ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน

ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน

ซอฟต์แวร์สำหรับการบีบอัดไฟล์นั้น เรียกได้ว่าถึงจะมีอยู่มากมายแต่ที่คุ้นหูก็คงจะมีกันแค่เพียงไม่กี่เจ้า เช่น WinZip, WinRar, และ 7-Zip ซึ่งอย่างหลังนี้ก็ได้กลายมาเป็นประเด็น แต่ไม่ได้มาจากช่องโหว่ความปลอดภัยแบบของ WinZip กับ WinRar แต่มาจากผู้ที่แอบอ้างชื่อไปใช้ในเชิงลบ

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงเหตุการณ์ที่สมาชิกของเว็บบอร์ดชื่อดัง Reddit ภายในห้อง r/pcmasterrace ได้เข้ามาตั้งกระทู้เกี่ยวกับการตรวจพบซอฟต์แวร์ 7-Zip ปลอม ซึ่งผู้ใช้งานที่เป็นนักประกอบเครื่องคอมพิวเตอร์ (PC Builder) รายนี้ได้กล่าวว่าได้ดาวน์โหลดซอฟต์แวร์ 7-Zip ปลอมจากเว็บไซต์ 7zip[.]com หลังจากที่ได้ดูวิดีโอการสอนจากบน Youtube แล้วพึ่งมารับทราบภายหลังว่า ว่าเว็บไซต์อย่างเป็นทางการของ 7-Zip นั้นคือ 7-zip.org ไม่ใช่เว็บไซต์ดังกล่าวแต่อย่างใด

ทางผู้ใช้งานยังเปิดเผยอีกว่า หลังจากที่ดาวน์โหลดไฟล์ดังกล่าวลงบนไดร์ฟ USB แล้วนำเอามาติดตั้งลงบนเครื่องที่ประกอบขึ้นมาใหม่นั้น ก็ได้เกิดข้อผิดพลาด (Error) 32‑bit versus 64‑bit ขึ้นบ่อยครั้งจนล้มเลิกการติดตั้ง และหลังจากที่เวลาผ่านไปประมาณ 2 สัปดาห์ ตัว Windows Defender ก็มีการแจ้งเตือนตรวจจับมัลแวร์ที่มีชื่อว่า Trojan:Win32/Malgent!MSR ทำให้สามารถคาดการณ์ได้ว่ามาจากซอฟต์แวร์ 7-Zip ปลอมดังกล่าว

โดยซอฟต์แวร์ 7-Zip ปลอมนี้ ตัวติดตั้ง (Installer) นั้นเมื่อตรวจสอบแล้วพบว่าเป็นการดัดแปลงไฟล์ติดตั้งของจริงที่มีชื่อว่า 7zfm.exe แต่ตัวไฟล์นั้นมีการเซ็นใบรับรอง (Cetificate) ภายใต้ชื่อบริษัทปลอม Jozeal Network Technology Co., Limited ซึ่งใบรับรองดังกล่าวนั้นตรวจพบว่าปัจจุบันได้ถูกยกเลิก (Revoke) ไปเป็นที่เรียบร้อยแล้ว ซึ่งตัวไฟล์นี้ถ้าติดตั้งได้สำเร็จ ก็จะสามารถทำงานได้เหมือนกับ 7-Zip ปกติทุกประการ แต่ภายในนั้นกลับมีการบรรจุองค์ประกอบ (Components) เพิ่มเติมมา 3 ตัว นั่นคือ

Uphero.exe — ตัวจัดการเซอร์วิส และตัวจัดการอัปเดต (Update loader)

Hero.exe — ไฟล์ที่ถูกคอมไฟล์ด้วยภาษา Go ทำหน้าที่เป็น Proxy Payload ตัวหลัก เพื่อเปลี่ยนเครื่องของเหยื่อให้เป็น Proxy Node เพื่อให้บุคคลที่สาม (3rd Party) ส่งข้อมูลโดยอาศัยหมายเลข IP ของเหยื่อได้

Hero.dll — ไฟล์ไลบรารี (Library) สนับสนุน

ซึ่งไฟล์ชุดดังกล่าวนั้นจะถูกวางไว้ในโฟลเดอร์ของระบบ (System) C:WindowsSysWOW64hero ซึ่งเป็นโฟลเดอร์ที่มีสิทธิ์ในการเข้าถึงระบบ (Privilege) ในระดับสูงทำให้มักไม่ถูกตรวจสอบ นอกจากนั้นยังพบว่าไฟล์ชุดนี้มีการใช้ช่องทางอัปเดตที่เป็นอิสระจากตัวติดตั้ง โดยใช้ช่องทาง update.7zip[.]com/version/win-service/1.0.0.2/Uphero.exe.zip อีกด้วย

ตัวไฟล์มัลแวร์หลัก hero.exe จะทำการดึงการตั้งค่า (Configuration) มาจากโดเมนเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ที่ถูกสลับสับเปลี่ยนอยู่เรื่อย ๆ แต่ทุกอันอยู่ภายใต้ธีม “smshero” เพื่อทำการสร้าง Proxy ขาออก (Outbound) ผ่านทางพอร์ต 1000 หรือ 1002 นอกจากนั้นทางทีมวิจัยยังพบอีกว่า มีการใช้การเข้ารหัสแบบ XOR ด้วยกุญแจ (Key) 0x70 เพื่อซ่อนเร้นข้อความคำสั่งอีกด้วย ซึ่งหลังจากที่เครื่องของเหยื่อได้กลายเป็น Proxy Node ภายใต้เครือข่ายโครงสร้างพื้นฐาน (Infrastructure) ของแฮกเกอร์แล้ว เลข IP ของเหยื่อที่ถูกนำมาใช้งานเป็น Proxy เหล่านี้ก็จะถูกนำเอาไปขายต่อให้อาชญากรไซเบอร์รายอื่น ๆ นำเอาไปใช้ในการฉ้อโกง, การปิดบังตัวตนเพื่อก่ออาชญากรรม หรือการเอาไปใช้ในการระดมรับชมโฆษณาเพื่อสร้างรายได้

นอกจากความสามารถหลักแล้ว ตัวมัลแวร์ยังมีความสามารถในการหลีกเลี่ยงการถูกตรวจจับอย่างหลากหลาย เช่น

การตรวจจับสภาพแวดล้อมจำลองอย่าง VMware, VirtualBox, QEMU และ Parallels

การต่อต้านการถูกดีบั๊ก (Anti-Debugging)

การตรวจสอบว่ามีการใช้งาน Runtime API resolution และ PEB

การตรวจสอบสภาพแวดล้อมของระบบ (Environment) รวมไปถึงการทำ Process Enumeration และ Registry Probing

นอกจากนั้นทางทีมวิจัยยังพบว่าตัวมัลแวร์ยังมีการสนับสนุนระบบการเข้ารหัสเพื่อปกป้องการจราจรของข้อมูล (Traffic) อย่างหลากหลาย เช่น AES, RC4, Camellia, Chaskey, XOR encoding และ Base64 อีกด้วย

เรียกได้ว่ามัลแวร์ดังกล่าวนั้นมีความอันตราย และมีความร้ายกาจจริง ๆ ดังนั้นผู้อ่านจะต้องมีความระมัดระวังในการตรวจสอบแหล่งดาวน์โหลดซอฟต์แวร์ก่อนทุกครั้งที่จะมีการดาวน์โหลดมาติดตั้งบนเครื่องเพื่อความปลอดภัย

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #ZIP #freedomhack

3/3 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ของผู้ใช้ทั่วไป การติดตั้งซอฟต์แวร์บีบอัดไฟล์ เช่น 7-Zip เป็นเรื่องที่ช่วยให้จัดการไฟล์ได้สะดวก แต่เมื่อได้มาเจอกับกรณีของแอป 7-Zip ปลอมนี้ ทำให้เราได้เรียนรู้ข้อควรระวังในการดาวน์โหลดและติดตั้งซอฟต์แวร์เพิ่มมากขึ้น โดยเฉพาะอย่างยิ่งเมื่อพบว่าแอปปลอมนี้แอบแฝงมัลแวร์ที่มีความสามารถสูง ทั้งการสร้าง proxy node เพื่อส่งข้อมูลผ่าน IP เครื่องของเรา และยังมีระบบอัปเดตแยกออกมาเพื่อหลีกเลี่ยงการตรวจจับ นอกจากนี้ มัลแวร์ยังมีเทคนิคป้องกันการวิเคราะห์อย่างดี เช่น ตรวจสภาพแวดล้อมจำลอง, ต้านการดีบักดิ้ง, ใช้การเข้ารหัสหลายรูปแบบ รวมถึงวางไฟล์ลงในโฟลเดอร์ระบบที่มีสิทธิ์ระดับสูงอย่าง C:WindowsSysWOW64hero ด้วย การถูกแฝง Trojan:Win32/Malgent!MSR ถือเป็นสัญญาณเตือนที่ควรให้ความสำคัญมาก เพราะการที่เครื่องกลายเป็น Proxy Node หมายความว่า IP ของเราสามารถถูกนำไปใช้ในกิจกรรมที่ผิดกฎหมายอื่น ๆ เช่น การซ่อนตัวตนออนไลน์, การฉ้อโกง หรือการขุดรายได้จากโฆษณาโดยไม่ได้รับอนุญาต สิ่งที่สำคัญที่สุดคือการตรวจสอบแหล่งที่มาของไฟล์ติดตั้งอย่างละเอียดว่าตรงกับเว็บไซต์หลัก 7-zip.org หรือไม่ สำหรับผู้ที่ประกอบหรือดูแลระบบคอมพิวเตอร์เป็นประจำ แนะนำให้ใช้โปรแกรมแอนตี้มัลแวร์ที่มีการอัปเดตฐานข้อมูลล่าสุดอย่างสม่ำเสมอ และควรตั้งค่าการสแกนอัตโนมัติเมื่อมีไฟล์เข้ามาใหม่ ๆ รวมถึงหมั่นตรวจสอบ Certificate ของไฟล์ติดตั้งว่ามีความน่าเชื่อถือหรือไม่ เพื่อป้องกันการถูกหลอกใช้ซอฟต์แวร์ปลอม นอกจากนี้ ความรู้จากการติดตามข่าวสารความปลอดภัยไซเบอร์นั้นถือเป็นสิ่งสำคัญ เพราะจะช่วยให้เรารู้ทันภัยใหม่ ๆ และวิธีรับมืออย่างรวดเร็ว ท้ายที่สุดนี้การดาวน์โหลดซอฟต์แวร์จากแหล่งที่น่าเชื่อถือ รวมถึงการศึกษาวิธีตรวจสอบไฟล์และ Certificate จะช่วยเสริมความปลอดภัยให้กับเครื่องของเรา และลดความเสี่ยงจากมัลแวร์อย่างมั่นใจ ถือเป็นบทเรียนสำคัญสำหรับผู้ที่ใช้งานคอมพิวเตอร์ทุกคนในยุคที่ภัยไซเบอร์มีความซับซ้อนและแฝงตัวมาทุกที่

โพสต์ที่เกี่ยวข้อง

ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร ที่จริงเป็นมัลแวร์ PlugX ในช่วงที่ผ่านมา ชื่อของเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) ที่มาแรงสุดคงจะหนีไม่พ้น Claude ตั้งแต่ดราม่ากับรัฐบาลสหรัฐอเมริกา มาจนถึงการที่โค้ดต้นฉบับ (Source Code) ถูกขโมยด้วยความเลินเล่อของพนักงาน ทำให้มี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ระวังอัปเดต Windows 11 ปลอม โดนมัลแวร์ขโมยข้อมูล
ระวังอัปเดต Windows 11 ปลอม พลาดปุ๊บ โดนมัลแวร์ขโมยข้อมูลทันที Windows 11 นั้นมักจะมีชื่อเสียงที่ฉาวโฉ่เกี่ยวกับการอัปเดตเสมอ เพราะมักจะมาพร้อมกับบั๊ก (Bug) ใหม่ ๆ แทบจะทุกครั้ง แต่ครั้งนี้กลับไปไกลกว่านั้นเพราะแฮกเกอร์ได้ฉวยโอกาส แพร่มัลแวร์ด้วยการใช้อัปเดตปลอม ของ Windows 11 จากรายงานโดยเว็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

วิธีดาวน์โหลดแอปพุทธวจน
#พุทธวจน #หนังสือธรรมะ #ธรรมะ #วัดนาป่าพง #จ๋าปันวันละนิด
จ๋า ปันวันละนิด

จ๋า ปันวันละนิด

ถูกใจ 4 ครั้ง

อุปกรณ์ติดตาม รองรับระบบ iOS ไม่ต้องดาวน์โหลดแอป
อุปกรณ์ติดตาม รองรับระบบ iOS ไม่ต้องดาวน์โหลดแอป รองรับการติดตามเมื่อสูญหาย มีกันน้ำ ไม่ต้องใช้ซิมการ์ด ติดตามระบุตำแหน่งกระเป๋า กุญแจ สัตว์เลี้ยง สิ่งของได้อย่างสะดวก มีบลูทูธแบบพกพา ขนาดกะทัดรัด #gps #อุปกรณ์ติดรถ #อุปกรณ์ติดตาม #ติดเทรนด์ #Lemon8ฮาวทู พิกัด👇 https://vt.tiktok.com/
รีวิวสินค้าคุณภาพbyแม่เจี๊ยบ

รีวิวสินค้าคุณภาพbyแม่เจี๊ยบ

ถูกใจ 1 ครั้ง

รับฟรี.50฿แอปฟรีไม่ต้องลงทุนเลยดาวน์โหลด > ผูกบัญชี > หมุน> ถอนเงิน !!ลิ้งหมุดหน้าโปรแอป
แอปฟรีไม่ต้องลงทุนเลย ดาวน์โหลด > ผูกบัญชี > ถอนเงิน !! ลิ้ง ปักหมุด โหลดตามลิ้งเท่านั้น เข้าออโต้ ถ้าทำถูกขั้นตอน #แอปถอนเงินได้จริง2026 #สอนรับตังฟรี #เทศกาลวันแม่ #truemoney #lemon2026
ฟรี*!!*ฟรี

ฟรี*!!*ฟรี

ถูกใจ 1 ครั้ง

EvalBee แอปตรวจข้อสอบ!!
BOSEBOSH

BOSEBOSH

ถูกใจ 1393 ครั้ง

ภาพหน้าจอ App Store แสดงแอปพลิเคชันชื่อ "SafeW - 云办公助理" (SafeW - Cloud Office Assistant) ที่มีคะแนน 3.3 ดาวจาก 64 รีวิว และระบุว่าเป็นแอปสำหรับผู้ใช้งานอายุ 17 ปีขึ้นไป ในหมวดหมู่ Utilities พร้อมแสดงคุณสมบัติเด่น เช่น การเข้ารหัสที่แข็งแกร่งและการแชทแบบไม่ระบุตัวตน
พบมัลแวร์ SparkCat ตัวใหม่ สามารถฝ่าระบบป้องกันได้
ตรวจพบมัลแวร์ SparkCat ตัวใหม่ สามารถฝ่าระบบป้องกันของ Play Store และ App Store ได้ แอปสโตร์อย่างเป็นทางการอย่าง App Store ของทาง Apple และ Play Store ของ Google มักจะมีการโอ้อวดถึงระบบคัดกรองแอปพลิเคชันอย่างเข้มงวด แต่อย่างที่ทุกคนทราบกันดีนั่นคือ แอปพลิเคชันปลอมพร้อมมัลแวร์ร้ายแรงมักจะหลุดขึ้น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอแอป SwiftClean บน Google Play Store ซึ่งเป็นแอปทำความสะอาดเครื่องปลอมที่ถูกระบุว่ามีมัลแวร์ NoVoice แฝงอยู่ มีผู้ดาวน์โหลดมากกว่า 100,000 ครั้ง แสดงให้เห็นหน้าจอหลักและคุณสมบัติการเพิ่มประสิทธิภาพเครื่อง
ตรวจพบมัลแวร์ "NoVoice" บน Google Play
ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว Google มักจะมีการยืนยันถึงความปลอดภัยในการใช้งาน Google Play Store อยู่เสมอว่า ทาง Google มีการตรวจสอบแอปพลิเคชันที่อาจเป็นแอปอันตรายแฝงมัลแวร์กันอย่างเข้มข้น แต่จนแล้วจนรอด ก็ยังคงมีแอปอันตรายหลุดมาบ่อย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงการติดมัลแวร์จากเว็บ Telegram ปลอม เริ่มจากเว็บไซต์หลอกลวง ดาวน์โหลดโปรแกรมติดตั้งอันตรายที่แฝงมัลแวร์ในไฟล์ XML ซึ่งจะถูกโหลดเข้าหน่วยความจำโดยตรง พร้อมติดตั้ง Telegram จริง และเชื่อมต่อกับเซิร์ฟเวอร์ควบคุม (C2) เพื่อควบคุมเครื่องเหยื่อ
ระวังเว็บ Telegram ปลอม
ระวังเว็บ Telegram ปลอม ดาวน์โหลดติดตั้งปุ๊บ ติดมัลแวร์แบบรันบนหน่วยความจำทันที หนึ่งในแอปพลิเคชันแชทที่มักเป็นที่นิยมใช้งานในกลุ่มผู้ที่ต้องการความปลอดภัยของข้อมูล คงจะหนีไม่พ้น Telegram และด้วยความนิยมนี้เองก็ได้ถูกนำเอาไปแอบอ้างเพื่อนำมาใช้ในการปล่อยมัลแวร์ใส่เหยื่อ จากรายงานโดยเว็บไซต์ Cy
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพทางเข้าโรงพยาบาลและเคาน์เตอร์ต้อนรับ พร้อมข้อความโปรโมทการตรวจภายใน 900 บาท ผ่านแอป HDmall ที่สะดวก รวดเร็ว และปลอดภัย
หน้าจอแอป HDmall แสดงการค้นหาแพ็กเกจ TVS ที่โรงพยาบาลวิมุต-เทพธารินทร์ พระราม 4 ในราคา 900 บาท พร้อมตัวเลือกการจัดเรียงและหมวดหมู่
หน้าจอแอป HDmall แสดงแพ็กเกจอัลตราซาวด์มดลูกและรังไข่ (TVS) ราคา 900 บาท พร้อมปุ่มเพิ่มลงตะกร้า และข้อความเตือนเรื่องมะเร็ง
ตรวจภายรังไข่และมดลูกแค่900฿ ราคาดีที่แอปHD mall
💖✨ แนะนำที่ตรวจ TVS ราคาดีแค่ 900 บาท! ✨💖 ใครกำลังมองหาที่ ตรวจ TVS ที่ทั้งสะดวก ปลอดภัย และราคาไม่แรง ต้องดูนี่เลย! ตอนนี้มีบริการตรวจ TVS จากคลินิกเอกชน ในราคาเพียง 900 บาทเท่านั้น 💸 💕 แพ็กเกจตรวจรังไข่และมดลูกด้วยอัลตราซาวด์ทางช่องคลอด TVS 📍 โรงพยาบาลวิมุต-เทพธารินทร์ พระราม 4 💰 ราคาป
Areeya.arya

Areeya.arya

ถูกใจ 1221 ครั้ง

เซฟด่วน!..รีวิวตรวจสุขภาพฟรีแบบละเอียดทุกขั้นตอน
ใครยังไม่รู้ = พลาดมาก! 😭 “โครงการตรวจสุขภาพฟรี 1,000,000 คน” ที่มีมาหลายปีแล้ว แต่คนยังไม่รู้กันเยอะมาก! พิชาบอกเลยว่า…นี่คือของดีที่อยากบอกต่อจริงๆ เลยขอมารีวิวแบบละเอียดจากประสบการณ์ตรง 💖 - - - - - - - - - - - - - - - - - - - - - - - 🛑ต้องเตรียมตัวอย่างไร? 👉🏻 โหลดแอป “หมอกทม.”สำค
PichaGenY

PichaGenY

ถูกใจ 187 ครั้ง

รับฟรี.50-300฿แอปฟรีไม่ต้องลงทุนเลยดาวน์โหลด > ผูกบัญชี > หมุน> ถอนเงิน !!ลิ้งหมุด
แอปฟรีไม่ต้องลงทุนเลย ดาวน์โหลด > ผูกบัญชี > ถอนเงิน !! ลิ้งปักหมุด โหลดตามลิ้งเท่านั้น เข้าออโต้ ถ้าทำถูกขั้นตอน #แอปถอนเงินได้จริง2026 #สอนรับตังฟรี #เทศกาลวันแม่ #truemoney #lemon2026
i !! �ฟรีตังฟรี !! i

i !! ฟรีตังฟรี !! i

ถูกใจ 4 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

มัลแวร์ NFC ตัวใหม่ NGate ปลอมตัวเป็นแอปชำระเงิน
มัลแวร์ NFC ตัวใหม่ NGate ปลอมตัวเป็นแอปสำหรับการชำระเงินเข้าฝังตัวบน Android การใช้มัลแวร์ปล้นเงินผ่านระบบ NFC (Near Field Connection) นั้นไม่ใช่เรื่องใหม่ แต่ก็ยังคงความอันตรายอย่างเสมอมาเพราะถ้าเผลอก็สามารถทำให้สูญเงินจำนวนมากได้อย่างรวดเร็ว และครั้งนี้มัลแวร์ในรูปแบบนี้ก็ได้กลับมาอีกครั้ง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอการตรวจสอบประวัติการได้รับเครื่องราชอิสริยาภรณ์ โดยมีขั้นตอนการเข้าสู่ระบบด้วย ThaID ผ่านการสแกน QR Code และแสดงตารางประวัติการได้รับเครื่องราชฯ พร้อมรายละเอียดปีที่ได้รับ วันที่ได้รับ และประเภทเครื่องราชฯ
#สาระดีๆประจำวัน #ตรวจประวัติการได้รับเครื่องราชย์
ขั้นตอนการตรวจสอบประวัติการได้รับ “เครื่องราชอิสริยาภรณ์” 1. เข้าเว็บไซต์ https://thanundon.soc.go.th 2. เปิดแอป ThaID สแกน QR Code 3. ระบบจะแสดงข้อมูลประวัติการได้รับเครื่องราชอิสริยาภรณ์ ขึ้นมา
TAE.51 MP.18

TAE.51 MP.18

ถูกใจ 4 ครั้ง

ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber
ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 เจ้า ถึงแม้วงการคริปโตเคอร์เรนซี (Cryptocurrency) ในช่วงนี้จะมีความผันผวนอย่างหนักก็ตาม แต่มัลแวร์ที่มุ่งเน้นในการขโมยเงินคริปโตเคอร์เรนซีนั้นก็ยังคงเป็นที่นิยมอยู่ โดยเฉพาะมัลแวร์ตัวนี้ที่มีความสามารถในการขโมยกร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp
ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp ที่สามารถฝ่าระบบป้องกันของ UAC เข้ายึดเครื่องได้ Whatsapp เป็นแอปพลิเคชันแชทยอดนิยมในระดับโลก ซึ่งก็แน่นอนเมื่อใช้กันทั่วโลก ก็จะทำให้มีเหยื่อจำนวนมากมายให้แฮกเกอร์เข้าเล่นงาน นำมาสู่กรณีบนข่าวนี้ในที่สุด จากรายงานโดยเว็บไซต์ The Hacker News
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางเมล
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025 การส่งอีเมลเพื่อหลอกลวงเหยื่อด้วยวิธีการแบบ Phishing นั้นเรียกได้ว่าเป็นวิธีการสุดคลาสสิคในการแพร่กระจายมัลแวร์สู่เหยื่อ ซึ่งหลายคนอาจจะเข้าใจว่าใช้เครื่องมือสำหรับการส่งอีเมลแบบหลอกลวงทั่วไปในการทำการนี้ แต่แท้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าเว็บหลอกลวงสองหน้า: หน้าแรกเป็นหน้าดาวน์โหลดเอกสารถอดเสียงปลอมของ Microsoft Teams พร้อมคำเตือนดาวน์โหลดไฟล์อันตราย หน้าที่สองเป็นหน้าเว็บปลอมที่เลียนแบบ Microsoft Store เพื่อให้ดาวน์โหลดแอป Zoom ปลอม ซึ่งทั้งสองหน้าใช้เพื่อหลอกลวงเหยื่อให้ติดตั้งมัลแวร์
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมา
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ แอปพลิเคชัน Zoom นั้นถึงแม้ในปัจจุบันจะไม่เป็นที่นิยมมากเท่าในช่วงยุคโควิด แต่ก็ยังคงเป็นแอปพลิเคชันที่บริษัทหลายแห่งนำเอามาใช้ในการประชุมออนไลน์หรือสัมภาษณ์งานอยู่ และด้วยความที่ยังคงเป็นที่นิยมในกลุ่มธุรกิจต่าง ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เซ็นเซอร์ตรวจจับควัน
เซนเซอร์ตรวจจับควัน Zigbee แจ้งเตือนดัง ปลอดภัย ควบคุมผ่านแอป #เครื่องตรวจจับควัน #SmartHome #ความปลอดภัย https://s.shopee.co.th/809Odw5GJS
tgikad

tgikad

ถูกใจ 0 ครั้ง

Sora2 ใช้ได้แล้ววันนี้สาวก Android ดาวน์โหลดได้เลย
Sora 2: โหลดได้ใน Google Play แล้ว & แจก Invite Code จากผม! ----- 1. โหลด Sora 2 ได้แล้วบน Google Play แอป Sora 2 จาก OpenAI ตอนนี้ปรากฏบน Google Play Store สำหรับผู้ใช้ Android หลายประเทศ รวมถึงประเทศไทย ทำให้ผู้ใช้ Android สามารถดาวน์โหลดโดยตรง ไม่ต้องผ่าน APK จากแหล่งไม่เป็นทางการ. -
นายช่า��งขอแชร์

นายช่างขอแชร์

ถูกใจ 4 ครั้ง

ภาพแสดงแผนผังขั้นตอนการแพร่ระบาดของมัลแวร์ ValleyRAT โดยเริ่มจากการที่เหยื่อดาวน์โหลดและรันไฟล์อันตราย จากนั้นมัลแวร์จะทำการดรอปและรันไฟล์ต่างๆ เช่น EXE, ZIP และ DLL รวมถึงการหลีกเลี่ยงการตรวจจับ (UAC bypass) และสร้างความคงทนในระบบ เพื่อโหลดเพย์โหลดหลักของ ValleyRAT.
ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม
ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม ดาวน์โหลดแล้วได้มัลแวร์ ValleyRAT แทน ถึงแม้ยุคแห่งการทำงานแบบทำงานจากบ้าน หรือ Work From Home จะค่อย ๆ เสื่อมสลายไปหลังหมดยุคโควิด แต่แอปพลิเคชันสำหรับการประชุมทางไกลอย่าง Microsoft Teams ก็ยังเป็นที่นิยมเพราะทำให้กิจกรรมทางธุรกิจหลายอย่างยังคงเป็นไปได้โดยง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

เทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ การปล่อยไฟล์มัลแวร์ หรือ Payload ลงสู่เครื่องของเหยื่อนั้นเรียกได้ว่ามีหลากรูปแบบวิธี ตั้งแต่การดาวน์โหลดลงมาตรง ๆ, การซ่อนโค้ดในรูปภาพ และในครั้งนี้ก็เป็นเทคนิคใหม่อีกอย่างหนึ่งที่มีความน่าสนใจยิ่ง จากราย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

📱แชร์ทริค How to สร้างสตาร์โปร์ไฟล์บนแอป Sale Here
📱แชร์ทริค How to สร้างสตาร์โปร์ไฟล์ได้แบบง่ายๆ เป็นอินฟลูมือใหม่ที่ดูน่าเชื่อถือ บอกเลยว่าต้องดูคลิปนี้ แล้วมาสมัครเป็นสตาร์ที่ SaleHere กันนะคะ~⭐️💃 . 📍ดาวน์โหลดแอปพลิเคชั่น SaleHere ได้ที่ iOS และ Android . #salehere #เซลเฮียร์ #บอกต่อ #howto #starsalehere
Sale Here

Sale Here

ถูกใจ 5 ครั้ง

แจกFree.300฿💜💌แอปฟรีไม่ต้องลงทุนเลย💜ดาวน์โหลด > ผูกบัญชี > ถอนเงิน !!
ลิ้งปักหมุด โหลดตามลิ้งเท่านั้น เข้าออโต้ ถ้าทำถูกขั้นตอน👌 #แอปถอนเงินได้จริง2569 #รับตังฟรี2026 #เทสกาลแจกตังฟรี2026 #lemon2026 # #มาแรงที่ในปี2026
FB"'แจกตังฟรี"'ลิ้งค์หน้าโปร🐃

FB"'แจกตังฟรี"'ลิ้งค์หน้าโปร🐃

ถูกใจ 4 ครั้ง

แฮกเกอร์เกาหลีเหนือสร้างมัลแวร์macOS ตัวใหม่สำเร็จ
แฮกเกอร์เกาหลีเหนือสร้างมัลแวร์ macOS ตัวใหม่สำเร็จ แต่ช่อง Telegram ของทางกลุ่มถูกแฮกไปแล้ว สิ่งที่ขึ้นชื่อสำหรับประเทศเกาหลีเหนือนั้น นอกจากจะเป็นทรงผมสุดเฉียบของท่านผู้นำสูงสุด วัฒนธรรมที่ยากแก่การเข้าใจแล้ว ที่ขาดไม่ได้คือ กลุ่มแฮกเกอรที่เก่งกาจติดอันดับโลกที่สามารถแฮกระบบรัฐบาล และองค์กรชั้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ขโมยข้อมูลตัวใหม่ Omnistealer มาเหนือ
มัลแวร์ขโมยข้อมูลตัวใหม่ Omnistealer มาเหนือ ใช้พลังของบล็อกเชนในการเข้าขโมยข้อมูล มัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer นั้นเรียกได้ว่าเป็นภัยร้ายที่กำลังมาแรงในปัจจุบันไม่แพ้มัลแวร์ประเภทอื่น ทั้งยังมีการพัฒนาเทคนิคในการขโมยข้อมูลในรูปแบบใหม่ ๆ อยู่ทุกวัน โดยในครั้งนี้ก็เรียกได้ว่าเป็นเทคนิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🔎 ตรวจเครดิตบูโร (แบบสรุป) ฟรี ผ่านแอป “ทางรัฐ”
รายงานเครดิตบูโร (แบบสรุป) เป็นภาพรวมข้อมูลหนี้เบื้องต้น ประกอบด้วย จำนวนบัญชีสินเชื่อ วงเงินสินเชื่อรวม ยอดหนี้คงเหลือรวม ประเภทบัญชีสินเชื่อต่าง ๆ เช่น บัตรเครดิต สินเชื่อบุคคล บ้าน เช่าซื้อ และยอดหนี้คงเหลือ (รายงานข้อมูลเครดิตแบบสรุป เป็นข้อมูลเบื้องต้นสำหรับเจ้าของข้อมูล เพื่อตรวจสอบจำนวนบัญชี
PAT  B.WIWATKIATTIYOT🤎

PAT B.WIWATKIATTIYOT🤎

ถูกใจ 6 ครั้ง

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus"
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊้ตต่าง ๆ เพื่อขโมยรหัส ชื่อ Perseus อาจจะเป็นที่คุ้นเคยกันดีในฐานะชื่อวีรบุรุษชาวกรีซ และ ชื่อของผู้อ้างตนเป็นผู้วิเศษที่เคยโด่งดังบนรายการโทรทัศน์ดาวเทียม และอินเทอร์เน็ตไทยเมื่อ 10 กว่าปีที่แล้ว แต่ในครั้งนี้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพธงชาติอิหร่านที่สร้างขึ้นจากรหัสไบนารี (0 และ 1) โดยมีสีเขียว ขาว และแดงตามธงจริง สื่อถึงกิจกรรมทางไซเบอร์หรือการแฮกเกอร์ของอิหร่าน
ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์
FBI เตือน ! ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์เข้าโจมตีนักข่าวทั่วโลก สงครามอิหร่านที่เกิดขึ้นล่าสุดในปีนี้นั้น เรียกได้ว่าส่งผลกระทบไปทั่วโลก ไม่เว้นแม้แต่ในโลกของความปลอดภัยไซเบอร์ที่แฮกเกอร์ของทางอิหร่านก็ได้ออกทำงานโจมตีองค์กรต่าง ๆ ของคู่สงคราม และชาติพันธมิตร และในระลอกนี้ก็ได้เร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอแสดงอินเทอร์เฟซควบคุมของมัลแวร์ Cellik ที่กำลังจำลองหน้าจอโทรศัพท์ Android ซึ่งแสดงหน้า Google พร้อมคำว่า 'Cellik' ซ้อนทับอยู่ มีตัวเลือกการควบคุมคุณภาพและ FPS สำหรับการสตรีมหน้าจอแบบเรียลไทม์ และข้อมูลการเชื่อมต่อกับแบตเตอรี่ของอุปกรณ์เป้าหมาย
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play มุ่งโจมตีผู้ใช้ Android การปลอมตัวเป็นแอปพลิเคชันชื่อดังนั้นเรียกว่าเป็นวิธีการแพร่กระจายยอดนิยมของมัลแวร์เลยทีเดียว ซึ่งมัลแวร์ที่ใช้วิธีการดังกล่าวก็มีอยู่มากมาย และมัลแวร์ตัวนี้ก็เรียกได้ว่าเป็นพัฒนาการอีกก้าวหนึ่งในการปลอมตัวระดับ "สั่งได้"
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าเว็บ “Claude Code Docs” ปลอม ที่มีคำแนะนำการติดตั้งสำหรับ macOS, Windows PowerShell และ Windows CMD ซึ่งเป็นคำสั่งที่ใช้ในการแพร่กระจายมัลแวร์ตามที่บทความกล่าวถึง นอกจากนี้ยังมีคำแนะนำการเข้าสู่ระบบบัญชีด้วย
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS โฆษณาปลอมเพื่อการปล่อยมัลแวร์ หรือ Malvertising เรียกได้ว่ากำลังระบาดอย่างหนักในปัจจุบัน โดยโฆษณาเหล่านี้มักจะแอบอ้างชื่อผลิตภัณฑ์ หรือ บริการด้านไอทียอดนิยมมากมายหลายตัว และในคราวนี้ Claude Code เครื่องมือปัญญาประด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพประกอบแสดงหน้าจอคอมพิวเตอร์ที่มีผลการค้นหาเว็บ พร้อมแว่นขยายและป้ายเตือน "SPAM" ชี้ให้เห็นถึงการหลอกลวงผ่าน SEO บน GitHub ที่แฮกเกอร์ใช้เพื่อแพร่กระจายมัลแวร์ โดยมีกราฟแนวโน้มขาลงและมาตรวัดประกอบ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงข้อความเตือนว่าคอมพิวเตอร์ติดมัลแวร์ "cosmali loader" เนื่องจากพิมพ์โดเมนผิดขณะเปิดใช้งาน Windows ใน PowerShell แผงควบคุมมัลแวร์ไม่ปลอดภัย แนะนำให้ติดตั้ง Windows ใหม่และตรวจสอบ Task Manager เพื่อหากระบวนการ PowerShell ที่น่าสงสัย
Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติด..
พบโดเมน Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติดมัลแวร์ได้ ซอฟต์แวร์เถื่อนกับมัลแวร์มักจะเป็นของคู่กัน ไม่เว้นแม้แต่ Windows ที่ถึงตัวแคร็ก หรือ ตัวช่วยในการเปิดใช้งานระบบ (Activation) หลายตัวอาจจะใช้งานได้ไม่มีปัญหา แต่ส่วนใหญ่ก็มาพร้อมกับมัลแวร์ หรือมีช่องโหว่ที่เปิดให้แฮกเกอร์ปล่อยมัล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แนะนำเกมแนว "เจ้าหน้าที่ตรวจคน (?)" 👽🕵️ ฉบับปวดหัว
สำหรับคนชอบเล่นเกมตึงๆ จำลองบทบาทเจ้าหน้าที่ตรวจคน (ที่อาจจะไม่ใช่คนจริงๆ ในบางเกม) ซึ่งเกมส่วนใหญ่สามารถหาซื้อได้ใน Steam เลย ระดับความปวดหัวเป็นเพียงประสบการณ์ส่วนตัวของเรา ความยากง่ายอาจจะแล้วแต่บุคคลค่ะ 1. That's Not My Neighbor หน้าที่ของเราคือการเช็คว่าคนที่จะเข้ามาในอพาร์ทเม้นท์เป็นมนุ
IHavingAVibe

IHavingAVibe

ถูกใจ 93 ครั้ง

ดูเพิ่มเติม