มัลแวร์ xRAT อ้างตัวเป็นเกมลามก

มัลแวร์ xRAT อ้างตัวเป็นเกมลามก หลอกเข้าฝังตัวบนเครื่องระบบ Windows

การเล่นวิดีโอเกมลามก หรือ หาวิดีโอลามกมารับชมนั้น ถึงแม้จะมีความก้ำกึ่งในเรื่องศีลธรรม และในบางที่อาจจะผิดกฎหมาย แต่ก็ต้องยอมรับว่าเป็นธรรมชาติของมนุษย์ในภาพรวมทำให้ในหลายประเทศนั้นแม้จะต้องเสี่ยงอันตรายหาของเถื่อนมารับชมก็มักจะโอบรับความเสี่ยงกัน แต่บางความเสี่ยงอาจจะอันตรายมากกว่าที่ผู้สรรหาคาดการณ์ไว้ เช่นในข่าวนี้

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า xRAT หรือเป็นที่รู้จักกันในอีกชื่อหนึ่งว่า QuasarRAT ซึ่งแคมเปญนี้มุ่งเน้นในการเล่นงานกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows ในประเทศเกาหลีใต้ ด้วยการแอบอ้างตัวเองเป็นวิดีโอเกมลามกผ่านวิธีการหลอกลวงเหยื่อแบบการทำวิศวกรรมทางสังคม (Social Engineering

ซึ่งในการแพร่กระจายมัลแวร์ตัวนี้นั้น ทางแฮกเกอร์จะทำการบีบอัดไฟล์เกมปลอมที่มีมัลแวร์ซ่อนอยู่ในรูปแบบไฟล์ Zip ซึ่งภายในไฟล์นั้นจะประกอบด้วยไฟล์ต่าง ๆ มากมายที่ดูคล้ายกับเกมปกติ เช่น Game.exe, Data1.Pak และ ไฟล์สนับสนุนอื่น ๆ ซึ่งไฟล์บีบอัดตัวนี้ทำการอัปโหลดขึ้นไปบนบริการ Webhard ซึ่งเป็นบริการรับฝากไฟล์ที่เป็นที่นิยมในประเทศเกาหลีใต้ ซึ่งบริการเว็บในรูปแบบนี้เมื่อมีผู้อัปโหลดไฟล์ใหม่และตั้งชื่อไฟล์ที่น่าสนใจ ก็จะมีผู้เข้ามาซื้อไฟล์จากแพลตฟอร์มโดยที่ผู้ที่อัปโหลดก็จะได้ส่วนแบ่งจากค่าไฟล์นั้น เรียกว่านอกจากจะหลอกให้เหยื่อดาวน์โหลดไฟล์มัลแวร์จากการตั้งชื่อที่น่าสนใจได้แล้ว ยังได้รับรายได้อีก เรียกว่าได้ทั้งขึ้นทั้งล่อง

โดยหลังจากที่เหยื่อทำการดาวน์โหลดไฟล์เกมปลอมแล้วทำการคลายไฟล์ พร้อมทั้งรันไฟล์ Game.exe ขึ้นมา ก็จะพบกับหน้าจอเมนูคล้ายกับตัวเปิดเกม หรือ Launcher ทั่วไป แต่หลังจากที่เหยื่อกดปุ่ม Play เพื่อเล่นเกมนั้น ตัวมัลแวร์ก็จะเริ่มทำงานทันทีด้วยการคัดลอกไฟล์ Data1.Pak ไปยังโฟลเดอร์ Locales_module ภายใต้ชื่อ Play.exe ในขณะเดียวกันตัวมัลแวร์ก็จะทำการคัดลอกไฟล์ Data2.Pak และ Data3.Pak ไปยังโฟลเดอร์ Windows Explorer ภายใต้ชื่อไฟล์ GoogleUpdate.exe และ WinUpdate.db

หลังจากที่ทุกไฟล์เข้าประจำการในโฟลเดอร์ที่กำหนดจนครบแล้ว ตัวมัลแวร์ก็จะทำการรันไฟล์ GoogleUpdate.exe ขึ้นมา โดยตัวไฟล์จะทำการค้นหาไฟล์ WinUpdate.db ที่อยู่ในโฟล์เดอร์เดียวกัน แล้วทำการถอดรหัส (Decryption) ด้วยการใช้งานอัลกอริทึ่ม AEC เพื่อดึงเอาโค้ดมัลแวร์ในรูปแบบ Shellcode ตัวสุดท้ายออกมาแล้วทำการยิงโค้ดดังกล่าวไปยัง Process ที่มีชื่อว่า explorer.exe ซึ่งเป็น Process สำคัญของ Windows ทำให้ตัวมัลแวร์มีสิทธิ์เข้าถึงระบบในระดับสูงสุด (SYSTEM) นอกจากนั้นในการยิงโค้ดเข้าไปยัง Process ดังกล่าว ยังมีการใช้งานฟังก์ชัน EtwEventWrite พร้อมกับคำสั่ง Return Instruction เพื่อปิดการใช้งาน Event Tracing ของ ระบบ Windows Logging ทำให้ปกปิดร่องรอยการติดตั้ง และการทำงานของมัลแวร์จนมิดชิดจนตรวจสอบกลับได้ยาก นอกจากนั้นยังช่วยป้องกันการถูกตรวจจับโดยเครื่องมือป้องกันภัยไซเบอร์ต่าง ๆ บนเครื่องได้อีกด้วย จนเรียกได้ว่าเป็นเทคนิคเพื่อการคงตัวบนระบบ หรือ Persistence ประเภทหนึ่ง

หลังจากทุกอย่างพร้อมแล้ว ก็จะทำการยิงโค้ดตัวสุดท้ายจริง ๆ ลงไป นั่นคือโค้ดของมัลแวร์ xRAT ที่มีประสิทธิภาพในการขโมยข้อมูลหลากหลายรูปแบบ ไม่ว่าจะเป็น เก็บข้อมูลของระบบ, แอบดักจับข้อมูลการใช้งานคีย์บอร์ด, และลักลอบขโมยไฟล์กลับไปให้แฮกเกอร์หรือแม้แต่ส่งไฟล์จากแฮกเกอร์เข้ามาในเครื่อง จากความร้ายกาจดังกล่าว แหล่งข่าวจึงได้ทำการเตือนว่า ขอให้ผู้ใช้งานมีความระมัดระวังในการดาวน์โหลดไฟล์ต่าง ๆ อย่างยิ่งยวด เพื่อความปลอดภัยของข้อมูลและตัวเครื่องเอง

#ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack

1/29 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวที่เคยพบเจอเหตุการณ์มัลแวร์หลอกลวงในลักษณะคล้าย ๆ กัน สิ่งที่ชัดเจนคือการที่แฮกเกอร์มักจะใช้กลวิธีหลอกล่อที่ดูน่าสนใจหรือถูกใจเป้าหมายมากที่สุด เช่น การแอบอ้างเป็นไฟล์เกมที่ได้รับความนิยม หรือไฟล์สื่อบันเทิงประเภทต่าง ๆ ซึ่งทำให้หลายคนคลิกดาวน์โหลดโดยไม่ทันระวัง การใช้วิศวกรรมสังคม (Social Engineering) เช่นนี้ถือเป็นเทคนิคที่แฮกเกอร์เลือกใช้ได้อย่างมีประสิทธิภาพมาก เพราะมันล่อใจให้ผู้ใช้เปิดไฟล์ที่อาจเป็นอันตรายได้ง่าย ๆ แม้เราจะรู้ว่าไฟล์ที่ดาวน์โหลดมาจากแหล่งที่น่าสงสัยก็ควรหลีกเลี่ยง แต่ในความจริงมักมีข้อยกเว้นที่หลายคนยอมเสี่ยงเพื่อความสนุกหรือความบันเทิง นอกจากนี้มัลแวร์ xRAT มีความน่าสนใจตรงที่มันใช้โค้ดขั้นสูง เช่น อัลกอริทึ่ม AES เพื่อถอดรหัสโค้ดมัลแวร์ และซ่อนตัวใน Process ของ Windows ที่สำคัญอย่าง explorer.exe พร้อมทั้งปิดการทำงานของ Event Tracing เพื่อป้องกันการตรวจจับ การใช้เทคนิคแบบนี้นับว่าน่ากลัวและยากต่อการตรวจสอบ การป้องกันที่ดีที่สุดคือการมีสติและระมัดระวังอย่างสูงในการดาวน์โหลดไฟล์ทุกชนิด โดยเฉพาะไฟล์จากแหล่งที่ไม่น่าเชื่อถือ รวมถึงระวังไฟล์ ZIP ที่อาจซ่อนไฟล์ปฏิบัติการ (exe) อันตรายไว้ สำหรับผู้ใช้งาน Windows ควรติดตั้งโปรแกรมป้องกันไวรัสและมัลแวร์ที่ทันสมัย อัปเดตระบบปฏิบัติการและซอฟต์แวร์อย่างสม่ำเสมอ รวมถึงหลีกเลี่ยงการเปิดใช้งานไฟล์หรือโปรแกรมที่ไม่คุ้นเคย และถ้าเป็นไปได้ควรสำรองข้อมูลสำคัญไว้ในที่ปลอดภัยเป็นประจำ ถึงแม้ว่าวิดีโอเกมหรือเนื้อหาบันเทิงบางประเภทอาจมีความก้ำกึ่งทางศีลธรรมแต่เราก็ไม่ควรเสี่ยงเอาชีวิตและข้อมูลส่วนตัวไปแลกกับความบันเทิง เพราะมัลแวร์เหล่านี้อาจช้อนเลือดข้อมูล รหัสผ่าน หรือแม้แต่ไฟล์ส่วนตัวของเราไปใช้ในทางที่ผิดได้ ท้ายที่สุด อยากให้ทุกคนตระหนักถึงความเสี่ยงและเลือกใช้อินเทอร์เน็ตอย่างระมัดระวัง เพราะความปลอดภัยของเราเริ่มต้นจากการตัดสินใจที่ดีในการใช้ไฟล์และแอปพลิเคชันต่าง ๆ

ค้นหา ·
มัลแวร์

โพสต์ที่เกี่ยวข้อง

iPhone กำลังตกเป็นเป้าของมัลแวร์ตัวใหม่ "Coruna"
iPhone กำลังตกเป็นเป้าของมัลแวร์ตัวใหม่ "Coruna" คาดว่ามัลแวร์ตัวนี้อาจเกี่ยวข้องกับรัฐบาลสหรัฐ มัลแวร์นั้นมักจะถูกสร้างโดยกลุ่มแฮกเกอร์ที่มีจุดประสงค์ในการปล้น หรือสอดแนมเหยื่อ แต่หลายครั้งนั้นตัวมัลแวร์เองก็อาจจะหลุดมาจากทางหน่วยงานรัฐที่ต้องการสอดส่องผู้คนที่อยู่ในบัญชีที่ต้องจับตามอง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอม��พิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 11 ครั้ง

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์
ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม macOS ถึงแม้จะมีชื่อเสียงเรื่องความแข็งแกร่งของระบบป้องกัน แต่ชื่อเสียงนี้ก็เหมือนจะค่อย ๆ เสื่อมมนต์ขลังลงทุกวันจากการที่เริ่มมีมัลแวร์ที่สามารถเข้าถึงระบบได้มากขึ้นเรื่อย ๆ และในครั้งนี้ก็เป็นอีกครั้งหนึ่งที่ผู้ใช้งาน macO
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงตัวละครจากเกม Roblox สองตัวหลัก ตัวแรกเป็นผู้ชายสวมหมวกก่อสร้างสีเหลือง เสื้อฮู้ดสีเทา และกางเกงยีนส์ อีกตัวเป็นผู้หญิงแต่งกายเป็นโจรสลัด สวมหมวกและมีดาบ ทั้งคู่มีใบหน้ายิ้มแย้ม ฉากหลังเป็นท้องฟ้าสีฟ้า
พบมัลแวร์ปลอมตัวเป็น Mod ของเกม Roblox
พบมัลแวร์ปลอมตัวเป็น Mod ของเกม Roblox หวังเข้าขโมยเงินคริปโตเหยื่อ Roblox นับได้ว่าเป็นวิดีโอเกมตัวหนึ่งที่ได้รับความนิยมอย่างมากโดยเฉพาะในหมู่วัยรุ่น Gen Z ทำให้มักจะตกเป็นเครื่องมือสำหรับแฮกเกอร์ในการปล่อยมัลแวร์อยู่เสมอ ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ท Biget ได้กล่าวถึงการที่ทางทีมว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด
โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล เมื่อกล่าวถึงโฆษณาปลอม ผู้อ่านหลายรายในตอนนี้ก็อาจจะกำลังรำคาญใจกับโฆษณาแอปพลิเคชัน TradingView ปลอม กับนาย “สมชาย แซ่ตั้ง” พรีเซ็นเตอร์ปลอมที่ถูกสร้างด้วยปัญญาประดิษฐ์ หรือ AI (Ariticial Intelligence) ซึ่งถ้าใครหลงเชื่อไปก็จะนำไปสู่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

Telegram ได้รับความนิยมในการเป็นตลาดมืด
Telegram ได้รับความนิยมในการเป็นตลาดมืดซื้อขายมัลแวร์ และข้อมูลที่ถูกขโมยมาแบบเปิดเผย Telegram นั้นอาจจะเป็นแอปพลิเคชันแชทที่คุ้นเคยกันดีสำหรับผู้ใช้งานที่ต้องการความปลอดภัย เนื่องจากระบบการเข้ารหัสที่ดีกว่าเจ้าอื่น ทว่า ด้วยการที่เป็นความลับก็ทำให้แฮกเกอร์หันมาใช้งานมากขึ้นเช่นเดียวกัน และเหมือ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าปกแสดงโต๊ะทำงานพร้อมแล็ปท็อป จอคอมพิวเตอร์ และกาแฟ มีข้อความว่า 'โลก IT ไม่ได้มีแค่โปรแกรมเมอร์...แล้วมีอะไรอีก?' และ 'มาเจาะลึกภาพรวมสายงาน IT ที่คนนอกไม่รู้กัน!'
ภาพอธิบายสายงาน Software Engineering & QA ระบุเนื้องาน ตำแหน่ง ทักษะ เส้นทางเติบโต แนวโน้มอนาคต และผลกระทบของ AI โดยมีพื้นหลังเป็นคนกำลังทำ�งานบนแล็ปท็อป
ภาพอธิบายสายงาน Data, Analytics & AI ระบุเนื้องาน ตำแหน่ง ทักษะ เส้นทางเติบโต แนวโน้มอนาคต และผลกระทบของ AI โดยมีพื้นหลังเป็นกราฟข้อมูลและแผนภูมิ
มาเจาะลึกภาพรวมสายงาน IT ที่คนนอกไม่รู้กัน ! - E.P. 1
โลก IT 2025 โตเร็วมาก 💡 ไม่ต้องเป็นโปรแกรมเมอร์ก็สร้าง ทำงาน it ได้! 💸 เริ่มเรียนรู้วันนี้ เพื่อไม่พลาดโอกาสพรุ่งนี้ 🌟 เซฟโพสต์นี้ แล้ว ฟอลไว้ …อย่าให้อนาคตวิ่งแซงเราไป! 🚀 #it #AI #computer #อยากทำงานIT #ย้ายสายงานIT
พอ แอ รอ

พอ แอ รอ

ถูกใจ 8 ครั้ง

มัลแวร์ "Oblivion" ใช้อัปเดตปลอมเข้าควบคุมมือถือ
มัลแวร์ "Oblivion" ใช้มุกอัปเดตปลอมเข้าควบคุมมือถือ Android ยี่ห้อดัง เช่น Samsung และ Xiaomi อุปกรณ์ที่ใช้ระบบปฏิบัติการแบบ Android เรียกได้ว่าเป็นของที่คู่กับมัลแวร์มาแต่ไหนแต่ไร และเลี่ยงได้ยากเนื่องจากเป็นระบบเปิดที่ใคร ๆ ก็สามารถพัฒนาแอปพลิเคชันได้ง่ายกว่าคู่แข่งอย่าง iOS จาก Apple
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github คงเป็นที่ทราบกันดี และซึ้งเข้าถึงในใจหลาย ๆ คนไปแล้ว กับการที่ซอฟต์แวร์เถื่อนนั้นไม่ใช่ของฟรีที่แท้จริง แต่มักจะมากับของแถมที่ไม่พึงประสงค์มากมาย โดยเฉพาะในระยะหลังที่ซอฟต์แวร์เถื่อนมักกลายเป็นที่แอบแฝงหรือกลายเป็นข้อแอบอ้างขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบมัลแวร์Android ตัวใหม่ deVixor สามารถเรียกค่าไถ่
พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่ มัลแวร์กับระบบปฏิบัติการ Android นั้นเป็นสิ่งที่คู่กันระดับที่เรียกว่าขาดกันไม่ได้ จากการที่ Android นั้นเป็นระบบเปิดทำให้สามารถพัฒนามัลแวร์ได้ง่าย แต่มัลแวร์บนระบบนี้ก็พัฒนาขึ้นมาเรื่อย ๆ จนมีความสามารถในระดับที่ผู้ใช้งานทุกคน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพพื้นหลังสีขาวว่างเปล่า มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมล่างซ้ายของภาพ
แฮกเกอร์ใช้เว็บฝากไฟล์ชื่อดัง ในการแพร่มัลแวร์โดยอ้างว่าเป็นเกม และ VPN #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งาน
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งานบน YouTube หลอกให้ติดตั้งมัลแวร์ มัลแวร์ประเภทเช่าใช้ หรือ MaaS (Malware-as-a-Service) นั้นในปัจจุบันเรียกได้ว่ากลุ่มผู้พัฒนาพยายามเอาใจผู้ซื้ออย่างเต็มที่ ด้วยการมีบริการต่าง ๆ ที่แทบจะเรียกได้ว่าไม่ต่างไปจากการซื้อหรือเช่าซอฟต์แวร์ตามปกติอื่น ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพหน้าปกนำเสนอหัวข้อ 'สรุปความรู้ ความรู้ทั่วไปด้านคอมพิวเตอร์และ ความหมาย ICT' พร้อมภาพประกอบการ์ตูนเด็กผู้หญิงผมชมพูและคัพเค้ก
ภาพหัวข้อ '1. ความหมายของ ICT' พร้อมภาพประกอบการ์ตูนเด็กผู้หญิงผมชมพูและตกแต่งด้วยหมีน้อยน่ารัก
ภาพอธิบายความหมายของ ICT และบทบาทสำคัญในการจัดการคดี การเก็บรักษาเอกสาร และการบริการประชาชนในศาลยุติธรรม พร้อมภาพประกอบการ์ตูนเด็กผู้หญิงถือดอกไม้
สอบท้องถิ่น

สอบท้องถิ่น

ถูกใจ 0 ครั้ง

มือถือค้างช้า แก้ปัญหาง่ายๆ
มือถือค้าง มือถือช้า มือถืออืด แก้ปัญหาได้ด้วยง่าบๆ ทำแบบนี้น่ะ #มือถือค้าง #มือถือช้า #มือถืออืด #มือถือไม่แรง #ปัญหามือถือ
Dome213

Dome213

ถูกใจ 36 ครั้ง

ภาพมือถือแสดงรายชื่อ 12 แอป Android ที่ควรลบด่วน ได้แก่ Rafaqat, Privee Talk, MeetMe, Quick Chat, Chit Chat, YohooTalk, Let's Chat, TikTalk, Hello Cha, Nidus, GlowChat, Wave Chat ซึ่งถูกระบุว่าแอบดักฟังและดูดข้อมูลผู้ใช้
ผู้ชายลบด่วน! 12 แอป Android แอบดักฟัง
หลายคนติดตั้งไว้แบบไม่รู้ตัว… แต่แอปพวกนี้กำลัง “แอบฟัง – แอบดู – ดูดข้อมูล” อยู่ตลอดเวลา! ล่าสุดมีรายงานว่าเจอ 12 แอปอันตรายบน Android ที่ปลอมเป็นแอปแชท/แอปโซเชียล แต่ข้างในแฝงสคริปต์ดูดข้อมูล–ดักฟังเสียงแบบเรียลไทม์ ใครที่เคยโหลดแอปชื่อแปลก ๆ หรือแอปแชทที่ไม่รู้ที่มาที่ไป รีบลบออกทันที!
MinimalStyleMen

MinimalStyleMen

ถูกใจ 75 ครั้ง

ภาพหน้าจอแสดงอินเทอร์เฟซควบคุมของมัลแวร์ Cellik ที่กำลังจำลองหน้าจอโทรศัพท์ Android ซึ่งแสดงหน้า Google พร้อมคำว่า 'Cellik' ซ้อนทับอยู่ มีตัวเลือกการควบคุมคุณภาพและ FPS สำหรับการสตรีมหน้าจอแบบเรียลไทม์ และข้อมูลการเชื่อมต่อกับแบตเตอรี่ของอุปกรณ์เป้าหมาย
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play มุ่งโจมตีผู้ใช้ Android การปลอมตัวเป็นแอปพลิเคชันชื่อดังนั้นเรียกว่าเป็นวิธีการแพร่กระจายยอดนิยมของมัลแวร์เลยทีเดียว ซึ่งมัลแวร์ที่ใช้วิธีการดังกล่าวก็มีอยู่มากมาย และมัลแวร์ตัวนี้ก็เรียกได้ว่าเป็นพัฒนาการอีกก้าวหนึ่งในการปลอมตัวระดับ "สั่งได้"
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

สงสัยได้เอาสติกเกอร์กลับไปแปะอีกรอบ 🚨
สมัยก่อนหลายคนอาจเคยหาเทปหรือสติกเกอร์มาแปะกล้องเว็บแคมกันเล่น ๆ เผื่อไว้ป้องกันการถูกแฮกหรือมีใครแอบส่อง ซึ่งตอนนั้นหลายคนก็มองว่าเป็นเรื่องโอเวอร์เกินจริง แต่วันนี้มันไม่ใช่เรื่องขำ ๆ อีกต่อไป เพราะมีมัลแวร์ตัวใหม่ที่สามารถทำแบบนั้นได้จริง แถมยังน่ากลัวกว่าที่คิดเสียอีก . มัลแวร์ตัวนี้ชื่อว่า S
คอมคร้าบ

คอมคร้าบ

ถูกใจ 93 ครั้ง

🔐 Ransomware: เมื่อข้อมูลกลายเป็นตัวประกันขององค์กร
รู้หรือไม่ว่า… การคลิกเพียงครั้งเดียว อาจทำให้องค์กรต้องหยุดดำเนินงานทั้งระบบ Ransomware คือภัยไซเบอร์ที่เข้ารหัสข้อมูลสำคัญ และเรียกค่าไถ่เพื่อแลกกับการปลดล็อก โดยไม่มีหลักประกันว่าเราจะได้ข้อมูลคืนจริง ๆ หลายองค์กรทั่วโลกต้องเผชิญกับระบบล่ม ธุรกิจหยุดชะงัก ข้อมูลลูกค้ารั่วไหล และความเสียหายด้
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

มัลแวร์ Amos เวอร์ชันใหม่ อ้างตัวเป็น LastPass แอปพลิเคชันจัดการรหัสผ่านชื่อดัง มุ่งโจมตี macOS ด้วยเทคนิค ClickFix #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ใหม่ Socelars มุ่งโจมตีระบบ Windows
มัลแวร์ใหม่ Socelars มุ่งโจมตีระบบ Windows เพื่อขโมยบัญชีโฆษณา Facebook มัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer นั้นเรียกได้ว่าเป็นมัลแวร์ตัวหนึ่งที่กำลังเป็นที่นิยมในกลุ่มแฮกเกอร์ในยุคปัจจุบันที่มีการพัฒนาออกมามากมายหลายตัว และก่อความเสียหายในรูปแบบของข้อมูลรั่วไหลได้อย่างร้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการแพร่กระจายมัลแวร์ CountLoader v3.2 ผ่านซอฟต์แวร์เถื่อน เริ่มจากการหลอกล่อให้ดาวน์โหลดไฟล์ ZIP ที่เข้ารหัส จากนั้น MSHTA จะเปิดใช้งาน CountLoader ซึ่งจะตรวจสอบสถานะ, เก็บข้อมูลโฮสต์, สร้าง Persistence และดาวน์โหลด ACR Stealer เพื่อขโมยข้อมูล
พบซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์
นักวิจัยพบ ซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์ CountLoader ซอฟต์แวร์เถื่อนอาจจะทำให้ผู้ดาวน์โหลดได้ใช้ซอฟต์แวร์ฟรี ๆ แต่ก็มักจะมีของแถมอย่างมัลแวร์มาเสมอ และไฟล์ติดตั้งบางไฟล์ก็อาจจะไม่ใช่ซอฟต์แวร์ด้วยซ้ำแต่เป็นมัลแวร์แบบเน้น ๆ ไม่มีปนเลย ข่าวนี้ก็เป็นอีกข้อเตือนในหนึ่งสำหรับผู้ใช้งานซอฟต์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

สแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอก
อย่าหลงกลสแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอกว่าแอบบันทึกภาพลับเพื่อไถเงินเหยื่อ การใช้อีเมลข่มขู่เพื่อไถเงินนั้น ถึงแม้จะเป็นภัยที่อันตรายน้อยกว่ามัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware แต่ก็มีหลายคนตกเป็นเหยื่อหลงโอนเงินให้กับมิจฉาชีพมาแล้ว แต่ครั้งนี้ก็เป็นอีกลูกไม้หนึ่งที่ต้องระวัง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
ISOprincess

ISOprincess

ถูกใจ 1 ครั้ง

มัลแวร์ PromptSpy บน Android ตัวใหม่
มัลแวร์ PromptSpy บน Android ตัวใหม่ มีการใช้ Gemini เพื่อช่วยตัดสินใจ เมื่อพูดถึงบริการที่ขึ้นต้นด้วย Prompt หลายคนอาจจะนึกถึงบริการรับ-จ่ายเงินสุดสะดวกอย่าง PromptPay หรือ บริการคล้ายกันสำหรับธุรกิจอย่าง PromptBiz แต่ในคราวนี้ก็มีอีกสิ่งหนึ่งที่ใช้คำเดียวกัน ทว่าไม่ใช่บริการทางการเงินแต่อย่างใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโพสต์ Telegram สองโพสต์ (รัสเซียและอังกฤษ) ประกาศเปิดตัวมัลแวร์ Santa Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลสำหรับ Windows พร้อมรายละเอียดความสามารถ เช่น แผงควบคุมเว็บ โมดูลที่ปรับแต่งได้ และราคาแผนบริการรายเดือน/ตลอดชีพ
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่าน
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows แม้ฤดูคริสต์มาสอาจจะผ่านมาเสียพักใหญ่แล้ว แต่ในระหว่างช่วงสัปดาห์นั้นก็ได้มีการกลุ่มแฮกเกอร์อาศัยชื่อเสียงอันโด่งดังของซานต้าคลอสเพื่อปล่อยมัลแวร์ขโมยข้อมูล หรือ Infostealer ตัวใหม่ที่มีชื่อคล้ายคลึงกัน จากรายงานโดยเว็บไซต์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้แพลตฟอร์มคุณภาพดีอย่าง Tiktok เป็นช่องทางแจกมัลแวร์ อ้างวิธีใช้โปรแกรมเสียเงินแบบฟรี ๆ เหยื่อเพียบ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มือถือคุณอาจมีแอปอันตรายอยู่โดยไม่รู้ตัว⚠️🚨
แอปบางประเภทในมือถือ อาจดูเหมือนไม่มีอะไร แต่จริง ๆ แล้วอาจกำลัง 📱 แอบเก็บข้อมูลส่วนตัว 📍 ติดตามตำแหน่งของคุณ 🔋 กินแบตและทำให้เครื่องช้า 💳 หรือแอบเข้าถึงข้อมูลสำคัญโดยที่คุณไม่รู้ตัว ลองเช็กมือถือของคุณดูว่ามีแอปประเภทนี้หรือไม่ ❌ แอปที่ไม่ได้ใช้มานาน ❌ แอปที่ขอสิทธิ์เข้าถึงมากเกินไป (กล
CRTLlife

CRTLlife

ถูกใจ 93 ครั้ง

ภาพปกแสดงชื่อเรื่อง "Trojan ภัยไซเบอร์ที่ปลอมตัวเนียนที่สุด" พร้อมภาพม้าหมากรุกสีดำเชื่อมโยงกับไอคอนคลาวด์ คอมพิวเตอร์ และโทรศัพท์มือถือที่ถูกส่องด้วยแว่นขยายเตือนภัย
ภาพข้อความอธิบายว่าแอปฟรี เช่น แอปแต่งรูปหรือแอปธนาคารปลอม อาจแฝงโทรจันเพื่อขโมยข้อมูลและเงิน โดยมีภาพมือแตะโทรศัพท์มือถ�ือประกอบ
ภาพอธิบายความหมายของโทรจันว่าเป็นมัลแวร์ที่ปลอมตัวเป็นแอปน่าเชื่อถือเพื่อหลอกให้ติดตั้ง แล้วขโมยข้อมูลหรือควบคุมระบบ โดยมีภาพม้าหมากรุกและคนมองคอมพิวเตอร์ที่มีสัญลักษณ์เตือนภัย
🐴 Trojan ภัยไซเบอร์ที่ซ่อนตัวแนบเนียนกว่าที่คิด
Trojan หรือ “โทรจัน” คือหนึ่งในภัยคุกคามทางไซเบอร์ที่อันตรายที่สุด เพราะมันไม่ได้โจมตีระบบด้วยความรุนแรง แต่เลือก “หลอกให้ผู้ใช้เปิดประตูเอง” Trojan มักแฝงตัวมาในรูปของแอปฟรี ไฟล์แนบอีเมล หรือโปรแกรมที่ดูเหมือนไม่มีพิษภัย เมื่อผู้ใช้กดยอมรับหรือติดตั้ง Trojan จะเริ่มทำงานเบื้องหลังทันทีโดยที่เจ้าขอ
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

เว็บไซต์ทางการ EmEditor Editorเป็นฐานปล่อยมัลแวร์
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์ การปล่อยมัลแวร์ใส่เหยื่อนั้นหลายครั้งมักจะเป็นการใช้วิธีการหลอกลวงแบบ Phishing เพื่อให้ดาวน์โหลดจากเว็บไซต์ปลอม แต่ในบางครั้งเว็บไซต์จริงก็อาจถูกแฮกเพื่อนำมาใช้ในการปล่อยมัลแวร์ได้เช่นกัน จากรายงานโดยเว็บไซต์ Cyber S
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์ CoolClient ให้ขโมยล็อกอินบนเบราว์เซอร์ได้ ชื่อของ Mustang Panda หรือ HoneyMyte อาจจะเป็นที่คุ้นเคยกับดีในหมู่ผู้ติดตามข่าวสารด้านความปลอดภัยไซเบอร์ เพราะในช่วงปีที่ผ่านมาทางกลุ่มแฮกเกอร์ดังกล่าวได้เข้าทำการโจมตีหน่วยงานราชการของไทยด้วยมัลแวร์ที่เมื่อฝั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพหน้าปกเกม Battlefield 6 แสดงทหารหลายนายยืนหันหลังมองเมืองที่กำลังถูกโจมตีด้วยระเบิดขนาดใหญ่ พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101.
Battlefield 6 เถื่อนมาพร้อมของแถมมัลแวร์ขโมยคริปโต
Bitdefender เตือนเกม Battlefield 6 เถื่อน มาพร้อมของแถมมัลแวร์ขโมยคริปโต ขึ้นชื่อว่าวิดีโอเกมเถื่อน หรือโปรแกรมสำหรับโกงเกม (Trainer) นั้น ย่อมมีความเป็นไปได้สูงว่าอาจจะมีของแถม หรืออาจจะเป็นการสมอ้างของโปรแกรมที่เป็นอันตรายอย่างมัลแวร์หลากชนิด ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์อย่างเป็นทา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

ภาพปกแสดงสมาร์ทโฟนสีเงินด้านหลังแตก พร้อมข้อความเตือนว่า 'ห้ามทำสิ่งนี้ ถ้าไม่อยากให้มือถือพังเร็ว เตือนแล้วนะ!!!' เพื่อเน้นย้ำถึงผลเสียของการใช้งานที่ไม่ถูกต้อง
ภาพสมาร์ทโฟนสีเงินด้านหลัง พร้อมหัวข้อ '1. พฤติกรรมการชาร์จที่ผิดวิธี' และรายการข้อควรระวังเกี่ยวกับการชาร์จแบตเตอรี่ เช่น ไม่ปล่อยให้แบตหมด, ไม่ใช้สายชาร์จปลอม, และไม่เล่นเกมขณะชาร์จ
ภาพสมาร์ทโฟนสีเงินด้านหลัง พร้อมหัวข้อ '2. สภาพแวดล้อมและการเก็บรักษา' และรายการข้อควรระวังเกี่ยวกับสภาพแวดล้อม เช่น ไม่ทิ้งไว้ในรถตากแดด, ไม่นำไปแช่น้ำ, และไม่วางในที่ชื้น
ห้ามทำสิ่งนี้ ถ้าไม่อยากให้มือถือพังเร็ว❗️
ซื้อมาแพงแต่ใช้ไม่กี่ปีก็พัง? 💸 บางทีอาจเป็นเพราะนิสัยการใช้งานของเราเอง! วันนี้มัดรวม 11 ข้อห้ามที่คนรักมือถือต้องรู้ ใครอยากให้เครื่องอยู่กับเรานานๆ มาเช็กด่วนว่าเผลอทำข้อไหนอยู่บ้าง? 👇✨ 🔌 1. เรื่องชาร์จที่หลายคนพลาด! • อย่าปล่อยแบต 0%: น้องแบตจะเสื่อมไวมาก! เหลือสัก 20-30% ก็ควรรีบชาร์จแล้ว
CRTLlife

CRTLlife

ถูกใจ 991 ครั้ง

ทริคเล็กๆ ที่ทำให้คุณใช้มือถือได้โปรขึ้นทันที🧠✨
เรื่องไอทีไม่ต้องยาก แค่รู้พื้นฐานก็ใช้ชีวิตง่ายขึ้น 📱 รู้ทริคพวกนี้ = ใช้มือถือคุ้มขึ้นทันที บางข้อเล็กมาก แต่คนส่วนใหญ่ไม่เคยทำ ทริคเล็กๆ เหล่านี้ช่วยทั้งเรื่องความเร็ว ความปลอดภัย และความสะดวก ใครใช้มือถือทุกวัน ควรรู้ไว้จริงๆครับ #ทริคมือถือ #ไอทีน่ารู้ #รอบรู้เรื่องไอที #ทริค
CRTLlife

CRTLlife

ถูกใจ 12 ครั้ง

ภาพแสดงหน้าจอสีฟ้าปลอม (Blue Screen of Death) ที่มีข้อความแจ้งว่าคอมพิวเตอร์มีปัญหา พร้อมคำแนะนำให้ผู้ใช้กดปุ่ม Windows + R, Ctrl + V และ Enter ซึ่งเป็นกลอุบายหลอกให้ติดตั้งมัลแวร์ตามที่บทความอธิบายไว้
ClickFix จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์
ClickFix คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ กลยุทธ์การหลอกให้เหยื่อแก้ไขข้อผิดพลาดปลอมเพื่อฝังมัลแวร์ลงเครื่องเหยื่อ หรือ ClickFix นั้นเรียกได้ว่าเป็นวิธีการยอดนิยมที่กำลังถูกใช้อย่างแพร่หลายในรูปแบบต่าง ๆ มากมาย และในคราวนี้กลยุทธ์นี้ก็มาพร้อมกับวิธีการหลอกเหยื่อแบบใหม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Google และข้อความ “เตรียมแบนแอปที่ไม่ยืนยันตัวตน” บนพื้นหลังสีน้ำเงิน มีสัญลักษณ์ห้ามสีแดง และสมาร์ทโฟนสีดำแสดงไอคอนบุคคลพร้อมโล่ยืนยันตัวตนสีเหลือง สื่อถึงนโยบายใหม่ของ Google ที่จะบล็อกแอปจากนักพัฒนาที่ไม่ผ่านการยืนยันตัวตนเพื่อความปลอดภัย.
Google เตรียมแบนแอปที่ไม่ยืนยันตัวตน
Google ประกาศนโยบายใหม่เพื่อยกระดับความปลอดภัยของระบบ Android โดยจะ บล็อกการติดตั้งแอปจากนักพัฒนาที่ไม่ผ่านการยืนยันตัวตน แม้จะติดตั้งผ่านช่องทาง sideloading (ดาวน์โหลดไฟล์ APK มาติดตั้งเอง) บนอุปกรณ์ Android ที่ผ่านการรับรอง (certified devices) --- 📌 สาระสำคัญของนโยบาย 1. การยืนยันนักพัฒน
นายช่างขอแชร์

นายช่างขอแชร์

ถูกใจ 1 ครั้ง

แผนภาพแสดงโครงสร้างเครือข่ายสำนักงานแบบลำดับชั้น ประกอบด้วย Internet, Internet Gateway, Firewall, Edge Router, Core Switch, Distribution Switches และ Access Switches ที่เชื่อมต่อกับอุปกรณ์ปลายทาง เช่น คอมพิวเตอร์และโทรศัพท์ IP โดยใช้ Fiber Optic และ Ethernet
Office Network Diagram: A Comprehensive Guide to Modern Enterprise Network Architecture โครงสร้างเครือข่ายสำนักงานยุคปัจจุบันเป็นหัวใจสำคัญที่ขับเคลื่อนการดำเนินงานขององค์กรสมัยใหม่ Office Network Diagram ไม่เพียงแต่เป็นเครื่องมือสำหรับแสดงการเชื่อมต่อระหว่างอุปกรณ์ต่างๆ แต่ยังเป็นแผนผังที่สะท้อ
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์เข้าสู่ระบบ
มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์สามารถเข้าสู่ระบบ Android ได้อย่างเบ็ดเสร็จ มัลแวร์ประเภทที่เรียกได้ว่ากำลังมาแรงในปัจจุบัน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีอยู่หลากสายพันธุ์โดยครอบคลุมระบบหลากรูปแบบ และคราวนี้ระบบ Android ก็ได้ตกเป็นเหยื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้วิธีการพรางโคด ซ่อนมัลแวร์ในไฟล์รูป PNG
พบแฮกเกอร์ใช้วิธีการพรางโคด ซ่อนโคดมัลแวร์ไว้ภายในไฟล์รูป PNG เพื่อปล่อยมัลแวร์ การซ่อนไฟล์มัลแวร์ หรือ Payload นั้นสามารถทำได้หลากวิธี ตั้งแต่การซ่อนผ่านทางการเปลี่ยนเป้าหมาย (Redirect) ตัว URL อย่างซับซ้อน, การใช้งานบริการคลังดิจิทัล หรือ Repo (Repository) ที่น่าเชื่อถือ และวิธีที่น่าจะกำลังมา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้ติดตั้งมัลแวร์ Wonderland โดยปลอมเป็นแอปพลิเคชัน 'SUD CHAQIRUV' ผ่านการแจ้งเตือนให้อัปเดตจาก Google Play ปลอม และขออนุญาตติดตั้งแอปที่ไม่รู้จัก ซึ่งเป็นขั้นตอนการแพร่กระจายมัลแวร์
มัลแวร์ Wonderland ปลอมตัวเป็นแอปพลิเคชันดัง
มัลแวร์ Wonderland ปลอมตัวเป็นแอปพลิเคชันดังหลอกเข้าเครื่อง Android การใช้งานระบบปฏิบัติการ Android นั้นถึงแม้จะมีอิสระในการใช้งานที่สูงจากการที่เป็นระบบเปิด แต่ก็ต้องยอมรับว่า นำไปสู่การพัฒนามัลแวร์ที่ง่าย ทำให้ผู้ใช้งานต้องตกอยู่ใต้ความเสี่ยงอย่างช่วยไม่ได้ จากรายงานโดยเว็บไซต์ The Hacker N
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพพื้นหลังสีดำ มีเงาคนสวมฮู้ดกำลังใช้คอมพิวเตอร์ พร้อมข้อความหัวข้อว่า 'ทำยังไงเมื่อโดนดึงเข้ากลุ่ม Line ปลอม แชร์วิธีตั้งค่าป้องกันถาวร' และโลโก้ Lemon8
ภาพเงาคนสวมฮู้ด มีข้อความ 'วิธีจัดการเมื่อโดนดึงเข้ากลุ่มแล้ว' และขั้นตอน 3 ข้อ ได้แก่ รายงาน, ออกจากกลุ่ม, บล็อกผู้เชิญ พร้อมโลโก้ Lemon8
ภาพเงาคนสวมฮู้ด มีข้อความ 'วิธีตั้งค่าป้องกัน "ถาวร" (สำคัญมาก)' และรายละเอียดการปิดการยอมรับเข้ากลุ่มอัตโนมัติ พร้อมผลลัพธ์ และโลโก้ Lemon8
ทำยังไง เมื่อโดนดึงเข้ากลุ่มไลน์ปลอม⁉️
[เตือนภัย!] วิธีจัดการกลุ่ม LINE ปลอม ดึงเข้ามั่วจัดการได้ใน 1 นาที 🚫 ช่วงนี้ใครโดนดึงเข้ากลุ่ม LINE พนัน หรือกลุ่มหลอกลงทุนบ่อยๆ อย่าเพิ่งกดออกเฉยๆ นะครับ! มาปิดช่องโหว่ไม่ให้มิจฉาชีพกวนใจถาวรกันดีกว่า: 1️⃣ โดนดึงเข้าแล้ว? -> กด "รายงานปัญหา (Report)" ก่อน แล้วค่อยกดออก + บล็อกคนด
CRTLlife

CRTLlife

ถูกใจ 5 ครั้ง

ภาพว่างเปล่าสีขาว มีเพียงโลโก้ Lemon8 จางๆ ที่มุมล่างซ้าย
แฮกเกอร์ปลอมมัลแวร์เป็นแอปแชทชื่อดัง อ้างว่าช่วยให้หาแฟนง่ายขึ้น #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ DarkComet RAT ระบาดหนัก โจมตีผู้ใช้แอนดรอยด์ ด้วยการปลอมตัวเป็นแอปพลิเคชัน กระเป๋าเงินบิทคอยน์ปลอมระบาด โหลดแล้วอาจติดมัลแวร์ DarkComet RAT #ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม