มัลแวร์ดูดเงิน Anatsa กลับมาอีกแล้ว

มัลแวร์ดูดเงิน Anatsa กลับมาอีกแล้ว เนียนเป็นแอปบน Play Store มีเหยื่อแล้วกว่า 5 หมื่นราย

การดาวน์โหลดแอปพลิเคชันอย่างปลอดภัยนั้นถ้าตามข้อแนะนำกันทั่วไปคือ การดาวน์โหลดจากแอปสโตร์อย่างเป็นทางการ แต่หลายครั้งนั้นผู้คัดกรองแอปพลิเคชันของทางแอปสโตร์ก็ทำพลาดจนมีแอปปลอมหลุดรอดเข้ามาสร้างความเดือดร้อนให้ผู้ใช้งานได้

จากรายงานโดยเว็บไซต์ Cyberpress ได้กล่าวถึงการแพร่ระบาดของมัลแวร์ประเภทดูดเงินจากเครื่องของเหยื่อ หรือ Banking Trojan ชื่อ Anatsa ซึ่งเคยมีการระบาดในช่วงปี ค.ศ. 2021 (พ.ศ. 2564) ที่ผ่านมา โดยตัวมัลแวร์นั้นมีอีกชื่อหนึ่งว่า TeaBot มีความสามารถในการสร้างหน้าจอซ้อน (Overlay Attack) ปลอมตัวเป็นแอปพลิเคชันธนาคาร รวมทั้งมีความสามารถในการดักจับการพิมพ์ (Keystroke), ขโมยข้อความสั้น (SMS หรือ Short Message Service) และขโมยรหัสผ่านอื่น ๆ กลับมาระบาดอีกครั้งผ่านทางแอปพลิเคชันปลอมที่มีให้ดาวน์โหลดบนแอปสโตร์อย่างเป็นทางการของผู้ใช้งานระบบปฏิบัติการ Android อย่าง Google Play Store ด้วยการสมอ้างเป็นแอปพลิเคชันสำหรับอ่านเอกสารที่มีชื่อว่า “StellarGrid” โดยปัจจุบันนั้นมีผู้ตกเป็นเหยื่อดาวน์โหลดแอปพลิเคชันปลอมดังกล่าวไปมากกว่า 5 หมื่นรายแล้ว

ซึ่งจากการตรวจสอบนั้นพบว่าไฟล์แพ็คเกจของแอปพลิเคชันดังกล่าวนั้นมีชื่อว่า com.recursivestd.highlogic.stellargrid โดยฉากหน้านั้นจะเป็นการลอกเลียนความสามารถของแอปพลิเคชันสำหรับการอ่านไฟล์เอกสารแบบ PDF และเอกสารอื่น ๆ ซึ่งหน้าเพจของตัวแอปพลิเคชันบน Play Store นั้นมีการโชว์ภาพอินเทอร์เฟซที่ดูสะอาดตาใช้งานง่ายของแอปพลิเคชันดังกล่าว แต่ในความเป็นจริงแล้วหลังจากที่ติดตั้งแอปพลิเคชันดังกล่าวลงเครื่อง ตัวแอปพลิเคชันก็จะทำหน้าที่เป็นมัลแวร์นกต่อ (Loader) และทำการดาวน์โหลดไฟล์มัลแวร์ (Payload) ลงมาจากเซิร์ฟเวอร์ภายนอกโดยทันที ซึ่งหลังจากติดตั้งเสร็จ ตัวมัลแวร์ก็จะทำการหลอกขอสิทธิ์ในการใช้งานโหมดช่วยเหลือผู้พิการ หรือ Accesibility Mode แล้วทำการเชื่อมต่อกับแอปพลิเคชันธนาคารบนเครื่อง เช่น Revolut, Wise, หรือ Deutsche Bank เพื่อขโมยข้อมูลในทันที ทั้งยังมีการใช้งานระบบ Automated Transfer Service (ATS) ที่จะทำการลอกเลียนแบบพฤติกรรมโอนเงินของเหยื่อ เพื่อดูดเงินจากบัญชีธนาคารอีกด้วย

