iPhone กำลังตกเป็นเป้าของมัลแวร์ตัวใหม่ "Coruna"

iPhone กำลังตกเป็นเป้าของมัลแวร์ตัวใหม่ "Coruna" คาดว่ามัลแวร์ตัวนี้อาจเกี่ยวข้องกับรัฐบาลสหรัฐ

มัลแวร์นั้นมักจะถูกสร้างโดยกลุ่มแฮกเกอร์ที่มีจุดประสงค์ในการปล้น หรือสอดแนมเหยื่อ แต่หลายครั้งนั้นตัวมัลแวร์เองก็อาจจะหลุดมาจากทางหน่วยงานรัฐที่ต้องการสอดส่องผู้คนที่อยู่ในบัญชีที่ต้องจับตามองเช่นเดียวกัน ดั่งเช่นในกรณีนี้

จากรายงานโดยเว็บไซต์ Techradar ได้กล่าวถึงการที่ทีมวิจัยด้านภัยไซเบอร์จาก Google ทีม GTIG (Google Threat Intelligence Group) ที่ได้ตรวจพบแคมเปญการแพร่กระจายมัลแวร์ประเภทเครื่องมือเจาะช่องโหว่ความปลอดภัย หรือ Exploit Kit ที่มีชื่อว่า "Coruna" ซึ่งเครื่องมือเจาะระบบตัวนี้ถูกสร้างขึ้นมาเพื่อเจาะระบบของ iPhone โดยเฉพาะ โดยทางทีมวิจัยกล่าวว่า แรกเริ่มนั้นมัลแวร์ตัวนี้จะถูกใช้ในการเจาะระบบเหยื่อแบบเฉพาะเจาะจง (Targeted Attack) ซึ่งผู้กระทำนั้นระบุไว้เพียงว่า เป็นลูกค้าของบริษัทด้านการสอดแนม (Surveillance Company) ที่ไม่ระบุชื่อแห่งหนึ่ง หลังจากนั้นจึงได้แพร่กระจายความนิยมไปยังกลุ่มแฮกเกอร์จากประเทศจีนและรัสเซีย

แต่จากการตรวจสอบเพิ่มเติมโดยทีมวิจัยจาก iVerify บริษัทผู้เชี่ยวชาญด้านการพัฒนาเครื่องมือรักษาความปลอดภัยบนโทรศัพท์มือถือ โดยได้ตรวจสอบแหล่งที่มา (Source) ของตัวเจาะจุดอ่อนหลายตัวที่อยู่ในเครื่องมือตัวนี้ กลับพบข้อสงสัยที่ว่าเครื่องมือนี้อาจถูกพัฒนาและปล่อยให้ใช้งานโดยทางรัฐบาลสหรัฐฯ เอง ซึ่งตัวเครื่องมือนั้นเรียกได้ว่ามีความซับซ้อนในการทำงานอย่างมาก จากการที่ภายในนั้นมีตัวเจาะจุดอ่อนมากถึง 23 ตัว ซึ่งสามารถทำงานได้ภายใต้การตั้งค่า (Configuration) หลากรูปแบบ โดยจะนำไปสู่ลูกโซ่แห่งการเจาะจุดอ่อน (Exploit Chain) ที่มากถึง 5 รูปแบบ ที่หนักไปกว่านั้นคือ เครื่องมือตัวนี้สามารถทำงานบนเครื่องที่ถูกเจาะมากมายหลานเครื่องได้ในเวลาเดียวกัน แทนที่จะเป็นการมุ่งเน้นการทำงานบนเครื่องที่ถูกเจาะเครื่องใดเครื่องหนึ่ง ทั้งหมดนี้ชี้เป้าว่า เป็นเครื่องมือที่ถูกพัฒนาโดยมีรัฐบาลอยู่เบื้องหลัง แทนที่จะเป็นการพัฒนาโดยบริษัทสอดแนม หรือ แฮกเกอร์ธรรมดาทั่วไป

นอกจากนั้นยังมีการตรวจพบอีกว่ารูปแบบเฟรมเวิร์ก (Framework) การทำงานของเครื่องมือชุดนี้นั้น เป็นระเบียบเรียบร้อย คล้ายคลึงกับเฟรมเวิร์กของรัฐบาลสหรัฐฯ มากกว่าจะเป็นชาติอื่น เช่น จีน ซึ่งเคยเป็นข้อสันนิษฐานในช่วงแรก เนื่องจากการตรวจพบในครั้งแรก ๆ พบว่าเครื่องมือชนิดนี้ถูกใช้งานโดยแฮกเกอร์ชาวจีน โดยปล่อยไว้บนเว็บไซต์พนัน และ เว็บไซต์คริปโตเคอร์เรนซีต่าง ๆ ซึ่งก็ตรงกับที่ตัวไฟล์มัลแวร์ (Payload) ตัวสุดท้ายที่ถูกปล่อยโดยเครื่องมือตัวนี้ ที่มุ่งเน้นการเข้าถึงข้อมูลทางการเงิน, ข้อมูลภายในกระเป๋าเงินคริปโตเคอร์เรนซี (Crypto), และข้อมูลส่วนตัวต่าง ๆ

ทำให้เมื่อวิเคราะห์ในภาพรวมแล้ว ทางทีมวิจัยสรุปได้ว่า มัลแวร์ตัวนี้มีพฤติการณ์หลายอย่างคล้ายคลึงกับมัลแวร์ประเภทสอดแนม หรือ Spyware ที่ถูกพัฒนาโดยบริษัทด้านการสอดแนมที่ทำหน้าที่เป็นผู้จัดจำหน่าย (Vendor) ตัวมัลแวร์ให้กับทางรัฐบาลสหรัฐฯ แถมถูกนำไปใช้ต่อโดยหน่วยงานของทางรัฐบาล (Government Agency) และลงท้ายด้วยการหลุดสู่ภายนอกไปสู่มือของแฮกเกอร์ที่นำไปใช้ก่อคดีตามที่กล่าวไว้ข้างต้น คล้ายคลึงกับเครื่องมือสำหรับการเจาะอุปกรณ์ที่ใช้ระบบปฏิบัติการของทางไมโครซอฟท์ อย่าง EternalBlue ที่ได้ถูกใช้มาอย่างยาวนานแรมปีโดยสำนักงานความมั่นคงแห่งชาติของสหรัฐฯ หรือ NSA (National Security Agency) โดยเครื่องมือดังกล่าวนั้นจะมุ่งเน้นในการเจาะช่องโหว่ที่มากับการพัฒนา หรือ Zero-Day ซึ่งหลังจากที่เครื่องมือดังกล่าวได้ถูกขโมยไปจากองค์กร ทางไมโครซอฟท์ก็ได้ทำการเปิดเผยช่องโหว่ Zero-Day ต่าง ๆ ที่เกี่ยวข้อง และทำการอุดช่องโหว่ในทันที

สำหรับมัลแวร์ Caruna นั้น ตัวมัลแวร์จะทำงานได้บน iOS เวอร์ชัน 13.0 ถึง 17.2.1 ดังนั้นเพียงแค่อัปเดตเครื่องเป็นรุ่นล่าสุด มัลแวร์ตัวดังกล่าวก็จะไม่สามารถทำงานได้แล้ว แต่สำหรับเครื่องที่ไม่สามารถอัปเกรดได้ และสงสัยว่าติดมัลแวร์ดังกล่าว ผู้ใช้งานสามารถทำการหยุดยั้งการทำงานแบบชั่วคราวได้ด้วยการเปิดโหมดล็อกดาวน์ (Lockdown) ตามขั้นตอนดังนี้

ไปยัง Settings แล้วเลือก Privacy and Security

เลื่อนลงมาที่ Lockdown Mode

แล้วแตะที่ Turn On Lockdown Mode

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #iPhone #freedomhack

3/30 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ของผมที่ติดตามข่าวสารด้านความปลอดภัยไซเบอร์ ผมเห็นว่ามัลแวร์ Coruna ถือเป็นกรณีที่น่าสนใจและควรให้ความสนใจเป็นพิเศษ เนื่องจากไม่ได้เป็นแค่มัลแวร์ทั่วๆ ไป แต่มันถูกพัฒนาในระดับที่ซับซ้อนและเกี่ยวโยงกับหน่วยงานรัฐบาล ซึ่งเป็นสิ่งที่ผู้ใช้งาน iPhone ต้องระวังอย่างมาก ความน่ากลัวของ Coruna คือมันใช้ประโยชน์จากช่องโหว่หลายจุดในระบบ iOS เพื่อเจาะเข้าไปในข้อมูลส่วนตัวอย่างลึกซึ้ง ข้อมูลที่ถูกล้วงอาจรวมถึงข้อมูลการเงิน กระเป๋าเงินคริปโตเคอร์เรนซี ไปจนถึงข้อมูลสำคัญส่วนบุคคลอื่นๆ แม้ว่าทาง Apple จะออกอัปเดตทางความปลอดภัยเพื่อป้องกัน แต่สำหรับเครื่องที่ไม่สามารถอัปเดตได้ นั้นยิ่งต้องระวังและหมั่นตรวจสอบให้มากขึ้น ผมแนะนำให้ทุกคนเข้าไปเปิดโหมดล็อกดาวน์ (Lockdown Mode) ใน Settings เพื่อเพิ่มชั้นป้องกันให้กับอุปกรณ์ ถึงแม้จะเป็นฟีเจอร์ที่อาจทำให้การใช้งานบางอย่างลำบากขึ้น แต่ก็เป็นทางเลือกที่ดีในการลดความเสี่ยงจากการติดมัลแวร์นี้ นอกจากนี้ ผมยังคิดว่าผู้ใช้ควรรับรู้เหตุการณ์ในวงการมัลแวร์และภัยไซเบอร์ต่าง ๆ อย่างสม่ำเสมอ เพื่อเตรียมรับมือและป้องกันตนเองได้อย่างถูกต้อง การรักษาความปลอดภัยข้อมูลส่วนตัวไม่ควรปล่อยปละละเลย และการลงรายละเอียดเกี่ยวกับมัลแวร์ตัวนี้ช่วยให้เข้าใจวิธีการโจมตี และสามารถป้องกันได้อย่างมีประสิทธิภาพมากขึ้น ท้ายที่สุด ผมอยากฝากให้ทุกคนสำรองข้อมูลสำคัญไว้เสมอ ถ้าเกิดเหตุสุดวิสัยอุปกรณ์ติดมัลแวร์หรือเกิดปัญหาขึ้น จะได้ไม่สูญเสียข้อมูลสำคัญ นี่คือวิธีการง่าย ๆ แต่ได้ผลมากในการรับมือภัยไซเบอร์ที่เพิ่มขึ้นทุกวัน

โพสต์ที่เกี่ยวข้อง

มูรับปีใหม่ รับพลังงานเฮงๆ ยอดทะลุเป้าไปเลย
วัดราชโอรสารามราชวรวิหาร (จอมทอง) #มูเตลู #ติดเทรนด์ #เสริมดวง #ปีใหม่ไปไหนดี #ป้ายยากับlemon8
Icyฮีลใจไดอารี

Icyฮีลใจไดอารี

ถูกใจ 4 ครั้ง

รีวิวจับซาไท้เป้า— รสชาติแย่มากจริงไหม🤔
ในที่สุดหม่ามี๊ก็ 7เดือนแล้ว! ถึงจุดที่ต้องลองของดีในตำนานอย่าง "จับซาไท้เป้า" ซักที 🌿🤰🏻 ตอนแรกก็กล้าๆ กลัวๆ เพราะกิตติศัพท์เรื่องรสชาติคือเลื่องลือมากกกก ว่า "กินยาก" "ขม" "เหม็น" “กชิ่นเหมือนปลาคาวๆ” แต่ไหนๆ ก็ท้องแล้ว ครั้งหนึ่งในชีวิต อยากจะขอลองสักตั้งค่ะ
Ploy Natthanit ⋆˙⟡

Ploy Natthanit ⋆˙⟡

ถูกใจ 68 ครั้ง

ตำนานแมวเป้า
ตำนานแมวเป้า ตามความเชื่อของคนภาคอีสาน #แมวเป้า #เจอผี #แมวโพง #แมวผี #เรื่องเล่า
หนาวน้ำหนาว

หนาวน้ำหนาว

ถูกใจ 13 ครั้ง

เมื่อลูกค้าไปได้ยีนส์ตัวละสองสามร้อยมา แต่รั้งเป้ามากกก‼️
#moonstonejeans #กางเกงยีนส์สาวอวบ #เสื้อผ้าสาวอวบ #สาวอวบแต่งตัว #สาวพลัสไซส์
Moonstone.chubbyhouse

Moonstone.chubbyhouse

ถูกใจ 863 ครั้ง

ปิดเป้า10,000😎🖤❤‍🔥
#ออมเงิน #Lemon8ฮาวทู #ป้ายยากับlemon8 #ติดเทรนด์
พิพิมชอบออมเงิน🖤💸✨

พิพิมชอบออมเงิน🖤💸✨

ถูกใจ 7 ครั้ง

ภาพปกแสดงชายหนุ่มในชุดสูทสีอ่อนกำลังถือถ้วยกาแฟ พร้อมข้อความว่า "ธุรกิจรวยเงียบ 2026 โอกาสทองที่คุณต้องรู้ก่อนใคร" และโลโก้ Lemon8
ภาพพื้นหลังสีน้ำตาลเข้ม แสดงข้อความหัวข้อ "ธุรกิจรวยเงียบ 2026 10 โอกาสทองที่คุณต้องรู้ก่อนใคร อ่านจบ = มองเห็นเกมธุรกิจข้างหน้า" พร้อมโลโก้ Lemon8
ภาพพื้นหลังสีน้ำตาลเข้ม แสดงข้อมูลเกี่ยวกับ AI Agent รวมถึงมูลค่าตลาด โอกาสทำเงินจากการพัฒนาและเป็นที่ปรึกษา AI พร้อมโลโก้ Lemon8
ธุรกิจรวยเงียบ 2026 – คลื่นใหม่กำลังมา!
ธุรกิจรวยเงียบ 2026 – คลื่นใหม่กำลังมา! ปี 2026 จะเป็นปีแห่งการเปลี่ยนเกม ใครเริ่มก่อน = ได้ส่วนแบ่งตลาดก่อน 10 โอกาสทอง: 🤖 AI Agents – ตลาด Multi-trillion 💎 Tokenized Assets – นักลงทุนเริ่มจัดพอร์ตแล้ว 👤 Digital Twin – ตัวตนดิจิทัลสร้างเงิน 🌍 Sustainability 2.0 – เทรนด์รักษ์โลกกำลังบูม
Secret De Loon 🌑

Secret De Loon 🌑

ถูกใจ 389 ครั้ง

🔮 เช็กด่วน! คุณกำลังโดน "ลมเพลมพัด เล่นงานรึเปล่า
ในยุคที่ "สายมู" เกลื่อนเมือง... รู้ไหมครับว่าการ "ทำของ" ใส่ใครสมัยนี้ ง่ายและราคาถูกจนน่าตกใจ! 😱 แต่นั่นยังไม่น่ากลัวเท่า "ลมเพลมพัด" (ของที่ปล่อยมาแล้วไม่เข้าเป้า หรือของที่คนทิ้งขว้าง) ที่ลอยมาตกใส่เราตอนดวงตกครับ ​✈️ จากประสบการณ์ที่ผมบินไปแก้ของให้ลูกค้าต่างประเทศบ่อ
ญ.ญาณวุฒิเทวัญ

ญ.ญาณวุฒิเทวัญ

ถูกใจ 3 ครั้ง

ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่
ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่ แพร่กระจายทางแอปจดโน้ต Obsidian คริปโตเคอร์เรนซี ถึงแม้กระแสการลงทุนในปัจจุบันจะไม่ได้ร้อนแรงเท่าเมื่อหลายปีที่ผ่านมา แต่ด้วยการรักษาความลับของผู้ทำธุรกรรมที่ยอดเยี่ยม ก็ทำให้ยังคงตกเป็นเป้าของการถูกขโมยโดยเหล่าแฮกเกอร์อยู่ ทำให้แฮกเกอร์ได้ใช้มัลแวร์หลา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าปกแสดงหัวข้อ 'นี่คุณเรียกแมวผิดอยู่หรือเปล่า!?' พร้อมภาพแมวหลากหลายสีและลาย เช่น สามสี, สลิด, ดำ, เปรอะ และส้ม
ภาพอธิบายแมว Calico (สามสี) ที่มีสีขาว ส้ม ดำ โดยมีขนสีขาว 25-75% และตัวอย่าง Dilute Calico สีจาง เช่น ขาว เทา ครีม
ภาพอธิบายแมว Tortoiseshell (สีเปรอะ) ที่มีสีส้มและดำแซมสลับกัน ไม่มีสีขาวหรือมีน้อยมาก พร้อมตัวอย่าง Dilute Tortoiseshell สีจาง
นี่เราเรียกสีและลายแมวเป้าที่บ้านถูกหรือยังนะ!?🤣
มาดูกันค่ะว่าจริงๆแล้ว เด็กๆที่บ้านเราเค้ามีสี แพทเทิร์น หรือลายอะไรกันแน่! #ทาสแมว #ความรู้สัตว์เลี้ยง #ชวนคุย #lemon8pets #แมว
Shallweglow

Shallweglow

ถูกใจ 579 ครั้ง

เมะหน้าหวานสันดานแมวเป้า
แนวพระเอกเมะหน้าหวานสันดานแมวเปัากับเคะอันธพาลเจ้าของโรงน้ำชาที่ใหญ่ที่สุดในพระนครกล้ามแน่นที่มองเมะเป็นแมวน้อยสุดสวยบอบบาง😌 #ติดเทรนด์ #นิยายวาย #เมียตัวร้ายของดลภาคย์ #นิยายวายแนะนําreadawrite
เจมิโม

เจมิโม

ถูกใจ 525 ครั้ง

เป้าใส่เสื้อปุ๋ยไซส์หมาน้องหล่า😆
ถึงจะเป็นแมวแต่ใส่เสื้อหมานะครับ😆
เคียงดาว

เคียงดาว

ถูกใจ 41 ครั้ง

วอลแจกฟรี EP 54 Adinkra ป้องกันบูลลี่ ลาขาดบทบาทเป้านิ่ง
คำนำ (ยาว แต่อ่านจบแล้วเคลียร์ ถ้าเกทงานของบลูอยู่แล้ว ไถข้ามไปบทที่ 1 ดูเจตจำนงของภาพนี้ได้เลยค่ะ) ภาพ = สัญลักษณ์ที่มีชีวิต ทุกเส้น สี รูปทรง เราจึงไม่จำเป็นต้องเข้าใจมันในทันที ภาพที่ดีควรทำงานในใจเราไปเรื่อยๆ ส่วนของเนื้อหา (อักษรที่บลูขยายความเจตนาในแต่ละภาพ) ขณะอ่าน อยากให้พึงเสมอว่า...
bluelumoon

bluelumoon

ถูกใจ 25 ครั้ง

ระวังอัปเดต Windows 11 ปลอม โดนมัลแวร์ขโมยข้อมูล
ระวังอัปเดต Windows 11 ปลอม พลาดปุ๊บ โดนมัลแวร์ขโมยข้อมูลทันที Windows 11 นั้นมักจะมีชื่อเสียงที่ฉาวโฉ่เกี่ยวกับการอัปเดตเสมอ เพราะมักจะมาพร้อมกับบั๊ก (Bug) ใหม่ ๆ แทบจะทุกครั้ง แต่ครั้งนี้กลับไปไกลกว่านั้นเพราะแฮกเกอร์ได้ฉวยโอกาส แพร่มัลแวร์ด้วยการใช้อัปเดตปลอม ของ Windows 11 จากรายงานโดยเว็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

DAY 9 โปรตีนทะลุเป้า !
26 MAY 2026 เช้า🍳: โยเกิร์ตรสธรรมชาติ 85g ~ 96kcal กลางวัน☀️: ข้าวกล้องกะเพราอกไก่ไข่ต้มและผัก + สตูว์หมู ~680kcal + Betagen 200 มล. ~100kcal เย็น🌆: เนื้อพิคานย่า 110g + ปลาต้ม 120g + ผักต้ม 80g + เบบี้คอส 100g + น้ำสลัด ~460kcal ออกกำลังกาย 🏋🏻: Bodyweight 45 นาที ~295kcal , เดินชัน (ค
Pleasee.m

Pleasee.m

ถูกใจ 7 ครั้ง

เราเตอร์แบรนด์ดังหลายยี่ห้อ เช่น DrayTek, TP-Link, Raisecom และ Cisco กำลังตกเป็นเป้าการโจมตีจากมัลแวร์ Gayfemboy #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เป้านิ่งแม่นยำอย่ามาเก่งแถวนี้
#ยิงปืน #ติดเทรนด์ #Lemon8ฮาวทู
Saowarat Na Ka

Saowarat Na Ka

ถูกใจ 6 ครั้ง

ดูเพิ่มเติม