แฮกเกอร์ใช้วิธีการพรางโคด ซ่อนมัลแวร์ในไฟล์รูป PNG

พบแฮกเกอร์ใช้วิธีการพรางโคด ซ่อนโคดมัลแวร์ไว้ภายในไฟล์รูป PNG เพื่อปล่อยมัลแวร์

การซ่อนไฟล์มัลแวร์ หรือ Payload นั้นสามารถทำได้หลากวิธี ตั้งแต่การซ่อนผ่านทางการเปลี่ยนเป้าหมาย (Redirect) ตัว URL อย่างซับซ้อน, การใช้งานบริการคลังดิจิทัล หรือ Repo (Repository) ที่น่าเชื่อถือ และวิธีที่น่าจะกำลังมาแรงในปัจจุบันคือการซ่อนโค้ดไว้ในไฟล์ต่าง ๆ ที่ดูไม่มีพิษมีภัย เช่น ไฟล์รูปภาพ เป็นต้น ดังเช่นข่าวนี้

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแพคเกจ NPM ซึ่งเป็นแพคเกจ JavaScript ที่มีการซุกซ่อนมัลแวร์สำหรับการเข้าถึงระบบของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) แบบ .NET อยู่ด้วยการซ่อนโค้ดมัลแวร์ (Payload) ไว้ในไฟล์รูปภาพแบบ PNG ที่ดูไม่มีพิษมีภัยด้วยวิธีการแบบ Steganography (การพรางโค้ดอันตรายไว้ในไฟล์ธรรมดา) ซึ่งแพ็คเกจดังกล่าวนั้นจะแอบอ้างว่าเป็นแพ็คเกจชื่อว่า buildrunner-dev ซึ่งเป็นการตั้งชื่อให้คล้ายกับเครื่องมือพัฒนาอย่าง buildrunner และ build-runner ซึ่งทั้ง 2 โครงการนั้นถูกผู้พัฒนาละทิ้งลอยแพไปนานแล้ว แต่ชื่อก็คล้ายมากพอที่จะทำให้ผู้ที่ค้นหาเครื่องมือทั้ง 2 ตัวนี้ดาวน์โหลดผิดตัวได้

ซึ่งกลไกการทำงานของมัลแวร์ดังกล่าวนั้นจะเริ่มขึ้นหลังจากเหยื่อทำการติดตั้งเครื่องมือจากแพ็คเกจดังกล่าวผ่านทาง npm install แล้วตัว Hook ที่ทำงานหลังจากการติดตั้งอย่าง Postinstall Hook จะทำการรันสคริปท์จากไฟล์ init.js ขึ้นมาเพื่อทำการดาวน์โหลดไฟล์สคริปท์แบบ Btach ชื่อว่า packageloader.bat ลงมาจาก Codeberg ซึ่งเป็นบริการ Repo แห่งหนึ่งที่มีความน่าเชื่อถือ ซึ่งไฟล์นี้จะคัดลอกตัวเองอย่างเงียบ ๆ ลงไปยังโฟลเดอร์ Windows Startup ซึ่งเป็นการสร้างความคงทนบนระบบ หรือ Persistence ทำให้รับประกันได้ว่าตัวมัลแวร์จะทำงานใหม่ทุกครั้งที่มีการเปิดเครื่อง หรือ รีบูทเครื่องขึ้นมาใหม่

ไฟล์ Batch ดังกล่าวนั้นนอกจากจะมีความสามารถในการสร้าง Persistence แล่ว ตัวไฟล์ยังได้มีการสร้างความสับสนให้กับระบบป้องกัน (Obfuscation) มากถึง 7 ชั้น ด้วยโค้ดที่มากถึง 1,653 บรรทัด แต่มีโค้ดที่มีฟังก์ชันใช้งานจริงเพียง 21 บรรทัดเท่านั้น นอกจากนั้นยังมีการใส่ความคิดเห็น (Comments) แบบกระคำอย่างไม่เป็นระเบียบ, ตัวแปรแบบขยะที่ไม่มีประโยชน์ (Junk Variables), ค่าสตริง (String) แบบ Base64 ปลอม ๆ ไว้เป็นจำนวนมาก เพื่อก่อกวนระบบการตรวจสอบแบบค่าคงที่ (Static Analysis) และการตรวจสอบด้วยมนุษย์ ให้เกิดความสับสนในการวิเคราะห์

