เซิร์ฟเวอร์อัปเดตของแอนตี้ไวรัสดัง eScan ถูกแฮก

เซิร์ฟเวอร์อัปเดตของแอนตี้ไวรัสดัง eScan ถูกแฮกเพื่อใช้เป็นจุดปล่อยมัลแวร์

ถึงแม้ในด้านการป้องกันภัยไซเบอร์นั้นจะไม่มีเครื่องมือที่ดีที่สุดในการป้องกัน แต่การเลือกใช้เครื่องมือที่พัฒนาโดยบริษัทชื่อดัง มีชื่อเสียง ก็นับว่าเป็นทางเลือกที่ดีถ้าความรู้ของผู้ใช้งานจะไม่ค่อยลึกมากนัก แต่ในตอนนี้แม้แต่การใช้งานเครื่องมือจากผู้พัฒนาที่มีชื่อเสียง ก็มีความเสี่ยงได้

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงเหตุการณ์ที่ทางเซิร์ฟเวอร์สำหรับอัปเดตซอฟต์แวร์สำหรับการป้องกันมัลแวร์ eScan ของบริษัท MicroWorld Technologies จากประเทศอินเดีย ได้ถูกแฮกเกอร์จัดการแฮกเพื่อใช้เป็นฐานในการปล่อยมัลแวร์ โดยมัลแวร์จะถูกดาวน์โหลดผ่านทางระบบอัปเดตลงมาติดตั้งลงบนเครื่องของเหยื่อแทนตัวอัปเดตสำหรับการอัปเวอร์ชันซอฟต์แวร์ eScan ซึ่งถือได้ว่าเป็นการโจมตีแบบ การโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attack ประเภทหนึ่ง

ซึ่งการตรวจพบการโจมตีดังกล่าวนั้น ทางบริษัท MicroWorld Technologies ได้เป็นผู้ออกมาทำการเปิดเผยด้วยตนเองว่า ทางบริษัทได้ตรวจพบการเข้าถึงเซิร์ฟเวอร์โดยไม่ได้รับอนุญาตในช่วงวันที่ 20 มกราคม ที่ผ่านมา ซึ่งทางแฮกเกอร์นั้นได้ทำการปรับแต่งให้ผู้ที่ทำการอัปเดต “ในระยะเวลาที่กำหนด” ซึ่งเป็นช่วงเวลาที่ยาวประมาณ 2 ชั่วโมง จะได้รับอัปเดตที่มีมัลแวร์ปนเปื้อนอยู่ ลงไปติดตั้งบนเครื่องแทน โดยหลังจากที่ทางบริษัทตรวจจับได้ก็ได้ทำการระงับการใช้งานระบบอัปเดต พร้อมกับแยกเดี่ยว (Isolatation) ตัวเซิร์ฟเวอร์ที่มีปัญหาพร้อมตัดการเชื่อมต่อ (Offline) ตัวเซิร์ฟเวอร์ในทันทีเป็นเวลาอย่างน้อย 8 ชั่วโมง และหลังจากเปิดระบบอัปเดตใหม่ ทางบริษัทก็ได้ทำการออกแพทช์ (Patch) เพื่อแก้ไขปัญหาที่เกิดขึ้นให้กับทางผู้ใช้งาน พร้อมทั้งแนะนำให้องค์กรที่ใช้งานอยู่ที่การติดต่อกับทางบริษัทเพื่อรับแพทช์สำหรับผู้ใช้งานในระดับองค์กรในทันที

ทางทีมวิจัยจากบริษัทด้านความปลอดภัยไซเบอร์ Morphisec ได้เปิดเผยข้อมูลเกี่ยวกับอัปเดตที่มีการปนเปื้อนมัลแวร์ว่า ตัวไฟล์มัลแวร์ (Payload) นั้นจะขัดขวางการทำงานตามปกติของซอฟต์แวร์ eScan และจะนำไปสู่การดาวน์โหลด Payload อีกตัวหนึ่งที่มีชื่อว่า "Reload.exe" ซึ่ง Payload ตัวนี้จะทำหน้าที่ในการวางมัลแวร์นกต่อ (Downloader) อีกตัวหนึ่งลงบนระบบ พร้อมทั้งสร้างความคงทนบนระบบ (Persistence), บล็อกการอัปเดตจากระยะไกล, และติดต่อกับเซิร์ฟเวอร์เพื่อดาวน์โหลด Payload อีกตัวหนึ่งที่มีชื่อว่า "CONSCTLX.exe" ลงมาติดตั้งบนเครื่อง ซึ่งตัวไฟล์ "Reload.exe" นั้นแต่เดิมนั้นจะเป็นกลไกลอัปเดตของจริงของตัวซอฟต์แวร์ที่อยู่ในโฟลเดอร์ "C:Program Files (x86)escanreload.exe" ซึ่งในกรณีนี้จะเป็นการวางทับไฟล์ "Reload.exe" ที่ทำหน้าที่เป็น Payload ของมัลแวร์ลงไปทับไฟล์เก่าแทน โดยไฟล์ตัวนี้ถูกเซ็นด้วยลายเซ็นดิจิทัล (Digital Signature) ปลอม ซึ่งตัวไฟล์นั้นจะทำการขัดขวางการดาวน์โหลดอัปเดตเพิ่มเติมด้วยการเข้าไปแก้ไขไฟล์ HOSTS

ทางทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์อีกรายหนึ่ง ก็ได้ทำการอธิบายข้อมูลเพิ่มเติมเกี่ยวกับไฟล์ "Reload.exe" อีกว่า ตัวไฟล์นั้นถูกพัฒนาขึ้นด้วยเครื่องมือ UnmanagedPowerShell ซึ่งเป็นเครื่องมือที่ช่วยให้สคริปท์ PowerShell สามารถถูกรันภายใน Process ตัวใดก็ได้ ซึ่งตัวไฟล์นี้นั้นจากการสืบค้นพบว่าภายในตัวไฟล์นั้นจะมีการรันสคริปท์ PowerShell ที่ถูกเข้ารหัสแบบ Base64 จำนวน 3 ตัว ที่มีหน้าที่ต่างกันดังนี้

ตัวแรกทำหน้าที่ในการป้องกันการดาวน์โหลดอัปเดตเพิ่มเติม เพื่อหลบเลี่ยงการถูกอัปเดตจากอัปเดตอย่างเป็นทางการของทางบริษัท

ทำหน้าที่ในการหลบเลี่ยง (Bypass) ระบบต่อต้านมัลแวร์ของ Windows ที่มีชื่อว่า Windows Antimalware Scan Interface (AMSI)

ตรวจสอบว่าเครื่องของเหยื่อมีความเหมาะสมในการฝังมัลแวร์ในขั้นตอนต่อไปหรือไม่ ซึ่งถ้าเข้าข่ายคุณสมบัติ ก็จะนำไปสู่การดาวน์โหลด Payload ตัวต่อไปลงมาติดตั้ง

สำหรับไฟล์มัลแวร์ตัวที่ 2 ชื่อ "CONSCTLX.exe" ที่ทำการดาวน์โหลดลงมานั้น แต่เดิมก็เป็นไฟล์ของตัวซอฟต์แวร์ของจริงเช่นเดียวกัน โดยจะอยู่ในโฟลเดอร์ "C:Program Files (x86)eScanCONSCTLX.exe" ทว่าไฟล์ใหม่ที่ถูกดาวน์โหลดลงมาทับนั้น เป็นไฟล์ที่มีการซ่อนสคริปท์ PowerShell ที่จะทำหน้าที่ในการตั้งเวลาทำงาน (Task Scheduling) ไว้อยู่ โดยจะเขียนทับค่าเวลาที่ต้องการให้มัลแวร์ทำงานไว้บนไฟล์ตั้งค่า "C:Program Files (x86)eScanEupdate.ini"

ทางบริษัท MicroWorld Technologies ได้ย้ำเตือนว่า การแฮกนั้นส่งผลกระทบแค่เฉพาะในถิ่นจำกัด (Region) เท่านั้น ไม่ได้ส่งผลกับผู้ใช้งานทั้งโลก แต่ก็ไม่ได้มีการเปิดเผยว่าท้องถิ่นที่ได้รับผลกระทบนั้น ครอบคลุมผู้ใช้งานในประเทศไหนบ้างแต่อย่างใด

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack #it

2/18 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัว การใช้โปรแกรมแอนตี้ไวรัสที่มีชื่อเสียงอย่าง eScan นั้นช่วยเพิ่มความปลอดภัยในระบบคอมพิวเตอร์ได้ในระดับหนึ่ง แต่เหตุการณ์ล่าสุดที่เซิร์ฟเวอร์อัปเดตของ eScan ถูกแฮกและใช้แพร่กระจายมัลแวร์นั้น ทำให้เห็นถึงความเสี่ยงที่มาจากการโจมตีห่วงโซ่อุปทาน (Supply Chain Attack) ที่มักถูกมองข้ามโดยผู้ใช้หลายคน การโจมตีนี้เป็นรูปแบบที่อันตราย เพราะมัลแวร์จะถูกฝังในแพ็กเกจอัปเดตซอฟต์แวร์ที่เชื่อถือได้ ส่งผลให้หลายเครื่องที่อัปเดตตามปกติได้รับมัลแวร์เข้าไปด้วย เทคนิคที่แฮกเกอร์ใช้ เช่น การวาง Payload "Reload.exe" ที่กลายเป็น downloader สำหรับมัลแวร์เพิ่มเติม และใช้ลายเซ็นดิจิทัลปลอม ทำให้โปรแกรมตรวจจับมัลแวร์ทั่วไปตรวจจับได้ยาก นอกจากนี้ การทำงานของมัลแวร์ยังรวมถึงการบล็อกการอัปเดตจากเซิร์ฟเวอร์จริง และแก้ไขไฟล์ HOSTS เพื่อปิดกั้นการเชื่อมต่อข้อมูลด้านความปลอดภัย ซึ่งเป็นกลไกที่ทำให้ระบบมัลแวร์นี้มีความคงทนและหลบหลีกระบบป้องกันได้ดีขึ้น สำหรับผู้ใช้งานทั่วไป ควรระวังการอัปเดตซอฟต์แวร์ โดยเฉพาะในช่วงเวลาที่มีรายงานว่าเซิร์ฟเวอร์อาจถูกโจมตี และติดตามข่าวสารจากผู้ผลิตซอฟต์แวร์เพื่อรับแพทช์หรือคำแนะนำในการป้องกันอย่างใกล้ชิด ในมุมขององค์กรที่ใช้ eScan ควรติดต่อ MicroWorld Technologies หรือผู้ให้บริการเพื่อรับแพทช์ทันที ไม่ควรชะลอการอัปเดตของระบบ และแนะนำให้ตรวจสอบความผิดปกติของระบบด้วยเครื่องมือป้องกันมัลแวร์หลายชั้นเพื่อเพิ่มความปลอดภัย ประสบการณ์ตรงจากเหตุการณ์นี้สอนให้รู้ว่า ไม่มีโปรแกรมใดโปรแกรมหนึ่งที่สามารถรับประกันความปลอดภัยได้อย่างสมบูรณ์ ผู้ใช้งานจึงควรเสริมมาตรการป้องกัน เช่น สำรองข้อมูลบ่อย ๆ, ตรวจสอบความน่าเชื่อถือของแหล่งอัปเดต และมีระบบตรวจจับความผิดปกติบนเครื่องอย่างสม่ำเสมอ เพื่อรับมือกับโอกาสที่โจมตีรูปแบบใหม่ ๆ จะเกิดขึ้นในอนาคตอย่างรวดเร็วและมีความซับซ้อนมากขึ้น

โพสต์ที่เกี่ยวข้อง

มือถือคุณอาจจะไม่เป็นส่วนตัวอีกต่อไป! 😱 เช็กด่วน 3 จุดนี้ก่อนความลับและเงินในบัญชีจะหายเกลี้ยง #แอปสปายแวร์ #โดนแฮก #ความปลอดภัยไซเบอร์ #แอปอันตราย #ครูหนึ่งสอนดี
ครูหนึ่งสอนดี

ครูหนึ่งสอนดี

ถูกใจ 54 ครั้ง

เน็ตอืดแก้ได้! วิธีเร่งสปีดเน็ตมือถือ 2 เท่า แบบไม่ต้องจ่ายเพิ่ม #เพิ่มความเร็วเน็ต #เน็ตมือถือ #เน็ตแรง #เน็ตช้า #ครูหนึ่งสอนดี
ครูหนึ่งสอนดี

ครูหนึ่งสอนดี

ถูกใจ 784 ครั้ง

วิธีกู้คืนแชท LINE ที่ลบไปแล้ว ทำง่ายมาก ล่าสุด
วิธีกู้คืนแชท LINE ที่ลบไปแล้ว ทำง่ายมาก ล่าสุด #กู้คืนแชท #LINE #โจ้ออนไลน์
โจ้ออนไลน์

โจ้ออนไลน์

ถูกใจ 104 ครั้ง

ทุนน้อยแค่1500บาท ก็เทรดForexได้😍
📊มีโค้ชคนนึงบอกว่า ทุนน้อยอย่าเทรด…จริงหรอ? ถ้าเป็นแบบนั้น คนที่ไม่มีเงินทุนเยอะก็คงไม่มีโอกาสเริ่มเลยสิ 🤔 ความจริงคือ หลายคนเริ่มจาก พอร์ตเล็กเพื่อฝึกระบบ ไม่ว่าจะทุนเยอะหรือทุนน้อย❗️ ถ้า ระบบไม่ดี + บริหารเงินไม่เป็น พอร์ตก็แตกได้เหมือนกัน สิ่งสำคัญไม่ใช่เงินทุน แต่คือ วิธีเข้าเทรด + ก
♡𝓂𝑒𝒾𝓁𝒾♥

♡𝓂𝑒𝒾𝓁𝒾♥

ถูกใจ 115 ครั้ง

แก้ไวรัสซ่อนไฟล์ในคอมพิวเตอร์ #ไวรัสซ่อนไฟล์ #แก้ปัญหาไวรัส #ไวรัสซ่อนไฟล์ #ไฟล์หาย #กู้ไฟล์ #กำจัดไวรัส#ป้องกันไวรัส#คอมพิวเตอร์ปลอดภัย#ซ่อนไฟล์#ความปลอดภัยไซเบอร์#ความรู้คอมพิวเตอร์#ซ่อมคอมพิวเตอร์#ไวรัสUSB#กู้คืนข้อมูล#ไอทีช่วยได้
Nut.mncomputer

Nut.mncomputer

ถูกใจ 55 ครั้ง

วิธีตั้งเวลาโพสต์คลิปติ๊กตอกล่วงหน้า 📌
ไม่มีเวลาว่าง ก็โพสต์ติ๊กตอกได้ 😳✨ #เพิ่มคนดูคลิปในtiktok #เพิ่มใจ #เพิ่มวิว #เทคนิคดีบอกต่อ #ตั้งเวลาโพสต์ล่วงหน้า
easyigpro

easyigpro

ถูกใจ 34 ครั้ง

BullVPN คืออะไร?💡
BullVPN ช่วยเรื่องอะไรบ้างนะ ทำไมเราควรมีติดเครื่องไว้🐮 #ป้ายยากับlemon8 #ติดเทรนด์ #vpn
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 7 ครั้ง

วิธีแก้ปัญหาแคช FiveM ฉบับ 1 นาที #แก้ปัญหาfivem #สอนเล่นfivem #fammozy #lnwzaStory #longervideos #gamerentiktok #สอนโหลดFIvem #tiktokเกมมิ่ง #หาประเทศFivem #ประเทศเปิดใหม่ #แฟ้มโมซี่ #tiktokuni #tiktokhowtoรู้เลย #learnontiktok #วัยรุ่นfivem #xd #fivem #gtav #fivemserver #แก้ปัญหาfivem #
Fammozy

Fammozy

ถูกใจ 0 ครั้ง

สอนวิธีเปิดพอร์ต Demo ฝึกจำลองเทรด ใน MetaTrader 5 ง่ายๆใน 1 นาที⏱️✨ กด Save ไว้ดูซ้ำ หรือแชร์ให้เพื่อนที่กำลังหัดเทรดได้เลย! #สอนเทรด #MT5 #หุ้น #ทองคำ #สแกนหุ้น
สแกนหุ้น

สแกนหุ้น

ถูกใจ 0 ครั้ง

#วันนี้ในอดีต ลองดูน่าคลิปนี้ยังใช้ได้ค่ะ #นายหน้าtiktokshop #อัพเดทล่าสุด #โค้ชติ๊กMCN_NO1 #tiktokshopครีเอเตอร์
tiktik102102@gmail.com

tiktik102102@gmail.com

ถูกใจ 9 ครั้ง

🎯เทรดไปใช้ชีวิต 🎯

🎯เทรดไปใช้ชีวิต 🎯

ถูกใจ 0 ครั้ง

ภาพแสดงสมอง AI เป็นศูนย์กลางเชื่อมโยงระบบปฏิบัติการหลักอย่าง Windows, Linux, macOS และ Android เข้ากับอุปกรณ์หลากหลาย เช่น คอมพิวเตอร์ สมาร์ทโฟน เซิร์ฟเวอร์ และรถยนต์ สะท้อนถึงบทบาทของ AI ในโลกดิจิทัลที่ขับเคลื่อนด้วย OS
ระบบปฏิบัติการในยุคดิจิทัล: การเลือกใช้เทคโนโลยีที่เหมาะสมสำหรับทุกอุปกรณ์ ในโลกดิจิทัลที่พัฒนาอย่างรวดเร็ว ระบบปฏิบัติการ (Operating System) ถือเป็นหัวใจสำคัญที่ทำให้อุปกรณ์เทคโนโลยีต่างๆ สามารถทำงานได้อย่างมีประสิทธิภาพ ไม่ว่าจะเป็นคอมพิวเตอร์ตั้งโต๊ะ โน้ตบุ๊ก สมาร์ทโฟน หรือแม้แต่ระบบเซิร์ฟเวอ
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

Mapsสึนามิคนเล่นเป็นล้าน #roblox #ฟีดดดシ #robloxfyp #Mapsสึนามิคนเล่นเป็นล้าน #waeofbrainrots
เจ้าพ่อ HL

เจ้าพ่อ HL

ถูกใจ 3 ครั้ง

ทำไมถึงวาดรูปไม่สวยสักทีคริปนี้มีบอก
#วาดรูป #วาดรูปไม่สวย #สอนวาดรูป #วาดรูปอนิเมะ #วาดรูปให้สวย
manical art

manical art

ถูกใจ 851 ครั้ง

🎞️สายชอบดูหนังห้ามพลาด!! คลิกเดียว ดูคอนเทน์ได้ทุกประเทศทั่วโลก 🌍 🩵 กับ BullVPN ใช้ง่าย ปลอดภัย ดูหนัง เล่นเกม ฟังเพลงได้ไม่จำกัด รองรับทุกอุปกรณ์ ใช้พร้อมกันได้ 4 เครื่อง 49 ประเทศ มากกว่า 300+ เซิร์ฟเวอร์ มีแอดมินดูแลทุกวัน ใครยังไม่มีแนะนำต้องมีไว้เลยน้าาา✨ #VPN #BullVPN #เทคเที่ยวหนั
Tangkyชอบอันนี้มาก

Tangkyชอบอันนี้มาก

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Samsung สามเครื่องที่ถูกล็อกด้วย Knox E-FOTA พร้อมข้อความเตือน, ช่องให้ใส่ PIN และลิงก์ Telegram สำหรับติดต่อเพื่อปลดล็อก ซึ่งเป็นการเตือนภัยผู้ใช้ Samsung ที่ถูกหลอกให้กดลิงก์อัปเดต One UI ปลอมแล้วถูกล็อกเครื่องเรียกค่าไถ่
เตือนภัย มือถือ Samsung ถูกล็อกเรียกค่าไถ่ 🚨
ช่วงนี้ใครที่ใช้มือถือ โดยเฉพาะคนที่เล่นเฟซบุ๊กเป็นประจำ ต้องเพิ่มความระวังกันให้มากขึ้น เพราะเริ่มมีเพจปลอมยิงโฆษณาหลอกล่อให้ผู้ใช้กดเข้าไปอัปเดตซอฟต์แวร์ โดยอ้างว่าจะได้ One UI เวอร์ชันใหม่ ทั้งที่จริงแล้วเป็นลิงก์ปลอมที่สร้างขึ้นเพื่อหลอกให้เหยื่อยอมมอบสิทธิ์ควบคุมเครื่องไปเอง พอเรากดเข้าไป มันจ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 6 ครั้ง

ได้บางเเมพนะ สอนสร้าง server ส่วนตัว
Pim

Pim

ถูกใจ 3 ครั้ง

ภาพแสดงรายละเอียดแพ็กเกจเน็ต Dtac ไม่อั้น ไม่ลดสปีด ความเร็วสูงสุด 30Mbps ราคา 235 บาท (รวมภาษี) ใช้งานได้ 30 วัน สมัครได้ภายใน 180 วันนับจากวันที่เปิดเบอร์
ภาพแสดงหน้ายืนยันการซื้อแพ็กเกจเน็ต Dtac ยอดรวม 235 บาท (รวมภาษีแล้ว) พร้อมปุ่ม 'ซื้อเลย' และแถบเมนูนำทางด้านล่าง
ภาพแสดงข้อมูลการใช้งานเน็ต Dtac ปัจจุบัน ระบุเน็ตไม่อั้น 30Mbps เหมาะสำหรับดูถ่ายทอดสด และแพ็กเกจที่ใช้อยู่จะต่ออายุอัตโนมัติในอีก 3 วัน
แพ็กเกจเน็ต Dtac
แพ็กเกจเน็ต Dtac ในภาพมีรายละเอียดดังนี้: - ราคา: 235 บาท (รวมภาษีแล้ว) - ความเร็ว: ไม่ลดสปีด ความเร็วสูงสุด 30 Mbps - ระยะเวลาใช้งาน: 30 วัน - เงื่อนไข: สมัครได้ภายใน 180 วันนับจากวันที่เปิดเบอร์ แพ็กเกจนี้เน้นเน็ตไม่อั้น ไม่ลดสปีด เหมาะสำหรับผู้ที่ต้องการใช้งานอินเทอร์เน็ตอย่างต่อเนื่องโดย
pree

pree

ถูกใจ 56 ครั้ง

ระบบป้องกันของAI
🛡️ ข้อมูลพื้นฐานบริษัท CrowdStrike (CRWD) CrowdStrike Holdings, Inc. เป็นบริษัทเทคโนโลยีด้าน ความปลอดภัยทางไซเบอร์ (Cybersecurity) จากสหรัฐอเมริกา โดยเป็นผู้นำตลาดในด้าน การป้องกัน Endpoint (Endpoint Protection) ซึ่งเป็นการรักษาความปลอดภัยอุปกรณ์ปลายทาง (เช่น คอมพิวเตอร์, เซิร์ฟเวอร์, Cloud Worklo
หมกมุ่นหุ้นเมกา

หมกมุ่นหุ้นเมกา

ถูกใจ 2 ครั้ง

เมื่อความบรรลัยมาเสริฟถึงที่
ในยุคสมัยที่หลายคนเริ่มมองว่าโปรแกรม Antivirus อาจไม่จำเป็นเหมือนเมื่อก่อนแล้ว เพราะแค่ Windows Defender ที่ติดมากับ Windows ก็ทำงานได้ดี แถมยังใช้ฟรีแบบไม่ต้องเสียเงินเพิ่ม แต่ถึงอย่างนั้นก็ยังมีผู้ใช้อีกจำนวนไม่น้อยที่เลือกซื้อแอนตี้ไวรัสเสริมมาติดตั้งเพิ่ม เพื่อความสบายใจว่าระบบจะปลอดภัยกว่าเดิม
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

กดออเดอร์ B S แบบง่ายๆ เลื่อนขึ้นลงเลย 10วิเสร็จ
แม็ก Investra

แม็ก Investra

ถูกใจ 0 ครั้ง

ภาษาเขียนโปรแกรมใดที่คุณชื่นชอบ? 🌟
ภาษาเขียนโปรแกรมใดที่คุณชื่นชอบ? 🌟 คุณเป็นพ่อมดการเขียนโคดหรือเพิ่งเริ่มต้นในโลกของการเขียนโปรแกรม? 💻✨ ลองดูข้อมูลแยกย่อยที่สร้างสรรค์ของภาษาเขียนโปรแกรมที่ได้รับความนิยมมากที่สุดและสิ่งที่พวกเขาใช้ทําอะไร! ตั้งแต่สร้างแอปมือถือไปจนถึงสร้างการจําลองแบบเรียลไทม์ แต่ละอันมีสถานที่พิเศษในโลกเทคโนโล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ภาพแสดงการโจมตีแบบ Man-in-the-Middle (MITM) โดยมีแฮกเกอร์แทรกกลางระหว่างผู้ใช้กับเซิร์ฟเวอร์/ข้อมูลสำคัญ เช่น บัตรเครดิตและโทรศัพท์มือถือ เพื่อดักจับข้อมูล
ภาพอธิบาย Man-in-the-Middle (MITM) คือการโจมตีออนไลน์ที่แฮกเกอร์ดักฟังหรือปลอมตัวเพื่อขโมยข้อมูลส่วนตัว เช่น บัตรเครดิต รหัสผ่าน โดยมักใช้ไวรัส/มัลแวร์เพื่อขโมยข้อม�ูลทางการเงิน
ภาพแสดงรูปแบบการโจมตีแบบ MITM Attack 4 แบบ ได้แก่ การดักฟัง Wi-Fi, การปลอมแปลง DNS, การจี้อีเมล และการสร้างจุดเชื่อมต่อ Wi-Fi ปลอม
MITM คืออะไร? ต่อ Wi-Fi สาธารณะฟรีอาจจะไม่เซฟอย่างที่คิด 🥹
MITM (Man-in-the-Middle) 👤 คือรูปแบบการโจมตีที่ผู้ไม่หวังดีแทรกตัวอยู่กลางทางระหว่างผู้ใช้กับเว็บไซต์หรือระบบที่กำลังติดต่ออยู่ ทำให้สามารถดักอ่าน แก้ไข หรือขโมยข้อมูลได้ โดยที่ทั้งสองฝั่งคิดว่าสื่อสารกันโดยตรง ความเสี่ยงนี้มักเกิดกับเครือข่าย Wi-Fi สาธารณะ หรือ Wi-Fi ปลอม 🛜 ที่ตั้งชื่อคล้ายของจริง
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

✨ ทะเลาะทีเหมือนโลกจะแตก…แต่สุดท้ายก็ยังง้อกันอยู่ดี 💖🥺 บางราศีก็เสียงดัง บางราศีก็เงียบ บางราศีก็งอนเก่ง บางราศีก็เดือดไว แต่ทั้งหมดมีอย่างเดียวที่เหมือนกันคือ… “รักมากๆ” 🫶 อ่านแล้วมีใครตรงบ้าง ยกมือเลยนะ 🤣 หรือแท็กแฟนมาให้ดูดี ๆ ว่าใครเล่นใหญ่กว่า 👀 💖 กดใจให้หน่อยถ้าโดนใจ 📲 กดแชร์ไปแ
luneth lune

luneth lune

ถูกใจ 18 ครั้ง

SMCI เจอคดีลักลอบส่งออก AI กดหุ้นร่วง
SMCI เจอคดีลักลอบส่งออก AI กดหุ้นร่วง แต่โบรกยังคงแนะนำ Outperform • หลังมีคดีลักลอบส่งเซิร์ฟเวอร์ AI ไปจีน (มูลค่า ~$2.5B) • ผู้ถูกตั้งข้อหาเป็น “บุคคลที่เกี่ยวข้อง” ไม่ใช่ตัวบริษัท แต่ SMCI สั่งพักงาน/เลิกจ้าง และร่วมมือรัฐ ⚠️ ความเสี่ยง กฎหมาย + Compliance เข้มขึ้น เสี่ยงโดนตรวจสอบ/จำกัดส่ง
US Market & News by ภูผา

US Market & News by ภูผา

ถูกใจ 3 ครั้ง

ปูพื้นยกระดับในห้องเซิร์ฟเวอร์ พื้นสามารถนำไฟฟ้าสถิตลงดิน ช่วยปกป้องอุปกรณ์สำคัญไม่ให้เสียหาย
Nine.Kla

Nine.Kla

ถูกใจ 115 ครั้ง

HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม
HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม ถ้าไม่ระวังอาจติดมัลแวร์ได้ จากรายงานโดยเว็บไซต์ Security Brief Asia ได้มีการอ้างอิงถึงรายงานวิจัยด้านความปลอดภัยไซเบอร์ Threat Insights Report ของทางบริษัท HP ผู้ผลิตเครื่องคอมพิวเตอร์และอุปกรณ์ไอทีชื่อดัง โดยรายงานฉบับนี้เกิดจากการเก็บข้อมูลขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ลงไปก่อน #fcmobile #เอฟซีโมบาย #fifamobile #TopNoiz
TopNoiz

TopNoiz

ถูกใจ 1 ครั้ง

ตรวจจับเว็บไซต์หลอกลวงในแชท LINE #ลิงค์อันตราย #line
NongYhok Mobile

NongYhok Mobile

ถูกใจ 2 ครั้ง

7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
ISOprincess

ISOprincess

ถูกใจ 1 ครั้ง

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย Chrome นั้นเรียกได้ว่าเป็นเว็บเบราว์เซอร์ยอดนิยมจากทาง Google ที่มีผู้ใช้งานกันเป็นจำนวนมาก ทั้งยังมีส่วนเสริม หรือ Extension ที่เข้ามาเสริมความสามารถ อำนวยความสะดวกให้กับผู้ใช้งานมากมาย และแน่นอนว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Firefox พร้อมเครื่องหมายถูก และโลโก้ Chrome พร้อมเครื่องหมายกากบาท เหนือโลโก้ Windows 7, 8, 8.1 ข้อความระบุว่า Mozilla ยืนยัน Firefox จะซัพพอร์ต Windows 7/8/8.1 ถึงมี.ค. 2026 โดยเน้นอัปเดตความปลอดภัยเท่านั้น
Firefox ยืดซัพพอร์ต Windows 7, 8, 8.1 ต่อถึงปี 2026 🍋
Mozilla ออกมาประกาศชัดเจนว่า Firefox จะยังใช้งานได้บน Windows 7, 8 และ 8.1 ไปจนถึงเดือนมีนาคมปี 2026 อย่างน้อย ๆ ก็อีกเกือบปี ทั้งที่จริง ๆ แล้ว Microsoft ตัดการซัพพอร์ต Windows 7 และ 8.1 ไปตั้งแต่ต้นปี 2023 แล้ว ซอฟต์แวร์และบริการต่าง ๆ ก็ทยอยเลิกตาม ๆ กัน ไม่ว่าจะเป็น Google Chrome หรือแม้แต่ Ste
คอมคร้าบ

คอมคร้าบ

ถูกใจ 8 ครั้ง

ภาพแสดงวิธีการเชื่อมไฟล์ใน App Script สองวิธี: 1. HTML Service สำหรับ UI ที่ซับซ้อนและโต้ตอบได้ โดยมีการเรียกใช้ฟังก์ชันฝั่งเซิร์ฟเวอร์และอัปเดต UI 2. Content Service สำหรับข้อมูลดิบหรือเนื้อหาแบบง่าย โดยแอปพลิเคชันไคลเอนต์จะเรียกใช้ฟังก์ชันฝั่งเซิร์ฟเวอร์เพื่อรับข้อมูลดิบ (JSON, Text)
การเชื่อมไฟล์ใน appscript
#ติดเทรนด์ #ป้ายยากับlemon8 #appscript #พื้นฐานการเขียนเว็ปไซต์ #เชื่อมไฟล์ การเชื่อมไฟล์ในการเขียนเว็บแอปด้วย Google Apps Script นั้น โดยหลักๆ แล้วสามารถทำได้ 2 วิธีหลักๆ ซึ่งแต่ละวิธีก็มีข้อดีและข้อจำกัดที่แตกต่างกันไป ดังนี้ครับ 1. การเชื่อมไฟล์โดยใช้ HTML Service (สำหรับ UI ที่ซั
ขีดเขียน

ขีดเขียน

ถูกใจ 3 ครั้ง

🐶👨‍💻เคยสงสัยไหมว่า API คืออะไร?
ใครที่เริ่มสาย Data / Dev / ทำเว็บ ต้องได้ยินคำนี้แน่นอน แต่จริง ๆ แล้วมัน เข้าใจง่ายมาก 🐶 API = พนักงานเสิร์ฟในร้านอาหาร ลองนึกภาพแบบนี้ 👤 คุณ (Client) คือคนสั่งอาหาร 👨‍🍳 ห้องครัว (Server) คือที่เก็บข้อมูลทั้งหมด แต่ปัญหาคือ ❌ คุณเดินเข้าไปในครัวเองไม่ได้ 🐶 แล้ว API คืออะไร?
Golden404

Golden404

ถูกใจ 2 ครั้ง

ข่าไม่ได้เตี้ยแค่ข่ายังไม่ได้ใช้ร่างจริง🥹
🪞Ray ❄️

🪞Ray ❄️

ถูกใจ 0 ครั้ง

ภาพแสดงแผนภาพการทำงานของ SSH โดย SSH Client (คอมพิวเตอร์ของคุณ) เชื่อมต่อกับ SSH Server (เครื่องปลายทาง) ผ่านอินเทอร์เน็ตโดยใช้พอร์ต TCP 22 ข้อมูลที่ส่งผ่านจะถูกเข้ารหัสด้วย SSH เพื่อความปลอดภัย
SSH คืออะไร มาทำความรู้จักกัน
🔐 SSH คืออะไร? ทำไมคนสายไอทีถึงพูดถึงกันบ่อยจัง? ลองจินตนาการว่าคุณมี “กุญแจวิเศษ” ที่สามารถเปิดเข้าไปจัดการคอมพิวเตอร์หรือเซิร์ฟเวอร์ที่อยู่อีกฟากของโลกได้ แถมไม่มีใครขโมยข้อมูลคุณระหว่างทางได้เลย — กุญแจนั้นแหละที่เรียกว่า SSH 🚀 SSH คืออะไร? SSH (Secure Shell) คือ วิธีเชื่อมต่อคอมพิวเตอ
IT.EASY

IT.EASY

ถูกใจ 4 ครั้ง

ภาพแสดงแล็ปท็อปที่มีโลโก้ VPN และโล่ป้องกัน แสดงถึงการเข้ารหัสข้อมูล การซ่อน IP Address และการเชื่อมต่อ Wi-Fi ที่ปลอดภัย เพื่อความเป็นส่วนตัวและความปลอดภัยในการใช้งานอินเทอร์เน็ต
VPN คืออะไร ทำไมถึงสำคัญ
🛡️ VPN คืออะไร? VPN (Virtual Private Network) คือ “เครือข่ายส่วนตัวเสมือน” ที่ช่วยให้คุณ เชื่อมต่ออินเทอร์เน็ตอย่างปลอดภัย แม้จะใช้งาน Wi-Fi สาธารณะ เช่น ร้านกาแฟ หรือสนามบิน VPN จะทำหน้าที่ 🔹 เข้ารหัสข้อมูลของคุณ (Encryption) 🔹 ซ่อน IP Address เพื่อปกปิดตัวตน 🔹 ส่งข้อมูลผ่านช่องทางปลอดภัย
IT.EASY

IT.EASY

ถูกใจ 33 ครั้ง

ใช้ Copilot บน Windows ช่วยหาด้วยคำพูดง่ายๆ 🍋
Microsoft เดินหน้าพัฒนา Copilot บน Windows อย่างต่อเนื่อง ล่าสุดมีการปล่อยอัปเดตเวอร์ชัน 1.25082.132.0 ที่เพิ่มความสามารถใหม่ ๆ เข้ามา โดยสิ่งที่น่าสนใจที่สุดก็คือการค้นหาไฟล์ด้วย “ภาษาธรรมชาติ” หรือ Semantic File Search สำหรับเครื่องตระกูล Copilot+ PCs . ช่วยให้ผู้ใช้ไม่จำเป็นต้องจำชื่อไฟล์ที่แ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 8 ครั้ง

Deploy งานยังไงให้โปร? ปลอดภัย ไม่ล่ม ลูกค้าแฮปปี้
การปล่อย Product (แอป/เว็บ) ไม่ใช่แค่การกดปุ่มส่ง แต่มันคือศิลปะของการทำให้ระบบ "นิ่งและปลอดภัย" ที่สุด! วันนี้สรุป 3 คีย์แพลนที่ DevOps ตัวจริงต้องทำมาให้แล้ว 🛠️ 🛡️ 1. Security First (ปลอดภัยไว้ก่อน) ข้อมูลรั่ว = จบ! ก่อน Deploy ต้องเช็ก 3 อย่างนี้เสมอ: * No Hardcode: ห้ามใส่ Password
TechTalk by Taa

TechTalk by Taa

ถูกใจ 10 ครั้ง

9ฟีเจอร์ลับfastapiมือใหม่ควรรู้
#fastapi #kumoriiz #api #dev #ความรู้ไอที
kumoriiz

kumoriiz

ถูกใจ 1 ครั้ง

ภาพแสดงอุปกรณ์เครือข่ายที่จำเป็น แบ่งเป็นหมวดหมู่หลัก เช่น อุปกรณ์เครือข่ายหลัก, สายเคเบิล, แร็ค, พลังงานสำรอง, อุปกรณ์ปลายทาง และการรักษาความปลอดภัย พร้อมคำอธิบายหน้าที่ของแต่ละรายการอย่างชัดเจน
อุปกรณ์เครือข่ายที่จําเป็นสําหรับการติดตั้งของคุณ
อุปกรณ์เครือข่ายที่จําเป็นสําหรับการติดตั้งของคุณ! 🌐 ไม่ว่าคุณจะติดตั้งเครือข่ายบ้านหรือการสร้างระบบระดับองค์กร การรู้องค์ประกอบสําคัญที่ทําให้ทุกอย่างดําเนินไปได้อย่างราบรื่น นี่คือคําแนะนําสั้น ๆ สําหรับอุปกรณ์เครือข่ายที่จําเป็นที่คุณควรรู้เกี่ยวกับ: 📡 อุปกรณ์เครือข่ายหลัก: เราเตอร์:
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ดูเพิ่มเติม