มัลแวร์ xRAT อ้างตัวเป็นเกมลามก

มัลแวร์ xRAT อ้างตัวเป็นเกมลามก หลอกเข้าฝังตัวบนเครื่องระบบ Windows

การเล่นวิดีโอเกมลามก หรือ หาวิดีโอลามกมารับชมนั้น ถึงแม้จะมีความก้ำกึ่งในเรื่องศีลธรรม และในบางที่อาจจะผิดกฎหมาย แต่ก็ต้องยอมรับว่าเป็นธรรมชาติของมนุษย์ในภาพรวมทำให้ในหลายประเทศนั้นแม้จะต้องเสี่ยงอันตรายหาของเถื่อนมารับชมก็มักจะโอบรับความเสี่ยงกัน แต่บางความเสี่ยงอาจจะอันตรายมากกว่าที่ผู้สรรหาคาดการณ์ไว้ เช่นในข่าวนี้

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า xRAT หรือเป็นที่รู้จักกันในอีกชื่อหนึ่งว่า QuasarRAT ซึ่งแคมเปญนี้มุ่งเน้นในการเล่นงานกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows ในประเทศเกาหลีใต้ ด้วยการแอบอ้างตัวเองเป็นวิดีโอเกมลามกผ่านวิธีการหลอกลวงเหยื่อแบบการทำวิศวกรรมทางสังคม (Social Engineering

ซึ่งในการแพร่กระจายมัลแวร์ตัวนี้นั้น ทางแฮกเกอร์จะทำการบีบอัดไฟล์เกมปลอมที่มีมัลแวร์ซ่อนอยู่ในรูปแบบไฟล์ Zip ซึ่งภายในไฟล์นั้นจะประกอบด้วยไฟล์ต่าง ๆ มากมายที่ดูคล้ายกับเกมปกติ เช่น Game.exe, Data1.Pak และ ไฟล์สนับสนุนอื่น ๆ ซึ่งไฟล์บีบอัดตัวนี้ทำการอัปโหลดขึ้นไปบนบริการ Webhard ซึ่งเป็นบริการรับฝากไฟล์ที่เป็นที่นิยมในประเทศเกาหลีใต้ ซึ่งบริการเว็บในรูปแบบนี้เมื่อมีผู้อัปโหลดไฟล์ใหม่และตั้งชื่อไฟล์ที่น่าสนใจ ก็จะมีผู้เข้ามาซื้อไฟล์จากแพลตฟอร์มโดยที่ผู้ที่อัปโหลดก็จะได้ส่วนแบ่งจากค่าไฟล์นั้น เรียกว่านอกจากจะหลอกให้เหยื่อดาวน์โหลดไฟล์มัลแวร์จากการตั้งชื่อที่น่าสนใจได้แล้ว ยังได้รับรายได้อีก เรียกว่าได้ทั้งขึ้นทั้งล่อง

โดยหลังจากที่เหยื่อทำการดาวน์โหลดไฟล์เกมปลอมแล้วทำการคลายไฟล์ พร้อมทั้งรันไฟล์ Game.exe ขึ้นมา ก็จะพบกับหน้าจอเมนูคล้ายกับตัวเปิดเกม หรือ Launcher ทั่วไป แต่หลังจากที่เหยื่อกดปุ่ม Play เพื่อเล่นเกมนั้น ตัวมัลแวร์ก็จะเริ่มทำงานทันทีด้วยการคัดลอกไฟล์ Data1.Pak ไปยังโฟลเดอร์ Locales_module ภายใต้ชื่อ Play.exe ในขณะเดียวกันตัวมัลแวร์ก็จะทำการคัดลอกไฟล์ Data2.Pak และ Data3.Pak ไปยังโฟลเดอร์ Windows Explorer ภายใต้ชื่อไฟล์ GoogleUpdate.exe และ WinUpdate.db

หลังจากที่ทุกไฟล์เข้าประจำการในโฟลเดอร์ที่กำหนดจนครบแล้ว ตัวมัลแวร์ก็จะทำการรันไฟล์ GoogleUpdate.exe ขึ้นมา โดยตัวไฟล์จะทำการค้นหาไฟล์ WinUpdate.db ที่อยู่ในโฟล์เดอร์เดียวกัน แล้วทำการถอดรหัส (Decryption) ด้วยการใช้งานอัลกอริทึ่ม AEC เพื่อดึงเอาโค้ดมัลแวร์ในรูปแบบ Shellcode ตัวสุดท้ายออกมาแล้วทำการยิงโค้ดดังกล่าวไปยัง Process ที่มีชื่อว่า explorer.exe ซึ่งเป็น Process สำคัญของ Windows ทำให้ตัวมัลแวร์มีสิทธิ์เข้าถึงระบบในระดับสูงสุด (SYSTEM) นอกจากนั้นในการยิงโค้ดเข้าไปยัง Process ดังกล่าว ยังมีการใช้งานฟังก์ชัน EtwEventWrite พร้อมกับคำสั่ง Return Instruction เพื่อปิดการใช้งาน Event Tracing ของ ระบบ Windows Logging ทำให้ปกปิดร่องรอยการติดตั้ง และการทำงานของมัลแวร์จนมิดชิดจนตรวจสอบกลับได้ยาก นอกจากนั้นยังช่วยป้องกันการถูกตรวจจับโดยเครื่องมือป้องกันภัยไซเบอร์ต่าง ๆ บนเครื่องได้อีกด้วย จนเรียกได้ว่าเป็นเทคนิคเพื่อการคงตัวบนระบบ หรือ Persistence ประเภทหนึ่ง

หลังจากทุกอย่างพร้อมแล้ว ก็จะทำการยิงโค้ดตัวสุดท้ายจริง ๆ ลงไป นั่นคือโค้ดของมัลแวร์ xRAT ที่มีประสิทธิภาพในการขโมยข้อมูลหลากหลายรูปแบบ ไม่ว่าจะเป็น เก็บข้อมูลของระบบ, แอบดักจับข้อมูลการใช้งานคีย์บอร์ด, และลักลอบขโมยไฟล์กลับไปให้แฮกเกอร์หรือแม้แต่ส่งไฟล์จากแฮกเกอร์เข้ามาในเครื่อง จากความร้ายกาจดังกล่าว แหล่งข่าวจึงได้ทำการเตือนว่า ขอให้ผู้ใช้งานมีความระมัดระวังในการดาวน์โหลดไฟล์ต่าง ๆ อย่างยิ่งยวด เพื่อความปลอดภัยของข้อมูลและตัวเครื่องเอง

#ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack

1/29 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวที่เคยพบเจอเหตุการณ์มัลแวร์หลอกลวงในลักษณะคล้าย ๆ กัน สิ่งที่ชัดเจนคือการที่แฮกเกอร์มักจะใช้กลวิธีหลอกล่อที่ดูน่าสนใจหรือถูกใจเป้าหมายมากที่สุด เช่น การแอบอ้างเป็นไฟล์เกมที่ได้รับความนิยม หรือไฟล์สื่อบันเทิงประเภทต่าง ๆ ซึ่งทำให้หลายคนคลิกดาวน์โหลดโดยไม่ทันระวัง การใช้วิศวกรรมสังคม (Social Engineering) เช่นนี้ถือเป็นเทคนิคที่แฮกเกอร์เลือกใช้ได้อย่างมีประสิทธิภาพมาก เพราะมันล่อใจให้ผู้ใช้เปิดไฟล์ที่อาจเป็นอันตรายได้ง่าย ๆ แม้เราจะรู้ว่าไฟล์ที่ดาวน์โหลดมาจากแหล่งที่น่าสงสัยก็ควรหลีกเลี่ยง แต่ในความจริงมักมีข้อยกเว้นที่หลายคนยอมเสี่ยงเพื่อความสนุกหรือความบันเทิง นอกจากนี้มัลแวร์ xRAT มีความน่าสนใจตรงที่มันใช้โค้ดขั้นสูง เช่น อัลกอริทึ่ม AES เพื่อถอดรหัสโค้ดมัลแวร์ และซ่อนตัวใน Process ของ Windows ที่สำคัญอย่าง explorer.exe พร้อมทั้งปิดการทำงานของ Event Tracing เพื่อป้องกันการตรวจจับ การใช้เทคนิคแบบนี้นับว่าน่ากลัวและยากต่อการตรวจสอบ การป้องกันที่ดีที่สุดคือการมีสติและระมัดระวังอย่างสูงในการดาวน์โหลดไฟล์ทุกชนิด โดยเฉพาะไฟล์จากแหล่งที่ไม่น่าเชื่อถือ รวมถึงระวังไฟล์ ZIP ที่อาจซ่อนไฟล์ปฏิบัติการ (exe) อันตรายไว้ สำหรับผู้ใช้งาน Windows ควรติดตั้งโปรแกรมป้องกันไวรัสและมัลแวร์ที่ทันสมัย อัปเดตระบบปฏิบัติการและซอฟต์แวร์อย่างสม่ำเสมอ รวมถึงหลีกเลี่ยงการเปิดใช้งานไฟล์หรือโปรแกรมที่ไม่คุ้นเคย และถ้าเป็นไปได้ควรสำรองข้อมูลสำคัญไว้ในที่ปลอดภัยเป็นประจำ ถึงแม้ว่าวิดีโอเกมหรือเนื้อหาบันเทิงบางประเภทอาจมีความก้ำกึ่งทางศีลธรรมแต่เราก็ไม่ควรเสี่ยงเอาชีวิตและข้อมูลส่วนตัวไปแลกกับความบันเทิง เพราะมัลแวร์เหล่านี้อาจช้อนเลือดข้อมูล รหัสผ่าน หรือแม้แต่ไฟล์ส่วนตัวของเราไปใช้ในทางที่ผิดได้ ท้ายที่สุด อยากให้ทุกคนตระหนักถึงความเสี่ยงและเลือกใช้อินเทอร์เน็ตอย่างระมัดระวัง เพราะความปลอดภัยของเราเริ่มต้นจากการตัดสินใจที่ดีในการใช้ไฟล์และแอปพลิเคชันต่าง ๆ

โพสต์ที่เกี่ยวข้อง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแ�บบหน้าต่างป๊อปอัป พร้อมไอคอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 17 ครั้ง

ภาพแสดงองค์ประกอบหลักของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์, ซอฟต์แวร์, บุคลากร, ข้อมูลและสารสนเทศ, และกระบวนการ พร้อมคำอธิบายย่อยแต่ละส่วน โดยมีหัวข้อหลักคือ "คอมพิวเตอร์ และเทคโนโลยี นายสิบอำนวยการ".
ภาพอธิบายหน่วยเก็บข้อมูล แบ่งเป็นหน่วยเก็บข้อมูลหลัก (Primary Storage) เช่น RAM (SRAM, DRAM) และ ROM (PROM, EPROM, EEPROM) พร้อมรูปภาพประกอบของชิปหน่วยความจำแต่ละประเภท.
ภาพแสดงหน่วยเก็บข้อมูลสำรอง (Secondary Storage) ประเภทต่างๆ เช่น ฮาร์ดดิสก์, SSD, แฟลชไดรฟ์, เมมโมรี่การ์ด, สื่อออปติคอล, เทปแม่เหล็ก และคลาวด์สตอเรจ พร้อมรูปภาพประกอบของอุปกรณ์แต่ละชนิด.
ตำรวจอำนวยการ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69 #อก69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 27 ครั้ง

พบมัลแวร์ Mac OS 2 ตัวใหม่ที่ AntiVirus ตัวพบไม่เจอ . #พี่เอกวิทย์ #macbook #macos
ทีมแอดมินพี่เอกวิทย์

ทีมแอดมินพี่เอกวิทย์

ถูกใจ 0 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

เช็กด่วน! 🚨 แอปธรรมดาๆ ในเครื่องคุณ (แอปไฟฉาย, แอปประหยัดแบต, แอปแต่งรูป) อาจกลายเป็น "โจร" ที่แอบจดรหัสผ่านแอปธนาคารของคุณอยู่! 😱 มิจฉาชีพมามุกใหม่ ใช้ฟีเจอร์ Accessibility บังคับโอนเงินตอนเราหลับ คลิปนี้มีวิธีเช็กและวิธีลบทิ้งแบบหมดจด 🛡️ ใครไม่อยากตื่นมาเงินหายเกลี้ยงบัญชี ดูให้จบแล้วรีบท
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 211 ครั้ง

สอบตำรวจ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 8 ครั้ง

เมื่อ “คลิกเดียว” อาจเปิดประตูให้ Hacker เข้ามาทั้งชีวิตดิจิทัล ความเสี่ยงด้าน Cybersecurity ที่ซ่อนอยู่หลังเว็บไซต์ผู้ใหญ่ และสิ่งที่ผู้ใช้ส่วนใหญ่มองข้าม ในโลกไซเบอร์ปัจจุบัน ภัยคุกคามไม่ได้เริ่มจาก “การถูกแฮกแบบซับซ้อน” เสมอไป หลายครั้ง…มันเริ่มจาก “ความประมาทเพียงไม่กี่วินาที” หนึ่งใน
Neng Rangsan

Neng Rangsan

ถูกใจ 2 ครั้ง

ลบด่วนก่อนโดนสูบเงินหมดตัว! “5 แอปนรก”
ลบด่วนก่อนโดนสูบเงินหมดตัว! "5 แอปนรก" ที่ดูเหมือนไม่มีพิษมีภัย แต่แอบคุมเครื่องคุณเงียบๆ บางแอปเราใช้ทุกวันแต่ไม่รู้เลยว่ามันคือ "สายลับ" ที่รอจังหวะดูดข้อมูลธนาคารและแอบดูเราผ่านกล้อง! เช็กด่วนว่าในเครื่องคุณมีแอปพวกนี้ไหม? #เตือนภัย #แอปอันตราย #มือถือโดนแฮก #ไอทีน่าร
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 1339 ครั้ง

อีก 1 สนามน่าสนใจ บรรจุรอบเเรก กว่า30 อัตร🧡🌸🧡🎀🎀🧡🩷า #สอบกรมคุมประพฤติ #อย่าปิดการมองเห็น #ขึ้นฟีดเถอะ
สอบท้องถิ่น

สอบท้องถิ่น

ถูกใจ 1 ครั้ง

ทำไมระบบ android ถึงมีโฆษณา แบบไวรัส แต่ระบบiOS ไม่มี #iphone #ซ่อมมือถือ #สิริโฟนมือถือสุรินทร์
แขก สิริโฟน ร้านมือถือสุรินทร์

แขก สิริโฟน ร้านมือถือสุรินทร์

ถูกใจ 1 ครั้ง

มือถือค้างช้า แก้ปัญหาง่ายๆ
มือถือค้าง มือถือช้า มือถืออืด แก้ปัญหาได้ด้วยง่าบๆ ทำแบบนี้น่ะ #มือถือค้าง #มือถือช้า #มือถืออืด #มือถือไม่แรง #ปัญหามือถือ
Dome213

Dome213

ถูกใจ 36 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

อีก1 สนามน่าสนใจ🧡🩷🎀 #สอบกรมคุมประพฤติ #อย่าปิดการมองเห็น #ขึ้นฟีดเถอะ
สอบท้องถิ่น

สอบท้องถิ่น

ถูกใจ 5 ครั้ง

คิดว่าโหลดแอปมาเร่งความเร็วเครื่อง... ที่ไหนได้ คุณกำลังยื่นกุญแจตู้เซฟให้โจรต่างหาก! 😱 เช็คด่วนว่าในมือถือคุณมี 5 แอปนี้ไหม ก่อนเงินเก็บทั้งชีวิตจะหายเกลี้ยงบัญชี! รู้วันนี้ ป้องกันทันที แชร์เตือนคนที่คุณรักด่วน! #เตือนภัย #แอปดูดเงิน #มิจฉาชีพ #รู้ทันโจร #RAMCleaner #ไซเบอร์ #คว
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 19 ครั้ง

7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
ISOprincess

ISOprincess

ถูกใจ 1 ครั้ง

แผนภาพแสดงโครงสร้างเครือข่ายสำนักงานแบบลำดับชั้น ประกอบด้วย Internet, Internet Gateway, Firewall, Edge Router, Core Switch, Distribution Switches และ Access Switches ที่เชื่อมต่อกับอุปกรณ์ปลายทาง เช่น คอมพิวเตอร์และโทรศัพท์ IP โดยใช้ Fiber Optic และ Ethernet
Office Network Diagram: A Comprehensive Guide to Modern Enterprise Network Architecture โครงสร้างเครือข่ายสำนักงานยุคปัจจุบันเป็นหัวใจสำคัญที่ขับเคลื่อนการดำเนินงานขององค์กรสมัยใหม่ Office Network Diagram ไม่เพียงแต่เป็นเครื่องมือสำหรับแสดงการเชื่อมต่อระหว่างอุปกรณ์ต่างๆ แต่ยังเป็นแผนผังที่สะท้อ
Neng Rangsan

Neng Rangsan

ถูกใจ 1 ครั้ง

🚨 เช็กด่วน! ก่อนเงินเก็บทั้งชีวิตของพ่อแม่จะหายไปในพริบตา! 🚨 คุณแน่ใจเหรอว่ามือถือที่ท่านเล่นทุกวัน ปลอดภัยจริง? มิจฉาชีพเดี๋ยวนี้ไม่ได้มาทางโทรศัพท์อย่างเดียว แต่แฝงตัวมาในรูปแบบ "แอปพลิเคชัน" ที่ดูไม่มีพิษมีภัย! . คลิปนี้รวบรวม "5 แอปนรก" ที่กำลังระบาดหนัก พร้อมวิธีป้องกันที่ทำ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 27 ครั้ง

การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400%
Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน สงครามนั้นมักนำพามาซึ่งความวุ่นวาย และการฉวยโอกาสอยู่เสมอ และสำหรับในครั้งนี้กับสงครามอิหร่าน ก็เรียกได้ว่ามีการฉวยโอกาสหลายอย่าง ไม่ว่าจะเป็นในด้านการเมือง, ด้านราคาสินค้า, มาจนถึงด้านความปลอดภัยไซเบอร์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิกเตือนภัยแคมเปญ FortiBleed โจมตี Fortinet Firewall และ VPN โดยใช้ข้อมูลบัญชีที่ถูกขโมยจากมัลแวร์ Infostealer แม้อัปเดตแพตช์แล้ว หากไม่เปลี่ยนรหัสผ่าน ความเสี่ยงยังคงอยู่ ควรเปลี่ยนรหัสผ่านและเปิดใช้งาน MFA ทันที
🚨 อย่าคิดว่าอัปเดตแพตช์แล้วจะปลอดภัยเสมอไป! วันนี้มีรายงานภัยคุกคามทางไซเบอร์ที่องค์กรและผู้ดูแลระบบเครือข่ายควรเฝ้าระวังเป็นพิเศษ เมื่อพบแคมเปญโจมตีที่ถูกเรียกว่า "FortiBleed" ซึ่งมุ่งเป้าไปยังอุปกรณ์ Fortinet FortiGate Firewall และ SSL VPN โดยอาศัยข้อมูลบัญชีผู้ใช้งานที่ถูกขโมยและรั่วไ
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

อาบน้ำมาก่อน ก็แค่นั้น
"อาบน้ำร้อนมาก่อน" ไม่ได้แปลว่ารู้ทุกเรื่องเสมอไป... บางคนชอบหยิบอายุมาเป็นใบอนุญาตให้ตัวเองถูกตลอด ทั้งที่บางเรื่องเพิ่งเกิดขึ้นเมื่อไม่กี่ปีนี้เอง โลกยุค AI, แอปธนาคาร, มัลแวร์, หลอกลงทุน, SMS ปลอม คนรุ่นใหม่บางคนเจอมาทุกวัน ศึกษามาทุกคืน แต่บางคนอ้างประสบการณ์ 40 ปี สุดท้ายยังโอนเง
คนอยากเที่ยว

คนอยากเที่ยว

ถูกใจ 1 ครั้ง

แคมเปญมัลแวร์มุ่งโจมตีผู้เล่นเกม Minecraft
ตรวจพบแคมเปญมุ่งโจมตีผู้เล่นเกม Minecraft ติดมัลแวร์แล้วมากกว่าแสนเครื่อง จากรายงานโดยเว็บไซต์ Help New Security ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ WeedHack ซึ่งเป็นมัลแวร์แบบลูกผสมระหว่างมัลแวร์แบบขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer และมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

* 🚨 เช็คด่วนก่อนนอนคืนนี้! คุณไม่ได้กดลิงก์ แต่เงินก็เกลี้ยงบัญชีได้? แฉกลโกงโจรไซเบอร์ที่ปล้นคุณตอนตี 3 รู้วิธีแก้ก่อนตกเป็นเหยื่อ! แชร์เตือนพ่อแม่ด่วน! 👇 #เตือนภัย #มิจฉาชีพ #แอปดูดวง #แอปดูดเงิน #ความรู้ไอที #CyberSecurity * อ้างอิงข้อมูล (Sources): * ธนาคารแห่งประเทศไทย (BO
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 123 ครั้ง

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus"
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊้ตต่าง ๆ เพื่อขโมยรหัส ชื่อ Perseus อาจจะเป็นที่คุ้นเคยกันดีในฐานะชื่อวีรบุรุษชาวกรีซ และ ชื่อของผู้อ้างตนเป็นผู้วิเศษที่เคยโด่งดังบนรายการโทรทัศน์ดาวเทียม และอินเทอร์เน็ตไทยเมื่อ 10 กว่าปีที่แล้ว แต่ในครั้งนี้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แอปทีอะไรบ้างที่ควรลบทิ้ง📱📌
คนกลัวมือถือพัง + แบตหมดไว + โดนแฮก ต้องดู‼️ 1. แอพไฟฉาย – มือถือมีในตัวอยู่แล้ว ไม่ต้องเปลืองพื้นที่ 2. แอพทำความสะอาด (Cleaner Apps) – หลายตัวกินแบต+โฆษณาเยอะ แถม Android จัดการเองได้ 3. แอพเพิ่มแรม / บูสต์มือถือ – ทำให้เครื่องช้าลงจริง ๆ ไม่ได้ช่วยให้เร็วขึ้น 4. แอพแบตเตอรี่ Saver – มักแอบ
Boost Natapol

Boost Natapol

ถูกใจ 9 ครั้ง

อยากได้รูปโปรไฟล์ AI สวยๆ ระวังได้ "หนี้ 2.9 ล้าน" เป็นของแถม! 😱💸 มิจฉาชีพมามุกใหม่ แฝงตัวมากับแอปแต่งรูป ดูดเงินเกลี้ยงบัญชีตอนเราหลับ! ใครชอบโหลดแอปแปลกๆ ต้องดูคลิปนี้ด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป! แจ้งเตือนเพื่อนและครอบครัวด่วน! 🚨 #เตือนภัยมิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

ภาพพื้นหลังสีขาวว่างเปล่า มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมล่างซ้ายของภาพ
แฮกเกอร์ใช้เว็บฝากไฟล์ชื่อดัง ในการแพร่มัลแวร์โดยอ้างว่าเป็นเกม และ VPN #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code
แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน ข่าวที่เป็นข่าวใหญ่ในปีนี้ คงจะหนีไม่พ้นการที่โค้ดต้นฉบับ (Source Code) ของเครื่องมือช่วยเขียนโค้ดด้วยปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่าง Claude Code หลุดออกมาด้วยความเลินเล่อของพนักงานภายในบริษัท Ant
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เตือนภัยด่วน! 🚨 แชทลับ รูปส่วนตัว อาจกำลังถูกส่งไปให้ AI อ่านฟรี! เช็กด่วนว่าในมือถือคุณมี 22 แอปนรกนี้ซ่อนอยู่ไหม? ดูคลิปนี้จบ หยิบมือถือมาเช็กและทำตามด่วน ก่อนข้อมูลทั้งเครื่องจะโดนดูด! แชร์เตือนคนที่คุณรักด่วนๆ! ⚠️📱 #เตือนภัยไซเบอร์ #แอป #เตือนภัย #มิจฉาชีพ #แอปดูดเงิน #แอปอันตรา
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 16 ครั้ง

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงิน
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ หนึ่งในการโจมตีที่แฮกเกอร์นิยมใช้ในยุคปัจจุบันนั้น คงจะหนีไม่พ้นการโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attacks ด้วยการฝังมัลแวร์ไว้ในส่วนใดส่วนหนึ่งของ Supply Chain เช่น ฮาร์ดแวร์ หรือแอปพลิเคชัน ต่าง ๆ เพื่อนำพามัลแวร์ลงสู่ระบบข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เตือนภัยด่วน! อย่าปล่อยให้มือถือคุณกลายเป็น 'ที่ซ่อนคลิปลับ' โดยไม่รู้ตัว! เช็คด่วน 10 สัญญาณเตือนที่บอกว่าคุณกำลังโดนแฮกและแอบยัดไฟล์ผิดกฎหมาย ถ้าเจอแม้แต่ข้อเดียว... อย่าชะล่าใจ! #เตือนภัยไซเบอร์ #มือถือโดนแฮก #คลิปลับ #ความปลอดภัย #ไอทีน่ารู้ #StorytellingMastery แหล่งอ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 17 ครั้ง

อินโฟกราฟิกเกี่ยวกับมัลแวร์ Rokarolla ที่โจมตีแอปธนาคารและคริปโตกว่า 217 แอป โดยหลอกให้ติดตั้งผ่านเว็บไซต์ปลอมและขอสิทธิ์ Accessibility เพื่อควบคุมเครื่อง ขโมยข้อมูลการเงิน, OTP, และบล็อกการติดต่อจากธนาคาร พร้อมวิธีป้องกันและแก้ไขเมื่อติดมัลแวร์
“ภัยไซเบอร์ในปัจจุบันไม่ได้โจมตีระบบ แต่โจมตีพฤติกรรมของผู้ใช้งาน” เพราะแม้สมาร์ตโฟน Android จะมีระบบป้องกันความปลอดภัยหลายชั้น แต่หากผู้ใช้เผลออนุญาตสิทธิ์ให้แอปอันตรายเพียงครั้งเดียว ก็อาจเปิดประตูให้มิจฉาชีพเข้าถึงข้อมูลทางการเงินทั้งหมดได้ Rokarolla : มัลแวร์ดูดเงินยุคใหม่ ที่อันตรายกว่าที่ค
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

กล้องสวยแค่ไหนก็ไร้ค่า... ถ้ามือถือคุณคือ "สปาย" ที่แอบขโมยข้อมูลคุณทุกวินาที! 🛑 ถึงเวลาทวงคืนความเป็นส่วนตัวของคุณกลับมา ก่อนที่ทุกความลับจะถูกขายไปแบบไม่รู้ตัว! ดูคลิปนี้จบ คุณจะมองมือถือในมือไม่เหมือนเดิมอีกต่อไป... คลิกสั่งซื้อรุ่นที่ปลอดภัยที่สุดได้ที่ลิ้งก์ด้านล่าง! 👇 #PrivacyMatte
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 4 ครั้ง

ระวังเครื่องมือช่วยเทรดปลอม TradingClaw
ระวังเครื่องมือช่วยเทรดปลอม TradingClaw ใช้แล้วโดนขโมยข้อมูลแทนการได้กำไรจากการเทรด เมื่อพูดถึงเครื่องมือช่วยเทรดของปลอมที่กำลังดังอยู่ในตอนนี้ คงจะหนีไม่พ้น TradingView ปลอม ที่มาพร้อมกับโฆษณาของนาย “สมชาย แซ่ตั้ง” ที่โด่งดัง แต่ในคราวนี้นักเทรดกำลังจะเจอภัยใหม่จากเครื่องมือเทรดปลอมอีกตัวหนึ่ง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Steam ทำการลบเกม Beyond The Dark ออกจากระบบ
Steam ทำการลบเกม Beyond The Dark ออกจากระบบเป็นที่เรียบร้อยแล้ว หลังพบมัลแวร์แฝงอยู่ จากรายงานโดยเว็บไซต์ Cyber Insider ได้กล่าวถึงการที่ทางยูทูบเบอร์ (Youtuber) รายหนึ่งชื่อ Eric Parker ได้ทำการเข้าตรวจสอบวิดีโอเกมฟรี ‘Beyond The Dark’ ซึ่งมีการอ้างว่าเป็นวิดีโอเกมสยองขวัญแบบผู้เล่นหลายคน (Mult
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม