กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่...

กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

แพลตฟอร์มการสร้างเว็บไซต์อย่าง Wordpress นั้น แม้จะเป็นที่นิยมแต่ก็มักจะมากับการที่ต้องตกเป็นเป้าของแฮกเกอร์ในการแฮก หรือ ฝังมัลแวร์อยู่เสมอ และในครั้งนี้เว็บไซต์ที่ถูกสร้างบนระบบ Wordpress ก็มาตกเป็นเป้าอีกครั้ง

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญของกลุ่มแฮกเกอร์ GrayCharlie ซึ่งเริ่มโจมตีเว็บไซต์ที่ถูกสร้างขึ้นบนพื้นฐานของ Wordpress ในช่วงปี ค.ศ. 2023 (พ.ศ. 2566) ด้วยการแอบฝัง (Embeded) สคริปต์แบบ JavaScript ลงไปบนเว็บไซต์โดยมีวัตถุประสงค์เพื่อปล่อยมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า NetSupport RAT และมัลแวร์ประเภทเข้าขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ชื่อ Stealc รวมทั้งในระยะหลังก็ได้มีการนำเอามัลแวร์ประเภท RAT อีกตัวอย่าง SectopRAT เข้ามาใช้ในแคมเปญด้วย

ซึ่งเทคนิคที่ทางกลุ่มแฮกเกอร์ใช้คือการเขียนให้ตัวสคริปต์ทำการ “แท็ก” (Tag) ไปยัง Document Object Model (DOM) บนเว็บไซต์เป้าหมาย โดยตัวแท็กนี้จะชี้เป้าไปยัง JavaScript นอกเว็บที่โฮสต์อยู่บนเซิร์ฟเวอร์ของแฮกเกอร์ ซึ่งถ้าเหยื่อเปิดเว็บไซต์ที่ถูกแฮกเกอร์เข้าเล่นงาน ตัวสคริปต์ก็จะทำการตรวจสอบว่าเหยื่อใช้งานเว็บเบราว์เซอร์และระบบปฏิบัติการตัวใดอยู่ ซึ่งถ้าตรงตามที่สคริปต์กำหนดไว้ ตัวสคริปต์ก็จะส่งเหยื่อไปยังขั้นตอนถัดไปที่คล้ายคลึงก็วิธีการโจมตีเหยื่อด้วยการใช้การแจ้งเตือนข้อผิดพลาดปลอมเพื่อหลอกให้เหยื่อรันคำสั่งติดตั้งมัลแวร์ หรือ ClickFix ด้วยการใช้งาน CaptCha ปลอม และอีกวิธีหนึ่งคือ การหลอกให้เหยื่อติดตั้งอัปเดตเว็บเบราว์เซอร์ปลอม ซึ่งทั้ง 2 วิธีจะนำไปสู่การติดตั้งมัลแวร์ทั้งคู่

จากการตรวจสอบของทีมวิจัยจาก Recorded Future บริษัทผู้เชี่ยวชาญด้านการพัฒนาเครื่องมือตรวจจับภัยไซเบอร์ พบว่าโครงสร้างพื้นฐานของระบบหลังบ้าน หรือ Backend Infrastructure ของแคมเปญดังกล่าวนั้นมีการใช้บริการคลาวด์ของ MivoCloud และ บริการโฮสต์ติ้งของ HZ Hosting Ltd มาเป็นส่วนหนึ่งของระบบโครงสร้างพื้นฐาน ทั้งยังมีการตรวจพบคลัสเตอร์ (Cluster) เซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ของมัลแวร์ NetSupport RAT ที่ถูกใช้งานเพื่อปล่อยมัลแวร์ (Deploy) มาอย่างต่อเนื่องมาถึงปี ค.ศ. 2025 (พ.ศ. 2568) จากการตรวจสอบวิธีการตั้งชื่อของใบรับรอง TLC (TLS Certificate), กุญแจไลเซนส์ (License Key), และหมายเลขซีเรียล (Serial Number) ที่เกี่ยวข้องกับโครงสร้างพื้นฐานนี้ โดยในด้านการติดต่อสื่อสารของเซิร์ฟเวอร์ C2 นั้นจะเป็นการติดต่อผ่านพอร์ต TCP เลขที่ 443 ด้วยโปรโตคอล SSH ช่วยให้สามารถพรางการจราจรของข้อมูล (Data Traffic) ให้ดูปกติ ไม่ผิดสังเกตได้

ในด้านการทำงานของแคมเปญนี้โดยละเอียดนั้น จะแตกต่างกันตามวิธีหลอกเหยื่อดังนี้

การหลอกแบบใช้อัปเดตเว็บเบราว์เซอร์ปลอม: หลังจากที่เหยื่อได้เข้าสู่เว็บไซต์และ ติดตั้งอัปเดตเว็บเบราว์เซอร์ปลอมในรูปแบบ JavaScript เป็นที่เรียบร้อยแล้ว ตัวสคริปต์ WScript ก็จะทำการรัน PowerShell ขึ้นมาเพื่อดาวน์โหลดและคลายไฟล์มัลแวร์ (Payload) ของมัลแวร์ NetSupport RAT ไปยังโฟลเดอร์ AppData

การหลอกเหยื่อด้วยวิธีการรูปแบบ ClickFix: หลังจากที่เหยื่อทำการวางคำสั่งบน Run แล้วกด Enter ก็จะนำไปสู่การดาวน์โหลดไฟล์สคริปต์แบบ Batch (.Bat) ลงมา แล้วจึงทำการเขียนกุญแจ (Key) Run ในส่วนของ Registry เพื่อรับประกันได้ว่ามัลแวร์จะทำงานในระบบต่อไปได้เรื่อย ๆ (Persistence) ทุกครั้งที่มีการรีบูทเครื่องขึ้นมาใหม่ แล้วจึงทำการติดต่อการเซิร์ฟเวอร์ C2 แล้วรันเครื่องมือสำหรับการสำรวจลาดเลาของระบบ (System Reconnaissance) แล้วจึงทำการปล่อย Payload ของมัลแวร์ SectopRAT ลงมาในท้ายที่สุด

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack #ป้ายยากับlemon8

3/21 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวในการดูแลเว็บไซต์ Wordpress ผมพบว่าแม้ Wordpress จะเป็นเครื่องมือยอดนิยมในการสร้างเว็บ แต่ก็มีจุดอ่อนสำคัญคือการตกเป็นเป้าของแฮกเกอร์ที่ใช้ช่องโหว่ต่างๆ ฝังมัลแวร์ เช่นกรณีแคมเปญของกลุ่ม GrayCharlie ที่โจมตีผู้ใช้ Wordpress ด้วยการฝัง JavaScript แอบแฝงบนหน้าเว็บ ซึ่งเมื่อผู้ใช้งานเปิดเว็บไซต์ที่ติดสคริปต์ดังกล่าว ระบบจะตรวจสอบเว็บเบราว์เซอร์และระบบปฏิบัติการของเหยื่อ ก่อนหลอกให้ติดตั้งมัลแวร์ผ่านการอัปเดตเบราว์เซอร์ปลอม หรือ CaptCha ปลอม เทคนิคนี้ทำให้ผู้ใช้งานหลงเชื่อและยอมลงมือทำตามขั้นตอนติดตั้งมัลแวร์อย่างไม่รู้ตัว การโจมตีแบบนี้จึงเรียกได้ว่าแฝงตัวอย่างแนบเนียนและมีความซับซ้อนสูง รวมถึงยังมีการใช้เซิร์ฟเวอร์ควบคุมของแฮกเกอร์ที่ตั้งอยู่บนคลาวด์ MivoCloud และ HZ Hosting Ltd เพื่อบริหารจัดการมัลแวร์ NetSupport RAT อีกด้วย สำหรับผู้ดูแลเว็บ Wordpress ผมขอแนะนำให้ตรวจสอบปลั๊กอิน และธีมอย่างสม่ำเสมอ รวมถึงอัปเดต Wordpress และส่วนเสริมต่างๆ ให้เป็นเวอร์ชันล่าสุดเสมอ เพื่อป้องกันช่องโหว่ที่จะถูกใช้โจมตี นอกจากนี้ควรใช้เครื่องมือสแกนมัลแวร์และเสริมความปลอดภัย เช่น การตั้งค่าไฟร์วอลล์เว็บแอปพลิเคชัน (WAF) และควบคุมการเข้าถึงไฟล์ที่สำคัญ ในฝั่งผู้ใช้งานทั่วไป หากพบข้อความแจ้งเตือนอัปเดตเว็บเบราว์เซอร์แบบผิดปกติ หรือแบบ CaptCha ที่ไม่น่าเชื่อถือ ควรหลีกเลี่ยงการติดตั้งและตรวจสอบแหล่งที่มาของการแจ้งเตือนเหล่านั้นก่อนทุกครั้ง เพราะมัลแวร์ NetSupport RAT มีความสามารถควบคุมเครื่องจากระยะไกลและขโมยข้อมูลที่สำคัญได้ หากเกิดการติดเชื้ออาจส่งผลเสียต่อตัวเครื่องและข้อมูลส่วนตัวอย่างรุนแรง ท้ายที่สุดแล้ว ความระมัดระวังและการอัปเดตความรู้ด้านความปลอดภัยไซเบอร์อย่างสม่ำเสมอ จะช่วยให้เราป้องกันและลดความเสี่ยงจากแคมเปญมัลแวร์เหล่านี้ได้อย่างมีประสิทธิภาพ

1 ความคิดเห็น

รูปภาพของ เฮ้ย'ยย พริ้ โอ๊ต'ตตต.
เฮ้ย'ยย พริ้ โอ๊ต'ตตต.

🥰

โพสต์ที่เกี่ยวข้อง

ภาพแสดงโลโก้ Gmail พร้อมเครื่องหมายเตือนภัย, แฮกเกอร์กำลังเจาะข้อมูลบนแล็ปท็อป และแว่นขยายส่องรหัสผ่าน. ข้อความระบุว่า Google ถูกแฮก ทำให้ Gmail หลุด เตือนผู้ใช้ 2,500 ล้านบัญชีทั่วโลกเสี่ยงโดนแฮก แนะนำให้เปลี่ยนรหัสผ่านใหม่และเปิด 2FA.
หลุดข้อมูลผู้ใช้ Gmail ชุดใหญ่กว่า 2,500 ล้านบัญชีทั่วโลก 🚨
ช่วงนี้ใครที่ใช้งาน Gmail คงต้องเพิ่มความระวังกันเป็นพิเศษ เพราะมีรายงานว่าบัญชีผู้ใช้กว่า 2,500 ล้านบัญชีทั่วโลกอาจเสี่ยงถูกหลอก หลังเกิดเหตุข้อมูลรั่วครั้งใหญ่ที่เรียกได้ว่าเป็นหนึ่งในเหตุการณ์ประวัติศาสตร์ของ Google เลยทีเดียว สาเหตุเกิดจากกลุ่มแฮกเกอร์ชื่อดัง ShinyHunters หรือ UNC6040 ใช้เทคนิค
คอมคร้าบ

คอมคร้าบ

ถูกใจ 15 ครั้ง

#Repost @digitaltips_academy with @use.repost ・・・ วิธีการตั้งค่า iPhone เพื่อปิดช่องโหว่ 🔴 และป้องกันการถูกมิจฉาชีพติดตามผ่านเว็บไซต์ โดยมี 2 จุดสำคัญที่ควรตรวจสอบและตั้งค่า ดังนี้: . 1️⃣ ลบข้อมูลเว็บไซต์เพื่อล้างประวัติการติดตาม 👉 ไปที่ การตั้งค่า (Settings) > หาแอป Safari 👉 เลื่อนลง
Lemon8er

Lemon8er

ถูกใจ 1 ครั้ง

ภาพพื้นหลังสีดำ มีข้อความสีขาวขนาดใหญ่ตรงกลางว่า “5 ทักษะ ที่เรียนแล้ว ใช้หาเงินได้จริง ในปี 2026” ด้านล่างซ้ายมีโลโก้ Lemon8 และชื่อผู้ใช้ @fonsasi09
5 ทักษะที่ใช้ได้จริงในปีนี้
1.การขายออนไลน์ / การตลาดดิจิทัล (Digital Marketing) เรียนรู้การยิงแอด Facebook, TikTok, Google การทำคอนเทนต์ และการปิดการขาย รายได้จาก: ขายของเอง, รับดูแลเพจ, รับยิงแอดให้ธุรกิจ เป็นที่ต้องการสูงมากในยุคออนไลน์ 2. การเขียนคอนเทนต์ / Copywriting เขียนโพสต์ขายของ บทความ เว็บไซต์ หรือสคร
Come away with me

Come away with me

ถูกใจ 70 ครั้ง

แฮกเกอร์เกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแว
แฮกเกอร์จากเกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแวร์เพิ่มมากขึ้น QR Code นั้นคงเป็นที่คุ้นเคยของผู้อ่านชาวไทยกันเป็นอย่างดี เนื่องจากเป็นรูปแบบโค้ดสำหรับการสแกนที่สามารถนำมาใช้งานในด้านต่าง ๆ ได้อย่างหลากหลาย โดยเฉพาะอย่างยิ่งการชำระเงิน ซึ่งโค้ดรูปแบบนี้ไม่เพียงแต่เป็นที่นิยมในไทยแต่ยังเป็นท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพโลโก้แสดงหน้ากากกาย ฟอว์กส์ สวมหมวกทรงสูงและชุดทักซิโด ซ้อนทับแผนที่ประเทศไทยที่ระบายสีธงชาติไทย อยู่ภายในวงกลมลายช่อมะกอกสีแดงและโครงร่างลูกโลกสีแดงบนพื้นหลังสีดำ มีข้อความ Lemon8 และ @freedomhack101 ที่มุมล่างซ้าย
กลุ่มแฮกเกอร์ RedCyber ต้องเผชิญหมายจับ
วุฒิสภาไทยมีคำสั่ง ให้กลุ่มแฮกเกอร์ RedCyber ต้องเผชิญหมายจับในข้อหาปฏิบัติการอาชญากรรมไซเบอร์ครั้งใหญ่ สำนักงานสอบสวนอาชญากรรมไซเบอร์ (CCIB) ระบุว่า RedCyber ถูกสงสัยว่ากระทำการดังต่อไปนี้ การเข้าถึงเครือข่ายภาครัฐและเอกชนโดยไม่ได้รับอนุญาต การโจรกรรมข้อมูลส่วนบุคคลและข้อมูลทางการเงินที่ล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียน
กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียนด้วยแอปธนาคารปลอม มัลแวร์แนวดูดเงิน หรือ Banking Trojan นั้นถึงแม้บนข่าวจะเงียบ ๆ ไป และถูกแทนที่ด้วยข่าวการสแกมแบบหลอกโอนเงินแทน แต่มัลแวร์ประเภทนี้ก็ไม่ได้หายไปไหน แต่กลับยังมีการพัฒนาใหม่มากขึ้นทุกวัน หลายครั้งก็มาในคราบแอปพลิเคชันธนาคารปลอมเช่นในข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Telegram ได้รับความนิยมในการเป็นตลาดมืด
Telegram ได้รับความนิยมในการเป็นตลาดมืดซื้อขายมัลแวร์ และข้อมูลที่ถูกขโมยมาแบบเปิดเผย Telegram นั้นอาจจะเป็นแอปพลิเคชันแชทที่คุ้นเคยกันดีสำหรับผู้ใช้งานที่ต้องการความปลอดภัย เนื่องจากระบบการเข้ารหัสที่ดีกว่าเจ้าอื่น ทว่า ด้วยการที่เป็นความลับก็ทำให้แฮกเกอร์หันมาใช้งานมากขึ้นเช่นเดียวกัน และเหมือ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์จีนใช้ประโยชน์จากWindows ปล่อยมัลแวร์
กลุ่มแฮกเกอร์จีน ใช้ประโยชน์จาก Windows Group Policy ปล่อยมัลแวร์ใส่บริษัทต่าง ๆ Windows Group Policy เป็นอีกหนึ่งเครื่องมือสำคัญสำหรับเหล่าผู้ดูแลระบบ หรือ Admin (Administrator) ฝ่ายไอทีขององค์กรในการจัดการนโยบายการใช้งานระบบ Windows ระดับทั้งองค์กร แต่ฟีเจอร์นี้ก็มีช่องโหว่ให้แฮกเกอร์ได้ใช้งาน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์จากเกาหลีเหนือ KONNI ใช้มัลแวร์
กลุ่มแฮกเกอร์จากเกาหลีเหนือ KONNI ใช้มัลแวร์แบบ Backdoor ที่เขียนด้วย AI โจมตีเหยื่อ ถ้าพูดถึงชาติที่ไม่ได้เป็นมหาอำนาจ แต่มีแฮกเกอร์ที่เก่งติดอันดับโลก ก็คงจะหนีไม่พ้นประเทศเล็ก ๆ อย่างเกาหลีเหนือ ที่สามารถตกเป็นข่าวได้ทุกวันทั้งในด้านการแฮก และการสร้างมัลแวร์ ด้วยผลงานใหม่ล่าสุดจากข่าวนี้อาจทำ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพอินโฟกราฟิกแสดงภัยคุกคามไซเบอร์จาก AI โดย AI ทำงาน 80-90% ของการโจมตีอัตโนมัติ ตั้งแต่การสำรวจเป้าหมาย การหาช่องโหว่ และการขโมยข้อมูล ส่งผลให้การโจมตีรวดเร็วและใหญ่ขึ้น การป้องกันต้องใช้มาตรการความปลอดภัย การเฝ้าระวัง และการใช้ AI เพื่อป้องกันภัย
ภัยคุกคามรูปแบบใหม่จาก AI Coding Agents ที่ถูกนำมาใช้ในการโจมตีไซเบอร์อัตโนมัติ โลกด้านความปลอดภัยทางไซเบอร์กำลังเผชิญกับความท้าทายรูปแบบใหม่ที่มาจากการพัฒนาของระบบปัญญาประดิษฐ์แบบ Agentic AI หรือระบบ AI ที่สามารถทำงานอัตโนมัติได้อย่างอิสระ ล่าสุดบริษัท Anthropic ผู้พัฒนา Claude AI ได้เปิดเผยราย
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

BatShadow กลุ่มแฮกเกอร์จากเวียดนามใช้ตำแหน่งงานว่างล่อลวงคนตกงาน ในการปล่อยมัลแวร์ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าปกแสดงหัวข้อ "อาชีพที่มาแรงในปี 2025" พร้อมภาพประกอบบุคคลกำลังทำงานกับเทคโนโลยีดิจิทัล การเขียนโค้ด และการนำเสนอข้อมูล สื่อถึงอาชีพในอนาคตที่เกี่ยวข้องกับเทคโนโลยีและดิจิทัล
ภาพอธิบายอาชีพนักพัฒนาซอฟต์แวร์ (Software Developer/Programmer) โดยระบุลักษณะงาน ทักษะที่จำเป็น เช่น ภาษาโปรแกรม Python, JavaScript, Java และการแก��้ปัญหา พร้อมภาพประกอบชายหนุ่มกำลังทำงานกับคอมพิวเตอร์.
ภาพอธิบายอาชีพ AI / Machine Learning Engineer ระบุลักษณะงานพัฒนาโมเดล AI, Chatbot, ระบบแนะนำสินค้า และทักษะที่ต้องมี เช่น Python, Tensorflow, คณิตศาสตร์พื้นฐาน พร้อมภาพประกอบหุ่นยนต์และกราฟข้อมูล.
อาชีพมาแรงท้ายปี 2025-2026
#เส้นทางอาชีพ #อาชีพในอนาคต
Carrot P.

Carrot P.

ถูกใจ 5 ครั้ง

#กรอก 6aรับ198คะแนน
มาๆครับ แลกวอง่ายๆ ลิ้งอยู่หน้าโปรไฟล์ครับ
user2480383327165

user2480383327165

ถูกใจ 4 ครั้ง

ภาพแสดงแผนผังขั้นตอนการแพร่ระบาดของมัลแวร์ ValleyRAT โดยเริ่มจากการที่เหยื่อดาวน์โหลดและรันไฟล์อันตราย จากนั้นมัลแวร์จะทำการดรอปและรันไฟล์ต่างๆ เช่น EXE, ZIP และ DLL รวมถึงการหลีกเลี่ยงการตรวจจับ (UAC bypass) และสร้างความคงทนในระบบ เพื่อโหลดเพย์โหลดหลักของ ValleyRAT.
ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม
ระวังไฟล์ติดตั้ง Microsoft Teams ปลอม ดาวน์โหลดแล้วได้มัลแวร์ ValleyRAT แทน ถึงแม้ยุคแห่งการทำงานแบบทำงานจากบ้าน หรือ Work From Home จะค่อย ๆ เสื่อมสลายไปหลังหมดยุคโควิด แต่แอปพลิเคชันสำหรับการประชุมทางไกลอย่าง Microsoft Teams ก็ยังเป็นที่นิยมเพราะทำให้กิจกรรมทางธุรกิจหลายอย่างยังคงเป็นไปได้โดยง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

สหรัฐฯ แบนเราเตอร์ผลิตนอกประเทศ 🚨
คณะกรรมการกำกับดูแลกิจการสื่อสารของสหรัฐฯ (FCC) ประกาศเพิ่ม “เราเตอร์ที่ผลิตในต่างประเทศ” เข้าไปในบัญชีอุปกรณ์เสี่ยงด้านความมั่นคง (Covered List) ส่งผลให้เราเตอร์รุ่นใหม่ที่ผลิตนอกสหรัฐฯ จะไม่สามารถนำเข้าและวางจำหน่ายในประเทศได้ เว้นแต่จะได้รับการอนุมัติเป็นกรณีพิเศษ . มาตรการนี้มีที่มาจากความกัง
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอสีฟ้าปลอม (Blue Screen of Death) ที่มีข้อความแจ้งว่าคอมพิวเตอร์มีปัญหา พร้อมคำแนะนำให้ผู้ใช้กดปุ่ม Windows + R, Ctrl + V และ Enter ซึ่งเป็นกลอุบายหลอกให้ติดตั้งมัลแวร์ตามที่บทความอธิบายไว้
ClickFix จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์
ClickFix คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ กลยุทธ์การหลอกให้เหยื่อแก้ไขข้อผิดพลาดปลอมเพื่อฝังมัลแวร์ลงเครื่องเหยื่อ หรือ ClickFix นั้นเรียกได้ว่าเป็นวิธีการยอดนิยมที่กำลังถูกใช้อย่างแพร่หลายในรูปแบบต่าง ๆ มากมาย และในคราวนี้กลยุทธ์นี้ก็มาพร้อมกับวิธีการหลอกเหยื่อแบบใหม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Cyber Attack อิหร่านโจมตีบริษัทสหรัฐฯ
Cyber Attack อิหร่านโจมตีบริษัทสหรัฐฯ กลุ่มแฮกเกอร์ Handala อ้างความรับผิดชอบในการโจมตีที่ทําให้เกิดการ “หยุดชะงักทั่วโลก” ต่อระบบของ “Stryker Corporation” ซึ่งผลิตอุปกรณ์ทางการแพทย์และตั้งอยู่ในมิชิแกน เมื่อวันพุธที่ผ่านมา มันส่งผลกระทบต่อพนักงานหลายพันคนที่ใช้ระบบ Microsoft ของบริษัท ใช้งานไม่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอข้อมูลเกี่ยวกับ Notepad++ ซึ่งเป็นโปรแกรมแก้ไขโค้ด พร้อมโลโก้ รูปตัวอย่างโค้ด และคำอธิบายคุณสมบัติ รวมถึงรายการคำค้นหาที่เกี่ยวข้องกับ Notepad++ ทางด้านขวา
แฮกเกอร์ Black Cat ทำการวางยา SEO ปล่อยมัลแวร์
แฮกเกอร์กลุ่ม Black Cat ทำการวางยา SEO ลวงคนค้นหาแอปดังเข้าเว็บปลอมเพื่อปล่อยมัลแวร์ SEO หรือ Search Engine Optimization นั้นเป็นกลยุทธ์การจัดการเว็บไซต์ที่นักการตลาดนิยมใช้เพื่อให้ตัวเว็บไซต์นั้นสามารถติดอันดับต้น ๆ เมื่อค้นหาด้วยชุดคำ (Keywords) ที่ถูกกำหนดไว้ แต่ก็เป็นอีกวิธีหนึ่งที่ทางกลุ่มแ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์ CoolClient ให้ขโมยล็อกอินบนเบราว์เซอร์ได้ ชื่อของ Mustang Panda หรือ HoneyMyte อาจจะเป็นที่คุ้นเคยกับดีในหมู่ผู้ติดตามข่าวสารด้านความปลอดภัยไซเบอร์ เพราะในช่วงปีที่ผ่านมาทางกลุ่มแฮกเกอร์ดังกล่าวได้เข้าทำการโจมตีหน่วยงานราชการของไทยด้วยมัลแวร์ที่เมื่อฝั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงผลการค้นหาบนแพลตฟอร์มวิเคราะห์ความปลอดภัยทางไซเบอร์สำหรับไฟล์ที่เป็นอันตรายที่เกี่ยวข้องกับผู้ใช้ “hightower6eu” โดยพบ IOCs จำนวน 314 รายการ ซึ่งรวมถึงไฟล์เช่น “hightower6eu-yahoo-fi” และ “hightower6eu-x-trends”
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw...
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ ผู้ช่วยปัญญาประดิษฐ์ หรือ AI Agent นั้นเรียกได้ว่าเป็นนวัตกรรมอันล้ำยุคของทศวรรษนี้ที่จะเข้ามาเป็นก้าวใหม่ในการทำงาน แต่ในปัจจุบัน AI Agent หลายตัวก็ได้ถูกนำไปใช้ประโยชน์ในเชิงการก่อการร้ายทางไซเบอร์ จนกลายเป็นข้อถกเถี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เทคโนโลยีการแพทย์ระดับโลก โดนแฮกเกอร์โจมตีไซเบอร์!
เทคโนโลยีการแพทย์ระดับโลก โดนแฮกเกอร์โจมตีไซเบอร์! ⚡️ 🛑 สถานการณ์ล่าสุด: มีรายงานว่า Stryker บริษัทยักษ์ใหญ่ด้านเทคโนโลยีการแพทย์จากสหรัฐฯ ตกเป็นเป้าหมายการโจมตีทางไซเบอร์จากกลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับอิหร่าน ส่งผลให้ระบบทั่วโลกเกิดความระส่ำระสาย! 🕵️‍♂️ ข้อมูลที่น่าตกใจ: กลุ่มแฮกเกอร์ท
DEEPKUB

DEEPKUB

ถูกใจ 0 ครั้ง

ตรวจพบแคมเปญมัลแวร์ขโมยข้อมูลธนาคาร คาดว่ามาจากกลุ่มแฮกเกอร์จีน มุ่งโจมตีกลุ่มผู้สูงวัย โดยอ้างว่าเป็นบริษัททัวร์ท่องเที่ยวสำหรับคนแก่โดยเฉพาะ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์ Mustang Panda กลับมาอีกครั้ง โชว์เทคนิค DLL-Sideloading แฝงมัลแวร์ผ่านไฟล์ที่ดูเหมือนปลอดภัย แถมยังมีการเข้ารหัสด้วย XOR และใช้ API Hashing เพื่อหลบเลี่ยงการตรวจจับ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ เมื่อพูดถึงซอฟต์แวร์สำหรับใช้งานภายในออฟฟิศที่เป็นที่รู้จักกันมาอย่างยาวนาน คงจะหนีไม่พ้น Microsoft Office ที่ถึงตอนหลังจะความนิยมลดน้อยลงจากทางเลือกที่มีมากขึ้น แต่ก็ยังคงเป็นซอฟต์แวร์ประจำสำนักงานต่าง ๆ อยู่ดี กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

iPhone กำลังตกเป็นเป้าของมัลแวร์ตัวใหม่ "Coruna"
iPhone กำลังตกเป็นเป้าของมัลแวร์ตัวใหม่ "Coruna" คาดว่ามัลแวร์ตัวนี้อาจเกี่ยวข้องกับรัฐบาลสหรัฐ มัลแวร์นั้นมักจะถูกสร้างโดยกลุ่มแฮกเกอร์ที่มีจุดประสงค์ในการปล้น หรือสอดแนมเหยื่อ แต่หลายครั้งนั้นตัวมัลแวร์เองก็อาจจะหลุดมาจากทางหน่วยงานรัฐที่ต้องการสอดส่องผู้คนที่อยู่ในบัญชีที่ต้องจับตามอง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์จีน ฝังมัลแวร์ลงเบราว์เซอร์เหยื่อ
แฮกเกอร์จีน DarkSpectre ฝังมัลแวร์ลงเบราว์เซอร์ เหยื่อกว่า 9 ล้านคน เว็บเบราว์เซอร์นั้นนอกจากจะเป็นตัวกลางของผู้ใช้งานคอมพิวเตอร์ในการเข้าสู่โลกของอินเทอร์เน็ตมาอย่างยาวนานแล้ว ก็ยังเป็นหนึ่งในเป้าหมายของการโจมตีหลักของแฮกเกอร์เนื่องจากถ้าเข้าถึงเว็บเบราว์เซอร์ได้ ก็จะนำไปสู่การเข้าถึงข้อมูลลับต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบกลุ่มแฮกเกอร์จีน Mustang Panda ปล่อยมัลแวร์ SnakeDisk จะทำการรันตัวเองเมื่อถูกเสียบกับเครื่องที่มีหมายเลข IP เป็นหมายเลขจากประเทศไทยเท่านั้น #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ประเภทของแฮกเกอร์และผลกระทบต่อความปลอดภัยทางไซเบอร์ในยุคดิจิทัล ในยุคที่เทคโนโลยีดิจิทัลเข้ามามีบทบาทสำคัญในชีวิตประจำวันของมนุษย์ ตั้งแต่การทำงาน การศึกษา การสื่อสาร ไปจนถึงการดำเนินธุรกิจ ความปลอดภัยทางไซเบอร์จึงกลายเป็นประเด็นที่มีความสำคัญอย่างยิ่ง หนึ่งในปัจจัยสำคัญที่ส่งผลต่อความปลอดภัยทาง
Neng Rangsan

Neng Rangsan

ถูกใจ 1 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK
Microsoft แอบออกแพตช์อุดช่องโหว่ไฟล์ LNK ที่แฮกเกอร์ใช้ส่งมัลแวร์มาอย่างยาวนาน ไฟล์ประเภทหนึ่งที่มักตกเป็นข่าวในด้านการนำเอามาใช้งานในการส่งมัลแวร์เข้าเครื่อง คงจะหนีไม่พ้นไฟล์ประเภท .LNK หรือไฟล์ Internet Shortcut ซึ่งทั้งหมดก็มาจากช่องโหว่ของตัว Windows เอง หลังจากที่ช่องโหว่ได้ถูกปล่อยเฉยมาอย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

sorry
CrowdStrike ไล่พนักงานออก ข้อหาร่วมมือสมคบคิดกับกลุ่มแฮกเกอร์ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบกลุ่มแฮกเกอร์ลึกลับจากจีน กำลังทำแคมเปญโจมตีภายใต้ชื่อปฏิบัติการ Operation Rewrite ทำ SEO Poisoning พาเหยื่อเข้าเว็บพนัน และเว็บ 18+ มุ่งโจมตีในแถบอาณาเขตเอเชียตะวันออก และเอเชียตะวันออกเฉียงใต้ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโพสต์ Telegram สองโพสต์ (รัสเซียและอังกฤษ) ประกาศเปิดตัวมัลแวร์ Santa Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลสำหรับ Windows พร้อมรายละเอียดความสามารถ เช่น แผงควบคุมเว็บ โมดูลที่ปรับแต่งได้ และราคาแผนบริการรายเดือน/ตลอดชีพ
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่าน
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows แม้ฤดูคริสต์มาสอาจจะผ่านมาเสียพักใหญ่แล้ว แต่ในระหว่างช่วงสัปดาห์นั้นก็ได้มีการกลุ่มแฮกเกอร์อาศัยชื่อเสียงอันโด่งดังของซานต้าคลอสเพื่อปล่อยมัลแวร์ขโมยข้อมูล หรือ Infostealer ตัวใหม่ที่มีชื่อคล้ายคลึงกัน จากรายงานโดยเว็บไซต์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

⚠️ แฮกเกอร์เกาหลีเหนือ APT37 ใช้มัลแวร์ภาษา Rust โจมตี Windows — ฟิชชิ่งอีเมลคือประตูสู่หายนะ มีรายงานว่า กลุ่มแฮกเกอร์ APT37 (ScarCruft) ซึ่งเชื่อมโยงกับเกาหลีเหนือ พัฒนามัลแวร์ใหม่เขียนด้วย ภาษา Rust เพื่อเจาะผู้ใช้ Windows มัลแวร์นี้ตรวจจับยากและทำให้ผู้ใช้เสี่ยงถูกแฮกบัญชี ขโมยข้อมูล หรือถูก
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

Google เตือน ระวังแฮกเกอร์ใช้ช่องโหว่ React2Shell
Google เตือนแอดมิน ระวังแฮกเกอร์ใช้ช่องโหว่ React2Shell แฮกเข้าเซิร์ฟเวอร์ การทำงานเป็นผู้ดูแลระบบ หรือ Admin (Administrator) นั้นเรียกได้ว่าเป็นงานหนัก เพราะต้องรับมือกับเครื่องมือที่เกี่ยวข้องกับระบบที่มีมากมาย และถ้าบางเครื่องมือมีช่องโหว่ความปลอดภัยแฝงตัวอยู่ ก็อาจจะทำให้ระบบถูกแฮกหรือล่มได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม