แฮกเกอร์ Black Cat ทำการวางยา SEO ปล่อยมัลแวร์

แฮกเกอร์กลุ่ม Black Cat ทำการวางยา SEO ลวงคนค้นหาแอปดังเข้าเว็บปลอมเพื่อปล่อยมัลแวร์

SEO หรือ Search Engine Optimization นั้นเป็นกลยุทธ์การจัดการเว็บไซต์ที่นักการตลาดนิยมใช้เพื่อให้ตัวเว็บไซต์นั้นสามารถติดอันดับต้น ๆ เมื่อค้นหาด้วยชุดคำ (Keywords) ที่ถูกกำหนดไว้ แต่ก็เป็นอีกวิธีหนึ่งที่ทางกลุ่มแฮกเกอร์ชอบนำเอามาใช้ในการแพร่กระจายมัลแวร์เช่นเดียวกัน

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ด้วยวิธีการวางยา SEO (SEO Poisoning) โดยกลุ่มแฮกเกอร์จากจีนชื่อว่า Black Cat ซึ่งทางองค์กรด้านความปลอดภัยไซเบอร์จากจีน National Computer Network Emergency Response Technical Team/Coordination Center of China (CNCERT/CC) และ Beijing Weibu Online (หรือ ThreatBook) ได้ออกมาทำการเปิดเผยแคมเปญดังกล่าวว่า กลุ่มแฮกเกอร์จะใช้วิธี SEO ในการดันเว็บไซต์ที่อ้างตัวว่าเป็นแหล่งดาวน์โหลดแอปพลิเคชันชื่อดัง เช่น Google Chrome, Notepad++, QQ International และ iTools ให้ติดระดับสูง ๆ บน Search Engine ยอดนิยมอย่าง Bing เพื่อหลอกให้เหยื่อนั้นหลงเชื่อเข้าสู่เว็บไซต์ในกลุ่มดังกล่าวโดยมีจุดประสงค์ที่จะให้ดาวน์โหลดแอปพลิเคชันของปลอม และติดตั้งมัลแวร์ลงเครื่อง

ซึ่งหลังจากที่เหยื่อหลงเชื่อเข้าสู่เว็บไซต์ในกลุ่มดังกล่าวเป็นที่เรียบร้อยแล้ว ตัวเว็บไซต์ก็จะใช้เทคนิคต่าง ๆ ในการดึงเหยื่อให้ไปถึงหน้าดาวน์โหลดแอปพลิเคชันปลอม โดยถ้าเหยื่อดาวน์โหลดแอปพลิเคชันดังกล่าว พอติดตั้งเสร็จ ก็จะนำไปสู่การติดตั้งมัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor (ทางแหล่งข่าวไม่ได้ระบุชื่อว่าเป็นมัลแวร์ชื่ออะไร) โดยที่เหยื่อไม่รู้ตัว นำไปสู่การสูญเสียข้อมูลสำคัญต่าง ๆ ในท้ายที่สุด

กลุ่มแฮกเกอร์ Black Cat นั้นไม่ได้เริ่มทำแคมเปญดังกล่าวในปีนี้ แต่เริ่มมาตั้งแต่ปี ค.ศ. 2022 (พ.ศ. 2565) ด้วยการใช้งานเทคนิคเดียวกันเพื่อแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) และในปี ค.ศ. 2023 (พ.ศ. 2566) ทางกลุ่มก็ได้ปล่อยแอปพลิเคชันแฝงมัลแวร์ที่ปลอมตัวเป็นแอปพลิเคชันเกี่ยวกับเงินคริปโตเคอร์เรนซีที่มีชื่อว่า AICoin จนสามารถขโมยเงินคริปโตไปได้มากกว่า 160,000 ดอลลาร์สหรัฐ (4,963,200 บาท)

และในแคมเปญล่าสุดนี้เอง ก็เป็นการหลอกลวงเหยื่อให้ดาวน์โหลดแอปพลิเคชันจัดการข้อความ Notepad++ ของปลอม ผ่านทางเว็บไซต์ที่ปลอมตัวจนเหมือนเว็บไซต์ต้นฉบับที่มีชื่อโดเมนว่า "cn-notepadplusplus[.]com" ซึ่งนอกจากโดเมนดังกล่าวแล้ว แฮกเกอร์ยังได้มีการจดโดเมนอื่น ๆ ไว้อีก เช่น "cn-obsidian[.]com," "cn-winscp[.]com," และ "notepadplusplus[.]cn" โดยตัว cn บนโดเมนนั้นเป็นการแสดงความตั้งใจที่ชัดเจนว่า ตั้งใจที่จะมุ่งหน้าเล่นงานกลุ่มผู้ใช้งานชาวจีน หรือ ผู้ใช้ภาษาจีนโดยเฉพาะ โดยปุ่ม Download บนเว็บไซต์เหล่านี้ถ้าเหยื่อกด ตัวเว็บไซต์ก็จะทำการเปลี่ยนเป้าหมายการเยี่ยมชม (Redirect) เหยื่อไปยังเว็บไซต์ปลอมอีกแห่งที่ปลอมตัวเหมือนคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง Github ซึ่งจะมีชื่อโดเมนคือ "github.zh-cns[.]top" โดยไฟล์ที่เหยื่อดาวน์โหลดไปนั้นจะเป็นไฟล์บีบอัดในสกุล .Zip ที่มีไฟล์ติดตั้งปลอมอยู่ ซึ่งหลังติดตั้งเสร็จก็จะมีการสร้างทางลัด (Shortcut) บนหน้าจอเดสก์ท็อป โดยไฟล์นี้จะทำหน้าที่ในการดาวน์โหลดไฟล์มัลแวร์ (Payload) ในรูปแบบไฟล์ DLL ลงมาฝังตัวบนเครื่อง

มัลแวร์หลังจากฝังตัวเองลงบนเครื่องแล้ว ก็จะทำการติดต่อการเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ที่มีชื่อโดเมนคือ "sbido[.]com:2869" โดยโดเมนดังกล่าวนั้นจะถูกฝังเป็นค่าคงที่บนโค้ดของมัลแวร์ (Hardcoded) ซึ่งตัวมัลแวร์ที่มีความสามารถที่หลากหลายในการขโมยข้อมูล ไม่ว่าจะเป็นข้อมูลบน Clipboard, เว็บเบราว์เซอร์, การพิมพ์ของคีย์บอร์ด, และข้อมูลสำคัญต่าง ๆ บนเครื่องนั้น หลังขโมยข้อมูลได้มัลแวร์ก็จะทำการส่งข้อมูลไปยังเซิร์ฟเวอร์แห่งนี้

โดยจากการประเมินของทางองค์กรด้านความปลอดภัยไซเบอร์นั้น พบว่าในประเทศจีนมีผู้ตกเป็นเหยื่อของแฮกเกอร์กลุ่มดังกล่าวไปแล้วมากกว่า 277,800 ราย เพียงแค่ในช่วงเวลาไม่กี่วันระหว่างวันที่ 7 - 20 ธันวาคม ค.ศ. 2025 (พ.ศ. 2568) ซึ่งจำนวนเหยื่อต่อวันนั้นเคยพุ่งสูงสุดถึง 62,167 รายภายในวันเดียวเลยทีเดียว ดังนั้น ผู้ใช้งานจำเป็นจะต้องให้ความระมัดระวังตัวเป็นอย่างมากในการค้นหาซอฟต์แวร์ที่ต้องการ และต้องหมั่นสังเกตชื่อเว็บไซต์อย่างสม่ำเสมอไม่ให้เข้าเว็บไซต์ผิด เพื่อความปลอดภัยในการใช้งาน

#ติดเทรนด์ #lemon8ไดอารี่ #seo #freedomhack #hackers

1/30 แก้ไขเป็น

... อ่านเพิ่มเติมการระบาดของมัลแวร์โดยกลุ่มแฮกเกอร์ Black Cat ผ่านการวางยา SEO หรือที่เรียกว่า SEO Poisoning เป็นตัวอย่างที่ชัดเจนของภัยไซเบอร์ยุคใหม่ที่อาศัยกลยุทธ์ทางการตลาดออนไลน์มาสร้างความเสียหาย แทนที่จะแค่เน้นให้เว็บที่ปลอมแปลงขึ้นมาติดอันดับบนหน้าแรกของ Search Engine เหมือนกับ SEO ปกติ กลับใช้วิธีจูงใจผู้ใช้ให้ดาวน์โหลดไฟล์แอปพลิเคชันปลอมที่แฝงมัลแวร์ซึ่งอาจทำให้เครื่องคอมพิวเตอร์ติดไวรัสโดยไม่รู้ตัว จากประสบการณ์การใช้งานอินเทอร์เน็ตในชีวิตประจำวัน ผมพบว่า SEO เป็นหนึ่งในเครื่องมือที่นิยมกันอย่างมากในการค้นหาข้อมูลหรือดาวน์โหลดโปรแกรม แต่ภัยจาก SEO Poisoning ก็เป็นเรื่องที่เราไม่สามารถมองข้ามได้ เพราะเว็บปลอมมีการออกแบบหน้าเว็บไซต์และโดเมนให้เหมือนของจริงมาก เช่น กรณีของ Notepad++ ซึ่งโดยปกติเป็นโปรแกรมแก้ไขข้อความที่ได้รับความนิยมอย่างสูง มีฟีเจอร์รองรับหลายภาษาและดีไซน์ที่ใช้งานง่าย แต่หากดาวน์โหลดจากเว็บปลอม เช่น cn-notepadplusplus.com หรือโดเมนอื่น ๆ ที่แฮกเกอร์จดทะเบียนไว้ อาจทำให้เราติดตั้งมัลแวร์โดยไม่รู้ตัว สิ่งที่ผมแนะนำสำหรับผู้ใช้งานทั่วไปคือการตรวจสอบโดเมนเว็บไซต์อย่างละเอียดก่อนดาวน์โหลด โดยเฉพาะอย่างยิ่งโปรแกรมที่สำคัญและที่ใช้งานบ่อย นอกจากนี้ การอัปเดตโปรแกรมระบบปฏิบัติการและซอฟต์แวร์แอนตี้ไวรัสอย่างสม่ำเสมอจะช่วยเพิ่มเกราะป้องกันจากการโจมตีของมัลแวร์ที่มีความซับซ้อนมากขึ้นเรื่อย ๆ ส่วนมัลแวร์ที่ปล่อยโดย Black Cat นั้น มีคุณสมบัติที่น่ากังวลมาก เพราะมันไม่ได้แค่ทำหน้าที่ขโมยข้อมูลบน clipboard หรือข้อมูลเบราว์เซอร์เท่านั้น แต่ยังสามารถบันทึกการพิมพ์ของเรา (keylogging) รวมถึงส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ Command and Control (C2) ของแฮกเกอร์ ซึ่งส่งผลให้ข้อมูลส่วนตัว ข้อมูลสำคัญทางธุรกิจ หรือแม้กระทั่งรหัสผ่านทางการเงินอาจถูกขโมยไปได้อย่างง่ายดาย ในทางเทคนิค วิธีการวางยา SEO เช่นนี้สะท้อนให้เห็นว่าการรักษาความปลอดภัยด้านข้อมูลไม่ใช่เรื่องของผู้เชี่ยวชาญเพียงอย่างเดียวเท่านั้น ผู้ใช้งานเองก็มีบทบาทสำคัญที่ต้องตระหนักและระมัดระวังมากขึ้น เช่น การไม่ดาวน์โหลดไฟล์จากเว็บไซต์ที่ไม่น่าเชื่อถือ หรือไม่กดปุ่มดาวน์โหลดที่น่าสงสัย รวมทั้งการใช้เครื่องมือช่วยตรวจสอบและรับรองความปลอดภัยของเว็บไซต์ก่อนทุกครั้ง ท้ายที่สุด เรื่องนี้ย้ำเตือนให้เราเห็นว่าแม้แต่กลยุทธ์ที่ดีอย่าง SEO ก็สามารถถูกดัดแปลงใช้ในทางที่ผิดและอันตรายได้ ดังนั้นไม่ว่าใครจะเป็นผู้ใช้อินเทอร์เน็ต การมีความรู้และความระมัดระวังด้านความปลอดภัยไซเบอร์เป็นสิ่งจำเป็นมากในยุคดิจิทัลนี้

โพสต์ที่เกี่ยวข้อง

สอบตำรวจ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 1 ครั้ง

ภาพแสดงองค์ประกอบของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์ (หน่วยรับ/ประมวลผล/เก็บ/แสดงผล), ซอฟต์แวร์ (ระบบ/ประยุกต์), บุคลากร (นักวิเคราะห์/โปรแกรมเมอร์/ผู้ดูแล/ผู้ปฏิบัติงาน/ผู้ใช้งาน), ข้อมูลและสารสนเทศ, และกระบวนการทำงาน.
ภาพแสดงอุปกรณ์ในระบบเครือข่าย แบ่งเป็นอุปกรณ์เชื่อมต่อพื้นฐาน (NIC, Modem, Bridge), อุปกรณ์จัดการข้อมูล (Switch, Router, Hub) และอุปกรณ์ขยายสัญญาณ/รักษาความปลอดภัย (Access Point, Repeater, Gateway) พร้อมรูปภาพประกอบของแต่ละอุปกรณ์.
ภาพแสดงหน่วยเก็บข้อมูลหลัก (Primary Storage) ได้แก่ RAM (SRAM, DRAM) ซึ่งเป็นหน่วยความจำชั่วคราว และ ROM (PROM, EPROM, EEPROM) ซึ่งเป็นหน่วยความจำถาวรสำหรับเก็บคำสั่งพื้นฐาน พร้อมรูปภาพชิปหน่วยความจำ.
วิชาคอมพิวเตอร์และเทคโนโลยี
#ไฟล์สรุปภิญญาพัชญ์ #คอมพิวเตอร์ #ai #สอบข้าราชการ #สอบตํารวจ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 29 ครั้ง

เตือนภัยด่วน! แอนดรอยด์กำลังตกเป็นเป้าหมายใหม่ เมื่อแฮกเกอร์ใช้ AI ระดับโลกอย่าง Gemini มาเป็นเครื่องมือดูดรูปหลุดและแชทส่วนตัวของคุณแบบเนียนๆ ไม่ต้องรอให้คลิกลิงก์แปลกๆ แค่โหลดแอปเถื่อนก็จบเห่! คลิปนี้มีวิธีเช็กและวิธีแก้ ทำด่วนก่อนข้อมูลสำคัญจะหลุดไปอยู่เว็บมืด ภัยใกล้ตัวที่ทุกคนต้องรู้! 🚨📱 #เตื
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 14 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 16 ครั้ง

โจรยุค 2026 ไม่ต้องงัดบ้าน แค่ใช้ AI ก็ปล้นเงินล้านคุณได้ใน 3 วินาที! 😱 ดูคลิปนี้ให้จบเพื่อเรียนรู้วิธีเอาตัวรอดจากแฮกเกอร์ ด้วย 3 ขั้นตอนง่ายๆ ที่ใครก็ทำได้ อย่าปล่อยให้เงินเก็บทั้งชีวิตหายไปเพราะความไม่รู้! 💸🛡️ รู้ทัน AI รู้ทันโจร! แชร์ให้คนที่คุณรักด่วน ก่อนจะสายเกินไป! 👇 #เตือนภัยออนไลน์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 30 ครั้ง

เช็กด่วน! 🚨 แอปธรรมดาๆ ในเครื่องคุณ (แอปไฟฉาย, แอปประหยัดแบต, แอปแต่งรูป) อาจกลายเป็น "โจร" ที่แอบจดรหัสผ่านแอปธนาคารของคุณอยู่! 😱 มิจฉาชีพมามุกใหม่ ใช้ฟีเจอร์ Accessibility บังคับโอนเงินตอนเราหลับ คลิปนี้มีวิธีเช็กและวิธีลบทิ้งแบบหมดจด 🛡️ ใครไม่อยากตื่นมาเงินหายเกลี้ยงบัญชี ดูให้จบแล้วรีบท
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 169 ครั้ง

เช็คด่วนก่อนตกเป็นเหยื่อ! 🚨 คุณเคยสังเกตไหมว่าทำไมมี "จุดสีเขียว" หรือ "จุดสีส้ม" ขึ้นบนหน้าจอมือถือ? นั่นอาจหมายถึงมีแอปเถื่อนกำลังแอบเปิดกล้องและไมค์ของคุณอยู่เบื้องหลัง! 😱 คลิปนี้จะมาแฉกลโกงสปายแวร์ พร้อมสอนวิธีเช็คและปิดกั้นไม่ให้ใครมาแอบดูคุณได้อีก ทำตามง่ายๆ ภายใน 1 นาที เซฟคล
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 15 ครั้ง

อยากได้รูปโปรไฟล์ AI สวยๆ ระวังได้ "หนี้ 2.9 ล้าน" เป็นของแถม! 😱💸 มิจฉาชีพมามุกใหม่ แฝงตัวมากับแอปแต่งรูป ดูดเงินเกลี้ยงบัญชีตอนเราหลับ! ใครชอบโหลดแอปแปลกๆ ต้องดูคลิปนี้ด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป! แจ้งเตือนเพื่อนและครอบครัวด่วน! 🚨 #เตือนภัยมิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

เป็นแฮกเกอร์ระดับเทพ ได้แบบง่ายๆ #แฮคเกอร์ #hacker #โปรแกรมเมอร์ #programmer
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 11 ครั้ง

ลบด่วนก่อนโดนสูบเงินหมดตัว! “5 แอปนรก”
ลบด่วนก่อนโดนสูบเงินหมดตัว! "5 แอปนรก" ที่ดูเหมือนไม่มีพิษมีภัย แต่แอบคุมเครื่องคุณเงียบๆ บางแอปเราใช้ทุกวันแต่ไม่รู้เลยว่ามันคือ "สายลับ" ที่รอจังหวะดูดข้อมูลธนาคารและแอบดูเราผ่านกล้อง! เช็กด่วนว่าในเครื่องคุณมีแอปพวกนี้ไหม? #เตือนภัย #แอปอันตราย #มือถือโดนแฮก #ไอทีน่าร
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 990 ครั้ง

เงินเก็บหลักแสน หายเกลี้ยงเพราะโปรแกรมฟรี! 😱 หยุดพฤติกรรมมักง่าย โหลดเถื่อน=เปิดบ้านให้โจรระดับ VIP เข้ามาดูดเงิน เจาะลึกการทำงานของ "JSceal" มัลแวร์ตัวตึงปี 2026 ที่ดูดเงินคุณได้โดยไม่ต้องง้อรหัส OTP! ใครมีเพื่อนชอบโหลด Crack แท็กมันมาดูด่วน ก่อนตื่นมาจะไม่เหลือสักบาท! 💸🔥 #ดูให้จบ #เรื
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 5 ครั้ง

อยากได้รูปโปรไฟล์ AI สวยๆ ระวังได้ "หนี้ 2.9 ล้าน" เป็นของแถม! 😱💸 มิจฉาชีพมามุกใหม่ แฝงตัวมากับแอปแต่งรูป ดูดเงินเกลี้ยงบัญชีตอนเราหลับ! ใครชอบโหลดแอปแปลกๆ ต้องดูคลิปนี้ด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป! แจ้งเตือนเพื่อนและครอบครัวด่วน! 🚨 #เตือนภัยมิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร ที่จริงเป็นมัลแวร์ PlugX ในช่วงที่ผ่านมา ชื่อของเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) ที่มาแรงสุดคงจะหนีไม่พ้น Claude ตั้งแต่ดราม่ากับรัฐบาลสหรัฐอเมริกา มาจนถึงการที่โค้ดต้นฉบับ (Source Code) ถูกขโมยด้วยความเลินเล่อของพนักงาน ทำให้มี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เงินเก็บทั้งชีวิตอาจหายวับไปในพริบตา! 😱 ถ้ามือถือคุณมีแอปมิจฉาชีพฝังตัวอยู่แบบไม่รู้ตัว เช็กด่วนใน 3 วินาที ว่ามือถือของคุณกำลังโดนแฮกเกอร์สูบข้อมูลผ่าน API (Accessibility Service) อยู่หรือเปล่า? ทำตามคลิปนี้ทีละสเต็ป ปกป้องตัวเองและคนที่คุณรักด่วน! 👇 เจอแอปแปลกๆ ไหม? คอมเมนต์บอกกันหน่อยครับ!
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 2 ครั้ง

เทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ การปล่อยไฟล์มัลแวร์ หรือ Payload ลงสู่เครื่องของเหยื่อนั้นเรียกได้ว่ามีหลากรูปแบบวิธี ตั้งแต่การดาวน์โหลดลงมาตรง ๆ, การซ่อนโค้ดในรูปภาพ และในครั้งนี้ก็เป็นเทคนิคใหม่อีกอย่างหนึ่งที่มีความน่าสนใจยิ่ง จากราย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงแผนผังขั้นตอนการแพร่ระบาดของมัลแวร์ ValleyRAT โดยเริ่มจากการที่เหยื่อดาวน์โหลดและรันไฟล์อันตราย จากนั้นมัลแวร์จะทำการดรอปและรันไฟล์ต่างๆ เช่น EXE, ZIP และ DLL รวมถึงการหลีกเลี่ยงการตรวจจับ (UAC bypass) และสร้างความคงทนในระบบ เพื่อโหลดเพย์โหลดหลักของ ValleyRAT.
ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม
ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม ดาวน์โหลดแล้วได้มัลแวร์ ValleyRAT แทน ถึงแม้ยุคแห่งการทำงานแบบทำงานจากบ้าน หรือ Work From Home จะค่อย ๆ เสื่อมสลายไปหลังหมดยุคโควิด แต่แอปพลิเคชันสำหรับการประชุมทางไกลอย่าง Microsoft Teams ก็ยังเป็นที่นิยมเพราะทำให้กิจกรรมทางธุรกิจหลายอย่างยังคงเป็นไปได้โดยง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

นอนอยู่เฉยๆ เงินก็ปลิวหายไปล้านกว่า! ตื่นมาเจอแจ้งเตือนที่เปลี่ยนชีวิตไปตลอดกาล... นี่ไม่ใช่เรื่องไกลตัว แต่มันคือ "ภัยเงียบ" ที่มิจฉาชีพใช้ช่องโหว่เพียง 3 นาทีดูดเงินคุณจนหมดตัว ดูคลิปนี้ให้จบก่อนที่คุณจะเป็นรายต่อไป! #เตือนภัย #มิจฉาชีพ #เงินหายจากบัญชี #CyberCrime #วางแผนกา
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 22 ครั้ง

คุณแน่ใจเหรอว่าแฮกเกอร์อยากได้แค่ "เงิน"? 💸 มารู้จัก 5 สิ่งแรกที่พวกมันจ้องจะขโมยจากมือถือคุณ (บอกเลยว่าอันดับ 1 น่ากลัวกว่าโดนดูดเงินร้อยเท่า!) 😱 รีบดูและทำตามวิธีป้องกันก่อนจะเป็นเหยื่อรายต่อไป! 🔒📱 #แชร์ให้คนที่คุณรัก #เตือนภัย #มิจฉาชีพ #รู้ทันไซเบอร์ #แฮกเกอร์ #ความปลอดภ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 1 ครั้ง

แฉความลับผงชูรส สารพิษลวงโลก หรือ แฮกเกอร์สมอง?
#ติดเทรนด์ #ป้ายยากับlemon8 #ผงชูรส
นักสืบของกิน

นักสืบของกิน

ถูกใจ 156 ครั้ง

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางเมล
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025 การส่งอีเมลเพื่อหลอกลวงเหยื่อด้วยวิธีการแบบ Phishing นั้นเรียกได้ว่าเป็นวิธีการสุดคลาสสิคในการแพร่กระจายมัลแวร์สู่เหยื่อ ซึ่งหลายคนอาจจะเข้าใจว่าใช้เครื่องมือสำหรับการส่งอีเมลแบบหลอกลวงทั่วไปในการทำการนี้ แต่แท้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code
แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน ข่าวที่เป็นข่าวใหญ่ในปีนี้ คงจะหนีไม่พ้นการที่โค้ดต้นฉบับ (Source Code) ของเครื่องมือช่วยเขียนโค้ดด้วยปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่าง Claude Code หลุดออกมาด้วยความเลินเล่อของพนักงานภายในบริษัท Ant
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เตือนภัยด่วน! 🚨 แชทลับ รูปส่วนตัว อาจกำลังถูกส่งไปให้ AI อ่านฟรี! เช็กด่วนว่าในมือถือคุณมี 22 แอปนรกนี้ซ่อนอยู่ไหม? ดูคลิปนี้จบ หยิบมือถือมาเช็กและทำตามด่วน ก่อนข้อมูลทั้งเครื่องจะโดนดูด! แชร์เตือนคนที่คุณรักด่วนๆ! ⚠️📱 #เตือนภัยไซเบอร์ #แอป #เตือนภัย #มิจฉาชีพ #แอปดูดเงิน #แอปอันตรา
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 14 ครั้ง

เรื่องนี้ตลกกก ลุ้นมากว่าเมื่อไหร่พระนางจะเจอกันในฐานะคู่หมั้น ชื่อเรื่อง #รอจันทร์คืนสู่เมืองใต้ สตรีมทาง iQIYI #reviewseriesbykasinew #บันเทิงtiktok #ซีรีส์จีน #มินิซีรีส์จีน
Kasinew (นิว)

Kasinew (นิว)

ถูกใจ 11 ครั้ง

มัลแวร์ Chernobyl มีความสามารถทำลายล้างกว่า
มัลแวร์ Chernobyl มีความสามารถทำลายล้างที่มัลแวร์ใหม่สู้ไม่ได้ ด้วยการแฟลช BIOS มัลแวร์เก่า ๆ หลายตัวนั้นความสามารถในการทำลายล้างมักจะด้อยกว่ามัลแวร์ใหม่ ๆ ทั้งในด้านการทำลายระบบล้วน ๆ และการแทรกซึมมักจะสู้มัลแวร์ใหม่ ๆ ไม่ได้ ทว่าบางตัว กลับสามารถทำในสิ่งที่มัลแวร์ใหม่ ๆ ไม่สามารถทำได้ จากรา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์เรียกค่าไถ่ผู้ที่ใช้มือถือ samsung ข่าวใหม
hacker เรียกค่าไถ่ผู้ใช้มือถือ samsung ข่าวใหม่ล่าสุด #คลิปนี้ต้องแชร์ #ติดเทรนด์ #ไอทีน่ารู้ #รอบรู้ไอที #เตือนภัยผู้ใช้มือถือsamsung
บอมซีเจ

บอมซีเจ

ถูกใจ 8 ครั้ง

สายชาร์จฟรีหรือยืมคนอื่น อาจทำให้ "เงินเก็บทั้งชีวิต" หายวับไปใน 10 วินาที! 💸 รู้จัก O.M.G Cable และภัย Juice Jacking ที่แก๊งมิจฉาชีพใช้ดูดข้อมูลคุณแบบไร้ร่องรอย พร้อมวิธีแก้ฉุกเฉินถ้าเผลอเสียบไปแล้ว! ดูให้จบแล้วแชร์เตือนคนที่คุณรักด่วน!! 🚨👇 #เตือนภัย #มิจฉาชีพ #OMGCable #Juice
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 1 ครั้ง

รู้หรือไม่ แฮกเกอร์มีกี่ประเภท
อาชีพแฮกเกอร์เป็นอาชีพที่มีคนต้องการความช่วยเหลือและก็คนด่าเยอะเช่นกัน ไปแฮกใครก็ต้องขออภัยด้วยนะครับ. เว็ปไซต์จ้างแฮกเกอร์ออนไลน์ ทดสอบระบบ ป้องกันการโดนแฮก เจาะข้อมูล H ข้อมูล fb line ig และอื่นๆ โดยทีมงานแฮกเกอร์มืออาชีพ ผ่านงานมากกว่า 9 ปี รับสอนเขียนโปรแกรม หาช่องโหว่ เทสระบบต่างๆ ระบ
จ้างแฮกเกอร์ รับแฮกเฟส ไลน์ ig

จ้างแฮกเกอร์ รับแฮกเฟส ไลน์ ig

ถูกใจ 4 ครั้ง

อย่าเพิ่งเลื่อนผ่าน! ถ้าในมือถือคุณมี 5 แอปฯ นี้ รีบลบทิ้งด่วนก่อนเงินเก็บทั้งชีวิตจะหายวับไปกับตา 💸 ใครมีแอปฯ ไหนบ้าง คอมเมนต์บอกหน่อย หรือแท็กเพื่อนมาเช็กด่วน! #เตือนภัย #มิจฉาชีพ #แอปดูดเงิน #ความรู้ไอที #CyberSecurity #เรื่องนี้ต้องดู #TikTokความรู้ Stop scrolling! If you have
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 5 ครั้ง

ล้างเครื่อง (Factory Reset) ไม่ได้แปลว่าปลอดภัยเสมอไป! 🚨 โดนไวรัส โดนแฮกมือถือ เปลี่ยนรหัสแล้วทำไมยังโดนดูดเงิน? คลิปนี้มีคำตอบและวิธีแก้ที่ถูกต้องร้อยเปอร์เซ็นต์ หยุดความเชื่อผิดๆ ก่อนเงินเก็บทั้งชีวิตจะหายไป! ดูจบแล้วอย่าลืมแชร์เตือนคนรอบข้างด่วนๆ 👇🏻 #เตือนภัยมิจฉาชีพ #โดนดูดเงิน #แฮกเกอร
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

มัลแวร์ Storm สามารถข้ามการยืนยันตัวตนแบบ MFA
ระวัง! มัลแวร์ Storm สามารถข้ามการยืนยันตัวตนแบบ MFA แล้วเรียกคืนใช้งาน Session จากระยะไกลได้อย่างง่ายดาย การป้องกันการเข้าถึงบัญชีด้วยระบบยืนยันตัวตนจากหลากแหล่ง หรือ MFA (Multi-Factors Authentication) เพื่อป้องกันการถูกแฮกโดยเหล่าแฮกเกอร์ แต่ก็ไม่วาย มีมัลแวร์บางตัวสามารถจัดการฝ่าระบบป้องกันส่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เงินเก็บทั้งชีวิต อาจหายวับเพราะ "แอปแต่งรูป" ที่คุณโหลดทิ้งไว้! 🚨 เช็กด่วน 3 แอปอันตรายที่ดูหน้าตาคนดี แต่แอบดักจับ OTP สูบเงินเกลี้ยงบัญชีตอนเราหลับ! ใครมีรีบลบทิ้งด่วน ก่อนจะสายเกินไป 😱💸 #เตือนภัย #ภัยไซเบอร์ #เตือนภัยออนไลน์ #มิจฉาชีพ #แอปดูดวง #แอปแต่งรูป #แฮกเกอร์ #ด
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 5 ครั้ง

คิดว่ารหัสผ่านมือถือแน่นหนาแล้ว โจรไม่มีทางเอาเงินไปได้? คุณคิดผิด! 🚨 "ความสะดวก" ที่เราชอบใช้ ซิงค์ข้อความ SMS ไปอ่านบนคอมพิวเตอร์ กำลังกลายเป็นจุดตายให้มัลแวร์ JSceal ขโมยรหัส OTP และโอนเงิน 10 ล้านออกไปได้ในเสี้ยววินาที! 💸 รีบเช็คการตั้งค่าด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป 🛑 ดูคลิปนี้แ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

ตั้งใจโทรมาหลอกเอาเงิน... แต่ดันเผลอคายความลับซะงั้น! 🤫 ใครไม่อยากตกเป็นเหยื่อ ดูคลิปนี้ให้จบ แล้วคุณจะรู้ว่าสคริปต์สะกดจิตของแก๊งคอลเซ็นเตอร์ทำงานยังไง พร้อมวิธีเอาคืนให้หน้าหงาย! แวะมาแชร์ให้คนที่คุณรักด่วนๆ 🚨 #เตือนภัย #แก๊งคอลเซ็นเตอร์ #รู้ทันมิจฉาชีพ #แชร์ให้คนที่รัก #ความรู้รอ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 2 ครั้ง

ดูแอด YouTube แค่ 5 วินาที แต่โดนดูดเงินหมดบัญชี!? 😱 หยุดพฤติกรรมกดลิงก์มั่วก่อนจะสายเกินไป คลิปนี้จะแฉกลโกงโฆษณาฝังมัลแวร์ที่ปลอมตัวมาอย่างเนียน พร้อมวิธีป้องกันตัวที่ทุกคนต้องรู้! ดูจบแล้วรบกวนแชร์ต่อเตือนภัยคนในครอบครัวด่วนครับ 🙏🏻💸 #เตือนภัย #ภัยไซเบอร์ #มิจฉาชีพ #โฆษณาหลอกลวง #ดูด
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

วิธีป้องกันแฮกเกอร์แบบง่ายๆ #kaspersky ​ #vpn #safemoney #kasperskypremium #onlinesecurity ​ #antivirus #แอนตี้ไวรัส​ #โปรแกรมป้องกันไวรัส​ #software​ #passwords #cybersecurity #ภัยไซเบอร์
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 2 ครั้ง

มัลแวร์ NFC ตัวใหม่ NGate ปลอมตัวเป็นแอปชำระเงิน
มัลแวร์ NFC ตัวใหม่ NGate ปลอมตัวเป็นแอปสำหรับการชำระเงินเข้าฝังตัวบน Android การใช้มัลแวร์ปล้นเงินผ่านระบบ NFC (Near Field Connection) นั้นไม่ใช่เรื่องใหม่ แต่ก็ยังคงความอันตรายอย่างเสมอมาเพราะถ้าเผลอก็สามารถทำให้สูญเงินจำนวนมากได้อย่างรวดเร็ว และครั้งนี้มัลแวร์ในรูปแบบนี้ก็ได้กลับมาอีกครั้ง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400%
Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน สงครามนั้นมักนำพามาซึ่งความวุ่นวาย และการฉวยโอกาสอยู่เสมอ และสำหรับในครั้งนี้กับสงครามอิหร่าน ก็เรียกได้ว่ามีการฉวยโอกาสหลายอย่าง ไม่ว่าจะเป็นในด้านการเมือง, ด้านราคาสินค้า, มาจนถึงด้านความปลอดภัยไซเบอร์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่ความปลอดภัยบน Windows Active Directory
พบช่องโหว่ความปลอดภัยบน Windows Active Directory เปิดช่องให้แฮกเกอร์รันโคดอันตรายลงเครื่อง ระบบปฏิบัติการ Windows นั้นนอกจากจะเป็นที่นิยมในการใช้งานทั่วไปแล้ว ยังเป็นที่นิยมในการนำมาใช้ในการจัดการระบบภายในองค์กรอีกด้วย ทำให้ Windows บางรุ่นจะมีระบบจัดการสำหรับใช้งานภายในองค์กรอย่างมืออาชีพ เช่น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ตำรวจรวบแฮกเกอร์ Roblox ได้แล้ว #roblox #tiktokgaming #ceezaa #เกม
ceezaa

ceezaa

ถูกใจ 2 ครั้ง

"อย่าเพิ่งโทรหาหมอปลา! ถ้าเจอรูปแปลกๆ ที่ไม่ได้ถ่ายเองในมือถือ ฟังคลิปนี้ด่วน เพราะคุณอาจกำลังถูก 'แฮก' กล้องอยู่! เช็ก 4 สัญญาณอันตรายและวิธีแก้ไขก่อนจะสายเกินไป #เตือนภัยไซเบอร์ #มือถือโดนแฮก #ความรู้IT #StorytellingMastery " #แฮกเกอร์ #เตือนภัย #ความปลอดภัย #Cyb
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 8 ครั้ง

Your antivirus says your PC is 100% clean... So why did you wake up with $0 in your crypto wallet?! 😱 Exposing the terrifying "Invisible Malware" that hides in your RAM and steals your crypto right in front of your eyes! Traders and holders, watch this before your next transfer. Don't w
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่
ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่ แพร่กระจายทางแอปจดโน้ต Obsidian คริปโตเคอร์เรนซี ถึงแม้กระแสการลงทุนในปัจจุบันจะไม่ได้ร้อนแรงเท่าเมื่อหลายปีที่ผ่านมา แต่ด้วยการรักษาความลับของผู้ทำธุรกรรมที่ยอดเยี่ยม ก็ทำให้ยังคงตกเป็นเป้าของการถูกขโมยโดยเหล่าแฮกเกอร์อยู่ ทำให้แฮกเกอร์ได้ใช้มัลแวร์หลา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอแอป SwiftClean บน Google Play Store ซึ่งเป็นแอปทำความสะอาดเครื่องปลอมที่ถูกระบุว่ามีมัลแวร์ NoVoice แฝงอยู่ มีผู้ดาวน์โหลดมากกว่า 100,000 ครั้ง แสดงให้เห็นหน้าจอหลักและคุณสมบัติการเพิ่มประสิทธิภาพเครื่อง
ตรวจพบมัลแวร์ "NoVoice" บน Google Play
ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว Google มักจะมีการยืนยันถึงความปลอดภัยในการใช้งาน Google Play Store อยู่เสมอว่า ทาง Google มีการตรวจสอบแอปพลิเคชันที่อาจเป็นแอปอันตรายแฝงมัลแวร์กันอย่างเข้มข้น แต่จนแล้วจนรอด ก็ยังคงมีแอปอันตรายหลุดมาบ่อย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

You think your banking app is safe because of Face ID? Think again. 🚨 The ultimate convenience—syncing your SMS to your computer—is secretly giving hackers the exact weapon they need. Meet JSceal, the silent malware that steals your OTPs from your PC and drains your bank account in milliseconds! 💸
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

โหลดแอปหาคู่แก้เหงา... แต่ดันได้โจรมาแก้ผ้า (บัญชี)! 😱💸 ใครชอบคอลสยิวหรือโหลดแอปเถื่อนต้องดูคลิปนี้ด่วน โจรมันใช้แอปดาร์กเป็นเหยื่อล่อ ให้เรากดโหลด "รีโมทควบคุมมือถือ" (RAT) รู้อีกทีหน้าจอค้าง เงินเกลี้ยงบัญชี! 🚨 แชร์เตือนเพื่อนด่วน ก่อนหมดตัวเพราะความเหงา! #เตือนภัย #มิจฉาชีพ #หล
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 3 ครั้ง

ดูเพิ่มเติม