สำหรับแอปพลิเคชันปลอมตัวนี้นั้นถึงแม้จะมีคะแนนแค่ปานกลาง แต่ก็มีการดาวน์โหลดอย่างต่อเนื่อง โดยทางแหล่งข่าวคาดว่ามีผู้หลงเข้ามาดาวน์โหลดแอปพลิเคชันดังกล่าวผ่านทางโฆษณาบนโซเชียลมีเดีย หรือผ่านทางรีวิวปลอม โดยปัจจุบัน ณ ช่วงเวลาที่เขียนข่าวนั้น ตัวแอปพลิเคชันยังคงสามารถดาวน์โหลดได้บน Google Play Store อยู่ ซึ่งทางแหล่งข่าวนั้นได้แนะนำให้ผู้ที่เผลอติดตั้งไปแล้วทำการถอนการติดตั้งในทันที รวมทั้งทำการยกเลิกสิทธิ์การเข้าถึงระบบที่ถูกขอเข้ามาใหม่ทั้งหมด และใช้งานแอปพลิเคชันด้านความปลอดภัยไซเบอร์เพื่อล้างมัลแวร์ออกจากเครื่องกับป้องกันไม่ให้มัลแวร์เข้ามาติดซ้ำบนเครื่อง

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #มัลแวร์ #freedomhack

2/26 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์การใช้งานสมาร์ทโฟน Android พบว่าแม้ Google Play Store จะเป็นแหล่งดาวน์โหลดแอปที่ปลอดภัยที่สุด แต่ก็ไม่ได้หมายความว่าจะปราศจากความเสี่ยงเสมอไป มัลแวร์ Anatsa หรือที่รู้จักกันในชื่อ TeaBot เป็นตัวอย่างชัดเจนของภัยคุกคามที่มาสวมรอยแอปจริงอย่างเช่นแอปอ่านเอกสาร PDF ชื่อ StellarGrid ที่ดูเหมือนจะใช้งานง่ายและมีอินเทอร์เฟซสะอาดตา แต่เบื้องหลังกลับแฝงด้วยโค้ดมัลแวร์ที่ซับซ้อน มัลแวร์ชนิดนี้มีความสามารถในการทำหน้าจอซ้อน เพื่อหลอกขอสิทธิ์เข้าถึงข้อมูลสำคัญต่างๆ เช่น SMS รหัสผ่าน รวมถึงสิทธิ์โหมดช่วยเหลือผู้พิการ (Accessibility Mode) ที่เปิดช่องให้สามารถเข้าสู่แอปธนาคารทั่วๆ ไป เช่น Revolut, Wise หรือ Deutsche Bank และทำการขโมยข้อมูลหรือโอนเงินโดยที่ผู้ใช้ไม่รู้ตัว ในฐานะผู้ใช้งานเอง แนะนำว่าควรตรวจสอบรีวิวและจำนวนดาวน์โหลดของแอปให้ละเอียด และหลีกเลี่ยงการดาวน์โหลดแอปที่ได้รับคะแนนปานกลางหรือต่ำแม้จะอยู่ใน Play Store นอกจากนี้ ควรตั้งค่าความปลอดภัยในสมาร์ทโฟนให้เหมาะสม เช่น หลีกเลี่ยงการให้สิทธิ์แอปที่ไม่จำเป็น มีการอัปเดตระบบปฏิบัติการและแอปอย่างสม่ำเสมอ รวมทั้งติดตั้งแอปพลิเคชันความปลอดภัยที่เชื่อถือได้เพื่อตรวจจับมัลแวร์ สำหรับผู้ที่เผลอติดตั้งแอปปลอมนี้ไปแล้ว ควรรีบถอนการติดตั้ง และยกเลิกสิทธิ์ที่อนุญาตไว้ทั้งหมดทันที พร้อมกับสแกนหามัลแวร์และรีเซ็ตรหัสธนาคารหรือ OTP หากจำเป็น เพื่อปกป้องข้อมูลส่วนตัวและเงินในบัญชีของคุณ นอกจากนี้ ควรระมัดระวังลิงก์และโฆษณาบนโซเชียลมีเดียที่อาจจะชักชวนให้ดาวน์โหลดแอปปลอมเหล่านี้อีกด้วย ประสบการณ์ครั้งนี้ชี้ให้เห็นว่า ผู้ใช้งานควรมีความรู้และความระมัดระวังในการดาวน์โหลดแอป แม้จะมาจากแหล่งอย่างเป็นทางการก็ตาม เพราะโลกไซเบอร์เต็มไปด้วยภัยคุกคามที่ซับซ้อนและพัฒนาอย่างรวดเร็ว การตระหนักรู้และปกป้องตัวเองคือเกราะป้องกันที่ดีที่สุดในยุคดิจิทัลนี้

โพสต์ที่เกี่ยวข้อง

ภาพมือถือแสดงสัญลักษณ์เตือนภัยและข้อความ "เช็กด่วน!" พร้อมหัวข้อ "5 แอปที่ไม่ควรมีติดมือถือ🚫 เสี่ยงทั้งข้อมูลและเงินในบัญชี!" เตือนให้ระวังแอปอันตรายที่อาจขโมยข้อมูลและเงินในบัญชี.
5 แอปที่ไม่ควรมีติดมือถือ🚫 เสี่ยงทั้งข้อมูลและเงินในบัญชี!
เช็กเสมอว่าแอปโหลดจาก Play Store / App Store เท่านั้น และอ่านรีวิวก่อนติดตั้ง #เตือนภัย #แอปอันตราย #รวมทริคไอที #แชร์ทริคไอที #ไอทีน่ารู้
ไอทีฉบับคุณน้า

ไอทีฉบับคุณน้า

ถูกใจ 439 ครั้ง

ระวัง‼️โดนแฮกดูดเงินจากบัญชี💸💸
กลลวงเบื้องหลังซีรีส์แนวตั้ง ใครดูเพลินระวังให้ดีนะครับ‼️ 1. มุกดูซีรีส์แล้วได้เงิน: โฆษณาชวนดูคลิปได้เงินจริงช่วงแรก ก่อนหลอกให้เติมเงินอัป VIP สุดท้ายถอนเงินไม่ได้ 2. แฝงเว็บพนัน–ดูดข้อมูล: ซีรีส์เถื่อนซ่อนลิงก์พนันหรือแบบฟอร์ม ขอข้อมูลส่วนตัว เสี่ยงถูกนำไปใช้ผิดกฎหมาย แอปปลอมติดมัลแวร์ 3. หล
T. Money Talk💰

T. Money Talk💰

ถูกใจ 16 ครั้ง

Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์ CoolClient ให้ขโมยล็อกอินบนเบราว์เซอร์ได้ ชื่อของ Mustang Panda หรือ HoneyMyte อาจจะเป็นที่คุ้นเคยกับดีในหมู่ผู้ติดตามข่าวสารด้านความปลอดภัยไซเบอร์ เพราะในช่วงปีที่ผ่านมาทางกลุ่มแฮกเกอร์ดังกล่าวได้เข้าทำการโจมตีหน่วยงานราชการของไทยด้วยมัลแวร์ที่เมื่อฝั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอม��พิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 11 ครั้ง

มัลแวร์Remcos RAT กลับมาโจมตีระบบ Windows อีกครั้ง
มัลแวร์ Remcos RAT กลับมาโจมตีระบบ Windows อีกครั้ง ด้วยวิธีที่ร้ายกาจกว่าเดิม มัลแวร์นั้นในช่วงที่ผ่านมาอาจจะได้เห็นข่าวการออกมาของมัลแวร์ใหม่หลายตัว แต่หลายตัวที่เคยโด่งดังในอดีตถึงแม้จะเงียบหายไปก็ใช่ว่าจะหายไปเลย ในทางตรงกันข้าม ผู้พัฒนามัลแวร์เหล่านี้กลับใช้เวลาที่หายไปในการพัฒนาให้มีความสา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มือถือค้างช้า แก้ปัญหาง่ายๆ
มือถือค้าง มือถือช้า มือถืออืด แก้ปัญหาได้ด้วยง่าบๆ ทำแบบนี้น่ะ #มือถือค้าง #มือถือช้า #มือถืออืด #มือถือไม่แรง #ปัญหามือถือ
Dome213

Dome213

ถูกใจ 36 ครั้ง

7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
ISOprincess

ISOprincess

ถูกใจ 1 ครั้ง

ภาพพื้นหลังสีดำ มีเงาคนสวมฮู้ดกำลังใช้คอมพิวเตอร์ พร้อมข้อความหัวข้อว่า 'ทำยังไงเมื่อโดนดึงเข้ากลุ่ม Line ปลอม แชร์วิธีตั้งค่าป้องกันถาวร' และโลโก้ Lemon8
ภาพเงาคนสวมฮู้ด มีข้อความ 'วิธีจัดการเมื่อโดนดึงเข้ากลุ่มแล้ว' และขั้นตอน 3 ข้อ ได้แก่ รายงาน, ออกจากกลุ่ม, บล็อกผู้เชิญ พร้อมโลโก้ Lemon8
ภาพเงาคนสวมฮู้ด มีข้อความ 'วิธีตั้งค่าป้องกัน "ถาวร" (สำคัญมาก)' และรายละเอียดการปิดการยอมรับเข้ากลุ่มอัตโนมัติ พร้อมผลลัพธ์ และโลโก้ Lemon8
ทำยังไง เมื่อโดนดึงเข้ากลุ่มไลน์ปลอม⁉️
[เตือนภัย!] วิธีจัดการกลุ่ม LINE ปลอม ดึงเข้ามั่วจัดการได้ใน 1 นาที 🚫 ช่วงนี้ใครโดนดึงเข้ากลุ่ม LINE พนัน หรือกลุ่มหลอกลงทุนบ่อยๆ อย่าเพิ่งกดออกเฉยๆ นะครับ! มาปิดช่องโหว่ไม่ให้มิจฉาชีพกวนใจถาวรกันดีกว่า: 1️⃣ โดนดึงเข้าแล้ว? -> กด "รายงานปัญหา (Report)" ก่อน แล้วค่อยกดออก + บล็อกคนด
CRTLlife

CRTLlife

ถูกใจ 5 ครั้ง

มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS
มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS "MonetaStealer" macOS ซึ่งในอดีตนั้นถูกกล่าวขานว่าเป็นระบบปฏิบัติการที่มีความปลอดภัยสูงสุดนั้น ในยุคนี้ก็ยังมีส่วนถูกอยู่ แต่ก็ไม่จริงเสมอไป เนื่องจากมีมัลแวร์จำนวนมากที่มีความสามารถในการหาช่องโหว่เพื่อเล็ดลอด หรือแอบซ่อนตัวจากระบบรักษาความปลอดภัยเหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

LummaStealer เจ้าเก่ากลับมาแล้ว
LummaStealer เจ้าเก่ากลับมาแล้ว คราวนี้อินเทรนด์ใช้ ClickFix ฝังมัลแวร์ลงเครื่องเหยื่อ มัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่ดังที่สุดนั้นคงจะหนีไม่พ้น LummaStealer และวิธีการปล่อยมัลแวร์ที่กำลังเป็นที่นิยมสุดในปัจจุบันที่กำลังเป็นที่กล่าวถึงคงต้องเป็น ClickFix หริอ การใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าปกนำเสนอหัวข้อ 'สรุปความรู้ ความรู้ทั่วไปด้านคอมพิวเตอร์และ ความหมาย ICT' พร้อมภาพประกอบการ์ตูนเด็กผู้หญิงผมชมพูและคัพเค้ก
ภาพหัวข้อ '1. ความหมายของ ICT' พร้อมภาพประกอบการ์ตูนเด็กผู้หญิงผมชมพูและตกแต่งด้วยหมีน้อยน่ารัก
ภาพอธิบายความหมายของ ICT และบทบาทสำคัญในการจัดการคดี การเก็บรักษาเอกสาร และการบริการประชาชนในศาลยุติธรรม พร้อมภาพประกอบการ์ตูนเด็กผู้หญิงถือดอกไม้
สอบท้องถิ่น

สอบท้องถิ่น

ถูกใจ 0 ครั้ง

iPhone กำลังตกเป็นเป้าของมัลแวร์ตัวใหม่ "Coruna"
iPhone กำลังตกเป็นเป้าของมัลแวร์ตัวใหม่ "Coruna" คาดว่ามัลแวร์ตัวนี้อาจเกี่ยวข้องกับรัฐบาลสหรัฐ มัลแวร์นั้นมักจะถูกสร้างโดยกลุ่มแฮกเกอร์ที่มีจุดประสงค์ในการปล้น หรือสอดแนมเหยื่อ แต่หลายครั้งนั้นตัวมัลแวร์เองก็อาจจะหลุดมาจากทางหน่วยงานรัฐที่ต้องการสอดส่องผู้คนที่อยู่ในบัญชีที่ต้องจับตามอง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ "Oblivion" ใช้อัปเดตปลอมเข้าควบคุมมือถือ
มัลแวร์ "Oblivion" ใช้มุกอัปเดตปลอมเข้าควบคุมมือถือ Android ยี่ห้อดัง เช่น Samsung และ Xiaomi อุปกรณ์ที่ใช้ระบบปฏิบัติการแบบ Android เรียกได้ว่าเป็นของที่คู่กับมัลแวร์มาแต่ไหนแต่ไร และเลี่ยงได้ยากเนื่องจากเป็นระบบเปิดที่ใคร ๆ ก็สามารถพัฒนาแอปพลิเคชันได้ง่ายกว่าคู่แข่งอย่าง iOS จาก Apple
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์เข้าสู่ระบบ
มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์สามารถเข้าสู่ระบบ Android ได้อย่างเบ็ดเสร็จ มัลแวร์ประเภทที่เรียกได้ว่ากำลังมาแรงในปัจจุบัน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีอยู่หลากสายพันธุ์โดยครอบคลุมระบบหลากรูปแบบ และคราวนี้ระบบ Android ก็ได้ตกเป็นเหยื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ข่าวดี กลุ่มมัลแวร์เรียกค่าไถ่ขาใหญ่หลายกลุ่มโดนปราบปรามไปแล้วหลายกลุ่ม ข่าวร้าย กลุ่มใหญ่หาย กลายเป็นกลุ่มย่อยจำนวนมากแทน #ติดเทรนด์ #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้ #Lemon8ฮาวทู
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโพสต์ Telegram สองโพสต์ (รัสเซียและอังกฤษ) ประกาศเปิดตัวมัลแวร์ Santa Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลสำหรับ Windows พร้อมรายละเอียดความสามารถ เช่น แผงควบคุมเว็บ โมดูลที่ปรับแต่งได้ และราคาแผนบริการรายเดือน/ตลอดชีพ
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่าน
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows แม้ฤดูคริสต์มาสอาจจะผ่านมาเสียพักใหญ่แล้ว แต่ในระหว่างช่วงสัปดาห์นั้นก็ได้มีการกลุ่มแฮกเกอร์อาศัยชื่อเสียงอันโด่งดังของซานต้าคลอสเพื่อปล่อยมัลแวร์ขโมยข้อมูล หรือ Infostealer ตัวใหม่ที่มีชื่อคล้ายคลึงกัน จากรายงานโดยเว็บไซต์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

🔐 Ransomware: เมื่อข้อมูลกลายเป็นตัวประกันขององค์กร
รู้หรือไม่ว่า… การคลิกเพียงครั้งเดียว อาจทำให้องค์กรต้องหยุดดำเนินงานทั้งระบบ Ransomware คือภัยไซเบอร์ที่เข้ารหัสข้อมูลสำคัญ และเรียกค่าไถ่เพื่อแลกกับการปลดล็อก โดยไม่มีหลักประกันว่าเราจะได้ข้อมูลคืนจริง ๆ หลายองค์กรทั่วโลกต้องเผชิญกับระบบล่ม ธุรกิจหยุดชะงัก ข้อมูลลูกค้ารั่วไหล และความเสียหายด้
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์
ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม macOS ถึงแม้จะมีชื่อเสียงเรื่องความแข็งแกร่งของระบบป้องกัน แต่ชื่อเสียงนี้ก็เหมือนจะค่อย ๆ เสื่อมมนต์ขลังลงทุกวันจากการที่เริ่มมีมัลแวร์ที่สามารถเข้าถึงระบบได้มากขึ้นเรื่อย ๆ และในครั้งนี้ก็เป็นอีกครั้งหนึ่งที่ผู้ใช้งาน macO
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้วิธีการพรางโคด ซ่อนมัลแวร์ในไฟล์รูป PNG
พบแฮกเกอร์ใช้วิธีการพรางโคด ซ่อนโคดมัลแวร์ไว้ภายในไฟล์รูป PNG เพื่อปล่อยมัลแวร์ การซ่อนไฟล์มัลแวร์ หรือ Payload นั้นสามารถทำได้หลากวิธี ตั้งแต่การซ่อนผ่านทางการเปลี่ยนเป้าหมาย (Redirect) ตัว URL อย่างซับซ้อน, การใช้งานบริการคลังดิจิทัล หรือ Repo (Repository) ที่น่าเชื่อถือ และวิธีที่น่าจะกำลังมา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

📌ความเสียหายที่เกิดขึ้นจากปรากฏการณ์ฟ้าผ่ากับเครื่องจักรCNC
📍ความเสียหายที่เกิดขึ้นจากปรากฏการณ์ฟ้าผ่ากับเครื่องจักรควบคุมด้วยคอมพิวเตอร์หรือ CNC🤔 📍@เมื่อมีฝนฟ้าคะนอง หรือฟ้าผ่าเกิดขึ้น ไม่ว่าจะผ่าลงตรงๆ จุดที่วางเครื่อง หรือใกล้ไกล จากจุดวางเครื่องก็ตาม มีโอกาสทำให้เครื่องจักร CNC และคอมพิวเตอร์เสียหาย ในระดับความรุนแรงที่แตกต่างกันออกไป สาเหตุอันดับต้น
Smart Trade publications

Smart Trade publications

ถูกใจ 1 ครั้ง

โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด
โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล เมื่อกล่าวถึงโฆษณาปลอม ผู้อ่านหลายรายในตอนนี้ก็อาจจะกำลังรำคาญใจกับโฆษณาแอปพลิเคชัน TradingView ปลอม กับนาย “สมชาย แซ่ตั้ง” พรีเซ็นเตอร์ปลอมที่ถูกสร้างด้วยปัญญาประดิษฐ์ หรือ AI (Ariticial Intelligence) ซึ่งถ้าใครหลงเชื่อไปก็จะนำไปสู่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงผลการค้นหาบนแพลตฟอร์มวิเคราะห์ความปลอดภัยทางไซเบอร์สำหรับไฟล์ที่เป็นอันตรายที่เกี่ยวข้องกับผู้ใช้ “hightower6eu” โดยพบ IOCs จำนวน 314 รายการ ซึ่งรวมถึงไฟล์เช่น “hightower6eu-yahoo-fi” และ “hightower6eu-x-trends”
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw...
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ ผู้ช่วยปัญญาประดิษฐ์ หรือ AI Agent นั้นเรียกได้ว่าเป็นนวัตกรรมอันล้ำยุคของทศวรรษนี้ที่จะเข้ามาเป็นก้าวใหม่ในการทำงาน แต่ในปัจจุบัน AI Agent หลายตัวก็ได้ถูกนำไปใช้ประโยชน์ในเชิงการก่อการร้ายทางไซเบอร์ จนกลายเป็นข้อถกเถี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เว็บไซต์ทางการ EmEditor Editorเป็นฐานปล่อยมัลแวร์
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์ การปล่อยมัลแวร์ใส่เหยื่อนั้นหลายครั้งมักจะเป็นการใช้วิธีการหลอกลวงแบบ Phishing เพื่อให้ดาวน์โหลดจากเว็บไซต์ปลอม แต่ในบางครั้งเว็บไซต์จริงก็อาจถูกแฮกเพื่อนำมาใช้ในการปล่อยมัลแวร์ได้เช่นกัน จากรายงานโดยเว็บไซต์ Cyber S
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Google และข้อความ “เตรียมแบนแอปที่ไม่ยืนยันตัวตน” บนพื้นหลังสีน้ำเงิน มีสัญลักษณ์ห้ามสีแดง และสมาร์ทโฟนสีดำแสดงไอคอนบุคคลพร้อมโล่ยืนยันตัวตนสีเหลือง สื่อถึงนโยบายใหม่ของ Google ที่จะบล็อกแอปจากนักพัฒนาที่ไม่ผ่านการยืนยันตัวตนเพื่อความปลอดภัย.
Google เตรียมแบนแอปที่ไม่ยืนยันตัวตน
Google ประกาศนโยบายใหม่เพื่อยกระดับความปลอดภัยของระบบ Android โดยจะ บล็อกการติดตั้งแอปจากนักพัฒนาที่ไม่ผ่านการยืนยันตัวตน แม้จะติดตั้งผ่านช่องทาง sideloading (ดาวน์โหลดไฟล์ APK มาติดตั้งเอง) บนอุปกรณ์ Android ที่ผ่านการรับรอง (certified devices) --- 📌 สาระสำคัญของนโยบาย 1. การยืนยันนักพัฒน
นายช่างขอแชร์

นายช่างขอแชร์

ถูกใจ 1 ครั้ง

ต้องทำไงวะ (How To) - Ghosting Music [Official Audio]
"ทำไมการมูฟออนมันถึงยากจังวะ?" เพลงที่ถ่ายทอดความรู้สึกของคนที่พยายามจะเดินไปข้างหน้า แต่สุดท้ายก็โดนความทรงจำเก่าๆ 'แฮก' ระบบความรู้สึก ดึงกลับไปที่จุดเดิมซ้ำแล้วซ้ำเล่า... เหมือนสายชาร์จที่ฝังมัลแวร์เอาไว้ เขตจอมทอง ต่อให้พยายามลบแค่ไหน แต่ระบบข้างในมันก็ยัง 'รวน&#
GHOSTING MUSIC

GHOSTING MUSIC

ถูกใจ 1 ครั้ง

พบมัลแวร์Android ตัวใหม่ deVixor สามารถเรียกค่าไถ่
พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่ มัลแวร์กับระบบปฏิบัติการ Android นั้นเป็นสิ่งที่คู่กันระดับที่เรียกว่าขาดกันไม่ได้ จากการที่ Android นั้นเป็นระบบเปิดทำให้สามารถพัฒนามัลแวร์ได้ง่าย แต่มัลแวร์บนระบบนี้ก็พัฒนาขึ้นมาเรื่อย ๆ จนมีความสามารถในระดับที่ผู้ใช้งานทุกคน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย Chrome นั้นเรียกได้ว่าเป็นเว็บเบราว์เซอร์ยอดนิยมจากทาง Google ที่มีผู้ใช้งานกันเป็นจำนวนมาก ทั้งยังมีส่วนเสริม หรือ Extension ที่เข้ามาเสริมความสามารถ อำนวยความสะดวกให้กับผู้ใช้งานมากมาย และแน่นอนว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้แพลตฟอร์มคุณภาพดีอย่าง Tiktok เป็นช่องทางแจกมัลแวร์ อ้างวิธีใช้โปรแกรมเสียเงินแบบฟรี ๆ เหยื่อเพียบ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพโลโก้ Chrome และ Edge พร้อมสัญลักษณ์เตือนภัย และโล่ป้องกันที่มีตราประทับ “FAKE” และกากบาทสีแดง บนพื้นหลังรหัสคอมพิวเตอร์สีแดง เตือนผู้ใช้ให้ระวัง AdBlock ปลอมชื่อ NexShield ที่เป็นมัลแวร์ ซึ่งอาจทำให้เครื่องพังและขโมยข้อมูลได้
โหลดผิดชีวิตเปลี่ยน 🚨
ช่วงนี้ใครกำลังมองหา AdBlock มาใช้กับ Chrome หรือ Edge ต้องระวังให้ดี เพราะมีปลั๊กอินปลอมชื่อ “NexShield” ที่โฆษณาว่าเป็น AdBlock ตัวใหม่ของดี จากผู้สร้างเจ้าเก่าที่หลายคนคุ้นชื่อ แต่ความจริงแล้วนี่คือกับดักมัลแวร์ ที่ไม่ได้แค่จ้องจะขโมยข้อมูลของเราเพียงอย่างเดียว แต่ทำให้เครื่องพังด้วย . NexShie
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ใหม่ VoidLink มีระบบลบตัวเองทิ้งอัตโนมัติ
มัลแวร์ใหม่ VoidLink มีระบบลบตัวเองทิ้งอัตโนมัติ มุ่งหน้าเข้าโจมตีผู้ใช้ Linux ระบบปฏิบัติการ Linux นั้น ถึงแม้จะเป็นระบบเปิด แต่ก็มักจะขึ้นชื่อในด้านความปลอดภัยที่มีมากกว่า Windows พอสมควร และผู้ใช้งานก็มักจะเป็นเหล่าผู้เชี่ยวชาญด้านคอมพิวเตอร์ที่มีความรู้ในการใช้งานทำให้มีความปลอดภัยมากยิ่งขึ้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

sorry
มัลแวร์อนูบิส (Anubis) กลับมาระบาดอีกระลอก สามารถโจมตีเพื่อขโมยข้อมูลได้ทั้งระบบปฏิบัติการ Windows และ Android #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการแพร่กระจายมัลแวร์ CountLoader v3.2 ผ่านซอฟต์แวร์เถื่อน เริ่มจากการหลอกล่อให้ดาวน์โหลดไฟล์ ZIP ที่เข้ารหัส จากนั้น MSHTA จะเปิดใช้งาน CountLoader ซึ่งจะตรวจสอบสถานะ, เก็บข้อมูลโฮสต์, สร้าง Persistence และดาวน์โหลด ACR Stealer เพื่อขโมยข้อมูล
พบซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์
นักวิจัยพบ ซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์ CountLoader ซอฟต์แวร์เถื่อนอาจจะทำให้ผู้ดาวน์โหลดได้ใช้ซอฟต์แวร์ฟรี ๆ แต่ก็มักจะมีของแถมอย่างมัลแวร์มาเสมอ และไฟล์ติดตั้งบางไฟล์ก็อาจจะไม่ใช่ซอฟต์แวร์ด้วยซ้ำแต่เป็นมัลแวร์แบบเน้น ๆ ไม่มีปนเลย ข่าวนี้ก็เป็นอีกข้อเตือนในหนึ่งสำหรับผู้ใช้งานซอฟต์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

👁️‍🗨️ Spyware: อาชญากรไซเบอร์ตัวฉกาจ
Spyware มาเงียบๆ แต่ร้ายกาจ มาสอดแนมแบบเนียนๆ ภัยเงียบที่แอบเก็บข้อมูลโดยที่เราไม่รู้ตัว 👀 มัลแวร์ที่ถูกออกแบบมาเพื่อแอบเก็บข้อมูลของผู้ใช้งาน เช่น การพิมพ์รหัสผ่าน ประวัติการใช้งานเว็บ หรือข้อมูลทางธุรกิจ โดยผู้ใช้มักไม่รู้ตัวว่าถูกติดตาม อันตรายของ Spyware คือไม่ได้ทำให้ระบบล่มทันทีเหมือน R
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 1 ครั้ง

ภาพแสดงการโจมตีแบบ Man-in-the-Middle (MITM) โดยมีแฮกเกอร์แทรกกลางระหว่างผู้ใช้กับเซิร์ฟเวอร์/ข้อมูลสำคัญ เช่น บัตรเครดิตและโทรศัพท์มือถือ เพื่อดักจับข้อมูล
ภาพอธิบาย Man-in-the-Middle (MITM) คือการโจมตีออนไลน์ที่แฮกเกอร์ดักฟังหรือปลอมตัวเพื่อขโมยข้อมูลส่วนตัว เช่น บัตรเครดิต รหัสผ่าน โดยมักใช้ไวรัส/มัลแวร์เพื่อขโมยข้อมูลทางการเงิน
ภาพแสดงรูปแบบการโจมตีแบบ MITM Attack 4 แบบ ได้แก่ การดักฟัง Wi-Fi, การปลอมแปลง DNS, การจี้อีเมล และการสร้างจุดเชื่อมต่อ Wi-Fi ปลอม
MITM คืออะไร? ต่อ Wi-Fi สาธารณะฟรีอาจจะไม่เซฟอย่างที่คิด 🥹
MITM (Man-in-the-Middle) 👤 คือรูปแบบการโจมตีที่ผู้ไม่หวังดีแทรกตัวอยู่กลางทางระหว่างผู้ใช้กับเว็บไซต์หรือระบบที่กำลังติดต่ออยู่ ทำให้สามารถดักอ่าน แก้ไข หรือขโมยข้อมูลได้ โดยที่ทั้งสองฝั่งคิดว่าสื่อสารกันโดยตรง ความเสี่ยงนี้มักเกิดกับเครือข่าย Wi-Fi สาธารณะ หรือ Wi-Fi ปลอม 🛜 ที่ตั้งชื่อคล้ายของจริง
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ใหม่ Socelars มุ่งโจมตีระบบ Windows
มัลแวร์ใหม่ Socelars มุ่งโจมตีระบบ Windows เพื่อขโมยบัญชีโฆษณา Facebook มัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer นั้นเรียกได้ว่าเป็นมัลแวร์ตัวหนึ่งที่กำลังเป็นที่นิยมในกลุ่มแฮกเกอร์ในยุคปัจจุบันที่มีการพัฒนาออกมามากมายหลายตัว และก่อความเสียหายในรูปแบบของข้อมูลรั่วไหลได้อย่างร้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ GlassWorm อัปเกรดตัวเองไปอีกขั้น
มัลแวร์ GlassWorm อัปเกรดตัวเองไปอีกขั้น คราวนี้โจมตีบน macOS ได้แล้ว มัลแวร์ GlassWorm ซึ่งเป็นมัลแวร์ที่มุ่งขโมยข้อมูลบนกระเป๋าเงินคริปโตเคอร์เรนซี นั้นเคยเป็นข่าวโด่งดังมาแล้วช่วยหนึ่ง ซึ่งในระยะนั้นจะเน้นการโจมตีกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows เป็นหลัก แต่ในคราวนี้ผู้ใช้ระบบ macOS จะนิ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอสีฟ้าปลอม (Blue Screen of Death) ที่มีข้อความแจ้งว่าคอมพิวเตอร์มีปัญหา พร้อมคำแนะนำให้ผู้ใช้กดปุ่ม Windows + R, Ctrl + V และ Enter ซึ่งเป็นกลอุบายหลอกให้ติดตั้งมัลแวร์ตามที่บทความอธิบายไว้
ClickFix จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์
ClickFix คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ กลยุทธ์การหลอกให้เหยื่อแก้ไขข้อผิดพลาดปลอมเพื่อฝังมัลแวร์ลงเครื่องเหยื่อ หรือ ClickFix นั้นเรียกได้ว่าเป็นวิธีการยอดนิยมที่กำลังถูกใช้อย่างแพร่หลายในรูปแบบต่าง ๆ มากมาย และในคราวนี้กลยุทธ์นี้ก็มาพร้อมกับวิธีการหลอกเหยื่อแบบใหม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

ภาพมีมแสดง Windows Defender (โล่สีฟ้า) ชี้ไปที่ไฟล์ Linux ISO (รูปกระดาษมีแผ่นซีดีและ Tux) พร้อมข้อความ “แกมีไวรัส” ขณะที่ไฟล์ Linux ตอบว่า “ผมป่าววว” สื่อถึงการที่ Windows Defender แจ้งเตือนผิดพลาดว่าไฟล์ติดตั้ง Linux มีไวรัส ทั้งที่จริงปลอดภัย.
จะอัปเดต Windows 11 ก็ไม่ให้ จะหนีไป Linux ก็ไม่ยอม 🍋
ผู้ใช้หลายคนเจอปัญหาชวนปวดหัว เมื่ออยู่ ๆ โปรแกรมแอนติไวรัสบน Windows ดันแจ้งเตือนว่าไฟล์ Linux ISO ที่เพิ่งดาวน์โหลดมามีมัลแวร์ ทั้งที่จริงแล้วมันเป็นเพียงการตรวจจับผิดพลาดหรือที่เรียกว่า false positive เท่านั้น เรื่องนี้ไม่ได้เกิดขึ้นครั้งแรก แต่มีรายงานต่อเนื่องมายาวนานหลายสิบปี เพียงแต่ช่วงหลัง
คอมคร้าบ

คอมคร้าบ

ถูกใจ 8 ครั้ง

ดูเพิ่มเติม