web คืออะไร ปลอดภัยไหม ผิดกฎหมายหรือเปล่า ข้อควรระวังและข้อห้าม?' และแม่กุญแจแตกด้านบน
เด็กผู้หญิงสวมแว่นในชุดนักเรียนยืนอยู่หน้าเครือข่ายดิจิทัลที่แสดงการเชื่อมต่อแบบวงกลม มีข้อความอธิบายว่า Dark Web ใช้ Tor Network ในการซ่อนตัวตนและพิกัด
เด็กผู้หญิงสวมแว่นกำลังใช้คอมพิวเตอร์ มีภาพแสดงการเข้ารหัสข้อมูลแบบหัวหอมหลายชั้นผ่านเครือข่ายดิจิทัล พร้อมข้อความอธิบาย Onion Routing
😱 เปิดโปง "Dark Web" คืออะไร?
เข้าไปแล้วเจอกับอะไรบ้าง (พร้อมข้อห้ามที่ควรรู้!) "Dark Web" หรือ "ดาร์กเว็บ" คือ "มุมมืด" ของโลกอินเทอร์เน็ตที่ถูกเข้ารหัสและซ่อนตัวอยู่ ปกติเราจะใช้ Google หรือ Bing เข้าไปหาไม่ได้นะ! แต่ต้องใช้ซอฟต์แวร์พิเศษอย่าง Tor Browser (The Onion Router) เท่านั้นถึงจะแอบเข้าไปดูได้
TechTalk by Taa

TechTalk by Taa

ถูกใจ 4 ครั้ง

แฮกเกอร์ใช้ Google Ads ควบแชร์แชตจาก Claude.ai
ตรวจพบแฮกเกอร์ใช้ Google Ads ควบแชร์แชตจาก Claude.ai ในการทำโฆษณาปลอมปล่อยมัลแวร์ จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญ Malvertising แคมเปญใหม่ที่ใช้ระบบโฆษณา Google Ads ร่วมกับระบบแชร์แชท (Chat Sharing) ของเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าเว็บหลอกลวงสองหน้า: หน้าแรกเป็นหน้าดาวน์โหลดเอกสารถอดเสียงปลอมของ Microsoft Teams พร้อมคำเตือนดาวน์โหลดไฟล์อันตราย หน้าที่สองเป็นหน้าเว็บปลอมที่เลียนแบบ Microsoft Store เพื่อให้ดาวน์โหลดแอป Zoom ปลอม ซึ่งทั้งสองหน้าใช้เพื่อหลอกลวงเหยื่อให้ติดตั้งมัลแวร์
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมา
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ แอปพลิเคชัน Zoom นั้นถึงแม้ในปัจจุบันจะไม่เป็นที่นิยมมากเท่าในช่วงยุคโควิด แต่ก็ยังคงเป็นแอปพลิเคชันที่บริษัทหลายแห่งนำเอามาใช้ในการประชุมออนไลน์หรือสัมภาษณ์งานอยู่ และด้วยความที่ยังคงเป็นที่นิยมในกลุ่มธุรกิจต่าง ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม