ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม

macOS ถึงแม้จะมีชื่อเสียงเรื่องความแข็งแกร่งของระบบป้องกัน แต่ชื่อเสียงนี้ก็เหมือนจะค่อย ๆ เสื่อมมนต์ขลังลงทุกวันจากการที่เริ่มมีมัลแวร์ที่สามารถเข้าถึงระบบได้มากขึ้นเรื่อย ๆ และในครั้งนี้ก็เป็นอีกครั้งหนึ่งที่ผู้ใช้งาน macOS จะต้องมีการระมัดระวังตัวให้มากขึ้น

จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบเว็บไซต์ปลอมที่แอบอ้างชื่อแอปพลิเคชันยอดนิยมบนเครื่อง Mac นั่นคือ CleanMyMac ซึ่งเป็นแอปพลิเคชันสำหรับใช้ในการทำความสะอาดเครื่อง เช่น การล้างไฟล์ขยะต่าง ๆ ไว้บนที่เดียว โดยเว็บไซต์ลอกเลียนแบบนั้นจะมีการใช้งานโดเมนชื่อว่า cleanmymacos[.]org ซึ่งโดเมนนี้ไม่ได้มีการถูกปักธง (Flagged) โดยเครื่องมือรักษาความปลอดภัยไซเบอร์จำนวนมาก ทำให้ผู้ใช้งานที่หลงเข้าเว็บไซต์ดังกล่าวจะไม่ได้รับการแจ้งเตือนว่าเป็นเว็บไซต์อันตรายแต่อย่างใด โดยหลังจากที่เหยื่อเข้าถึงเว็บไซต์ดังกล่าวเป็นที่เรียบร้อย ก็จะเข้าสู่ขั้นตอนการหลอกลวงในรูปแบบการแจ้งเตือนข้อผิดพลาดปลอม พร้อมคำสั่งให้เหยื่อกระทำเพื่อแก้ไขข้อผิดพลาดนั้น ซึ่งเป็นวิธีการหลอกลวงยอดนิยมที่มีชื่อว่า ClickFix

หลังจากที่เหยื่อหลงเชื่อมคำสั่งดังกล่าว ก็จะเป็นการติดตั้งมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ที่มีชื่อว่า SHub Stealer ซึ่งเป็นมัลแวร์ที่มุ่งเน้นการขโมยข้อมูลอ่อนไหวต่าง ๆ บนเครื่องของเหยื่อ โดยครอบคลุมทั้งรหัสผ่าน, ข้อมูลบนกระเป๋าคริปโตเคอร์เรนซี (Wallet) และข้อมูลอื่น ๆ โดยตัวมัลแวร์นั้นจะทำการตรวจสอบว่าเครื่องมีการใช้งานคีย์บอร์ดในภาษารัสเซียอยู่หรือไม่ ? ถ้าตรวจไม่พบ ตัวมัลแวร์ก็จะทำงานในทันที ซึ่งมัลแวร์จะเริ่มจากขโมยข้อมูลต่าง ๆ เช่น รหัสผ่าน, ข้อมูลสำหรับกรอกแบบฟอร์มอัตโนมัติ (Autofill), และไฟล์ Cookies จากเว็บเบราว์เซอร์หลากชนิด เช่น Safari, Chrome และเว็บเบราว์เซอร์ที่สร้างขึ้นบนพื้นฐานของ Chromium รวมแล้วมากกว่า 14 ตัว นอกจากนั้นตัวมัลแวร์ยังสามารถเข้าขโมยข้อมูลจากกระเป๋าเงินคริปโตเคอร์เรนซีที่ใช้งานในรูปแบบส่วนเสริมบนเว็บเบราว์เซอร์ (Extension) มากถึง 102 ส่วนเสริมอีกด้วย

ที่ร้ายไปกว่านั้น มัลแวร์ยังสามารถเข้าถึงข้อมูลบัญชี iCloud, macOS Keychain, ฐานข้อมูล Apple Note, และ Session การใช้งาน Telegram รวมไปถึงข้อมูลอื่น ๆ บนเครื่องได้ ทำให้มัลแวร์ตัวนี้มีความอันตรายสูงมาก ดังนั้นเพื่อความปลอดภัยขอให้ผู้ใช้งานทำการตรวจสอบ URL เว็บไซต์ทุกครั้งก่อนเข้าและกระทำสิ่งใด ๆ บนเว็บไซต์

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack #cleanmymac

3 วันที่แล้วแก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวที่ใช้ macOS มาเป็นระยะเวลานาน ผมเห็นว่าการรักษาความปลอดภัยบนเครื่อง Mac แม้จะเข้มงวดกว่าแพลตฟอร์มอื่น แต่มัลแวร์ประเภทขโมยข้อมูลอย่าง SHub Stealer ก็สามารถหลุดผ่านเข้าเครื่องได้ถ้าประมาทเรื่องเว็บไซต์ปลอม เช่น เว็บไซต์ที่อ้างชื่อ CleanMyMac ซึ่งเป็นแอปทำความสะอาด Mac ที่หลายคนไว้วางใจ ปัจจัยที่ทำให้มัลแวร์เหล่านี้แพร่กระจายง่ายคือการใช้โดเมนที่ดูเหมือนไม่น่าสงสัยอย่าง cleanmymacos.org เพราะยังไม่ได้ถูกระบบรักษาความปลอดภัยต่างๆ รายงานเป็นอันตราย ทำให้ผู้ใช้หลายคนเข้าใจผิดและติดตั้งซอฟต์แวร์ปลอมเข้าไปโดยไม่รู้ตัว มัลแวร์ SHub Stealer นั้นอันตรายมาก เพราะมันสามารถขโมยรหัสผ่าน ข้อมูลแบบฟอร์มอัตโนมัติ ไฟล์ Cookies จากหลายเว็บเบราว์เซอร์ยอดนิยม รวมถึงข้อมูลกระเป๋าเงินคริปโตที่เชื่อมต่อผ่านส่วนเสริมในเบราว์เซอร์ด้วย นอกจากนี้ยังเข้าถึงข้อมูล Cloud และ Keychain บน macOS ได้อีกด้วย เทคนิคที่เห็นว่าแยบยลคือการตรวจสอบว่าผู้ใช้งานใช้คีย์บอร์ดภาษารัสเซียหรือไม่ หากไม่ใช่มัลแวร์ก็จะทำงานทันทีเพื่อหลีกเลี่ยงการถูกตรวจจับจากผู้ใช้ภาษาดังกล่าว ซึ่งแสดงให้เห็นถึงความพยายามของผู้ไม่หวังดีในการหลบหลีกระบบป้องกัน คำแนะนำที่อยากแบ่งปันคือ - อย่าคลิกลิงก์หรือดาวน์โหลดแอปจากแหล่งที่ไม่น่าเชื่อถือ หรือจากเว็บไซต์ที่ชื่อคล้ายกับแอปแท้ - ตรวจสอบ URL อย่างละเอียดก่อนทำการติดตั้งโปรแกรม หลีกเลี่ยงการให้สิทธิ์เข้าถึงต่าง ๆ โดยไม่จำเป็น - ใช้โปรแกรมป้องกันมัลแวร์และอัปเดตระบบปฏิบัติการ macOS ให้เป็นเวอร์ชันล่าสุดเสมอ หากเกิดความสงสัยว่ามีการติดตั้งมัลแวร์ ควรรีบทำการสแกนและลบออกทันที เพื่อป้องกันการรั่วไหลของข้อมูลส่วนตัวและทรัพย์สินดิจิทัลที่มีค่าของคุณ

โพสต์ที่เกี่ยวข้อง

วิธี Check ตัวแทนประกัน 🧐 รู้ไว้ไม่โดนหลอก! 🎯
ตัวแทนประกันมีเต็มไปหมด แต่รู้ได้ไงว่าใครของจริง ใครแฝงมาหลอก? ถ้าเผลอเชื่อผิดคน เงินหาย แถมไม่ได้ประกันอีกต่างหาก! บทความนี้จะพาไปดูวิธีเช็กตัวแทนประกันแบบง่ายๆ ไม่ต้องเป็นเซียนก็รู้ทันได้ จะได้ซื้อประกันอย่างสบายใจ ไม่หลงกลตกเป็นเหยื่อให้ต้องมาเจ็บใจภายหลัง 🤔 ตรวจสอบใบอนุญาตตัวแทน ก่อนซื้อทุกค
เมืองไทยประกันชีวิต

เมืองไทยประกันชีวิต

ถูกใจ 10 ครั้ง

พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

วิธีเลือกทัวร์ยังไงไม่ให้โดนหลอก เที่ยวสนุกคุ้มค่าเงิน ✨
หลายคนน่าจะเคยเห็นข่าวคนเลือกซื้อทัวร์นำเที่ยวปรากฎว่าโดนลอยแพบ้าง หรือบางที่มีการรีวิวดีมากแต่พอไปใช้จริงกลับไม่ประทับใจ เสียเวลาและความรู้สึก วันนี้เลยมาบอกทริคเล็กๆ การเลือกซื้อทัวร์มาฝากอย่างน้อยจะได้รู้ว่าอะไรที่เราควรเช็คและเตรียมก่อนตัดสินใจซื้อทัวร์ ✈️🍾💼🎉🪐✨🥂 ✨ การเลือกซื้อทัวร์สามารถซ
GuyYama

GuyYama

ถูกใจ 1 ครั้ง

ภาพหน้าปกแสดงหัวข้อ “รวมเว็บไซต์กราฟฟิกต้องรู้ รู้ไว้ ดีต่อใจ” พร้อมภาพประกอบจากเว็บไซต์ต่างๆ ที่เกี่ยวข้องกับงานกราฟฟิก
เว็บไซต์ Freepik (www.freepik.com) แหล่งรวมรูปภาพ Vector Video ไฟล์ PSD, AI, EPS คุณภาพสูง มีทั้งแบบฟรีและเสียเงิน เหมาะสำหรับสายกราฟฟิก
เว็บไซต์ Flaticon (www.flaticon.com) แหล่งรวมไอคอนจำนวนมาก หลากหลายสไตล์ ทั้งแบบ Fill, Outline, ขาวดำ และมีสี เหมาะสำหรับนักพัฒนาและนักออกแบบ
รวมเว็บไซต์กราฟฟิกต้องรู้!
อีกอย่างเลยที่ช่วยให้งานเร็วเสร็จเร็วขึ้น คือเว็บไซต์ elements ต่างๆนี่แหละ บอกเลยว่าแต่ละผมใช้จริงทั้งนั้น55 และงานมันง่ายและเร็วขึ้นจริงๆนะคับ เพื่อนลองดูเป็นไอเดียกันได้นะ หรือใครใช้แล้วก็มาแชร์กันคับบ #ติดเทรนด์ #งานกราฟฟิก #กราฟฟิกครีเอเทอร์ #รวม
พี่หมีแว่นเหลือง

พี่หมีแว่นเหลือง

ถูกใจ 395 ครั้ง

ภาพแสดงหัวข้อ "การรู้เท่าทันสื่อ (Media Literacy) – แยกข่าวจริง-ข่าวปลอมในยุคที่ข่าวปลอมไวกว่าไวไฟ..." พร้อมข้อความเน้นย้ำว่า "การแชร์โดยไม่คิด" คือสิ่งที่อันตรายที่สุด และเรากำลังต่อสู้กับข้อมูลที่ "ปลอมแต่เหมือนจริง"
ภาพแสดงหัวข้อ "สิ่งที่ต้องรู้ก่อนเริ่ม (Core Idea)" พร้อมรายการหลัก 5 ข้อ ได้แก่ การ��ประเมินแหล่งที่มา, การมีข้อมูลพิสูจน์รองรับ, จุดประสงค์ของผู้เผยแพร่ และการตรวจสอบจากหลายแหล่ง
ภาพอธิบาย "วิธีแยกข่าวจริง-ข่าวปลอม" โดยเริ่มจาก Step 1: ตรวจสอบหัวข่าวและความตั้งใจที่มักใช้คำชวนตกใจ และ Step 2: ตรวจสอบแหล่งข่าวว่าเป็นสื่อหลัก เว็บไซต์ทางการ หรือเพจที่ไม่น่าเชื่อถือ
วิธีเช็กข่าวปลอม | Media Literacy แบบเข้าใจง่าย
ในยุคที่ข่าวปลอมกระจายเร็วกว่าไวรัส การมีทักษะ Media Literacy คือสิ่งจำเป็นที่สุด เนื้อหานี้สรุปวิธีแยกข่าวจริง-ข่าวปลอมแบบง่าย ๆ ใช้ได้กับทุกคอนเทนต์บนโซเชียล เหมาะสำหรับคนที่ต้องการปกป้องตัวเองจากข้อมูลผิด ๆ และใช้สื่ออย่างฉลาดในโลกออนไลน์ #MediaLiteracy #ข่าวปลอม #ตรวจสอบข้อมูล #รู้เ
leeaonglee

leeaonglee

ถูกใจ 1 ครั้ง

โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด
โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล เมื่อกล่าวถึงโฆษณาปลอม ผู้อ่านหลายรายในตอนนี้ก็อาจจะกำลังรำคาญใจกับโฆษณาแอปพลิเคชัน TradingView ปลอม กับนาย “สมชาย แซ่ตั้ง” พรีเซ็นเตอร์ปลอมที่ถูกสร้างด้วยปัญญาประดิษฐ์ หรือ AI (Ariticial Intelligence) ซึ่งถ้าใครหลงเชื่อไปก็จะนำไปสู่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

สแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอก
อย่าหลงกลสแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอกว่าแอบบันทึกภาพลับเพื่อไถเงินเหยื่อ การใช้อีเมลข่มขู่เพื่อไถเงินนั้น ถึงแม้จะเป็นภัยที่อันตรายน้อยกว่ามัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware แต่ก็มีหลายคนตกเป็นเหยื่อหลงโอนเงินให้กับมิจฉาชีพมาแล้ว แต่ครั้งนี้ก็เป็นอีกลูกไม้หนึ่งที่ต้องระวัง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์เกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแว
แฮกเกอร์จากเกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแวร์เพิ่มมากขึ้น QR Code นั้นคงเป็นที่คุ้นเคยของผู้อ่านชาวไทยกันเป็นอย่างดี เนื่องจากเป็นรูปแบบโค้ดสำหรับการสแกนที่สามารถนำมาใช้งานในด้านต่าง ๆ ได้อย่างหลากหลาย โดยเฉพาะอย่างยิ่งการชำระเงิน ซึ่งโค้ดรูปแบบนี้ไม่เพียงแต่เป็นที่นิยมในไทยแต่ยังเป็นท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพอินโฟกราฟิกแสดง 4 วิธีตรวจสอบหนังสือรับรองนิติบุคคลของแท้ ได้แก่ สแกน QR Code, ตรวจสอบ Ref. No. บนเว็บไซต์ DBD, ตรวจสอบไฟล์อิเล็กทรอนิกส์ และสังเกต 'ข้อควรทราบ' พร้อมข้อมูลสำคัญที่ต้องดูและเหตุผลที่ต้องตรวจสอบ เพื่อป้องกันมิจฉาชีพ
ติดต่อบริษัทระวังมิจ
ตรวจหนังสือรับรองบ. #กรมบังคับคดี #รับรองเอกสาร
YO😺CHI😸NOK#😽โยชิโน๊ค😻

YO😺CHI😸NOK#😽โยชิโน๊ค😻

ถูกใจ 0 ครั้ง

ภาพอินโฟกราฟิก '4 ข้อต้องเอ๊ะ!! เมื่อเจอเพจชวนลงทุน' แสดงสัญญาณเตือนการหลอกลงทุนออนไลน์: ผลตอบแทนสูงเกินจริง, ชวนเข้ากลุ่มลับใบ้หุ้น, ใช้รูปบุคคลมีชื่อเสียงสร้างความน่าเชื่อถือ, และใช้แพลตฟอร์มต่างชาติที่ถอนเงินไม่ได้
🚨4 สัญญาณ ”ต้องเอ๊ะ!“ ก่อนโดนหลอกลงทุนบนโลกออนไลน์
. ในยุคที่ข้อมูลข่าวสารไหลเวียนอย่างรวดเร็วบนโซเชียลมีเดีย "เพจชวนลงทุน" ได้กลายเป็นช่องทางหลักที่ผู้ไม่หวังดีใช้ในการหลอกลวงประชาชน การลงทุนที่แท้จริงย่อมมาพร้อมกับความเสี่ยงเสมอ หากคุณพบเจอเพจที่ให้ข้อเสนอที่ดูดีเกินจริง จงหยุดคิดและตรวจสอบให้รอบคอบ Think Plus ได้สรุป 4 ข้อสำคัญที่คุ
ThinkPlusinvest

ThinkPlusinvest

ถูกใจ 1 ครั้ง

เตือนภัย!!! คนซื้อประกัน ทำยังไง?ไม่ให้โดนหลอก #หมูแดงHugประกัน #ประกันชีวิต #เตือนภัย
#โตขึ้นจึงรู้ว่า
Jiratchaya MD

Jiratchaya MD

ถูกใจ 0 ครั้ง

มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์เข้าสู่ระบบ
มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์สามารถเข้าสู่ระบบ Android ได้อย่างเบ็ดเสร็จ มัลแวร์ประเภทที่เรียกได้ว่ากำลังมาแรงในปัจจุบัน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีอยู่หลากสายพันธุ์โดยครอบคลุมระบบหลากรูปแบบ และคราวนี้ระบบ Android ก็ได้ตกเป็นเหยื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแล็ปท็อปและสมาร์ทโฟนบนโต๊ะ พร้อมข้อความว่า "5 ฟรีแลนซ์ รายได้เกิน 200,000 บาท/เดือน" และไอคอนรูปเงิน
ภาพแสดง 5 อาชีพฟรีแลนซ์พร้อมช่วงรายได้ ได้แก่ Motion Graphic, Performance Marketer, UX/UI Freelance, Web Developer และ Content Creator หลังบ้าน
ภาพแล็ปท็อปพร้อมข้อความเกี่ยวกับ Content Creator หลังบ้าน ที่มีรายได้ 60K-250K และประสบการณ์ส่วนแบ่ง 30% จากเอเจนซี่
5 อาชีพฟรีแลนซ์ รายได้เกิน 200,000/เดือน
Motion เนี่ย เรารู้ว่าค่าจ้างแพง ก็ตอนเราจ้างเอง แพงกว่าตัดต่อทั่วไปหลายเท่า 1️⃣ Motion Graphic / Video Editor 📌 ช่วงรายได้ในตลาด: 80,000 – 250,000/เดือน เพราะทุกแพลตฟอร์มตอนนี้คือ “วิดีโอ” แบรนด์ต้องการวิดีโอคุณภาพสูง + เร็ว + สม่ำเสมอ รายได้มาจาก: • ตัด TikTok/Shorts รายชิ้น
Livewealthylife

Livewealthylife

ถูกใจ 2631 ครั้ง

มือคนกำลังชูสัญลักษณ์แฮชแท็กสีฟ้าขนาดใหญ่บนพื้นหลังสีขาว ซึ่งเกี่ยวข้องกับวิธีการหลอก AI Browser ด้วย HashJack ที่ใช้เครื่องหมาย # ใน URL
วิธีการหลอก AI Browser ด้วยวิธีการ HashJack "#"
ใกล้จะสิ้นปีแล้ว ผู้อ่านหลายรายคงจะได้เห็นว่า หนึ่งในความก้าวล้ำของปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้น นอกจากเครื่องมือแชทยอดนิยมอย่าง ChatGPT อีกสิ่งหนึ่งที่เป็นข่าวใหญ่น่าตื่นเต้นแห่งปีคงหนีไม่พ้นเว็บเบราว์เซอร์แบบ AI ที่มีนักพัฒนาหลายรายแข่งกันสร้างออกมา แต่ในเวลาไม่นานก็มีผู้ค้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

ภาพแสดงหน้าจอสีฟ้าปลอม (Blue Screen of Death) ที่มีข้อความแจ้งว่าคอมพิวเตอร์มีปัญหา พร้อมคำแนะนำให้ผู้ใช้กดปุ่ม Windows + R, Ctrl + V และ Enter ซึ่งเป็นกลอุบายหลอกให้ติดตั้งมัลแวร์ตามที่บทความอธิบายไว้
ClickFix จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์
ClickFix คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ กลยุทธ์การหลอกให้เหยื่อแก้ไขข้อผิดพลาดปลอมเพื่อฝังมัลแวร์ลงเครื่องเหยื่อ หรือ ClickFix นั้นเรียกได้ว่าเป็นวิธีการยอดนิยมที่กำลังถูกใช้อย่างแพร่หลายในรูปแบบต่าง ๆ มากมาย และในคราวนี้กลยุทธ์นี้ก็มาพร้อมกับวิธีการหลอกเหยื่อแบบใหม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยมิจฉาชีพแอบอ้างโครงการคนละครึ่งพลัส แนะนำให้รู้ทันก่อนสูญเงินหมดบัญชี และย้ำว่าการลงทะเบียนต้องทำผ่านแอปเป๋าตังเท่านั้น พร้อมช่องทางแจ้งความออนไลน์และสายด่วน 1441 โดยตำรวจไซเบอร์
เตือนภัย: ระวังมิจฉาชีพแอบอ้างโครงการรัฐ!
🚨 บทความเตือนภัย: ระวังมิจฉาชีพแอบอ้างโครงการรัฐ! "คนละครึ่ง พลัส" อย่าหลงกล เสี่ยงถูกดูดเงิน ดูดข้อมูล! ​ในช่วงที่รัฐบาลมีโครงการดี ๆ เพื่อช่วยเหลือประชาชนอย่างต่อเนื่อง โดยเฉพาะโครงการ "คนละครึ่ง พลัส" มักมีมิจฉาชีพฉวยโอกาสแอบอ้างโครงการเหล่านี้เพื่อหลอกลวงประชาชนให้ตกเป็นเหยื่อ
พี่ขวัญ"ผู้พิชิตมะเร็ง"

พี่ขวัญ"ผู้พิชิตมะเร็ง"

ถูกใจ 13 ครั้ง

ภาพ MacBook Pro แสดงหน้าจอ macOS ที่มีไอคอนรูปบ้านพร้อมตู้เซฟอยู่ตรงกลาง ซึ่งเป็นสัญลักษณ์ของ Gatekeeper ที่มัลแวร์ MacSync สามารถหลบเลี่ยงได้ตามเนื้อหาบทความ
มัลแวร์ MacSyncฝ่าระบบป้องกัน Gatekeeper macOS ได้
มัลแวร์ MacSync สามารถฝ่าระบบป้องกัน Gatekeeper ของ macOS ได้สบาย macOS ครั้งหนึ่งเคยขึ้นชื่อในเรื่องไร้มัลแวร์ ความแข็งแกร่งของระบบสูง แต่วันนี้อาจจะต้องมีการตั้งคำถามถึงความเชื่อนี้ เนื่องจากเริ่มมีมัลแวร์หลากหลายตัวถูกพัฒนาขึ้นมาเพื่อโจมตีระบบ บางตัวก็ฉลาดล้ำในการฝ่าระบบรักษาความปลอดภัยของตัว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพหน้าจอ Google Play Store ของแอปพลิเคชัน 'All Document Reader' โดย PO HI Games ซึ่งเป็นแอปอ่านเอกสารปลอมที่อาจเป็นพาหะของมัลแวร์ Anatsa มีปุ่มติดตั้งและไอคอนแอปสี่สี แสดงถึงการเลียนแบบแอปพลิเคชันทั่วไปเพื่อหลอกผู้ใช้งาน
มัลแวร์ดูดเงิน Anatsa กลับมาอีกแล้ว
มัลแวร์ดูดเงิน Anatsa กลับมาอีกแล้ว เนียนเป็นแอปบน Play Store มีเหยื่อแล้วกว่า 5 หมื่นราย การดาวน์โหลดแอปพลิเคชันอย่างปลอดภัยนั้นถ้าตามข้อแนะนำกันทั่วไปคือ การดาวน์โหลดจากแอปสโตร์อย่างเป็นทางการ แต่หลายครั้งนั้นผู้คัดกรองแอปพลิเคชันของทางแอปสโตร์ก็ทำพลาดจนมีแอปปลอมหลุดรอดเข้ามาสร้างความเดือดร้อน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool
แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด ปีที่ผ่านมา ผู้อ่านหลายคนอาจจะเริ่มคุ้นเคยกับวิธีการหลอกลวงให้เหยื่อทำตามคำสั่งบนหน้าจอเพื่อแก้ไขข้อผิดพลาด แต่แท้จริงเป็นการหลอกให้ติดตั้งมัลแวร์ หรือที่เรียกว่า ClickFix กันเป็นอย่างดีแล้ว มาถึงปีนี้เพียงแค่ต้นปีเท่านั้นก็ได้มีข่าวถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Romance Scam รักลวงหลอกยอดฮิตที่คุณต้องรู้
Romance Scam คือ มิจฉาชีพที่ใช้กลโกงหลอกให้เหยื่อหลงเชื่อหลงรัก โดยตั้งใจให้เหยื่อโอนเงินให้หรือหลอกให้เหยื่อกระทำความผิดต่างๆ ซึ่งเมื่อเหยื่อรู้ตัว มิจฉาชีพก็จะตัดการติดต่อและหายไป ทำให้เหยื่อเสียทั้งทรัพย์สินและความรู้สึก Romance Scam ถือเป็นหนึ่งใน Social Engineering โดยมีรูปแบบดังต่อไปนี้
อาจารย์วิชา พาคุณมี

อาจารย์วิชา พาคุณมี

ถูกใจ 1 ครั้ง

มัลแวร์Remcos RAT กลับมาโจมตีระบบ Windows อีกครั้ง
มัลแวร์ Remcos RAT กลับมาโจมตีระบบ Windows อีกครั้ง ด้วยวิธีที่ร้ายกาจกว่าเดิม มัลแวร์นั้นในช่วงที่ผ่านมาอาจจะได้เห็นข่าวการออกมาของมัลแวร์ใหม่หลายตัว แต่หลายตัวที่เคยโด่งดังในอดีตถึงแม้จะเงียบหายไปก็ใช่ว่าจะหายไปเลย ในทางตรงกันข้าม ผู้พัฒนามัลแวร์เหล่านี้กลับใช้เวลาที่หายไปในการพัฒนาให้มีความสา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงรายการ 15 สิทธิที่คนไทยสามารถใช้ได้ฟรี ครอบคลุมบริการด้านสุขภาพ เช่น ตรวจสุขภาพ ทำฟัน รักษามะเร็ง และรับยา รวมถึงสิทธิการเรียนรู้ออนไลน์ ปรึกษากฎหมาย และตรวจเครดิตบูโร
📣 รวม 15 สิทธิคนไทยใช้ได้ฟรี ‼️ทั้งตรวจสุขภาพ รับยา ทำฟัน เรียน
🇹🇭 คนไทยต้องรู้! 15 สิทธิที่ใช้ได้ฟรี ไม่เสียค่าใช้จ่าย มีทั้งสิทธิสิทธิด้านสุขภาพ การเรียนรู้ ด้านกฎหมาย และบริการต่างๆ จากภาครัฐ บอกเลยมีประโยชน์มาก ใช้ได้จริง ใครยังไม่เคยลองใช้สิทธิที่มี ลองเช็กเลย👇🏻 📌 สิทธิที่ใช้ได้ 1. ตรวจสุขภาพประจำปี 1 ครั้ง 2. เอกซเรย์ทรวงอก (Chest X-ray) แอปฯ เป๋าตั
รักสุขภาพ กับ ใหม่

รักสุขภาพ กับ ใหม่

ถูกใจ 773 ครั้ง

ภาพแสดงหน้าจอ Gmail ที่มีอีเมลสั่งให้จัดระเบียบ Google Drive และลบไฟล์ที่ไม่ได้อยู่ในโฟลเดอร์ พร้อมกับหน้าต่างผู้ช่วย AI ที่สรุปว่าได้ดำเนินการลบไฟล์ตามคำสั่งแล้ว ซึ่งสะท้อนถึงเทคนิคการหลอก AI ให้ลบไฟล์ใน Google Drive ตามที่บทความกล่าวถึง
นักวิจัยพบเทคนิคการหลอก AI ของเบราว์เซอร์ Comet
นักวิจัยพบเทคนิคการหลอก AI ของเบราว์เซอร์ Comet ให้ลบไฟล์ Google Drive ถึงแม้เว็บเบราว์เซอร์แบบปัญญาประดิษฐ์ หรือ AI Web Browser นั้นจะเป็นที่ฮือฮาในวงการเทคโนโลยีที่มีผู้ให้ความสนใจกันเป็นอย่างมาก แต่ในการทดสอบแฮกแต่ละครั้งก็มักจะมีผลที่น่าตกใจออกมาเสมอ จากรายงานโดยเว็บไซต์ The Hacker News ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ขอแจ้งเตือนภัยสายบิวตี้ เข้ามาอ่านด่วน!!!!! โดนหลอกเกือบแสน
📣‼️ พอดีมีเรื่องเหตุการณ์ที่เกิดกับตัวเอง อยากให้ทางเพจรับพิจารณาเพื่อช่วยเตือนภัยให้กับทางสังคมออนไลน์ค่ะ เพราะว่าตอนนี้ มิจฉาชีพออนไลน์มาในทุกรูปแบบ และไม่เคยคิดมาก่อนว่าจะเกิดกับตัวเองค่ะ จุดเริ่มต้นคือตัวเองเป็นสายบิวตี้ค่ะ ชอบซื้อเครื่องสำอางค์ รักสวยรักงาม ชอบแต่งหน้าค่ะ เลยมีเครื่องสำอาง
PYS

PYS

ถูกใจ 5 ครั้ง

ภาพแสดงหน้าจอข้อมูลเกี่ยวกับ Notepad++ ซึ่งเป็นโปรแกรมแก้ไขโค้ด พร้อมโลโก้ รูปตัวอย่างโค้ด และคำอธิบายคุณสมบัติ รวมถึงรายการคำค้นหาที่เกี่ยวข้องกับ Notepad++ ทางด้านขวา
แฮกเกอร์ Black Cat ทำการวางยา SEO ปล่อยมัลแวร์
แฮกเกอร์กลุ่ม Black Cat ทำการวางยา SEO ลวงคนค้นหาแอปดังเข้าเว็บปลอมเพื่อปล่อยมัลแวร์ SEO หรือ Search Engine Optimization นั้นเป็นกลยุทธ์การจัดการเว็บไซต์ที่นักการตลาดนิยมใช้เพื่อให้ตัวเว็บไซต์นั้นสามารถติดอันดับต้น ๆ เมื่อค้นหาด้วยชุดคำ (Keywords) ที่ถูกกำหนดไว้ แต่ก็เป็นอีกวิธีหนึ่งที่ทางกลุ่มแ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ NANOREMOTE มุ่งโจมตีผู้ใช้ Windows
มัลแวร์ NANOREMOTE มุ่งโจมตีผู้ใช้ Windows เข้าใช้งาน Google Drive เหยื่อ API หรือ Application Programming Interface เรียกว่าเป็นเครื่องมือยอดนิยมในการช่วยให้แอปพลิเคชัน และระบบต่าง ๆ สามารถทำงานร่วมกันได้อย่างไร้รอยต่อจนเป็นที่นิยมในการใช้งานในปัจจุบัน แต่ด้วยการเชื่อมต่อกันได้อย่างที่กล่าวไว้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังกลโกงช่วงปลายปี
ระวังกลโกงช่วงปลายปี: 📱อย่าสแกน QR/ลิงก์ที่ไม่ได้ขอ 🧑‍💻เช็กสถานะจัดส่งบนเว็บไซต์เอง 🧐ไม่คลิกลิงก์ยืนยันคำสั่งซื้อสุ่ม 📩e‑Cards จากคนไม่รู้จัก—อย่าเปิด 💰ตรวจโดเมนอีเมลก่อนบริจาค 🤝ดีลชวนคลิก → เข้าเว็บร้านค้าโดยตรง 🙅🙅‍♀️🙅‍♂️ จำไว้: ดีเกินจริง = มักไม่จริง 🙅🙅‍♀️🙅‍♂️ #CyberSafety #Holid
weerawatrujisart

weerawatrujisart

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม