ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม

ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม ดาวน์โหลดแล้วได้มัลแวร์ ValleyRAT แทน

ถึงแม้ยุคแห่งการทำงานแบบทำงานจากบ้าน หรือ Work From Home จะค่อย ๆ เสื่อมสลายไปหลังหมดยุคโควิด แต่แอปพลิเคชันสำหรับการประชุมทางไกลอย่าง Microsoft Teams ก็ยังเป็นที่นิยมเพราะทำให้กิจกรรมทางธุรกิจหลายอย่างยังคงเป็นไปได้โดยง่าย และนั่นก็ได้กลายมาเป็นหนึ่งในแอปพลิเคชันที่มักถูกแอบอ้างเพื่อปล่อยมัลแวร์มากสุดตัวหนึ่ง เช่นในข่าวนี้

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของกลุ่มแฮกเกอร์ Silver Fox ซึ่งเป็นกลุ่มแฮกเกอร์ไม่ทราบที่มา ได้ทำแคมเปญล่อลวงให้ผู้ถูกโจมตีหลงเชื่อว่าถูกโจมตีด้วยฝีมือแฮกเกอร์ชาวรัสเซีย ผ่านทางแคมเปญการปล่อยมัลแวร์ ValleyRAT (หรือ Winos 4.0) ภายในประเทศจีน ด้วยวิธีการวางยาการค้นหาผ่านทาง Search Engine หรือ SEO Poisoning ให้กับเหยื่อที่กำลังค้นหาเพื่อดาวน์โหลดซอฟต์แวร์ยอดนิยมอย่าง Microsoft Teams เพื่อล่อให้เหยื่อเข้ามายังเว็บไซต์ปลอมที่มีตัวเลือกให้ดาวน์โหลดซอฟต์แวร์ดังกล่าว ซึ่งตัวไฟล์นั้นจะถูกตั้งชื่อเป็นภาษารัสเซียว่า "MSTчamsSetup.zip" ทำให้เหยื่อคิดว่าตัวไฟล์นั้นมาจากรัสเซีย แต่แท้จริงนั้นดาวน์โหลดมาจากเครือข่าย Alibaba Cloud ซึ่งเป็นบริการของจีนเอง

หลังจากที่ดาวน์โหลดมาแล้วทำการคลายไฟล์ออกมา ก็จะพบไฟล์ติดตั้งที่มีชื่อว่า "Setup.exe" ซึ่งไฟล์นี้จะเป็นไฟล์ติดตั้งซอฟต์แวร์ Microsoft Teams ที่มีการฝังมัลแวร์ดังกล่าวเอาไว้ ซึ่งในการติดตั้งนั้น ตัวไฟล์จะมีการสแกนว่าใน Process นั้นมีซอฟต์แวร์ป้องกันภัยอย่าง 360 Total Security ("360tray.exe") รันอยู่หรือไม่ รวมทั้งทำการเพิ่มรายชื่อยกเว้น (Exclusion List) ไปยัง Microsoft Defender Antivirus เพื่อยกเว้นจากการถูกสแกน แล้วจึงทำการเขียนไฟล์ Microsoft Teams เวอร์ชันฝังมัลแวร์ลงไปยัง "AppDataLocal" เพื่อให้ขั้นตอนการถูกยกเว้นสมบูรณ์ แล้วจึงทำการเขียนไฟล์เพิ่มเติมลงไปยังเซิฟเวอร์ดังนี้

"AppDataLocalProfiler.json"

"AppDataRoamingEmbarcaderoGPUCache2.xml"

"AppDataRoamingEmbarcaderoGPUCache.xml"

"AppDataRoamingEmbarcaderoAutoRecoverDat.dll"

หลังขั้นตอนดังกล่าวเสร็จสิ้นตัวมัลแวร์ก็จะทำการโหลดข้อมูลจากไฟล์ "Profiler.json" และ "GPUcache.xml" ขึ้นมา แล้วทำการรันไฟล์ DLL ของมัลแวร์ลงไปยังหน่วยความจำโดยตรงผ่านทาง Process ที่มีชื่อว่า "rundll32.exe" ทำให้ตรวจจับได้ยากมากขึ้นเนื่องจากเป็น Process ของแท้ของตัว Windows เอง แล้วจึงทำการเชื่อมต่อการเซิร์ฟเวอร์เพื่อดาวน์โหลดไฟล์มัลแวร์ (Payload) ชุดสุดท้ายลงมาติดตั้ง

สิ่งที่ทำให้ทางทีมวิจัยจาก ReliaQuest บริษัทพัฒนาเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) สำหรับการต่อต้านภัยไซเบอร์มองว่าแคมเปญดังกล่าวเป็นแคมเปญแบบใส่ความ (False Flag) นั้นมาจากการที่นอกจากตัวไฟล์ถูกดาวน์โหลดจากเครือข่ายของจีนตามที่กล่าวมาข้างต้นแล้ว ตัวมัลแวร์อย่าง ValleyRAT (หรือ Winos 4.0) นั้นเป็นมัลแวร์ที่ถูกสร้างโดยเครือข่ายแฮกเกอร์ชาวจีนอีกด้วย ซึ่งมัลแวร์ตัวนี้ถูกพัฒนาต่อยอดมาจากมัลแวร์ Gh0st RAT โดยมัลแวร์ตัวนี้มีความสามารถในการเข้าควบคุมเครื่องของเหยื่อจากระยะไกล, ลักลอบขโมยไฟล์ (Exfiltration) จากเครื่องของเหยื่อ, ขโมยข้อมูลอ่อนไหวต่าง ๆ จากเครื่องของเหยื่อ เช่น พวกรหัสผ่านต่าง ๆ, ส่งคำสั่ง (Command) ต่าง ๆ เข้าเครื่องของเหยื่อผ่านมัลแวร์ที่ติดตั้งอยู่, รวมไปถึงการคงอยู่ในระบบเป้าหมาย (Persistence) ของเหยื่อ โดยมัลแวร์ในกลุ่มนี้จะเป็นที่นิยมใช้งานในหมู่เครือข่ายแฮกเกอร์ของจีน ทำให้มีข้อสันนิษฐานออกมา

#ต้อนรับ2026 #ดูแลตัวเอง #เปิดงบ #รวมเรื่องไอที #microsoft

1/2 แก้ไขเป็น

โพสต์ที่เกี่ยวข้อง

ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมา
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ แอปพลิเคชัน Zoom นั้นถึงแม้ในปัจจุบันจะไม่เป็นที่นิยมมากเท่าในช่วงยุคโควิด แต่ก็ยังคงเป็นแอปพลิเคชันที่บริษัทหลายแห่งนำเอามาใช้ในการประชุมออนไลน์หรือสัมภาษณ์งานอยู่ และด้วยความที่ยังคงเป็นที่นิยมในกลุ่มธุรกิจต่าง ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์
ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม macOS ถึงแม้จะมีชื่อเสียงเรื่องความแข็งแกร่งของระบบป้องกัน แต่ชื่อเสียงนี้ก็เหมือนจะค่อย ๆ เสื่อมมนต์ขลังลงทุกวันจากการที่เริ่มมีมัลแวร์ที่สามารถเข้าถึงระบบได้มากขึ้นเรื่อย ๆ และในครั้งนี้ก็เป็นอีกครั้งหนึ่งที่ผู้ใช้งาน macO
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Microsoft Teams สีม่วงบนพื้นหลังคีย์บอร์ดแล็ปท็อป พร้อมข้อความถามว่า “ใครใช้ MS Teams ทำงานบ้างคะ ชอบไหม ? หรือคิดถึงไลน์กลุ่มอยู่” เพื่อชวนผู้ใช้ Lemon8 มาแชร์ประสบการณ์การทำงาน.
ใครใช้ MS Teams ทำงานบ้างคะ ชอบไหม หรือยังคิดถึงไลน์กลุ่มอยู่
ใครใช้ MS Teams ทำงานบ้างคะ — ชอบไหม หรือยังคิดถึงยุคไลน์กลุ่มอยู่? ช่วงนี้หลายบริษัทเปลี่ยนมาใช้ Microsoft Teams กันเยอะมาก ทั้งแชต ประชุม ส่งไฟล์ ทุกอย่างรวมในที่เดียว แต่บางคนบ่นว่าใช้ยาก — เปิดทีเหมือนเข้าเขาวงกต 😂 ส่วนบางคนก็บอกว่า “ดีมาก! มีระบบชัดเจน ไม่วุ่นวายแบบไลน์กลุ่ม” เราเลยอ
HRBP wingspan

HRBP wingspan

ถูกใจ 59 ครั้ง

ระวังเว็บ FileZilla ปลอม
ระวังเว็บ FileZilla ปลอม ดาวน์โหลดมาได้แทนที่จะได้ใช้ซอฟต์แวร์ แต่ได้มัลแวร์แทน FileZilla อาจเป็นอีกเครื่องมือหนึ่งที่เป็นที่คุ้นเคยของผู้ที่ทำงานเกี่ยวกับเว็บไซต์ หรือ ระบบเครือข่าย (Network) ที่ต้องมีการอัปโหลด หรือ ดาวน์โหลดไฟล์ ผ่านโปรโตคอล FTP และนั่นก็ได้กลายมาเป็นอีกหนึ่งในเป้าหมายที่แฮกเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ยกไฟล์ 589
ทักไลน์ เลยค่า @653xozkk FB Tipmonta Rattanabutsri #รูปติดบัตร #ไฟล์รูปติดบัตร #ราคาดี #รีวิวมี #ส่งไฟล์ไม่ต้องติดตั้งแอป
Tipmonta

Tipmonta

ถูกใจ 1 ครั้ง

ติดตั้งฟอนต์ใน Kilonotes
#kilonotes #Android #จดสรุปน่ารักๆ #ฟอนต์ลายมือ #studywithlemon8
Lawfontt🌤️

Lawfontt🌤️

ถูกใจ 17 ครั้ง

The Sims 4 : ติดตั้งภาคเสริมไม่ได้ ✨
แก้ปัญหา Steam ติดตั้งภาคเสริมไม่ได้ 😢 ขึ้นว่า Not Installed กดใน Marketplace ก็ไม่ได้!! ลองทำตามนี้น้า #เดอะซิมส์4 #thesims4 #simspartner #adapmcn
MayPJ

MayPJ

ถูกใจ 5 ครั้ง

โลโก้เกม Tales Runner The Hall of Fame แสดงชื่อเกมสีเหลืองส้มและเขียว พร้อมตัวละครคล้ายปลาสีแดงมีปีก บนพื้นหลังท้องฟ้าสีฟ้าสดใส มีลายน้ำ Lemon8 ที่มุมซ้ายล่าง
Tales Runner ติดตั้งแล้วอย่าพึ่งลบเกมออกไฟล์หายหมด
Tales Runner ซึ่งมีกำหนดเปิดให้บริการในวันที่ 25 ก.พ นี้ ได้เกิดประเด็นรุนแรงหลังมีรายงานว่า เมื่อผู้เล่นทำการถอนการติดตั้งเกมผ่านโปรแกรม Uninstaller ไฟล์ข้อมูลภายในไดรฟ์กลับถูกลบหายไปทั้งหมด ไม่ใช่เฉพาะไฟล์ของตัวเกมเท่านั้น ภายหลังมีผู้เชี่ยวชาญนำตัวโปรแกรมไปตรวจสอบด้วยวิธี decompile เพื่อวิเค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK
Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK ที่แฮกเกอร์ใช้ส่งมัลแวร์มาอย่างยาวนาน ไฟล์ประเภทหนึ่งที่มักตกเป็นข่าวในด้านการนำเอามาใช้งานในการส่งมัลแวร์เข้าเครื่อง คงจะหนีไม่พ้นไฟล์ประเภท .LNK หรือไฟล์ Internet Shortcut ซึ่งทั้งหมดก็มาจากช่องโหว่ของตัว Windows เอง หลังจากที่ช่องโหว่ได้ถูกปล่อยเฉยมาอย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ไม่อยากเสียเวลา? ⏳📄 ต้องดูคลิปนี้! รวมไฟล์ Word แบบง่ายมากก
BOSEBOSH

BOSEBOSH

ถูกใจ 42 ครั้ง

🎁 แจกฟรี! คู่มือ AI ที่ทำงานกับไฟล์แทนคุณได้จริง

ถ้าคุณหรือทีมงานกำลัง… 📂 เสียเวลาจัดไฟล์ 🧾 รวมใบเสร็จเองทีละไฟล์ 📊 รวม Excel หลายไฟล์ด้วยมือ 📝 สรุปรายงานจากโน้ตประชุมทีละเอกสาร คุณอาจไม่ได้ทำงานช้า แต่กำลังทำงานในแบบที่ AI ควรช่วยแทนคุณแล้ว คู่มือนี้จะช่วยให้คุณเข้าใจและใช้ Claude Co-work AI ที่ “ลงมือทำงานกับไฟล์แทนคุณ” ไม่ใช่แค่ตอบ
MGT™ SBS

MGT™ SBS

ถูกใจ 5 ครั้ง

🖥️🔍 Microsoft ฟรี VS จ่ายเงิน!
อยากรู้ว่า Microsoft ฟรีได้แค่ไหน และจ่ายเงินเพิ่มจะคุ้มยังไง? หาคำตอบได้ในโพสต์นี้เลย! #ไอทีน่ารู้ #ป้ายยากับlemon8 #microsoftoffice #microsoft365 #ติดเทรนด์
Bunniemovies

Bunniemovies

ถูกใจ 22 ครั้ง

ทำไฟล์ Excel ให้เป็น Read-Only File🔐
#excelสูตร #Lemon8ฮาวทู #excel #excelพื้นฐาน #สอนexcel
EazyIT by Patrick

EazyIT by Patrick

ถูกใจ 24 ครั้ง

ติดตั้ง Windows ไม่เจอ Disk dive ภายในเครื่อง
#installwindows #rst #windows11 ลิงค์ดาวน์โหลด https://drive.google.com/file/d/19a2eouZkx4qBTQa-Ryp91zoLdEubJ44D/view?usp=drivesdk
Kung RbR

Kung RbR

ถูกใจ 2 ครั้ง

เว็บไซต์ทางการ EmEditor Editorเป็นฐานปล่อยมัลแวร์
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์ การปล่อยมัลแวร์ใส่เหยื่อนั้นหลายครั้งมักจะเป็นการใช้วิธีการหลอกลวงแบบ Phishing เพื่อให้ดาวน์โหลดจากเว็บไซต์ปลอม แต่ในบางครั้งเว็บไซต์จริงก็อาจถูกแฮกเพื่อนำมาใช้ในการปล่อยมัลแวร์ได้เช่นกัน จากรายงานโดยเว็บไซต์ Cyber S
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

back up ไฟล์ ได้ไม่จำกัด Samsung
back up ไฟล์ซัมซุงไม่จำกัดความจุได้ถึง30วัน ฟีเจอร์ที่หลายคนไม่รู้ #ฟีเจอร์samsung #ซัมซุง #รีวิวไอที #ไอทีน่ารู้ #แดนดิไลออนรีวิว
แดนดิไลออนรีวิว

แดนดิไลออนรีวิว

ถูกใจ 255 ครั้ง

แชร์ไฟล์ ส่งไฟล์ หลายๆอุปกรณ์ไม่ต้องเสียบสายอีกต่อไป!
แชร์ไฟล์ ส่งไฟล์ หลายๆอุปกรณ์ไม่ต้องเสียบสายอีกต่อไป! เหมือน airdrop
โมชิคับ SHIPPOP

โมชิคับ SHIPPOP

ถูกใจ 17 ครั้ง

การติดตั้งโปรแกรม ต้องใช้ไฟล์นามสกุลอะไร? 🤔
การติดตั้งโปรแกรม ต้องใช้ไฟล์นามสกุลอะไร? #เรียนคอม #หน่วยวัดขนาดของข้อมูล #บิตและไบต์ #TarnSmartTech
Tarn SmartTech

Tarn SmartTech

ถูกใจ 3 ครั้ง

ภาพหน้าจอการติดตั้ง Windows 11 ที่แสดงการบังคับให้ล็อกอินด้วยบัญชี Microsoft โดยมีข้อความ “Let’s add your Microsoft account” และกากบาททับตัวเลือก “Local Account” พร้อมภาพ Satya Nadella และข้อความ “อวสาน Local Account”
ลง Windows ใหม่ข้ามหน้า Login บัญชี Microsoft ไม่ได้แล้ว 🚨
ตอนนี้ใครที่อยากติดตั้ง Windows 11 แบบออฟไลน์ หรือไม่ล็อกอินด้วยบัญชี Microsoft บอกเลยว่าทำได้ยากกว่าเดิมเยอะ เพราะในเวอร์ชันทดสอบล่าสุดของ Windows 11 (Insider Preview Build 26220.6772) ได้ “ถอดช่องทาง” ที่ผู้ใช้เคยใช้เลี่ยงการล็อกอินออกหมดเกลี้ยง ไม่ว่าจะเป็นคำสั่งอย่าง oobe\bypassnro หรือ start m
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

แก้ปัญหาคอมพิวเตอร์ติดตั้งโปรแกรมไม่ได้ #แก้ปัญหาคอมพิวเตอร์ #ติดตั้งโปรแกรมไม่ได้ #ลงโปรแกรมไม่ผ่าน #แก้ปัญหาPC #คอมพิวเตอร์มีปัญหา
Nut.mncomputer

Nut.mncomputer

ถูกใจ 4 ครั้ง

ภาพแสดงการส่งไฟล์ให้ตัวเองโดยไม่ต้องพึ่ง Google Drive โดยมีไอคอน Google Drive ที่ถูกกากบาททับ และลูกศรชี้ไปยังไอคอน Send Anywhere ซึ่งเป็นแอปทางเลือกที่แนะนำสำหรับการโอนไฟล์ข้ามอุปกรณ์
แอพ Send Anywhere ส่งไฟล์ข้ามอุปกรณ์
ใครที่ทำงานหลายๆอุปกรณ์ น่าจะคุ้นกับการโยนไฟล์เข้าไปใน Google Drive ซึ่งก็โอเคแหละ แต่พอมาเจอแอพนี้บอกเลยว่าง่ายกว่ามากกก วิธีใช้ก็ไม่ซับซ้อนเลย แค่โหลดแอพลงทุกอุปกรณ์ที่มี แล้วล็อกอิน โหลดฟรีทั้งบน PC และ iOS แนะนำให้โหลดมาใช้ดู ชีวิตง่ายขึ้นแน่นอน #แอพดีบอกต่อ #ป้ายยากับlemon8 #รวมเรื่
Decku

Decku

ถูกใจ 318 ครั้ง

ดูเพิ่มเติม