และก่อนที่จะทำการรันโค้ด Payload ขึ้นมา ตัวมัลแวร์จะตรวจสอบก่อนว่ามีสิทธิ์ในการใช้งานระดับผู้ดูแลระบบ (Admin หรือ Administrator) หรือไม่ ถ้าไม่พบก็จะใช้งาน fodhelper.exe เพื่ออัปเกรดสิทธิ์ของตัวเองในขณะที่หลบเลี่ยงระบบป้องกันของ UAC (User Account Control) ไปในเวลาเดียว โดยไม่ให้ UAC แสดง Prompt ให้ผู้ใช้งานเลือกว่าจะให้สิทธิ์หรือไม่ หลังจากนั้นตัวมัลแวร์ก็จะทำการรันโค้ด PowerShell ผ่านทาง conhost.exe ขึ้นมาเพื่อตรวจสอบว่ามีแอนตี้ไวรัส หรือ เครื่องมือป้องกันภัยไซเบอร์ต่าง ๆ ติดตั้งอยู่บนระบบหรือไม่ ซึ่งในจุดนี้จะมีวิธีการที่นำไปสู่การติดตั้งไฟล์มัลแวร์ตัวสุดท้ายมากมายหลายทางตามแต่ที่ผลวิเคราะห์ตรวจพบ ซึ่งทางแหล่งข่าวไม่ได้ให้รายละเอียดเอาไว้

โดย Payload ตัวสุดท้ายนั้นจะเป็น Payload ของมัลแวร์แบบ RAT ที่มีชื่อว่า Pulsar ที่หลังจากติดตั้งเสร็จจะมีการแทรกตัวเองลงไปยัง Process ทั่วไปของ Windows ทำให้ถูกตรวจจับได้ยาก โดยโค้ดของ Payload ตัวนี้จะถูกซ่อนไว้ภายใน RGB (Red Green Blue) Pixel ของไฟล์รูปภาพสกุล PNG อยู่ 2 ตัวที่ถูกฝากไว้บนเว็บไซต์ ImgBB ซึ่งจะประกอบด้วย

“6b8owksyv28w.png” (41×41 px, 2.3 KB) ภายในจะมีโค้ดแบบ PowerShell ที่สามารถเล็ดลอดการป้องกันแบบ AMSI (Antimalware Scan Interface) ได้

“0zt4quciwxs2.png” (141×141 px, 67 KB) ภายในจะบรรจุโค้ดของมัลแวร์นกต่อ (Loader) แบบ .NET สำหรับใช้ในการปล่อย Payload ตัวจริงลงมา

ซึ่งการรันทั้ง 2 จะนำไปสู่การดาวน์โหลด และถอดรหัสโค้ดจากไฟล์รูปภาพอีกรูปหนึ่งที่ถูกฝากไว้ที่ hxxps://i.ibb[.]co/tpyTL2Zg/s9rugowxbq8i.png ซึ่งไฟล์ตัวที่ 3 นี้จะทำตัวเสมือนเป็นเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ที่จะทำการปล่อยมัลแวร์ Pulsar ลงสู่เครื่องของเหยื่อในท้ายที่สุด

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #png #freedomhack

3/20 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ในการติดตามและวิเคราะห์ภัยคุกคามไซเบอร์ประเภทซ่อนโค้ดในไฟล์มีเดีย เช่น PNG ผมพบว่าการใช้ Steganography เป็นวิธีที่แฮกเกอร์นิยมมากขึ้น เพราะไฟล์รูปภาพแพร่หลายและดูเหมือนไม่เป็นภัย การซ่อนโค้ดในพิกเซล RGB ทำให้มัลแวร์สามารถเล็ดลอดผ่านระบบสแกนไวรัสทั่วไปได้ง่าย โดยเฉพาะเมื่อโค้ด PowerShell หรือ .NET Loader ที่ใช้ในมัลแวร์ RAT ได้ถูกเข้ารหัสหรือปรับแต่งให้สมบูรณ์แบบ เรื่องที่น่ากลัวคือเทคนิค Persistence ที่ใส่โค้ด Batch ลงในโฟลเดอร์ Windows Startup เพื่อให้มัลแวร์ทำงานทุกครั้งที่เริ่มระบบ ผมเคยเจอหลายกรณีที่โค้ดถูกทำ Obfuscation ซับซ้อนมาก ทำให้การวิเคราะห์ด้วยมือแทบจะเป็นไปไม่ได้ ต้องพึ่งพาเครื่องมือเฉพาะทางหรือ AI ช่วยวิเคราะห์ อีกทั้งฟีเจอร์เดียวที่น่าสนใจ คือ การขอสิทธิ์ Admin โดยใช้ fodhelper.exe ที่หลบเลี่ยง UAC Prompt ได้ ทำให้มัลแวร์ได้สิทธิ์สูงสุดโดยไม่แจ้งเตือนผู้ใช้ สำหรับผู้ใช้ทั่วไป ควรระวังการติดตั้งแพ็กเกจหรือซอฟต์แวร์จากแหล่งที่ไม่น่าเชื่อถือ และหมั่นอัพเดตแอนตี้ไวรัสรวมถึงใช้เครื่องมือความปลอดภัยที่สามารถตรวจจับพฤติกรรมแปลก ๆ ได้ นอกจากนี้ ควรระมัดระวังไฟล์รูปภาพหรือไฟล์อื่น ๆ ที่ได้จากแหล่งภายนอกโดยไม่ผ่านการตรวจสอบ เพราะอาจแฝงมัลแวร์หรือโค้ดอันตรายแบบนี้ได้ การเรียนรู้เทคนิค Steganography คร่าวๆ และเข้าใจถึงวิธีการที่แฮกเกอร์ใช้พรางโค้ด เป็นประโยชน์ในการป้องกันภัยคุกคามไซเบอร์ในยุคสมัยที่เทคโนโลยีก้าวหน้าเช่นนี้

ค้นหา ·
การตรวจสอบไฟล์ .bat บน windows

โพสต์ที่เกี่ยวข้อง

ทำผมตามคุณดาววว✨ ง่ายมากกก
ล่าสุดกู๊ดไปเจอคลิปที่คุณดาวเค้ามาสอนเซ็ตผมสำหรับคนที่ผมสั้นประมาณอก แล้วผมเป็นชั้นๆ แล้วคือเซ็ตออกมาสวยมากง่ายมากแป๊บเดียวคือเสร็จ กู๊ดก็เลยมาลองทำตามคุณดาวดูแล้วก็มาแชร์ทริคจากคุณดาวง่ายๆ ✨ ใครที่ตัดผมเป็นฉันแบบนี้ไม่ว่าจะเป็นทรง Layer | สไลด์ | Butterfly | Wolf cut คือทรงนี้ทำแล้วรอดจริงๆปกต
GGOOODDII

GGOOODDII

ถูกใจ 53 ครั้ง

ภาพปกบทความ 'COS TRICK 101 how to คอสชาย ให้หล่อเท่' แสดงตัวอย่างการแต่งคอสเพลย์ชายด้วยเสื้อครอปสีดำ กางเกงยีนส์ขาด และเข็มขัดสีชมพู พร้อมพร็อปกีตาร์
ภาพอธิบายสรีระร่างกายชายหญิง จุดเด่นไหล่กว้างสำหรับชาย และสะโพกสำหรับหญิง พร้อมแนะนำการทำให้ไหล่กว้างขึ้นเพื่อพรางสะโพก และประเภทรูปร่างที่เหมาะกับการคอสชาย
ภาพแนะนำการเลือกไซส์เสื้อผ้าสำหรับการคอสเพลย์ชาย โดยเลือกไซส์ใหญ่กว่าปกติ 1-2 ไซส์เพื่อเสริมไหล่ และการใส่กางเกงต่ำกว่าเอวเพื่อพรางสัดส่วน
cosplay แต่งคอสชายยังไงให้หล่อยันเงา🖤
ทริคเบื้องต้นเล็กๆน้อยๆเหมาะกับมือใหม่ที่อยากลองแต่งคอสเป็นตัวละครชายค่ะ ด้านล่างนี้จะเป็นสรุปคร่าวๆตามหัวข้อในรูปนะคะ 👇👇 📌 สรีระร่างกาย ผู้ชายกับผู้หญิงจะมีจุดดึงสายตาต่างกัน หุ่นของผู้ชายจะมีลักษณะเป็นสามเหลี่ยมคว่ำช่วงไหล่กว้างและไม่มีสะโพกตรงกันข้ามกับหุ่นผู้หญิง วิธีการคือทำให้ไหล่กว้
Zally

Zally

ถูกใจ 1551 ครั้ง

เป็นแฮกเกอร์ระดับเทพ ได้แบบง่ายๆ #แฮคเกอร์ #hacker #โปรแกรมเมอร์ #programmer
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 12 ครั้ง

เทคนิคครอบจักรวาล คีย์ลัดบนคีย์บอร์ด
⌨️ 5 ปุ่มลับ + เทคนิค ทำงานไวขึ้นแบบรู้สึกได้จริง 🖱️ ปุ่มลูกกลิ้งเมาส์ (Middle Click) – คลิกลิงก์ = เปิดแท็บใหม่ทันที – คลิกที่แท็บ = ปิดแท็บไว ไม่ต้องเล็ง X 📋 Clipboard History (Win + V) ก๊อปได้หลายอัน ไม่ต้องสลับจอ วางย้อนหลังได้ โคตรโกง 📸 แคปหน้าจออัจฉริยะ (Win + Shift + S) ลากเลื
ฉันมักเว้า

ฉันมักเว้า

ถูกใจ 45 ครั้ง

เช็กลิสต์ออฟฟิศ Toxic 🚨 ถ้าที่ทำงานของคุณมีคนประเภทนี้อยู่… ต้องรีบหาวิธีรับมือก่อนที่สุขภาพจิตจะพังไปมากกว่านี้ 🥲 กับหนังสือ “ออฟฟิศนี้เฮงซวย(สัตว์)” 📚✨ ที่รวม 14 ประเภทคนท็อกซิกในออฟฟิศ พร้อมวิธีรับมือแบบอยู่รอดในโลกการทำงาน #ออฟฟิศนี้เฮงซวยสัตว์ #มนุษย์เงินเดือน #opendurianhowto #
Nashavibes

Nashavibes

ถูกใจ 0 ครั้ง

แนวข้อสอบ...ชีวะ ม.ปลาย
เรียนสดผ่าน #zoom ถาม-ตอบ ในคลาสเรียนได้ทันที ถามตอบในคลาสเรียนได้ทันที ติวเสริม ติวเพิ่มเกรด ติวสอบเรียนต่อ ======================= กวดวิชาที่คุณเลือก ไม่รู้จะเรียนอะไรให้ปรึกษาครู วางแผนคอร์สเรียนรู้ให้ปรึกษาแอด 😘 #มีความสุขกับการเรียนรู้ที่ _ยูเก็ตอิท ด้วยวิธีการสอนที่ไ
U GET IT TUTOR

U GET IT TUTOR

ถูกใจ 1 ครั้ง

โลโก้ Python สีน้ำเงินและเหลืองบนพื้นหลังสีเข้ม มีลวดลายวงจรไฟฟ้าจางๆ ด้านหลัง ซึ่งเกี่ยวข้องกับการใช้ PyInstaller ซ่อนมัลแวร์ Xworm ตามที่กล่าวในบทความ
แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm
แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm ไว้ภายใน แล้วปลอมเป็นอัปเดตปลอมหลอกเหยื่อ จากรายงานโดยเว็บไซต์ SCWorld กล่าวถึงการที่ทีมวิจัยจาก Point Wild ได้ตรวจพบการที่แฮกเกอร์ได้นำเอาเครื่องมือสำหรับผู้พัฒนาซอฟต์แวร์ (Developer) อย่าง PyInstaller มาใช้ในการซุกมัลแวร์ Xworm ไว้ภายในไฟล์ที่ดูไม่มีพิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ทรงผมผู้ชาย ที่สาวกรี๊ดฝุดๆ😍
ป้ายยาทรงผม ผู้ชาย ในปี 2026 รวบรวมมาให้ละที่สาวกรี๊ด ! 🖤👨🏻💈 1. Comma Hair (ทรงผมคอมม่า) ⚠️ หล่อละมุน, สไตล์อปป้าเกาหลี, ดูดีมีภูมิฐาน 🌀: จุดเด่น คือ หน้าม้าที่ปัดโค้งงอเข้าหาตรงกลาง ทรงนี้จะไม่ได้เซตให้ดูเนี้ยบกริบ แต่เน้นความพริ้วไหวเป็นธรรมชาติ ได้ลุคคุณชายสะอาดสะอ้าน แฝงความขี้เล่นนิดๆ
มอปอจะรีวิว🧚🏻

มอปอจะรีวิว🧚🏻

ถูกใจ 122 ครั้ง

ลองทำไปก่อน เดี๋ยวก็ได้เอง เดี๋ยวก็มีวันของเรา
#lawstudentlife #นิติ #นิติศาสตร์ #กฎหมาย #มฟล
butterrboo_

butterrboo_

ถูกใจ 144 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทีมวิจัยจาก GoDaddy บริษัทผู้จัดจำหน่ายโดเมน (Domain) ยอดนิยม ได้ตรวจพบแคมเปญแพร่กระจายมัลแวร์โดยมีเป้าหมายเป็นเว็บไซต์ที่ถูกสร้างขึ้นบนแพลตฟอร์มของ Wo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าเว็บ “Claude Code Docs” ปลอม ที่มีคำแนะนำการติดตั้งสำหรับ macOS, Windows PowerShell และ Windows CMD ซึ่งเป็นคำสั่งที่ใช้ในการแพร่กระจายมัลแวร์ตามที่บทความกล่าวถึง นอกจากนี้ยังมีคำแนะนำการเข้าสู่ระบบบัญชีด้วย
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS โฆษณาปลอมเพื่อการปล่อยมัลแวร์ หรือ Malvertising เรียกได้ว่ากำลังระบาดอย่างหนักในปัจจุบัน โดยโฆษณาเหล่านี้มักจะแอบอ้างชื่อผลิตภัณฑ์ หรือ บริการด้านไอทียอดนิยมมากมายหลายตัว และในคราวนี้ Claude Code เครื่องมือปัญญาประด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

วิธีป้องกันแฮกเกอร์แบบง่ายๆ #kaspersky ​ #vpn #safemoney #kasperskypremium #onlinesecurity ​ #antivirus #แอนตี้ไวรัส​ #โปรแกรมป้องกันไวรัส​ #software​ #passwords #cybersecurity #ภัยไซเบอร์
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 3 ครั้ง

ขยี้ความลับ สูตรโกง ”ล็อก“ พลังกระเทียม 🧄🧊
หยุดกินกระเทียมฟรีๆ ถ้ายังไม่รู้ "สูตรโกง" นี้! 🛑🧄 ใครเคยยืนหิวหน้าเตา รอ 10 นาทีให้กระเทียมได้ประโยชน์บ้าง? สารภาพมาซะดีๆ! 🤣 วันนี้สายแฮกเกอร์ก้นครัวขอแจกสูตร **"กระเทียมคิวบ์ (Garlic Cube)"** 🧊 ทำทีเดียว เก็บได้เป็นเดือน หิวเมื่อไหร่ หักปุ๊บ โยนปั๊บ ไม่ต้องรอสักวิ! 💡 **The Che
วิเวียนเรียนรู้คู่สุขภาพ

วิเวียนเรียนรู้คู่สุขภาพ

ถูกใจ 3 ครั้ง

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางเมล
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025 การส่งอีเมลเพื่อหลอกลวงเหยื่อด้วยวิธีการแบบ Phishing นั้นเรียกได้ว่าเป็นวิธีการสุดคลาสสิคในการแพร่กระจายมัลแวร์สู่เหยื่อ ซึ่งหลายคนอาจจะเข้าใจว่าใช้เครื่องมือสำหรับการส่งอีเมลแบบหลอกลวงทั่วไปในการทำการนี้ แต่แท้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เพจที่พักอยู่หัวหิน... แต่ทำไมแอดมินดันนั่งอยู่ "กัมพูชา"?! 😱 แฉทริคโจรที่คน 90% ไม่รู้! ก่อนจองที่พักครั้งหน้า ถ้าไม่อยากเสียเงินฟรีและทริปพัง ดูคลิปนี้ให้จบ! สอนวิธีจับโป๊ะโจรแบบแฮกเกอร์ แค่ 3 คลิก รู้เรื่อง! 🛑💸 ช่วยกันแชร์เตือนภัยพ่อแม่พี่น้องด่วน ก่อนตกเป็นเหยื่อ! 👇 #เตือนภัยมิจฉาช
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 16 ครั้ง

เตือนภัยสายคาเฟ่! 🚨 นั่งจิบกาแฟชิวๆ แต่จู่ๆ เงินหายเกลี้ยงบัญชีแบบงงๆ!? ความลับที่แฮกเกอร์ไม่อยากให้คุณรู้ซ่อนอยู่ใน "Wi-Fi ฟรี" ที่คุณกดต่อทุกวัน 😱 ดูคลิปนี้จบ คุณจะไม่กล้าใช้เน็ตฟรีซี้ซั้วอีกต่อไป! วิธีป้องกันแสนง่ายอยู่ในคลิป รีบดูก่อนตกเป็นเหยื่อ! 👇 #เตือนภัยออนไลน์ #มิจฉาชีพ
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 29 ครั้ง

ภาพแสดงมือซอมบี้สีดำหลายมือยื่นขึ้นมาบนพื้นหลังสีฟ้าอ่อน แต่ละมือถือหรือเอื้อมไปหาไฟล์ ZIP ที่มีสัญลักษณ์ซิปอยู่ตรงกลาง ซึ่งสื่อถึงเทคนิค “Zombie Zip” ที่ซ่อนมัลแวร์ในไฟล์บีบอัด
เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip
เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ การใช้ไฟล์บีบอัดประเภท Zip เพื่อแฝงไฟล์มัลแวร์นั้น นับเป็นหนึ่งในวิธียอดนิยมของแฮกเกอร์ในการหลอกล่อเหยื่อให้ดาวน์โหลด คลายไฟล์ และติดตั้งมัลแวร์ เพราะวิธีการนี้ถ้าทำถูกต้องก็จะลดโอกาสตรวจจับโดยเครื่องมือต่อต้านมัลแวร์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอปลอมสำหรับยืนยันตัวตน (KYC) ของแอปพลิเคชันธนาคาร โดยมัลแวร์ KYCShadow ใช้หลอกขโมยข้อมูลสำคัญ เช่น หมายเลขโทรศัพท์มือถือ, รหัส ATM PIN, หมายเลข Aadhaar และวันเกิด เพื่อดูดเงินจากเหยื่อ
พบมัลแวร์ดูดเงินตัวใหม่ ใช้หน้าจอ KYC ปลอม
พบมัลแวร์ดูดเงินตัวใหม่ ใช้หน้าจอ KYC ปลอม หลอกขโมยข้อมูลยืนยันตัวตนเหยื่อ การทำ KYC หรือ Know-Your-Customer นั้นเรียกได้ว่าเป็นขั้นตอนที่จำเป็นในการใช้งานบริการต่าง ๆ ส่วนหนึ่งก็เพื่อการกลั่นกรองผู้ใช้งานให้เป็นไปตามกฎหมาย อีกส่วนก็เพื่ออำนวยความสะดวกในการกู้บัญชีคืน และด้วยความจำเป็นนี้เอง ก็ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

รู้ทันภัยไซเบอร์! 🚨 แฮกเกอร์ยุค 2026 ขโมยข้อมูลของเรายังไง?
คลิปนี้จะพาไปล้วงลึกวิธีการทำงานของภัยเงียบบนโลกออนไลน์ ทั้งการดักจับข้อมูล รหัสผ่าน และพฤติกรรมการท่องเว็บ ที่หลายคนอาจกำลังตกเป็นเหยื่อแบบไม่รู้ตัว! 👁️💻 รู้ก่อน ป้องกันก่อน สร้างเกราะป้องกันให้ข้อมูลสำคัญของคุณด้วย BullVPN 🛡️🐂 #เตือนภัยออนไลน์ #ภัยไซเบอร์ #BullVPN #รู้ทันมิจฉาชีพ #vp
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 1 ครั้ง

แรนซัมแวร์ VECTนอกจากล็อกไฟล์ได้แล้ว ยังลบล้างไฟล์
แรนซัมแวร์ VECT นอกจากล็อกไฟล์ได้แล้ว ยังลบล้างไฟล์ใหญ่กว่า 128KB ได้เกลี้ยงด้วย มัลแวร์เพื่อการเรียกค่าไถ่ หรือ Ransomware นั้นเรียกได้ว่าเป็นภัยพิบัติร้ายแรงแห่งยุค โดยเฉพาะอย่างยิ่งสำหรับองค์กรธุรกิจทั้งหลายที่ถ้าโดนมัลแวร์ประเภทนี้เข้าไป สามารถนำไปสู่การปิดกิจการได้เลย มัลแวร์ตัวนี้นอกจากควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์กลุุ่ม DriveSurge ใช้กลยุทธ์ ClickFix
แฮกเกอร์กลุุ่ม DriveSurge ใช้กลยุทธ์ ClickFix ควบอัปเดตปลอม มุ่งปล่อยมัลแวร์เล่นงานผู้ใช้งาน Windows และ macOS จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทางทีมวิจัยจาก Silent Push บริษัทผู้เชี่ยวชาญด้านการป้องกันภัยไซเบอร์ ได้ตรวจพบแคมเปญใหม่จากกลุ่มแฮกเกอร์ที่มีชื่อว่า DriveSurge ซึ่งเป็นกล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าเว็บหลอกลวงสองหน้า: หน้าแรกเป็นหน้าดาวน์โหลดเอกสารถอดเสียงปลอมของ Microsoft Teams พร้อมคำเตือนดาวน์โหลดไฟล์อันตราย หน้าที่สองเป็นหน้าเว็บปลอมที่เลียนแบบ Microsoft Store เพื่อให้ดาวน์โหลดแอป Zoom ปลอม ซึ่งทั้งสองหน้าใช้เพื่อหลอกลวงเหยื่อให้ติดตั้งมัลแวร์
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมา
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ แอปพลิเคชัน Zoom นั้นถึงแม้ในปัจจุบันจะไม่เป็นที่นิยมมากเท่าในช่วงยุคโควิด แต่ก็ยังคงเป็นแอปพลิเคชันที่บริษัทหลายแห่งนำเอามาใช้ในการประชุมออนไลน์หรือสัมภาษณ์งานอยู่ และด้วยความที่ยังคงเป็นที่นิยมในกลุ่มธุรกิจต่าง ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ Chernobyl มีความสามารถทำลายล้างกว่า
มัลแวร์ Chernobyl มีความสามารถทำลายล้างที่มัลแวร์ใหม่สู้ไม่ได้ ด้วยการแฟลช BIOS มัลแวร์เก่า ๆ หลายตัวนั้นความสามารถในการทำลายล้างมักจะด้อยกว่ามัลแวร์ใหม่ ๆ ทั้งในด้านการทำลายระบบล้วน ๆ และการแทรกซึมมักจะสู้มัลแวร์ใหม่ ๆ ไม่ได้ ทว่าบางตัว กลับสามารถทำในสิ่งที่มัลแวร์ใหม่ ๆ ไม่สามารถทำได้ จากรา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กิจกรรมของมัลแวร์ที่ถูกสร้างด้วย AI มากขึ้นเรื่อยๆ
IBM เตือน ! เริ่มมีการตรวจพบกิจกรรมของมัลแวร์ที่ถูกสร้างด้วย AI มากขึ้นเรื่อย ๆ ทุกวัน ความก้าวล้ำของวิทยาการด้านปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้นอาจช่วยให้งานของหลายคนสะดวกจากการใช้เครื่องมือ AI ที่หลากหลาย แต่ด้วยเทคโนโลยีเดียวกันนี้ ก็สามารถสร้างมัลแวร์ที่ร้ายกาจได้อย่างรวด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์แอบแทรกมัลแวร์ไว้ในแพกเกจติดตั้งMistral AI
แฮกเกอร์แอบแทรกมัลแวร์ไว้ในแพกเกจติดตั้ง Mistral AI แล้วหลอกให้เหยื่อดาวน์โหลด จากรายงานโดยเว็บไซต์ Emerge ได้กล่าวถึงการตรวจพบแคมเปญที่แฮกเกอร์ทำการสอดไส้มัลแวร์ลงบนเครื่องมือ AI ที่เป็นที่นิยมในกลุ่มนักพัฒนาซอฟต์แวร์อย่าง Mistral AI ซึ่งเครื่องมือตัวนี้นั้นมีให้ดาวน์โหลดบนแพลตฟอร์ม PyPI ซึ่งเป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ CloudZ ใช้ประโยชน์จาก Microsoft Phone Link
มัลแวร์ CloudZ ใช้ประโยชน์จาก Microsoft Phone Link ดูด SMS จากคอมบริษัท การลักลอบดูดช้อความสั้น (Short Message Service หรือ SMS) โดยมัลแวร์นั้น ใช่ว่าจะเกิดชึ้นบนโทรศัพท์เพียงอย่างเดียว เพราะปัจจุบันด้วยการใช้เครื่องมือเพื่อเชื่อมต่อโทรศัพท์มือถือ กับคอมพิวเตอร์นั้น ทำให้แฮกเกอร์สามารถขโมยข้อมูล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ เมื่อพูดถึงซอฟต์แวร์สำหรับใช้งานภายในออฟฟิศที่เป็นที่รู้จักกันมาอย่างยาวนาน คงจะหนีไม่พ้น Microsoft Office ที่ถึงตอนหลังจะความนิยมลดน้อยลงจากทางเลือกที่มีมากขึ้น แต่ก็ยังคงเป็นซอฟต์แวร์ประจำสำนักงานต่าง ๆ อยู่ดี กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพสติกเกอร์กราฟิกโลโก้ Bitcoin (B) สีส้มมีใบหน้า จมอยู่ในของเหลวสีน้ำเงิน มีคำว่า 'blue' และข้อความ '@BiTKO VINOWSKY' บนพื้นหลังสีดำ พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
ชาวคริปโตระวัง BlueWallet ปลอม ขโมยเหรียญคริปโต
ชาวคริปโตระวัง BlueWallet ปลอม ขโมยเหรียญคริปโต, รหัสผ่าน และบัญชีบน macOS จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ยอดนิยม Malwarebytes ได้กล่าวถึงแคมเปญแพร่กระจายมัลแวร์ที่อ้างตัวเป็นกระเป๋าเงินคริปโตเคอร์เรนซีชื่อว่า BlueWallet ซึ่งเป็นกระเป๋าที่มีการพัฒนาอยู่จริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ทำทุกอย่างคือกลัวมาก‼️ #เทรนด์วันนี้ #สถาบันพระมหากษัตริย์ #การเมือง #ดันขึ้นฟีดที #tiktok
พี่ขวัญ🍊รับออกแบบบ้านอาคาร🍊

พี่ขวัญ🍊รับออกแบบบ้านอาคาร🍊

ถูกใจ 0 ครั้ง

แฮกเกอร์ตีชื่นชมพี่โอ๋ #แฮกเกอร์ตี้ #น้องโอ๋ #มวยไทย #onechampionship
Priyamma

Priyamma

ถูกใจ 0 ครั้ง

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม คอนเทนต์ที่ถูกสร้างขึ้นด้วยปัญญาประดิษฐ์ หรือ AI-Generated Content นั้นอาจจะเป็นเรื่องธรรมดาในยุคปัจจุบัน แต่อีกเรื่องหนึ่งของผลิตภัณฑ์จาก AI ที่ไม่ควรเป็นเรื่องธรรมดาแต่กำลังมาแรง นั่นคือ มัลแวร์ที่ถูกสร้างขึ้นด้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง
Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง มาจากเครื่องมือ AI ปลอม จากรายงานโดยเว็บไซต์ Manila Standard ได้อ้างถึงรายงานของทาง Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ชื่อดังที่เปิดเผยว่าการโจมตีจากมัลแวร์มากกว่า 92,000 ครั้งตั้งแต่เดือนมกราคม ถึง เดือนพฤษภาคม ปีนี้นั้น ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ การปล่อยไฟล์มัลแวร์ หรือ Payload ลงสู่เครื่องของเหยื่อนั้นเรียกได้ว่ามีหลากรูปแบบวิธี ตั้งแต่การดาวน์โหลดลงมาตรง ๆ, การซ่อนโค้ดในรูปภาพ และในครั้งนี้ก็เป็นเทคนิคใหม่อีกอย่างหนึ่งที่มีความน่าสนใจยิ่ง จากราย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงผลการค้นหาบนแพลตฟอร์มวิเคราะห์ความปลอดภัยทางไซเบอร์สำหรับไฟล์ที่เป็นอันตรายที่เกี่ยวข้องกับผู้ใช้ “hightower6eu” โดยพบ IOCs จำนวน 314 รายการ ซึ่งรวมถึงไฟล์เช่น “hightower6eu-yahoo-fi” และ “hightower6eu-x-trends”
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw...
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ ผู้ช่วยปัญญาประดิษฐ์ หรือ AI Agent นั้นเรียกได้ว่าเป็นนวัตกรรมอันล้ำยุคของทศวรรษนี้ที่จะเข้ามาเป็นก้าวใหม่ในการทำงาน แต่ในปัจจุบัน AI Agent หลายตัวก็ได้ถูกนำไปใช้ประโยชน์ในเชิงการก่อการร้ายทางไซเบอร์ จนกลายเป็นข้อถกเถี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม