แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw...

แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ

ผู้ช่วยปัญญาประดิษฐ์ หรือ AI Agent นั้นเรียกได้ว่าเป็นนวัตกรรมอันล้ำยุคของทศวรรษนี้ที่จะเข้ามาเป็นก้าวใหม่ในการทำงาน แต่ในปัจจุบัน AI Agent หลายตัวก็ได้ถูกนำไปใช้ประโยชน์ในเชิงการก่อการร้ายทางไซเบอร์ จนกลายเป็นข้อถกเถียงในด้านความปลอดภัยของมัน และในคราวนี้ AI Agent ก็ได้ตกเป็นข่าวอีกครั้งหนึ่ง

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการที่ทาง VirusTotal เว็บไซต์สำหรับการตรวจไฟล์และ URL ต้องสงสัยยอดนิยม ตรวจพบว่ามีกลุ่มแฮกเกอร์ใช้งานแพลตฟอร์ม OpenClaw (เดิมใช้ชื่อว่า Clawdbot และ Moltbot) ซึ่งเป็นแพลตฟอร์ม AI Agent สำหรับใช้ในการทำงานด้านการจัดการระบบอย่างอัตโนมัติ ซึ่งตัว AI Agent นั้นสามารถจัดการได้ทั้งในส่วน การใช้งานคำสั่ง Shell Commands, การจัดการไฟล์ (File Operations) และการจัดการคำขอของเครือข่าย (Network Requests) เพื่อนำเอาไปใช้ในการปล่อยมัลแวร์ผ่านทางการใช้งานส่วนเสริม Skills ซึ่งเป็นส่วนเสริมสำหรับใช้ในการทำงานต่าง ๆ อย่างอัตโนมัติผ่านทางคำสั่ง (Instruction) ที่ถูกเขียนขึ้นอยู่บนไฟล์ skill.md ภายในโฟลเดอร์ของส่วนเสริม Skill แต่ละตัว

ซึ่งในการใช้งาน Skill นั้นตัว Skill จะทำงานในรูปแบบ 3rd Party Code ที่สามารถเข้าถึงระบบได้อย่างสมบูรณ์ (System Access) เพื่อจัดการระบบของผู้ที่ใช้งาน AI Agent ตัวนี้ ดังนั้น ผู้ที่ต้องการจะใช้งานก็ต้องทำตามขั้นตอนมากมายเพื่อที่จะใช้งาน Skill บนระบบได้ โดยผู้ใช้งานต้องทำการวาง และรันโค้ดผ่านทาง Terminal (หรือ Run), ดาวน์โหลดไฟล์สำหรับการรันใช้งาน (Binary) และรันสคริปท์ตามที่กำหนดเสียก่อน ซึ่งการที่จะทำเช่นนี้ได้แปลว่าผู้ใช้งานจะต้องให้ความเชื่อถือกับสิ่งที่อยู่บนแพลตฟอร์มนั้นมาก โดยแฮกเกอร์ก็ได้อาศัยจุดนี้มาเพื่อใช้ในการปล่อยมัลแวร์ลงเครื่องของเหยื่อ

โดยทาง VirusTotal ทำการตรวจสอบส่วนเสริม Skill มากถึง 3,016 ตัวที่อยู่บนแพลตฟอร์ม OpenClaw และพบว่ามี Skill มากกว่าร้อยตัวที่มีการทำงานในรูปแบบมัลแวร์ ซึ่งเมื่อมีการใช้เครื่องมือวิเคราะห์มัลแวร์ด้วย AI ของทาง Google อย่าง Gemini 3 Flash ในการตรวจสอบส่วนเสริม Skills ด้วยการตรวจสอบว่ามีความสามารถอันตราย เช่น การรันโค้ดจากภายนอกโดยไม่ได้รับอนุญาต (External Code Execution), การเข้าถึงข้อมูลอ่อนไหวบนเครื่อง (Sensitive Data) และการจัดการเครือข่ายอย่างไม่ปลอดภัย (Unsafe Network Operation) หรือไม่ ? แทนที่การใช้การวิเคราะห์เพื่อตรวจสอบคุณลักษณะเฉพาะของมัลแวร์ (Virus Signature Analysis)

ซึ่งจากการตรวจสอบก็ทำให้สามารถแบ่งส่วนเสริมอันตรายเหล่านี้ได้ออกเป็น 2 กลุ่ม นั่นคือ

กลุ่มที่มีการจัดการด้านความปลอดภัยที่แย่ อย่างเช่น การใช้งาน API อย่างไม่ปลอดภัย, การใช้กุญแจลับ (Secrets) แบบโค้ดค่าคงที่ (Hardcoded), และการรันคำสั่งอย่างไม่ปลอดภัย

กลุ่มที่ถูกสร้างขึ้นมาเพื่อโจมตีเหยื่ออย่างจงใจ ซึ่งจะมีความสามารถอย่าง การลักลอบขโมยไฟล์ (File Exfiltration), การเข้าควบคุมเครื่องของเหยื่อจากระยะไกล (Remote Control), และการติดตั้งมัลแวร์ลงเครื่องของเหยื่อ (Malware Installation)

และเมื่อตรวจสอบลึกขึ้นไปก็พบว่าในหมู่ผู้พัฒนาส่วนเสริมอันตรายทั้งหมดนั้น มีผู้พัฒนาที่ใช้ชื่อผู้ใช้งานว่า “hightower6eu” ที่มีความโดดเด่นมากสุดจากการพัฒนา และแจกจ่ายส่วนเสริมอันตรายที่มากถึง 314 ตัว ที่มีการแอบอ้างความสามารถต่าง ๆ มากมาย ไม่ว่าจะเป็น การวิเคราะห์คริปโตเคอร์เรนซี (Crypto Analytics), การติดตามข้อมูลด้านการเงิน (Finance Tracking), และการวิเคราะห์โซเชียลมีเดีย (Social Media Analysis) โดยทุกส่วนเสริมนั้นจะมีการระบุให้ผู้ใช้งานต้องทำการดาวน์โหลดและรันโค้ดจากแหล่งอื่นภายในนอก (ที่ไม่น่าไว้วางใจ) ลงมาติดตั้งเสียก่อน

เช่น ส่วนเสริม “Yahoo Finance” เมื่อใช้เครื่องมือตรวจจับไวรัส (Anti-Virus) จะพบว่าตัวส่วนเสริมเองนั้นปลอดภัย แต่ตัวส่วนเสริมจะสั่งการให้ผู้ใช้งานทำการดาวน์โหลดไฟล์บีบอัดในรูปแบบไฟล์ Zip ที่ถูกป้องกันการเข้าถึงด้วยรหัสผ่าน (Password Protected) ซึ่งภายในนั้นจะมีไฟล์ openclaw-agent.exe บรรจุอยู่ โดยไฟล์นี้เมื่อทำการตรวจสอบแล้วจะพบว่าเป็นไฟล์มัลแวร์ประเภทโทรจัน (Trojan)

ขณะที่ผู้ใช้งานระบบปฏิบัติการ macOS จะถูกสั่งการให้ดาวน์โหลดไฟล์สคริปท์แบบ Shell Script ที่ถูกเข้ารหัสเพื่อตีรวนระบบ (Obfuscation) ในรูปแบบ Base64 มาจากเว็บไซต์ glot[.]io ซึ่งจะนำไปสู่ไฟล์ Binary ในรูปแบบไฟล์ Mach-O โดยภายในไฟล์นั้นจะเป็นมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ที่มีชื่อว่า AMOS (Atomic Stealer)

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #openclaw #freedomhack

2/24 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ที่ติดตามข่าวสารด้านความปลอดภัยเทคโนโลยีมา ผมพบว่าการที่แฮกเกอร์หันมาใช้ AI Agent อย่าง OpenClaw เพื่อเขียนส่วนเสริม Skill ที่มีสิทธิ์เข้าถึงระบบเต็มรูปแบบ ถือเป็นความท้าทายใหม่ของการป้องกันระบบ เพราะส่วนเสริมเหล่านี้ดูเหมือนจะถูกพัฒนาให้ดูน่าเชื่อถือและมีฟังก์ชันที่น่าสนใจ เช่น วิเคราะห์คริปโตเคอร์เรนซีหรือติดตามการเงิน ซึ่งดึงดูดให้ผู้ใช้งานต้องดาวน์โหลดและรันโค้ดจากแหล่งภายนอกที่ไม่น่าไว้วางใจโดยไม่รู้ตัว ผู้ใช้งานควรระวังพฤติกรรมดาวน์โหลดและรันไฟล์จากแหล่งที่ไม่รู้จักอย่างละเอียด โดยเฉพาะไฟล์บีบอัดที่ป้องกันด้วยรหัสผ่าน หรือสคริปต์ที่ถูกเข้ารหัสเพื่อลอบแฝงมัลแวร์ เช่น โทรจันหรือ Infostealer ที่ตรวจจับได้ยากและมีโอกาสสูงในการขโมยข้อมูลส่วนบุคคลและความลับทางธุรกิจ อีกสิ่งที่ผมพบว่าสำคัญคือการใช้เครื่องมือ AI วิเคราะห์มัลแวร์ที่ทันสมัยอย่าง Gemini 3 Flash ช่วยตรวจสอบพฤติกรรมอันตรายของส่วนเสริม Skills โดยไม่ต้องพึ่งพารูปแบบวิธีเดิม การวิเคราะห์แบบนี้ช่วยให้ผู้ดูแลระบบและผู้ใช้สามารถตรวจจับภัยคุกคามได้ทันทีและลดความเสี่ยงได้มากขึ้น สุดท้าย การให้ความรู้แก่ผู้ใช้งานเกี่ยวกับความเสี่ยงของการใช้งาน AI Agent และการติดตั้งส่วนเสริมจากแหล่งที่ไม่น่าเชื่อถือ รวมถึงการอัปเดตซอฟต์แวร์รักษาความปลอดภัยอยู่เสมอ เป็นแนวทางสำคัญที่จะช่วยลดช่องโหว่และป้องกันการถูกโจมตีทางไซเบอร์ได้อย่างมีประสิทธิภาพ

โพสต์ที่เกี่ยวข้อง

🦞 เลี้ยง AI 9 ตัวช่วยทำงานด้วย OpenClaw
สาย Tech และคนชอบใช้ AI ทำงานห้ามพลาด! ตอนนี้วงการไอทีกำลังฮือฮากับโปรเจกต์โอเพนซอร์สชื่อ "OpenClaw" (โลโก้น้องกุ้งล็อบสเตอร์ 🦞) ที่ยอดดาวน์โหลดพุ่งปรี๊ด แซงหน้าโปรเจกต์ระดับตำนานไปแล้ว! ❓ OpenClaw ต่างจาก ChatGPT ยังไง? มันไม่ใช่แค่แชทบอทที่เอาไว้ถาม-ตอบ แต่มันคือ "AI Agent" ที่ส
Mr.Game

Mr.Game

ถูกใจ 2 ครั้ง

พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github คงเป็นที่ทราบกันดี และซึ้งเข้าถึงในใจหลาย ๆ คนไปแล้ว กับการที่ซอฟต์แวร์เถื่อนนั้นไม่ใช่ของฟรีที่แท้จริง แต่มักจะมากับของแถมที่ไม่พึงประสงค์มากมาย โดยเฉพาะในระยะหลังที่ซอฟต์แวร์เถื่อนมักกลายเป็นที่แอบแฝงหรือกลายเป็นข้อแอบอ้างขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แผนภาพแสดงสถาปัตยกรรมระบบที่มีส่วนประกอบหลัก "MCP" เชื่อมต่อกับ LLM และเซิร์ฟเวอร์ MCP สำหรับ IDA, VMware และ x64dbg โดย IDA MCP Server เชื่อมต่อกับ IDA MCP Plugin
ThreatsDay Bulletin: AI Tools in Malware, Botnets, GDI Flaws, Election Attacks & More https://thehackernews.com/2025/11/threatsday-bulletin-ai-tools-in-malware.html #ai -speeds-triage-but-human-skill-still-needed #hacker #ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอแสดง 'Intro to Agent Builder' ของ OpenAI พร้อมอินเทอร์เฟซการสร้าง AI แบบลากวาง มีตัวเลือก 'Start', 'Search', 'Agent', 'File search' และ 'If / else' คล้ายโฟลว์ชาร์ตสำหรับสร้างผู้ช่วย AI ส่วนตัวตามที่บทความกล่าวถึง มีภาพผู้หญิงกำลังอธิบายอยู่ด้านซ้าย
OpenAI เปิดตัว OpenAI Agent Builder!!! อย่างเก่ง😍😍
จำตอนที่เราเริ่มคุยกับ ChatGPT ได้มั้ย? ตอนนั้นมันฉลาดดี แต่ก็ยังต้อง “บอกทีละคำสั่ง” อยู่ใช่มั้ย ตอนนี้ไม่ต้องแล้วครับ... เพราะ OpenAI ปล่อยของใหม่ชื่อว่า “Agent Builder” ซึ่งพูดง่าย ๆ คือ... > “เครื่องมือสร้างผู้ช่วย AI ของเราเองได้เลย 💡” 🧠 แล้วมันทำอะไรได้บ้าง? 1. สร้าง AI ทำงา
retaildecode_by_aon

retaildecode_by_aon

ถูกใจ 3 ครั้ง

โลโก้ OpenAI สีขาวโดดเด่นอยู่ตรงกลางบนพื้นหลังสีน้ำเงินเข้มที่เต็มไปด้วยรหัสไบนารี (เลข 0 และ 1) ซึ่งสื่อถึงข้อมูลดิจิทัลและเทคโนโลยี AI ที่เกี่ยวข้องกับข่าวการรั่วไหลของข้อมูล
OpenAI ยอมรับแล้ว ! ข้อมูลรั่วไหลจริง แต่...
OpenAI ยอมรับแล้ว ! ข้อมูลรั่วไหลจริง แต่บอกว่าไม่ใช่ความผิดของ ChatGPT การใช้งานเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่าง ChatGPT จาก OpenAI นั้น ถึงแม้จะสนุก และสร้างความสะดวกสบาย แต่ก็สร้างความกังวลใจให้กับผู้ใช้งานหลายราย เนื่องจากมีการพูดคุยเรื่องสำคัญไปเป็นจำนวนมาก แล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียน
กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียนด้วยแอปธนาคารปลอม มัลแวร์แนวดูดเงิน หรือ Banking Trojan นั้นถึงแม้บนข่าวจะเงียบ ๆ ไป และถูกแทนที่ด้วยข่าวการสแกมแบบหลอกโอนเงินแทน แต่มัลแวร์ประเภทนี้ก็ไม่ได้หายไปไหน แต่กลับยังมีการพัฒนาใหม่มากขึ้นทุกวัน หลายครั้งก็มาในคราบแอปพลิเคชันธนาคารปลอมเช่นในข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

AI Agent: ผู้ช่วยส่วนตัว ยุคใหม่ 2025 🚀
ยุคนี้ AI ไม่ได้เป็นแค่แชทบอท แต่กำลังกลายเป็น ผู้ช่วยส่วนตัว ที่สามารถ ✅ คิด ✅ ตัดสินใจ ✅ ทำงานแทนเราได้จริง! ไม่ว่าคุณจะเป็นนักธุรกิจ นักการตลาด หรือแม้แต่นักเรียน … AI Agent จะช่วยให้คุณ ประหยัดเวลา ลดต้นทุน และทำงานได้แม่นยำขึ้น แต่! อย่าลืม ⚠️ เรื่อง ความปลอดภัยข้อมูล และการตรวจสอบผล
yOiiChAn

yOiiChAn

ถูกใจ 5 ครั้ง

ภาพแสดงหัวหุ่นยนต์โลหะตาแดงพร้อมโลโก้ Skynet และไอคอนมัลแวร์ (จอคอมพิวเตอร์รูปหัวกะโหลกและแมลง) บนพื้นหลังดิจิทัล สื่อถึงคำเตือนของ Google เกี่ยวกับมัลแวร์พันธุ์ใหม่ที่ใช้ AI คิดและปรับแก้โค้ดเพื่อโจมตีได้เอง โดยไม่ต้องรอคำสั่งจากมนุษย์
ไวรัสพันธ์ุใหม่ที่มี AI ขับเคลื่อน 🚨
Google Threat Intelligence Group หรือ GTIG ได้เผยรายงานใหม่ที่พูดถึงการเปลี่ยนแปลงครั้งใหญ่ในโลกไซเบอร์ เพราะตอนนี้แฮกเกอร์ไม่ได้ใช้ AI แค่ช่วยทำงานหรือเขียนโค้ดอีกต่อไป แต่เริ่มนำ AI มาใส่ในมัลแวร์ให้มัน “คิดเองและปรับตัวเอง” ได้ระหว่างการโจมตีจริง เรียกว่าเป็นยุคใหม่ของสงครามไซเบอร์ที่เครื่องมือโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS
มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS "MonetaStealer" macOS ซึ่งในอดีตนั้นถูกกล่าวขานว่าเป็นระบบปฏิบัติการที่มีความปลอดภัยสูงสุดนั้น ในยุคนี้ก็ยังมีส่วนถูกอยู่ แต่ก็ไม่จริงเสมอไป เนื่องจากมีมัลแวร์จำนวนมากที่มีความสามารถในการหาช่องโหว่เพื่อเล็ดลอด หรือแอบซ่อนตัวจากระบบรักษาความปลอดภัยเหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์เข้าสู่ระบบ
มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์สามารถเข้าสู่ระบบ Android ได้อย่างเบ็ดเสร็จ มัลแวร์ประเภทที่เรียกได้ว่ากำลังมาแรงในปัจจุบัน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีอยู่หลากสายพันธุ์โดยครอบคลุมระบบหลากรูปแบบ และคราวนี้ระบบ Android ก็ได้ตกเป็นเหยื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์ Kimsuky ใช้ ChatGPT ช่วย “หลบการตรวจจับ” ของแอนตี้ไวรัส พร้อมสร้างภาพหลอกเพิ่มความน่าเชื่อถือให้แคมเปญ Spear-Phishing กลุ่มแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือ กลุ่ม Kimsuky นำเทคโนโลยี AI อย่าง ChatGPT มาใช้เป็นเครื่องมือช่วยโจมตีไซเบอร์ ทั้งในด้านการสร้างสื่อหลอก (AI-generated ima
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

ภาพแสดงการสาธิตช่องโหว่ GeminiJack บน Google Gemini Enterprise โดยแฮกเกอร์ใช้ Prompt Injection ค้นหาอีเมลฝ่ายขาย และหลอก AI ให้ดึงข้อมูลสำคัญจาก Gmail และ Docs เช่น ข้อมูลลูกค้าและข้อตกลงมูลค่า 500K ออกไป
พบการแฮก Gemini ด้วย GeminiJack
พบการแฮก Gemini ด้วย GeminiJack ช่วยให้แฮกเกอร์เข้าถึงข้อมูลบน Gmail และ Docs ได้ AI (Artificial Intelligence หรือ ปัญญาประดิษฐ์) นั้นถึงแม้จะมีประโยชน์อย่างมากจนเป็นที่จับตามองของทั้งโลก มีบริษัทต่าง ๆ ลงทุนในการพัฒนาอย่างมากมาย แต่โมเดลที่มีให้ใช้ในปัจจุบันหลายตัวนั้นก็มีผู้ตรวจพบจุดอ่อนอย่างม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มือใหม่ สร้างรายได้ ด้วย AI Agent
🤖 AI Agent คืออะไร? AI Agent คือ “ตัวแทนอัจฉริยะ” ที่สามารถคิด วิเคราะห์ ตัดสินใจ และลงมือทำงานให้เราโดยอัตโนมัติผ่านคำสั่งที่เราวางไว้ ✨ ต่างจาก AI ทั่วไปที่รอแค่เราสั่งแบบคำต่อคำ ลองนึกภาพผู้ช่วยส่วนตัวที่สามารถ… ✅ อ่านอีเมลและตอบกลับอัตโนมัติ ✅ วิเคราะห์ข้อมูล-สรุปรายงานให้ ✅ สร้างคอนเท
ครูยู

ครูยู

ถูกใจ 26 ครั้ง

เป็นแฮกเกอร์ระดับเทพ ได้แบบง่ายๆ #แฮคเกอร์ #hacker #โปรแกรมเมอร์ #programmer
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 8 ครั้ง

Agent Builder และ แอพใน Chat GPT ฟีเจอร์ใหม่แข่งกับ n8n
Agent Builder และ แอพใน Chat GPT ฟีเจอร์ใหม่แข่งกับ n8n? #AgentBuilder #OpenAIDevDay2025 #n8n #peesamac
Peesamac

Peesamac

ถูกใจ 42 ครั้ง

ภาพนักเรียนหญิงสวมแว่นตายืนอยู่ตรงกลาง มีคำว่า "Hacker" ด้านบน ซ้ายมือเป็นไอคอนหมวกสีขาวพร้อมข้อความ "สายขาว" ขวามือเป็นไอคอนหมวกสีดำพร้อมข้อความ "สายดำ" และด้านล่างมีข้อความว่า "แตกต่างกันตรงไหน?"
ภาพนักเรียนหญิงทำท่าทางกังวล มีข้อความ "Hacker สายดำ" ด้านบน ล้อมรอบด้วยไอคอนที่สื่อถึงการ�ขโมยข้อมูล เรียกค่าไถ่ และสร้างความเสียหาย พร้อมคำอธิบายประกอบ
ภาพนักเรียนหญิงยิ้มแย้ม มีข้อความ "Hacker สายขาว" ด้านบน ล้อมรอบด้วยไอคอนที่สื่อถึงการเจาะระบบเพื่อหาช่องโหว่ การแก้ไข และการป้องกันการโจมตี พร้อมคำอธิบายประกอบ
ทำความรู้จัก Hacker สายดำ สายขาว
แฮกเกอร์สายดำ VS สายขาว: รู้จักความแตกต่างที่ควรรู้ เมื่อพูดถึงคำว่า "แฮกเกอร์" หลายคนอาจนึกถึงแต่ในแง่ลบ แต่จริงๆ แล้วแฮกเกอร์แบ่งออกเป็นหลายประเภท และสองประเภทหลักที่ควรรู้จักคือ แฮกเกอร์สายดำ (Black Hat Hacker) และ แฮกเกอร์สายขาว (White Hat Hacker) แล้วทั้งสองแบบนี้แตกต่างกันอย่างไร? แ
TechTalk by Taa

TechTalk by Taa

ถูกใจ 8 ครั้ง

ภาพแสดงโพสต์ Telegram สองโพสต์ (รัสเซียและอังกฤษ) ประกาศเปิดตัวมัลแวร์ Santa Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลสำหรับ Windows พร้อมรายละเอียดความสามารถ เช่น แผงควบคุมเว็บ โมดูลที่ปรับแต่งได้ และราคาแผนบริการรายเดือน/ตลอดชีพ
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่าน
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows แม้ฤดูคริสต์มาสอาจจะผ่านมาเสียพักใหญ่แล้ว แต่ในระหว่างช่วงสัปดาห์นั้นก็ได้มีการกลุ่มแฮกเกอร์อาศัยชื่อเสียงอันโด่งดังของซานต้าคลอสเพื่อปล่อยมัลแวร์ขโมยข้อมูล หรือ Infostealer ตัวใหม่ที่มีชื่อคล้ายคลึงกัน จากรายงานโดยเว็บไซต์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 12 ครั้ง

แฮกเกอร์จีน ฝังมัลแวร์ลงเบราว์เซอร์เหยื่อ
แฮกเกอร์จีน DarkSpectre ฝังมัลแวร์ลงเบราว์เซอร์ เหยื่อกว่า 9 ล้านคน เว็บเบราว์เซอร์นั้นนอกจากจะเป็นตัวกลางของผู้ใช้งานคอมพิวเตอร์ในการเข้าสู่โลกของอินเทอร์เน็ตมาอย่างยาวนานแล้ว ก็ยังเป็นหนึ่งในเป้าหมายของการโจมตีหลักของแฮกเกอร์เนื่องจากถ้าเข้าถึงเว็บเบราว์เซอร์ได้ ก็จะนำไปสู่การเข้าถึงข้อมูลลับต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพชายสวมฮู้ดสีเข้มกำลังนั่งหน้าจอคอมพิวเตอร์หลายจอที่มีโค้ดปรากฏอยู่ พร้อมข้อความว่า 'โค้ดที่แฮ็กเกอร์ใช้กัน ไปดูกันนนนน >>' บนพื้นหลังมืด แสดงถึงเนื้อหาเกี่ยวกับการแฮ็ก
🖥สอนแฮ็คแบบแฮ็กเกอร์สายขาว💻🗒
#สอนแฮ็ค #เทคนิคแฮ็ก #แฮ็คเกอร์สานขาว
iun study

iun study

ถูกใจ 108 ครั้ง

แฮกเกอร์ใช้ช่องโหว่ยิงโฆษณาปลอม แฝงลิงก์มัลแวร์หลอกผู้ใช้! มีรายงานว่า แฮกเกอร์กำลังใช้ช่องโหว่ในระบบโฆษณาของ GrokAI (แพลตฟอร์ม AI ที่เชื่อมกับ X ของ Elon Musk) เพื่อปล่อย “โฆษณาปลอม” ที่แนบลิงก์อันตรายไว้ — แค่คุณคลิกเข้าไป ก็อาจถูกติดมัลแวร์ทันทีโดยไม่รู้ตัว 🧨 ที่น่ากลัวกว่าคือ โฆษณาพวกนี้ หน้า
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

ตำรวจไซเบอร์รวบแฮกเกอร์ระดับโลก หนี FBI ซุกตัวในภูเก็ต หลังเจาะระบบหน่วยงานรัฐสหรัฐและยุโรป พล.ต.ท.สุรพล เปรมบุตร ผบช.สอท. เผยรับการประสานจาก FBI ว่าแฮกเกอร์ระดับโลกวัย 35 ปี หลบหนีเข้ามากบดานที่จังหวัดภูเก็ต จึงสนธิกำลังกับตำรวจตรวจคนเข้าเมืองและภาค 8 เข้าจับกุมได้ที่โรงแรมในอำเภอถลาง พร้อมยึดค
โดนัท สารบุตร

โดนัท สารบุตร

ถูกใจ 1 ครั้ง

สร้าง AI Agent ไม่ต้องเขียนโค้ดก็ทำได้ที่ Google Workspace S
สร้าง AI Agent ไม่ต้องเขียนโค้ดก็ทำได้ที่ Google Workspace Studio #GoogleWorkspace #peesamac #n8n #GoogleWorkspaceStudio #มนุษย์ออฟฟิศ
Peesamac

Peesamac

ถูกใจ 60 ครั้ง

ภาพอินโฟกราฟิกแสดง Tech Stack สำหรับสร้าง AI Agent ฉบับ CEO 2026 แบ่งเป็น 4 ส่วนหลัก ได้แก่ Data Mining, AI Brain, Automation และ Infinite Scaling พร้อมเครื่องมือและเทคโนโลยีที่ใช้ในแต่ละส่วน
ภาพอินโฟกราฟิกแสดงโครงสร้าง Tech Stack สำหรับ AI Agent แบ่งเป็น 4 ขั้นตอน: Data Mining, AI Agent, Auto-Pilot และ Scaling พร้อมเครื่องมือที่ใช้ในแต่ละขั้นตอน โดยมีโลโก้ Smart Wealth Insight และสัญลักษณ์อินฟิ�นิตี้อยู่ตรงกลาง
ภาพขยายส่วน Step 1 (Data Mining) ของ Tech Stack สำหรับ AI Agent แสดงเครื่องมือเช่น SQL DG Connector, Cloud API Integration, Web Scraper (Python), ETL Pipeline และ Data Lake storage
แจก! โพยลับ! (ฉบับ CEO) Tech Stack สร้าง AI 2026
#รวมเรื่องไอที ​เบื้องหลังของ "AI Agent" หรือพนักงานดิจิทัลที่ทำงานแทนเราได้ 24 ชม. มันไม่ได้เกิดจากเวทมนตร์ครับ... 🪄 แต่มันเกิดจากการวางโครงสร้าง "Technology Stack" ที่ถูกต้อง! . วันนี้ Smart Wealth Insight ขอเปิดเผย "พิมพ์เขียวระบบ" (System Blueprint) ที่ CEO ระดับโลก
SmartWealthInsight

SmartWealthInsight

ถูกใจ 4 ครั้ง

ในปี 2025 มัลแวร์ประเภท Open Source มีการระบาดสูง
ในปี 2025 มัลแวร์ประเภท Open Source มีการระบาดที่สูงมาก คำว่า Open Source หรือรูปแบบการพัฒนาซอฟต์แวร์ที่มีการเปิดเผยโค้ดต้นฉบับ (Source Code) ให้กับสาธารณะเพื่อให้ผู้พัฒนารายอื่น ๆ ไปพัฒนาต่อนั้น นับเป็นสิ่งที่ทำคุณประโยชน์ให้วงการซอฟต์แวร์อย่างมาก แต่เมื่อโมเดลนี้ถูกนำไปมาใช้กับวงการมัลแวร์ ก็ก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีน.
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง ซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานคอมพิวเตอร์ที่เป็นซอฟต์แวร์เฉพาะของแต่ละแบรนด์นั้น มักจะมีฟีเจอร์ดี ๆ หลากหลายอย่าง แต่ถ้าซอฟต์แวร์เหล่านั้นมีช่องโหว่ ก็อาจจะก่อปัญหาที่คาดไม่ถึงได้ จากรายงานโดยเว็บไซต์ Cyberpres
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยผู้ใช้ Samsung ไม่ให้กดลิงก์อัปเดต One UI 8 ปลอม มีข้อความแจ้งเตือนการอัปเดตซอฟต์แวร์และคำเตือนว่าอย่ากดลิงก์ One UI 8 เด็ดขาด พร้อมภาพประกอบตัวการ์ตูนถือโทรศัพท์
ภาพเตือนภัยผู้ใช้ Samsung เกี่ยวกับมิจฉาชีพที่หลอกให้อัปเดต One UI 8 ปลอม โดยส่งลิงก์หลอกลวงเพื่อขโมยข้อมูลและล็อกเครื่องเรียกค่าไถ่ มีภาพหน้��าจอโทรศัพท์และป้าย WARNING
ภาพแนะนำวิธีอัปเดตซอฟต์แวร์ Samsung ที่ถูกต้องและปลอดภัยผ่านระบบ OTA ในการตั้งค่า และเตือนไม่ให้กดลิงก์อัปเดตจาก SMS, อีเมล หรือแอปแชท พร้อมภาพประกอบตัวการ์ตูนและป้าย WARNING
อัพเดท one u i 8
เตือนภัยคนใช้โทรศัพท์ samsung #เตือนภัยมิจฉาชีพรูปแบบใหม่ #samsung #samsungthailand #ติดเทรนด์ #Lemon8ฮาวทู
กุ๊กกิ๊กออนไลน์ขายทุกอย่าง.

กุ๊กกิ๊กออนไลน์ขายทุกอย่าง.

ถูกใจ 5 ครั้ง

ข่าวใหญ่ระดับโลกในวงการไซเบอร์ครับ! 🇪🇺 คณะกรรมาธิการยุโรป (European Commission)
ข่าวใหญ่ระดับโลกในวงการไซเบอร์ครับ! 🇪🇺 คณะกรรมาธิการยุโรป (European Commission) ออกมายืนยันอย่างเป็นทางการว่า พวกเขาตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ 🛑 เกิดอะไรขึ้น? มีรายงานระบุว่า แฮกเกอร์สามารถบุกรุกเข้าระบบเก็บข้อมูลบนคลาวด์ของหน่วยงานบริหารสูงสุดของ EU และขโมยข้อมูลจำนวนมหาศาลออกไป! 😱 แม
DEEPKUB

DEEPKUB

ถูกใจ 0 ครั้ง

🔐 Ransomware: เมื่อข้อมูลกลายเป็นตัวประกันขององค์กร
รู้หรือไม่ว่า… การคลิกเพียงครั้งเดียว อาจทำให้องค์กรต้องหยุดดำเนินงานทั้งระบบ Ransomware คือภัยไซเบอร์ที่เข้ารหัสข้อมูลสำคัญ และเรียกค่าไถ่เพื่อแลกกับการปลดล็อก โดยไม่มีหลักประกันว่าเราจะได้ข้อมูลคืนจริง ๆ หลายองค์กรทั่วโลกต้องเผชิญกับระบบล่ม ธุรกิจหยุดชะงัก ข้อมูลลูกค้ารั่วไหล และความเสียหายด้
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

ภาพหน้าจอเทอร์มินัล Kali Linux แสดงการสแกนช่องโหว่ CVE-2025-61882 ด้วยเครื่องมือ Nuclei ซึ่งแสดงรายการ URL ที่อาจได้รับผลกระทบและวันที่แก้ไขล่าสุด พร้อมลายน้ำ Lemon8 และ @freedomhack101
CVE-2025-61884 : Oracle E-Business Suite (EBS) ใหม่สามารถให้แฮกเกอร์เข้าถึงข้อมูลได้โดยไม่ต้องล็อกอิน รุ่นที่รองรับที่ได้รับผลกระทบคือ 12.2.3-12.2.14 https://github.com/B1ack4sh/Blackash-CVE-2025-61884?tab=readme-ov-file #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #fr
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

แฮกเกอร์ผู้อยู่เบื้องหลังมัลแวร์KMSAuto ถูกจับแล้ว
แฮกเกอร์ผู้อยู่เบื้องหลังมัลแวร์ KMSAuto ถูกจับแล้ว หลังมีผู้เหยื่อเฉียด 3 ล้านราย การเป็นแฮกเกอร์สายมืดที่ปล่อยมัลแวร์เพื่อทำร้ายและใช้ประโยชน์จากเหยื่อนั้น อาจจะเป็นอะไรที่ดูเท่ ดูคูล แต่หลายรายนั้นก็มักจะจบไม่สวย ไม่พ้นมือกฎหมาย เช่นดังข่าวนี้ จากรายงานโดยเว็บไซต์ Bleeping Computer กล่าวถึ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

วิธีป้องกันแฮกเกอร์แบบง่ายๆ #kaspersky ​ #vpn #safemoney #kasperskypremium #onlinesecurity ​ #antivirus #แอนตี้ไวรัส​ #โปรแกรมป้องกันไวรัส​ #software​ #passwords #cybersecurity #ภัยไซเบอร์
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 2 ครั้ง

ภาพแสดงโลโก้ Notepad++ พร้อมสัญลักษณ์เตือนภัย และหน้าจอ changelog ของ Notepad++ v8.8.9 ที่ระบุการปรับปรุงความปลอดภัย โดยเฉพาะการตรวจสอบใบรับรองและลายเซ็นดิจิทัลของตัวติดตั้งอัปเดต เพื่อแก้ไขช่องโหว่ WinGUp ตามที่บทความกล่าวถึง.
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์ติดตั้งมัลแวร์ผ่านทางอัปเดต แอปพลิเคชัน และซอฟต์แวร์ต่าง ๆ นั้นถึงแม้จะช่วยอำนวยความสะดวกให้กับผู้ใช้งาน แต่ก็มักจะมีบั๊ก และช่องโหว่ความปลอดภัยต่าง ๆ แฝงตัวอยู่มากมาย บางช่องโหว่ก็อันตรายมาก ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security Ne
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

ดูเพิ่มเติม