พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ

พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์

เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยความน่าเชื่อถือนี้ ก็ได้กลายมาเป็นช่องโหว่ให้แฮกเกอร์นำเอามาใช้ในการหลอกลวงเพื่อแพร่กระจายมัลแวร์ในหลาย ๆ ครั้ง และครั้งนี้ก็เช่นเดียวกัน

จากรายงานโดยเว็บไซต์ Digwatch ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์แคมเปญใหม่ด้วยฝีมือของทีมวิจัยจาก Trend Micro บริษัทผู้พัฒนาโซลูชันการรักษาความปลอดภัยไซเบอร์ชื่อดัง โดยในแคมเปญนี้ทางทีมวิจัยได้พบว่าแฮกเกอร์ได้ทำการสร้าง Repo บนบริการของ GitHub มากกว่า 100 ตัว โดยแอบอ้างว่าเป็นแหล่งฝากซอฟต์แวร์ชื่อดังแจกฟรี รวมถึงไปถึงวิดีโอเกมเถื่อนแบบแคร็กแล้ว (Cracked) และโปรแกรมโกงเกมต่าง ๆ แต่แท้จริงนั้นภายในเป็นมัลแวร์ขโมยข้อมูล แล้วทำการโฆษณาด้วยวิธีการ SEO (Search Engine Optimization) เพื่อดันให้ตัวหน้า Repo ของปลอมนั้นติดลำดับการค้นหาลำดับต้น ๆ ล่อให้เหยื่อมาติดกับดาวน์โหลดซอฟต์แวร์ปลอมไปจาก Repo แทนที่จะเป็นของแท้ ซึ่งถ้าติดตั้งลงเครื่องก็จะนำไปสู่การติดตั้งมัลแวร์ในทันที

โดยมัลแวร์ตัวดังกล่าวนั้น มีชื่อว่า BoryptGrab เป็นมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่มุ่งเน้นการโจมตีระบบปฏิบัติการ Windows โดยข้อมูลที่มัลแวร์ตัวนี้เพ่งเล็งในการขโมยนั้นจะเป็นข้อมูลอ่อนไหว (Sensitive Information) ทั้งนั้น โดยจะครอบคลุมตั้งแต่ รหัสผ่านต่าง ๆ, ไฟล์ Cookies, และข้อมูลกระเป๋าเงินคริปโตเคอร์เรนซี (Wallet) รวมถึงสามารถขโมยข้อมูลจากเว็บเบราว์เซอร์ยอดนิยม เช่น Chrome, Edge, Firefox, Opera, Brave และ Vivaldi ได้ นอกจากนั้นยังสามารถฝ่าเครื่องมือป้องกันมัลแวร์ได้มากมายหลายตัวอีกด้วย

ไม่เพียงเท่านั้น ตัวมัลแวร์ยังสามารถฝังเครื่องมือควบคุมเครื่องจากระยะไกล เพื่อให้แฮกเกอร์ที่อยู่เบื้องหลังมัลแวร์ตัวนี้สามารถเข้าสู่ระบบจากระยะไกล (Remote Access) ได้ อันเป็นการรับประกันว่า มัลแวร์ และแฮกเกอร์จะยังคงอยู่บนระบบ (Persistent) เรียกได้ว่าอันตรายมาก เพราะแฮกเกอร์จะสามารถแอบแฝงตัวอยู่ภายในระบบ และลักลอบขโมยข้อมูลโดยที่ไม่มีใครรู้ตัวหรือจับได้เลยทีเดียว

#hacking #ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack

2 ชั่วโมงที่แล้วแก้ไขเป็น

โพสต์ที่เกี่ยวข้อง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระ�บบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 11 ครั้ง

เทคนิคครอบจักรวาล คีย์ลัดบนคีย์บอร์ด
⌨️ 5 ปุ่มลับ + เทคนิค ทำงานไวขึ้นแบบรู้สึกได้จริง 🖱️ ปุ่มลูกกลิ้งเมาส์ (Middle Click) – คลิกลิงก์ = เปิดแท็บใหม่ทันที – คลิกที่แท็บ = ปิดแท็บไว ไม่ต้องเล็ง X 📋 Clipboard History (Win + V) ก๊อปได้หลายอัน ไม่ต้องสลับจอ วางย้อนหลังได้ โคตรโกง 📸 แคปหน้าจออัจฉริยะ (Win + Shift + S) ลากเลื
ฉันมักเว้า

ฉันมักเว้า

ถูกใจ 42 ครั้ง

สแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอก
อย่าหลงกลสแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอกว่าแอบบันทึกภาพลับเพื่อไถเงินเหยื่อ การใช้อีเมลข่มขู่เพื่อไถเงินนั้น ถึงแม้จะเป็นภัยที่อันตรายน้อยกว่ามัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware แต่ก็มีหลายคนตกเป็นเหยื่อหลงโอนเงินให้กับมิจฉาชีพมาแล้ว แต่ครั้งนี้ก็เป็นอีกลูกไม้หนึ่งที่ต้องระวัง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงโลโก้ Notepad++ พร้อมสัญลักษณ์เตือนภัย และหน้าจอ changelog ของ Notepad++ v8.8.9 ที่ระบุการปรับปรุงความปลอดภัย โดยเฉพาะการตรวจสอบใบรับรองและลายเซ็นดิจิทัลของตัวติดตั้งอัปเดต เพื่อแก้ไขช่องโหว่ WinGUp ตามที่บทความกล่าวถึง.
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์ติดตั้งมัลแวร์ผ่านทางอัปเดต แอปพลิเคชัน และซอฟต์แวร์ต่าง ๆ นั้นถึงแม้จะช่วยอำนวยความสะดวกให้กับผู้ใช้งาน แต่ก็มักจะมีบั๊ก และช่องโหว่ความปลอดภัยต่าง ๆ แฝงตัวอยู่มากมาย บางช่องโหว่ก็อันตรายมาก ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security Ne
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

แฮกเกอร์เกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแว
แฮกเกอร์จากเกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแวร์เพิ่มมากขึ้น QR Code นั้นคงเป็นที่คุ้นเคยของผู้อ่านชาวไทยกันเป็นอย่างดี เนื่องจากเป็นรูปแบบโค้ดสำหรับการสแกนที่สามารถนำมาใช้งานในด้านต่าง ๆ ได้อย่างหลากหลาย โดยเฉพาะอย่างยิ่งการชำระเงิน ซึ่งโค้ดรูปแบบนี้ไม่เพียงแต่เป็นที่นิยมในไทยแต่ยังเป็นท
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

🦞 เลี้ยง AI 9 ตัวช่วยทำงานด้วย OpenClaw
สาย Tech และคนชอบใช้ AI ทำงานห้ามพลาด! ตอนนี้วงการไอทีกำลังฮือฮากับโปรเจกต์โอเพนซอร์สชื่อ "OpenClaw" (โลโก้น้องกุ้งล็อบสเตอร์ 🦞) ที่ยอดดาวน์โหลดพุ่งปรี๊ด แซงหน้าโปรเจกต์ระดับตำนานไปแล้ว! ❓ OpenClaw ต่างจาก ChatGPT ยังไง? มันไม่ใช่แค่แชทบอทที่เอาไว้ถาม-ตอบ แต่มันคือ "AI Agent" ที่ส
Mr.Game

Mr.Game

ถูกใจ 2 ครั้ง

ภาพแสดงการโจมตีแบบ Man-in-the-Middle (MITM) โดยมีแฮกเกอร์แทรกกลางระหว่างผู้ใช้กับเซิร์ฟเวอร์/ข้อมูลสำคัญ เช่น บัตรเครดิตและโทรศัพท์มือถือ เพื่อดักจับข้อมูล
ภาพอธิบาย Man-in-the-Middle (MITM) คือการโจมตีออนไลน์ที่แฮกเกอร์ดักฟังหรือปลอมตัวเพื่อขโมยข้อมูลส่วนตัว เช่น บัตรเครดิต รหัสผ่าน โดยมักใช้ไวรัส/มัลแวร์เพื่อขโมยข้อมูลทางการเงิน
ภาพแสดงรูปแบบการโจมตีแบบ MITM Attack 4 แบบ ได้แก่ การดักฟัง Wi-Fi, การปลอมแปลง DNS, การจี้อีเมล และการสร้างจุดเชื่อมต่อ Wi-Fi ปลอม
MITM คืออะไร? ต่อ Wi-Fi สาธารณะฟรีอาจจะไม่เซฟอย่างที่คิด 🥹
MITM (Man-in-the-Middle) 👤 คือรูปแบบการโจมตีที่ผู้ไม่หวังดีแทรกตัวอยู่กลางทางระหว่างผู้ใช้กับเว็บไซต์หรือระบบที่กำลังติดต่ออยู่ ทำให้สามารถดักอ่าน แก้ไข หรือขโมยข้อมูลได้ โดยที่ทั้งสองฝั่งคิดว่าสื่อสารกันโดยตรง ความเสี่ยงนี้มักเกิดกับเครือข่าย Wi-Fi สาธารณะ หรือ Wi-Fi ปลอม 🛜 ที่ตั้งชื่อคล้ายของจริง
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

เป็นแฮกเกอร์ระดับเทพ ได้แบบง่ายๆ #แฮคเกอร์ #hacker #โปรแกรมเมอร์ #programmer
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 8 ครั้ง

ภาพแสดงหน้าจอข้อมูลเกี่ยวกับ Notepad++ ซึ่งเป็นโปรแกรมแก้ไขโค้ด พร้อมโลโก้ รูปตัวอย่างโค้ด และคำอธิบายคุณสมบัติ รวมถึงรายการคำค้นหาที่เกี่ยวข้องกับ Notepad++ ทางด้านขวา
แฮกเกอร์ Black Cat ทำการวางยา SEO ปล่อยมัลแวร์
แฮกเกอร์กลุ่ม Black Cat ทำการวางยา SEO ลวงคนค้นหาแอปดังเข้าเว็บปลอมเพื่อปล่อยมัลแวร์ SEO หรือ Search Engine Optimization นั้นเป็นกลยุทธ์การจัดการเว็บไซต์ที่นักการตลาดนิยมใช้เพื่อให้ตัวเว็บไซต์นั้นสามารถติดอันดับต้น ๆ เมื่อค้นหาด้วยชุดคำ (Keywords) ที่ถูกกำหนดไว้ แต่ก็เป็นอีกวิธีหนึ่งที่ทางกลุ่มแ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีน.
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง ซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานคอมพิวเตอร์ที่เป็นซอฟต์แวร์เฉพาะของแต่ละแบรนด์นั้น มักจะมีฟีเจอร์ดี ๆ หลากหลายอย่าง แต่ถ้าซอฟต์แวร์เหล่านั้นมีช่องโหว่ ก็อาจจะก่อปัญหาที่คาดไม่ถึงได้ จากรายงานโดยเว็บไซต์ Cyberpres
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงหน้าต่างคอมพิวเตอร์ที่มีข้อความ "PYSTORE RAT" และไอคอนรูปหนู พร้อมมือที่กำลังคลิก และไอคอนรูปหัวกะโหลกอยู่ด้านข้าง บนพื้นหลังลายแผงวงจรไฟฟ้า สื่อถึงมัลแวร์ PyStoreRAT
พบมัลแวร์ PyStoreRAT บน GitHub
พบมัลแวร์ PyStoreRAT บน GitHub อ้างเป็นเครื่องมือพัฒนาซอฟต์แวร์ เมื่อพูดถึงคลังดิจิทัล (Repository หรือ Repo) ที่เป็นแหล่งยอดนิยมสำหรับเหล่านักพัฒนาซอฟต์แวร์ ก็คงจะหนีไม่พ้น GitHub ซึ่งนอกจากจะเป็น Repo ยอดนิยมแล้วยังเป็นแหล่งชุมชน หรือ คอมมูนิตี้ (Community) ของเหล่านักพัฒนาอีกด้วย แต่ที่นี่ก็เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

เรื่องของ3เราอีกแล้วป่ะ มันยังไงซิคุณแม๊ พระเอก: ชินวี หัวหน้าองค์กร นายเอก: พัน เป็นแฮกเกอร์ที่เปิดร้านรับส่งของบังหน้า พระรอง(มั้ง): ตำรวจ เป็นรักข้างเดียวของในนายเอก เหมือนจะอยู่กินด้วยกันด้วย มี💋มีทำอาหารมีซัมติงกัน เปิดเรื่องมาเคะแมวดำก็กำลังกินแซ่บกับรักข้างเดียวของตัวเองอยู่ ก่อนออกไปร
GuitarWhiiid (กีตาร์หวี๊ดวาย)

GuitarWhiiid (กีตาร์หวี๊ดวาย)

ถูกใจ 8 ครั้ง

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ เมื่อพูดถึงซอฟต์แวร์สำหรับใช้งานภายในออฟฟิศที่เป็นที่รู้จักกันมาอย่างยาวนาน คงจะหนีไม่พ้น Microsoft Office ที่ถึงตอนหลังจะความนิยมลดน้อยลงจากทางเลือกที่มีมากขึ้น แต่ก็ยังคงเป็นซอฟต์แวร์ประจำสำนักงานต่าง ๆ อยู่ดี กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์
พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์ การยิงโค้ด SQL หรือ SQL Injection นั้นเรียกได้ว่าเป็นวิธีการแฮกเว็บไซต์แบบคลาสสิคที่ถึงแม้จะผ่านมานานนับสิบปีแล้ว ก็ยังมีช่องโหว่ให้แฮกเกอร์สามารถใช้งานวิธีนี้ได้อยู่เรื่อย ๆ จากรายงานโดยเว็บไซต์ Security Affair ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เตือนภัย​ ข้อมูลส่วนบุคคลหลุด​ รู้ไว้จะได้ระวัง
ทั้งหมดนี้จากข้อมูลของคุณ Thanarat Kuawattanaphan ที่ติดตามกรณีนี้อย่างใกล้ชิดครับ m.facebook.com/story.php?stor… สถานะตอนนี้ "หน่วยงานรัฐ" รับทราบและแก้ไขระบบเรียบร้อย (แก้เมื่อ 21 มีนา) แต่ไม่มีการประกาศแจ้งเตือนประชาชน ไม่ทำงานเร็วเหมือนตอนที่ออกมาปฏิเสธ ดังนั้นผมเลยขอทำหน้านี้นั
รองเท้าRong*Teen

รองเท้าRong*Teen

ถูกใจ 0 ครั้ง

มือคนกำลังชูสัญลักษณ์แฮชแท็กสีฟ้าขนาดใหญ่บนพื้นหลังสีขาว ซึ่งเกี่ยวข้องกับวิธีการหลอก AI Browser ด้วย HashJack ที่ใช้เครื่องหมาย # ใน URL
วิธีการหลอก AI Browser ด้วยวิธีการ HashJack "#"
ใกล้จะสิ้นปีแล้ว ผู้อ่านหลายรายคงจะได้เห็นว่า หนึ่งในความก้าวล้ำของปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้น นอกจากเครื่องมือแชทยอดนิยมอย่าง ChatGPT อีกสิ่งหนึ่งที่เป็นข่าวใหญ่น่าตื่นเต้นแห่งปีคงหนีไม่พ้นเว็บเบราว์เซอร์แบบ AI ที่มีนักพัฒนาหลายรายแข่งกันสร้างออกมา แต่ในเวลาไม่นานก็มีผู้ค้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

ภาพแสดงผลการค้นหาบนแพลตฟอร์มวิเคราะห์ความปลอดภัยทางไซเบอร์สำหรับไฟล์ที่เป็นอันตรายที่เกี่ยวข้องกับผู้ใช้ “hightower6eu” โดยพบ IOCs จำนวน 314 รายการ ซึ่งรวมถึงไฟล์เช่น “hightower6eu-yahoo-fi” และ “hightower6eu-x-trends”
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw...
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ ผู้ช่วยปัญญาประดิษฐ์ หรือ AI Agent นั้นเรียกได้ว่าเป็นนวัตกรรมอันล้ำยุคของทศวรรษนี้ที่จะเข้ามาเป็นก้าวใหม่ในการทำงาน แต่ในปัจจุบัน AI Agent หลายตัวก็ได้ถูกนำไปใช้ประโยชน์ในเชิงการก่อการร้ายทางไซเบอร์ จนกลายเป็นข้อถกเถี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🎣 Phishing Email คืออะไร? สังเกตอย่างไร
📌วิธีสังเกต Phishing Email อีเมลหลอกลวงที่ปลอมแปลงให้ดูเหมือนมาจากแหล่งที่น่าเชื่อถือ ที่หลอกให้เหยื่อเปิดเผยข้อมูลส่วนตัวผ่านการคลิกลิงก์หรือกรอกข้อมูลในเว็บไซต์ปลอม 📌หนึ่งในช่องทางการโจมตีที่ง่าย และมีประสิทธิภาพสูงของภัยคุกคามทางไซเบอร์ การโจมตีแบบ Email Phishing สามารถทำให้ข้อมูลภายในองค์กรร
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 2 ครั้ง

ภาพหน้าจอ ChatGPT แสดงข้อความ SMS หลอกลวงจากมิจฉาชีพที่อ้างว่าลงทะเบียนรับข่าวสารไอศกรีมจากยูนิลีเวอร์ พร้อมลิงก์สั้น และคำถามว่าข้อความนี้เป็นมิจฉาชีพหรือไม่
ภาพแสดงสัญญาณที่บ่งบอกว่าข้อความ SMS เป็นมิจฉาชีพ เช่น การอ้างว่าลงทะเบียนโดยไม่ได้รับอนุญาต การใช้ลิงก์สั้น และการที่แบรนด์ยูนิลีเวอร์เคย�เตือนเรื่องข้อความหลอกลวง
ภาพแสดงผลการตรวจสอบเบอร์โทรศัพท์ +66 89 304 0038 ที่พบว่าเป็นเบอร์ที่เคยถูกรายงานว่าใช้ในการฉ้อโกง/ข้อความหลอกลวง SMS โดยมีผู้ใช้ Facebook เตือนว่าเป็นมิจฉาชีพ
😱 รู้ให้ทันก่อนสาย ข้อความ SMS อันตราย‼️
🙋สวัสดีค่ะ เพื่อนๆ วันนี้! เจอสดๆร้อนๆเลย พอดีว่า เราได้รับข้อความ SMS อย่างที่เห็นตามภาพเลยค่ะ เป็นครั้งแรกนะ ที่มีข้อความส่งมาแบบนี้ เราก็ไม่รู้จะถามใครดี แต่พอจะนึกขึ้นมาได้ ChatGPT นี่แหละ เราก็เลยลองแคปข้อความถามดู แล้วคำตอบที่ได้จาก Chatgpt ค้นหาข้อมูลมาให้ประมาณนี้ค่ะ ลองอ่านดูน๊า (ห้ามกดคลิ
DONNA RELAX

DONNA RELAX

ถูกใจ 1 ครั้ง

ภาพแสดงขั้นตอนการโจมตีของมัลแวร์ ModeloRAT เริ่มจากเหยื่อติดตั้งส่วนเสริมปลอมที่หลอกให้รันคำสั่ง PowerShell เพื่อดาวน์โหลดมัลแวร์ ModeloRAT ซึ่งสร้างการคงอยู่บนระบบและสื่อสารกับเซิร์ฟเวอร์ C2 จากนั้นมัลแวร์จะรวบรวมข้อมูลเครือข่ายเพื่อการโจมตีต่อไป
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อ
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อติดตั้งมัลแวร์ ModeloRAT ClickFix หรือการทำหน้าจอบอกข้อผิดพลาดที่ไม่มีจริง พร้อมคำสั่งให้เหยื่อทำตามเพื่อแก้ไขแต่แท้จริงแล้วเป็นการสั่งให้ติดตั้งมัลแวร์ลงเครื่องด้วยตัวเหยื่อเอง เรียกได้ว่าเป็นวิธีการยอดนิยมในช่วงปีที่ผ่านมา โดยวิธีการนี้ได้มีการ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพโลโก้ D-Link สีน้ำเงินบนพื้นหลังสีดำ พร้อมสโลแกน 'Building Networks for People' และมีโลโก้ Lemon8 กับชื่อผู้ใช้ @freedomhack101 อยู่ด้านล่าง
พบช่องโหว่ความปลอดภัยบนเราเตอร์D-Link DSL รุ่นเก่า
พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ ในยุคนี้สามารถเข้าใจได้อยู่ว่า มีสิ่งใดที่ประหยัดได้ก็ต้องประหยัด ฮาร์ดแวร์ตัวไหนใช้งานได้อยู่ก็ใช้ต่อไปแทนที่จะอัปเกรดใหม่ แต่ฮาร์ดแวร์ หรืออุปกรณ์เสริมหลายตัวนั้นถ้าไม่เปลี่ยนก็อาจจะเป็นอันตรายได้ เพราะมักจะไม่มีการอัปเดตเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด
โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล เมื่อกล่าวถึงโฆษณาปลอม ผู้อ่านหลายรายในตอนนี้ก็อาจจะกำลังรำคาญใจกับโฆษณาแอปพลิเคชัน TradingView ปลอม กับนาย “สมชาย แซ่ตั้ง” พรีเซ็นเตอร์ปลอมที่ถูกสร้างด้วยปัญญาประดิษฐ์ หรือ AI (Ariticial Intelligence) ซึ่งถ้าใครหลงเชื่อไปก็จะนำไปสู่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้วิธีการพรางโคด ซ่อนมัลแวร์ในไฟล์รูป PNG
พบแฮกเกอร์ใช้วิธีการพรางโคด ซ่อนโคดมัลแวร์ไว้ภายในไฟล์รูป PNG เพื่อปล่อยมัลแวร์ การซ่อนไฟล์มัลแวร์ หรือ Payload นั้นสามารถทำได้หลากวิธี ตั้งแต่การซ่อนผ่านทางการเปลี่ยนเป้าหมาย (Redirect) ตัว URL อย่างซับซ้อน, การใช้งานบริการคลังดิจิทัล หรือ Repo (Repository) ที่น่าเชื่อถือ และวิธีที่น่าจะกำลังมา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดง AI ถูกเจาะง่ายใน 16 นาที โดยระบบความปลอดภัยตามไม่ทัน และความตึงเครียดช่องแคบฮอร์มุซที่ทำให้ราคาน้ำมันพุ่ง หลังสหรัฐฯ ยิงโดรนอิหร่านใกล้เรือรบ
ภาพแสดงแฮกเกอร์ใช้มัลแวร์ใหม่โจมตีผู้บริหารผ่าน LinkedIn และไฟล์ PDF รวมถึงโจมตีระบบคลาวด์และเซิร์ฟเวอร์ Linux ด้วยมัลแวร์ที่ปรับตัวได้เองและตรวจจับยาก
ภาพสรุปความเสี่ยงธุรกิจโลก 2026 โดยไซเบอร์ครองอันดับ 1, AI และเทคโนโลยีเกิดใหม่ขึ้นอันดับ 2 และธุรกิจหยุดชะงักเป็นอันดับ 3 จากผลสำรวจ Allianz Risk Barometer
🗞 Daily Snap News | 4 กุมภาพันธ์ 2569
1️⃣ เงิน / ค่าครองชีพ – เงินเฟ้อติดลบแต่ของยังแพง: สนค. รายงานเงินเฟ้อไทยติดลบ 0.14% จากราคาพลังงานที่ลดลง แต่สินค้าจำเป็นอย่างอาหารแปรรูปและเครื่องดื่มยังปรับราคาสูงขึ้นจากต้นทุนการผลิตและหนี้ครัวเรือนที่สูง – ผลกระทบ: ประชาชนยังเผชิญภาวะ "เงินฝืดในกระเป๋า" แม้ตัวเลขเงินเฟ้อจะต่ำ ทำให้ก
รองเท้าRong*Teen

รองเท้าRong*Teen

ถูกใจ 0 ครั้ง

ภาพแสดงข้อความเตือนว่าคอมพิวเตอร์ติดมัลแวร์ "cosmali loader" เนื่องจากพิมพ์โดเมนผิดขณะเปิดใช้งาน Windows ใน PowerShell แผงควบคุมมัลแวร์ไม่ปลอดภัย แนะนำให้ติดตั้ง Windows ใหม่และตรวจสอบ Task Manager เพื่อหากระบวนการ PowerShell ที่น่าสงสัย
Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติด..
พบโดเมน Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติดมัลแวร์ได้ ซอฟต์แวร์เถื่อนกับมัลแวร์มักจะเป็นของคู่กัน ไม่เว้นแม้แต่ Windows ที่ถึงตัวแคร็ก หรือ ตัวช่วยในการเปิดใช้งานระบบ (Activation) หลายตัวอาจจะใช้งานได้ไม่มีปัญหา แต่ส่วนใหญ่ก็มาพร้อมกับมัลแวร์ หรือมีช่องโหว่ที่เปิดให้แฮกเกอร์ปล่อยมัล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอสีน้ำเงินแสดงข้อความ "Working on updates 91% complete Don't turn off your computer" พร้อมไอคอนกำลังโหลด ซึ่งเป็นหน้าจอ Windows Update ปลอมที่แฮกเกอร์ใช้หลอกผู้ใช้
แผนภาพแสดงขั้นตอนการโจมตีทางไซเบอร์ เริ่มจากเหยื่อถูกหลอกให้คลิก นำไปสู่การโหลดสคริปต์ผ่าน mshta และ PowerShell ตามด้วยการถอดรหัส XOR และการโหลด .NET assembly รวมถึงการใช้เทคนิค Stego ในหน�่วยความจำ
แผนภาพแสดงรายละเอียดกระบวนการโจมตีที่ซับซ้อน โดยใช้ Stego Loader ในหน่วยความจำเพื่อถอดรหัสและคอมไพล์โค้ด C# จากภาพ PNG จากนั้นดึง Shellcode และฉีดเข้าสู่ explorer.exe โดยใช้ LummaC2
แฮกเกอร์เริ่มใช้หน้า Windows Update ปลอม หลอกให้ผู้ใช้กดรันคำสั่งอันตรายในเครื่องตัวเอง โดยทำเป็นหน้าจอเต็มเหมือนอัปเดตจริงจนหลายคนหลงเชื่อ ถือเป็นการยกระดับเทคนิค ขึ้นไปอีกขั้น . Hackers have started using fake Windows Update screens to trick users into running malicious commands on their machin
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงชื่อภัยไซเบอร์ใหม่ “FileFix Attack” บน Windows พร้อมไอคอนโฟลเดอร์และเครื่องหมายเตือนสีแดง ท่ามกลางพื้นหลังรหัสไบนารี เน้นย้ำถึงอันตรายของภัยคุกคามนี้
ภาพอธิบายขั้นตอนการทำงานของแฮกเกอร์ใน FileFix Attack โดยเริ่มจากการหลอกให้คัดลอกข้อความจากเว็บปลอม แล้วนำไปวางในช่อง Address Bar ของ File Explorer เพื่อรันคำสั่งอันตรายทันท�ี
ภาพแสดงเหตุผลที่ FileFix Attack เป็นอันตราย โดยระบุว่าไม่มีการเตือน สั่งรันโค้ดได้ทันที และมีความเสี่ยงสูงที่ข้อมูลจะรั่วไหล
🚨 ระวัง! ภัยไซเบอร์แบบใหม่ “FileFix Attack”
แฮกเกอร์หลอกให้เราก๊อบข้อความหรือ URL จากเว็บ แล้ววาง (Paste) ในช่อง Address Bar ของ File Explorer บน Windows แค่ทำแบบนี้… คำสั่งอันตรายก็รันทันที ❌ ไม่มีการเตือน! 📌 ทำไมต้องรู้? เพราะมันไม่ใช่การดาวน์โหลดไฟล์ ไม่ใช่การเปิดลิงก์ แต่เป็นการใช้ช่องโหว่การ Paste ให้กลายเป็นคำสั่งรันในระบบ
yOiiChAn

yOiiChAn

ถูกใจ 1 ครั้ง

ใครยังไม่ทำ มาสร้างอนาคตกันฮะ
ผู้บริหาร World แถลง การสแกนม่านตาปลอดภัย ทำทุกอย่างถูกกฎหมาย มีหน่วยงานดูแลอย่างเคร่งครัด ผู้บริหาร World Thailand จัดงานแถลงข่าวไขข้อสงสัย คลายความเข้าใจผิดและความกังวลที่ผ่านมาเกี่ยวกับระบบยืนยันความเป็นมนุษย์ ภัคพล ตั้งตงฉิน ผู้จัดการประจำประเทศไทยของ Tools For Humanity (TFH) เจ้าของโปรเจ
K2

K2

ถูกใจ 5 ครั้ง

แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

แฮกเกอร์จีน ฝังมัลแวร์ลงเบราว์เซอร์เหยื่อ
แฮกเกอร์จีน DarkSpectre ฝังมัลแวร์ลงเบราว์เซอร์ เหยื่อกว่า 9 ล้านคน เว็บเบราว์เซอร์นั้นนอกจากจะเป็นตัวกลางของผู้ใช้งานคอมพิวเตอร์ในการเข้าสู่โลกของอินเทอร์เน็ตมาอย่างยาวนานแล้ว ก็ยังเป็นหนึ่งในเป้าหมายของการโจมตีหลักของแฮกเกอร์เนื่องจากถ้าเข้าถึงเว็บเบราว์เซอร์ได้ ก็จะนำไปสู่การเข้าถึงข้อมูลลับต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบแคมเปญ ClickFix แบบใหม่
ตรวจพบแคมเปญ ClickFix แบบใหม่ หลอกเหยื่อให้เปลี่ยนค่า DNS เพื่อติดตั้งมัลแวร์ ตามปกตินั้น แคมเปญ ClickFix หรือการหลอกให้เหยื่อทำตามคำสั่งของหน้าจอแจ้งข้อผิดพลาดปลอม มักจะนำไปสู่การใส่โค้ดเพื่อติดตั้งมัลแวร์ตรง ๆ แต่บนแคมเปญนี้กลับเป็นสิ่งที่แตกต่างออกไป จากรายงานโดยเว็บไซต์ Cyber Security New
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม
พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม โดยที่ URL ไม่เปลี่ยนตามไปด้วย มัลแวร์หลายตัวมักจะใช้กลเม็ดในการหลอกให้เหยื่อเข้าเว็บไซต์ปลอม ซึ่งหลังจากเข้าไปแล้วก็มักจะมีการเปลี่ยนเป้าหมายการเยี่ยมชม หรือ Redirect ผู้ใช้งานไปยังอีกเว็บไซต์ที่มีการเก็บสคริปท์ หรือไฟล์มัลแวร์ (Payload) ตัวจริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้ เครื่องมือรักษาความปลอดภัยไซเบอร์นั้นนับว่าเป็นส่วนสำคัญอย่างยิ่งในระบบป้องกันที่จะช่วยให้ตัวระบบในภาพรวมปลอดภัยจากมัลแวร์ และแฮกเกอร์ แต่ถ้าตัวระบบป้องกันนั้นมีจุดอ่อน หรือช่องโหว่ความปลอดภัยเสียเอง ก็อาจจะนำมาซึ่งภัยอันต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพโล่ป้องกันสีน้ำเงินและเขียว โดยมีด้านหนึ่งเป็นสีน้ำเงินเข้มและอีกด้านไล่ระดับสีจากฟ้าไปเขียว สื่อถึงความปลอดภัยและการปกป้อง
Trust Wallet ประกาศควัก 7 ล้านดอลลาร์ชดเชยเหยื่อ
Trust Wallet ประกาศควัก 7 ล้านดอลลาร์ ชดเชยเหยื่อแฮกเกอร์ มีเหตุการณ์ความผิดปกติ เกิดขึ้นที่ส่งผลกระทบต่อเงินทุนของผู้ใช้งานมูลค่ารวมกว่า 7 ล้านดอลลาร์ Hacker ได้อาศัยช่องโหว่บางประการในการโจมตี ซึ่งส่งผลกระทบต่อทรัพย์สินในกระเป๋าผู้ใช้งานกลุ่มหนึ่ง ยอดความเสียหายพุ่งสูงถึง 7 ล้านดอลลา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

สงสัยได้เอาสติกเกอร์กลับไปแปะอีกรอบ 🚨
สมัยก่อนหลายคนอาจเคยหาเทปหรือสติกเกอร์มาแปะกล้องเว็บแคมกันเล่น ๆ เผื่อไว้ป้องกันการถูกแฮกหรือมีใครแอบส่อง ซึ่งตอนนั้นหลายคนก็มองว่าเป็นเรื่องโอเวอร์เกินจริง แต่วันนี้มันไม่ใช่เรื่องขำ ๆ อีกต่อไป เพราะมีมัลแวร์ตัวใหม่ที่สามารถทำแบบนั้นได้จริง แถมยังน่ากลัวกว่าที่คิดเสียอีก . มัลแวร์ตัวนี้ชื่อว่า S
คอมคร้าบ

คอมคร้าบ

ถูกใจ 93 ครั้ง

ภาพหน้าจอแสดงอินเทอร์เฟซควบคุมของมัลแวร์ Cellik ที่กำลังจำลองหน้าจอโทรศัพท์ Android ซึ่งแสดงหน้า Google พร้อมคำว่า 'Cellik' ซ้อนทับอยู่ มีตัวเลือกการควบคุมคุณภาพและ FPS สำหรับการสตรีมหน้าจอแบบเรียลไทม์ และข้อมูลการเชื่อมต่อกับแบตเตอรี่ของอุปกรณ์เป้าหมาย
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play มุ่งโจมตีผู้ใช้ Android การปลอมตัวเป็นแอปพลิเคชันชื่อดังนั้นเรียกว่าเป็นวิธีการแพร่กระจายยอดนิยมของมัลแวร์เลยทีเดียว ซึ่งมัลแวร์ที่ใช้วิธีการดังกล่าวก็มีอยู่มากมาย และมัลแวร์ตัวนี้ก็เรียกได้ว่าเป็นพัฒนาการอีกก้าวหนึ่งในการปลอมตัวระดับ "สั่งได้"
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

sorry
มีรายงานแคมเปญการโจมตีของแฮกเกอร์ที่ใช้เทคนิคยิงโฆษณาแนะนำซอฟต์แวร์ต่าง ๆ หากเหยื่อสนใจคลิกเข้าไป จะถูกพาไปหน้าเว็บปลอมที่ทำเลียนแบบของจริง เพื่อล่อให้ดาวน์โหลดมัลแวร์ #ติดเทรนด์ #Lemon8ฮาวทู #Lemon8ฮาวทู #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพกราฟิกแสดงโครงสร้างเครือข่ายบล็อกเชนที่มีโหนดเป็นรูปคอมพิวเตอร์ โทรศัพท์ และผู้ใช้งาน เชื่อมโยงกันอย่างซับซ้อน พร้อมข้อความ 'BLOCK CHAIN' ตรงกลาง
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain
แรนซัมแวร์ใหม่ DeadLock ใช้พลังของ Blockchain รุกรานเข้าเครื่องเหยื่อ เทคโนโลยี Blockchain หรือ บล็อกเชน นั้นผู้อ่านหลายคนอาจจะคุ้นเคยเพียงเพราะเป็นเทคโนโลยีที่เกี่ยวข้องกับคริปโตเคอร์เรนซี หรือเคยเกี่ยวข้องกับโฆษณาของโครงการเงินดิจิทัล เท่านั้น แต่แท้จริงแล้วเป็นเทคโนโลยีที่ใช้ประโยชน์ได้มากมาย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม