พบมัลแวร์ PyStoreRAT บน GitHub

พบมัลแวร์ PyStoreRAT บน GitHub อ้างเป็นเครื่องมือพัฒนาซอฟต์แวร์

เมื่อพูดถึงคลังดิจิทัล (Repository หรือ Repo) ที่เป็นแหล่งยอดนิยมสำหรับเหล่านักพัฒนาซอฟต์แวร์ ก็คงจะหนีไม่พ้น GitHub ซึ่งนอกจากจะเป็น Repo ยอดนิยมแล้วยังเป็นแหล่งชุมชน หรือ คอมมูนิตี้ (Community) ของเหล่านักพัฒนาอีกด้วย แต่ที่นี่ก็เป็นแหล่งชุมนุมแฮกเกอร์กับมัลแวร์จำนวนมากเช่นเดียวกัน

จากรายงานโดยเว็บไซต์ Siliconangle ได้กล่าวถึงการที่ทาง Morphisec บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันรักษาความปลอดภัยของเครื่องมือปลายทาง (Endpoints) ทำการตรวจพบมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ตัวใหม่ ที่มีชื่อว่า “PyStoreRAT” ที่ได้ปลอมตัวแอบอ้างเป็นเครื่องมือสำหรับผู้พัฒนาซอฟต์แวร์ผ่านทาง Repo บน GitHub โดยมีเป้าเพื่อเข้าควบคุม และขโมยข้อมูลลับบนเครื่องของเหยื่อ ซึ่งการหลอกลวงก็เป็นเป็นอย่างแนบเนียน เพราะบน Repo นั้นมีการบรรจุไฟล์ที่ดูน่าเชื่อถืออยู่มากมาย เช่น README ที่มีการเขียนอย่างละเอียดดูดี ภาพกราฟฟิคที่ถูกสร้างขึ้นด้วย AI (Artificial Intelligence หรือ ปัญญาประดิษฐ์) ที่สวยงาม และตัวจำลองการทำงานของฟังก์ชัน เพื่อล่อลวงให้เหยื่อทำการรันโค้ดของมัลแวร์นกต่อ (Loader)

หลังจากที่โค้ดดังกล่าวถูกรันขึ้นมาก็จะเป็นการดาวน์โหลด และรันไฟล์แอปพลิเคชันแบบ HTML ผ่านทาง mshta.exe เพื่อเป็นการลัดเลาะไม่ให้ถูกระบบตรวจจับบนเครื่องสามารถถูกจับได้เมื่อเทียบกับวิธีการแบบดั้งเดิมที่เป็นการรันติดตั้งบนฮาร์ดดิสก์ ซึ่งหลังจากที่รันได้สำเร็จ ตัวมัลแวร์ก็จะเริ่มทำการเก็บข้อมูลต่าง ๆ ของระบบ เช่น ชื่อเครื่อง, ระบบปฏิบัติการที่ใช้งานอยู่, แอปพลิเคชันรักษาความปลอดภัยที่ถูกติดตั้งอยู่ และระดับสิทธิ์ในการเข้าถึงระบบของผู้ใช้งานในปัจจุบัน ก่อนที่จะทำการลงทะเบียนข้อมูลดังกล่าวกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control)

ทางทีมวิจัยยังพบอีกว่า มัลแวร์ดังกล่าวยังมีความสามารถในการหลบเลี่ยงการถูกตรวจพบอย่างมากมาย ไม่ว่าจะเป็น การใช้การยืนยันตัวตนแบบจับมือ หรือ Handshake เป็นราย Session ด้วยการใช้ Token เฉพาะตัวจนตรวจจับได้ยาก ไม่เพียงเท่านั้นตัวมัลแวร์ยังมีความสามารถในการหลบ “ตรรกะ” (Logic) การตรวจจับของเครื่องมือรักษาความปลอดภัยไซเบอร์ในระดับองค์กรชื่อดังอย่าง CrowdStrike Falcon และเครื่องมือชื่อดังอื่น ๆ ด้วยการเปลี่ยน Path สำหรับการรัน หรือ Execution Path ทันทีเมื่อสงสัยว่ากำลังถูกจับตามองอยู่จากเครื่องมือในกลุ่มดังกล่าว

ตัวมัลแวร์ยังมีความสามารถในการคงทนอยู่ภายในระบบของเหยื่อ (Persistence) ด้วยการสร้างตารางการทำงาน (Task Scheduling) ภายใต้ชื่อ “NVIDIA App SelfUpdate” เพื่อหลอกลวงว่าเป็น Task สำหรับการอัปเดตซอฟต์แวร์เกี่ยวกับงานกราฟฟิค ซึ่งตัว Task นี้จะทำงานทุก 10 นาที หรือ ทุกครั้งที่ผู้ใช้งานทำการล็อกอินเข้ามาในระบบ เพื่อรับประกันว่ามัลแวร์จะรันอยู่บนระบบตลอดเวลาแม้จะมีการรีบูทเครื่องใหม่ก็ตาม

นอกจากนั้นตัวมัลแวร์ยังมีการในระบบโมดูล (Module) เปิดโอกาสให้การดาวน์โหลดฟีเจอร์ และความสามารถใหม่ ๆ มาจากเซิร์ฟเวอร์ และความสามารถในการรันด้วยการใช้รูปแบบไฟล์ที่หลากหลาย ไม่ว่าจะเป็นไฟล์แบบ DLL, ไฟล์ติดตั้งแบบ MSI, ไฟล์สคริปท์แบบ PowerShell, ไฟล์ในรูปแบบ Python Archive และไฟล์แบบ HTA (HTML Application) แบบที่กล่าวไปในข้างต้น

ที่ร้ายที่สุดคือ มัลแวร์สามารถทำการขยายการแพร่กระจายในแนวกว้าง (Lateral Movement) ด้วยการฝังตัวเองลงในไดร์ฟ USB ด้วยการเข้าไปแทนที่ไฟล์เดิมภายในไดร์ฟให้เป็นไฟล์ Shortcut ของมัลแวร์ ที่จะทำการรันตัวเองก่อนที่จะรันไฟล์ที่ผู้ใช้งานต้องการเปิดจริง ๆ ทำให้มัลแวร์สามารถแพร่กระจายภายในองค์กรได้อย่างรวดเร็วว่องไว

#ต้อนรับ2026 #ดูแลตัวเอง #เปิดงบ #รวมเรื่องไอที #ติดเทรนด์

1/9 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวที่เกี่ยวข้องกับการใช้ GitHub ในการดาวน์โหลดเครื่องมือและซอฟต์แวร์ต่าง ๆ สำหรับพัฒนาระบบเอง ต้องขอเตือนว่าผู้ใช้ควรเพิ่มความระมัดระวังมากขึ้น เนื่องจากมัลแวร์ PyStoreRAT ได้แสดงให้เห็นถึงวิธีการปลอมแปลงที่ซับซ้อน รวมถึงการสร้าง README และภาพกราฟิกที่สวยงามด้วย AI เพื่อหลอกลวงให้เหยื่อรันโค้ดติดตั้งมัลแวร์โดยไม่ระวัง ผมเคยเจอเหตุการณ์ที่เครื่องติดไวรัสจากไฟล์ใน GitHub โดยที่ผู้พัฒนาไม่ได้ตั้งใจให้เป็นมัลแวร์ แต่กลายเป็นช่องทางที่แฮกเกอร์ใช้แฝงตัว ส่งผลให้ระบบต้องรีสตาร์ทบ่อย และข้อมูลบางส่วนถูกขโมยไปโดยไม่รู้ตัว หลังจากติดเชื้อ PyStoreRAT ตัวนี้ ผมได้เรียนรู้ว่า การตรวจสอบและใช้งานโปรเจ็กต์ซอฟต์แวร์เปิดใน GitHub ควรทำอย่างละเอียด เช่น การตรวจสอบการอัพเดทไฟล์ต่าง ๆ อย่างสม่ำเสมอ และหลีกเลี่ยงการรันไฟล์จากแหล่งที่ไม่น่าเชื่อถือ อีกสิ่งที่น่ากังวลคือความสามารถของ PyStoreRAT ในการแทรกตัวลงใน Task Scheduling เพื่อให้มั่นใจว่ามัลแวร์นี้จะยังคงทำงานแม้เครื่องจะรีบูทใหม่ และยังสามารถแพร่กระจายผ่าน USB โดยที่ผู้ใช้งานแทบไม่รู้ตัว ซึ่งเหตุการณ์นี้ทำให้ผมต้องเพิ่มมาตรการรักษาความปลอดภัย เช่น ใช้ซอฟต์แวร์ป้องกันไวรัสที่มีประสิทธิภาพ, ระมัดระวังการเชื่อมต่อ USB จากภายนอก และหลีกเลี่ยงการใช้ไดร์ฟที่ไม่ปลอดภัย สำหรับคนที่เป็นนักพัฒนาหรือนักวิจัยด้านไอที แนะนำให้ติดตามข่าวสารช่องโหว่และมัลแวร์ใหม่ ๆ อย่างสม่ำเสมอ รวมถึงการตั้งค่าและใช้ระบบตรวจจับมัลแวร์ในระดับองค์กรอย่างเข้มงวด เพราะ PyStoreRAT นี้สามารถหลบหลีกระบบตรวจจับได้อย่างแนบเนียน โดยเปลี่ยน Execution Path และใช้รหัสยืนยันตัวตนแบบ Handshake ทำให้การวิเคราะห์มีความซับซ้อน สุดท้ายนี้ ผมเห็นว่ากลุ่มผู้ใช้งานทั่วไปก็ควรตระหนักถึงภัยคุกคามในสภาพแวดล้อมดิจิทัล โดยเฉพาะเมื่อใช้งานแพลตฟอร์มเปิดอย่าง GitHub ที่มีทั้งประโยชน์สูงสุดและความเสี่ยงที่ซ่อนอยู่ในขณะเดียวกัน การติดตั้งเฉพาะซอฟต์แวร์จากแหล่งที่เชื่อถือได้และมีการตรวจสอบอย่างรัดกุมเท่านั้น จะช่วยลดความเสี่ยงจากมัลแวร์ทุกประเภทได้มากขึ้น

โพสต์ที่เกี่ยวข้อง

ภาพเตือนภัยมัลแวร์ RedTiger ที่ระบาดบน Discord แสดงโลโก้ Discord พร้อมเครื่องหมายตกใจ, หน้าจอคอมพิวเตอร์แสดงเมนูเครื่องมือของ RedTiger สำหรับขโมยข้อมูล Discord และภาพแฮกเกอร์ มัลแวร์นี้แฝงมากับ Mod เกม เพื่อขโมยบัญชีและข้อมูลสำคัญในเครื่อง
คอเกมระวังกันด้วยนะช่วงนี้
ช่วงนี้มีมัลแวร์ชื่อ RedTiger ระบาดหนักในวงการเกมและผู้ใช้ Discord มันเริ่มจากเครื่องมือโอเพนซอร์สที่ใช้ทดสอบความปลอดภัย แต่ถูกคนไม่หวังดีดัดแปลงจนกลายเป็นมัลแวร์ขโมยข้อมูล มันมักจะแฝงมากับม็อด เทรนเนอร์ หรือโปรแกรมโกงเกม พอเราดาวน์โหลดแล้วรัน ไฟล์จะทำงานเงียบ ๆ เบื้องหลังแล้วเริ่มสแกนหาไฟล์สำคัญแล
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงตัวละครจากเกม Roblox สองตัวหลัก ตัวแรกเป็นผู้ชายสวมหมวกก่อสร้างสีเหลือง เสื้อฮู้ดสีเทา และกางเกงยีนส์ อีกตัวเป็นผู้หญิงแต่งกายเป็นโจรสลัด สวมหมวกและมีดาบ ทั้งคู่มีใบหน้ายิ้มแย้ม ฉากหลังเป็นท้องฟ้าสีฟ้า
พบมัลแวร์ปลอมตัวเป็น Mod ของเกม Roblox
พบมัลแวร์ปลอมตัวเป็น Mod ของเกม Roblox หวังเข้าขโมยเงินคริปโตเหยื่อ Roblox นับได้ว่าเป็นวิดีโอเกมตัวหนึ่งที่ได้รับความนิยมอย่างมากโดยเฉพาะในหมู่วัยรุ่น Gen Z ทำให้มักจะตกเป็นเครื่องมือสำหรับแฮกเกอร์ในการปล่อยมัลแวร์อยู่เสมอ ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ท Biget ได้กล่าวถึงการที่ทางทีมว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github คงเป็นที่ทราบกันดี และซึ้งเข้าถึงในใจหลาย ๆ คนไปแล้ว กับการที่ซอฟต์แวร์เถื่อนนั้นไม่ใช่ของฟรีที่แท้จริง แต่มักจะมากับของแถมที่ไม่พึงประสงค์มากมาย โดยเฉพาะในระยะหลังที่ซอฟต์แวร์เถื่อนมักกลายเป็นที่แอบแฝงหรือกลายเป็นข้อแอบอ้างขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพหน้าปกคอร์สเรียนฟรี Git & GitHub สำหรับสาย Data และ Dev สอนโดย KongRukSiam เป็นภาษาไทย 3 ชั่วโมงเต็ม ไม่มีพื้นฐานก็เรียนได้
ข้อความอธิบายว่า GitHub เป็นที่นิยมในหมู่นักพัฒนา และรายละเอียดคอร์สเรียน Git & GitHub สำหรับผู้เริ่มต้น โดยพี่ก้องจากช่อง KongRukSiam
รายการวิดีโอสอน Git & GitHub ตอนที่ 1-5 โดย KongRukSiam Official ครอบคลุมหัวข้อเช่น Version Control, สาเหตุที่ต้องใช้, วิวัฒนาการ และการสมัครใช้งาน GitHub
สาย Data สาย Dev ต้องเรียน GitHub เรียนฟรีจุกๆ 3 ชั่วโมง!
GitHub เป็นที่นิยมของ Developers เนื่องจาก ช่วยอำนวยความสะดวกในการพัฒนา Software และช่วยให้ขั้นตอนการทำงานเป็นไปรวดเร็วขึ้น นอกจากนี้ GitHub ให้บริการบนแพลตฟอร์มออนไลน์และบนระบบ Cloud ทำให้คุณสามารถเข้าถึงข้อมูลผ่านหน้าเว็บไซต์ได้ทุกที่ ทุกเวลา คอร์สเรียน Git and GitHub สอนโดยพี่ก้อง จากช่อง Ko
Baitoey

Baitoey

ถูกใจ 235 ครั้ง

แฮกเกอร์ใช้ช่องโหว่ยิงโฆษณาปลอม แฝงลิงก์มัลแวร์หลอกผู้ใช้! มีรายงานว่า แฮกเกอร์กำลังใช้ช่องโหว่ในระบบโฆษณาของ GrokAI (แพลตฟอร์ม AI ที่เชื่อมกับ X ของ Elon Musk) เพื่อปล่อย “โฆษณาปลอม” ที่แนบลิงก์อันตรายไว้ — แค่คุณคลิกเข้าไป ก็อาจถูกติดมัลแวร์ทันทีโดยไม่รู้ตัว 🧨 ที่น่ากลัวกว่าคือ โฆษณาพวกนี้ หน้า
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

ภาพหน้าจอสมาร์ทโฟนแสดงไอคอนแอปพลิเคชันบริการสตรีมมิ่งที่ถูกกฎหมายหลายรายการ เช่น Netflix, Prime Video, NOW TV, DisneyLife และ Sky Go ซึ่งเป็นทางเลือกที่ปลอดภัยกว่าเว็บสตรีมมิ่งเถื่อนตามที่บทความกล่าวถึง
เว็บสตรีมมิ่งเถื่อนเป็นต้นเหตุของการติดมัลแวร์สูง
นักวิจัยเตือน เว็บสตรีมมิ่งเถื่อนเป็นต้นเหตุของการติดมัลแวร์สูงกว่าเว็บแท้ 65% การใช้งานบริการสตรีมมิ่งนั้นนับว่ากลายเป็นเรื่องปกติใหม่ในการรับชมสื่อที่ถึงแม้ว่าการสมัครสมาชิก หรือ Subscription จะทำได้ง่าย แต่ก็ใช่ว่าบางบริการจะสามารถลงทะเบียนได้ในทุกประเทศ หรือบางคนก็ไม่อยากเสียค่าบริการทำให้หั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เมื่อความบรรลัยมาเสริฟถึงที่
ในยุคสมัยที่หลายคนเริ่มมองว่าโปรแกรม Antivirus อาจไม่จำเป็นเหมือนเมื่อก่อนแล้ว เพราะแค่ Windows Defender ที่ติดมากับ Windows ก็ทำงานได้ดี แถมยังใช้ฟรีแบบไม่ต้องเสียเงินเพิ่ม แต่ถึงอย่างนั้นก็ยังมีผู้ใช้อีกจำนวนไม่น้อยที่เลือกซื้อแอนตี้ไวรัสเสริมมาติดตั้งเพิ่ม เพื่อความสบายใจว่าระบบจะปลอดภัยกว่าเดิม
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

พบมัลแวร์Android ตัวใหม่ deVixor สามารถเรียกค่าไถ่
พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่ มัลแวร์กับระบบปฏิบัติการ Android นั้นเป็นสิ่งที่คู่กันระดับที่เรียกว่าขาดกันไม่ได้ จากการที่ Android นั้นเป็นระบบเปิดทำให้สามารถพัฒนามัลแวร์ได้ง่าย แต่มัลแวร์บนระบบนี้ก็พัฒนาขึ้นมาเรื่อย ๆ จนมีความสามารถในระดับที่ผู้ใช้งานทุกคน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

สร้าง promptpay ง่ายด้วย GitHub
สร้าง promptpay ง่ายๆ ถ้าใช้ GitHub เป็น เริ่มจาก ดึงโค้ดทั้งหมดที่อยู่ บน GitHub ลงมาไว้ที่เครื่องเรา ลง library promptpay ด้วยคำสั่ง pip install promptpay หลังจากนั้นก็เริ่ม สร้าง QR code promptpay ใส่เลข promptpay ที่ต้องการได้เลยค้าบ #dataengineer #coding #dataentry #data #learnonlem
เดฟ

เดฟ

ถูกใจ 2 ครั้ง

ลอง Clone GitHub กัน ✨✅
Basic GitHub Ep.1 🌶️ เรื่องการ clone หรือเข้าใจง่ายๆว่า เป็นการ copy ของทั้งหมดที่อยู่บน GitHub repository ลงมาที่เครื่อง computer ของเราเอง Repository ก็เปรียบเหมือน folder ที่ไว้เก็บข้อมูลต่างๆบน GitHub ค้าบ💕 #coding #dataentry #data #ai #learnonlemon8
เดฟ

เดฟ

ถูกใจ 23 ครั้ง

ตรวจพบมัลแวร์บนแพลตฟอร์ม Steam อีกแล้ว ปล่อยผ่านเกมแบบ Early Access เหมือนเช่นเคย #ติดเทรนด์ #เกมเมอร์ #Lemon8ฮาวทู #lemon8ไดอารี่ #ป้ายยากับlemon8
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

ภาพแสดงหัวหุ่นยนต์โลหะตาแดงพร้อมโลโก้ Skynet และไอคอนมัลแวร์ (จอคอมพิวเตอร์รูปหัวกะโหลกและแมลง) บนพื้นหลังดิจิทัล สื่อถึงคำเตือนของ Google เกี่ยวกับมัลแวร์พันธุ์ใหม่ที่ใช้ AI คิดและปรับแก้โค้ดเพื่อโจมตีได้เอง โดยไม่ต้องรอคำสั่งจากมนุษย์
ไวรัสพันธ์ุใหม่ที่มี AI ขับเคลื่อน 🚨
Google Threat Intelligence Group หรือ GTIG ได้เผยรายงานใหม่ที่พูดถึงการเปลี่ยนแปลงครั้งใหญ่ในโลกไซเบอร์ เพราะตอนนี้แฮกเกอร์ไม่ได้ใช้ AI แค่ช่วยทำงานหรือเขียนโค้ดอีกต่อไป แต่เริ่มนำ AI มาใส่ในมัลแวร์ให้มัน “คิดเองและปรับตัวเอง” ได้ระหว่างการโจมตีจริง เรียกว่าเป็นยุคใหม่ของสงครามไซเบอร์ที่เครื่องมือโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

แฮกเกอร์สร้าง QR Code หลอกให้สแกนเพื่อดาวน์โหลด .APK ของมัลแวร์ที่ปลอมเป็นแอปพลิเคชันที่อ้างว่า พอทำตามภารกิจภายในแอปพลิเคชันแล้วจะได้เงินตอบแทน #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ข่าวดี กลุ่มมัลแวร์เรียกค่าไถ่ขาใหญ่หลายกลุ่มโดนปราบปรามไปแล้วหลายกลุ่ม ข่าวร้าย กลุ่มใหญ่หาย กลายเป็นกลุ่มย่อยจำนวนมากแทน #ติดเทรนด์ #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้ #Lemon8ฮาวทู
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงิน
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ หนึ่งในการโจมตีที่แฮกเกอร์นิยมใช้ในยุคปัจจุบันนั้น คงจะหนีไม่พ้นการโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attacks ด้วยการฝังมัลแวร์ไว้ในส่วนใดส่วนหนึ่งของ Supply Chain เช่น ฮาร์ดแวร์ หรือแอปพลิเคชัน ต่าง ๆ เพื่อนำพามัลแวร์ลงสู่ระบบข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord ฯลฯ
พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord, Cloudflare, และ Netlify เพื่อปล่อย Payload มัลแวร์นกต่อ หรือ Loader นั้นได้กลายมาเป็นเครื่องมือตัวกลางยอดนิยมในการลักลอบเข้าสู่ระบบของเหยื่อเพื่อปล่อยมัลแวร์ที่ร้ายแรงกว่าลงไปเนื่องจากความสามารถในการหลบเลี่ยงการถูกตรวจจับได้อย่างหลากหลาย และครั้งนี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Create GitHub repo ของตัวเองไม่ยากเลย ✨
Basic GitHub ep.4 มาแล้วค่า คลิปนี้มาสร้าง repo ของตัวเองกันค้าบ ✌️ #coding #python #data #ai #learnonlemon8
เดฟ

เดฟ

ถูกใจ 4 ครั้ง

พบแคมเปญแพร่กระจายมัลแวร์ใหม่
พบแคมเปญแพร่กระจายมัลแวร์ใหม่ ผ่านทางกล่องข้อความส่วนตัวบน Linkedin Linkedin นั้นอาจเป็นโซเชียลมีเดียสำหรับคนทำงานในระดับมืออาชีพยอดนิยม ที่เหล่าคนทำงานตั้งแต่ระดับล่างจนถึงระดับสูงจะใช้งานทั้งการหางาน แสวงหาเครือข่าย หรือกระทั่งหาหุ้นส่วนทางธุรกิจ นั่นทำให้การติดต่อซึ่งกันและกันผ่านทางกล่องข้อค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพพื้นหลังสีขาวสะอาดตา มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมซ้ายล่างของภาพ
พบมัลแวร์ในเกม BlockBlasters บน Steam แฝงตัวมาในแพตช์อัปเดต #เกมเมอร์ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพโลโก้ Chrome และ Edge พร้อมสัญลักษณ์เตือนภัย และโล่ป้องกันที่มีตราประทับ “FAKE” และกากบาทสีแดง บนพื้นหลังรหัสคอมพิวเตอร์สีแดง เตือนผู้ใช้ให้ระวัง AdBlock ปลอมชื่อ NexShield ที่เป็นมัลแวร์ ซึ่งอาจทำให้เครื่องพังและขโมยข้อมูลได้
โหลดผิดชีวิตเปลี่ยน 🚨
ช่วงนี้ใครกำลังมองหา AdBlock มาใช้กับ Chrome หรือ Edge ต้องระวังให้ดี เพราะมีปลั๊กอินปลอมชื่อ “NexShield” ที่โฆษณาว่าเป็น AdBlock ตัวใหม่ของดี จากผู้สร้างเจ้าเก่าที่หลายคนคุ้นชื่อ แต่ความจริงแล้วนี่คือกับดักมัลแวร์ ที่ไม่ได้แค่จ้องจะขโมยข้อมูลของเราเพียงอย่างเดียว แต่ทำให้เครื่องพังด้วย . NexShie
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

ดูเพิ่มเติม