มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0

มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0 มุ่งโจมตีเหล่าเกมเมอร์หวังขโมยคริปโต

หนึ่งในมัลแวร์ที่มีการระบาดมากที่สุด ก็คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าขโมยข้อมูลจากเหยื่อ หรือ Infostealer ซึ่งมัลแวร์ประเภทนี้มักจะปลอมตัวเป็นซอฟต์แวร์เถื่อน หรือวิดีโอเกมปลอม หรือ ตัวแคร็กเกม เพื่อล่อหลอกให้เหยื่อดาวน์โหลดอยู่เสมอ และคราวนี้ก็เป็นการกลับมาของมัลแวร์ชื่อดังตัวหนึ่งในเวอร์ชันใหม่ล่าสุด

จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ประเภท Infostealer ชื่อ Vidar 2.0 ซึ่งเป็นเวอร์ชันอัปเกรดของ Vidar Stealer ผ่านทางช่องทางที่มีความน่าเชื่อถือสูงอย่าง GitHub และ เว็บบอร์ดชื่อดัง Reddit ด้วยการแอบอ้างตัวเองเป็นตัวช่วยโกงเกม (Cheat) วิดีโอเกมชื่อดังอย่าง Fortnite และ Counter-Strike เพื่อให้สามารถโกงเกมได้อย่างสนุกสนาน แต่แท้จริงแล้วเมื่อทำการติดตั้ง เหยื่อก็จะติดมัลแวร์ในทันที ซึ่งในการที่มีการใช้เหยื่อล่อ (Bait) อย่างชัดเจน ทำให้ทราบได้อย่างแน่ชัดว่าแฮกเกอร์ได้มุ่งเป้าในการขโมยข้อมูลจากเหล่าเกมเมอร์เป็นหลัก

โดยในแคมเปญนี้ แฮกเกอร์จะทำการซ่อนลิงก์ไว้ภายในรูปแบบที่ทำออกมาดูดีอย่างมืออาชีพ (คาดว่าจะเป็นรูปภาพสำหรับการโฆษณา) ซึ่งถ้าเหยื่อเผลอกดลิงก์ไป ตัวลิงก์ก็จะนำพาเหยื่อไปยังแพลตฟอร์ม Discord หรือ Reddit โดยในส่วนนี้จะมีการแจ้งเตือนให้เหยื่อทำการปิดเครื่องมือป้องกันมัลแวร์อย่างแอนตี้ไวรัส (Anti-Virus) ลงเสียก่อนโดยอ้างว่าเพื่อให้ดาวน์โหลดโปรแกรมโกงเกมได้ ซึ่งถ้าเชื่อ และดาวน์โหลดลงมา ก็จะนำไปสู่การติดมัลแวร์ในท้ายที่สุด โดยมัลแวร์ตัวนี้นั้นมีประสิทธิภาพในการขโมยเหรียญคริปโตเคอร์เรนซี (Cryptocurrency) ที่เหยื่อลงทุนถืออยู่จากกระเป๋าเงิน (Wallet) ของเหยื่อ, ข้อมูลสำหรับล็อกอินเข้าใช้งานแพลตฟอร์ม Steam และ Discord, และข้อมูลรหัสผ่านต่าง ๆ

ทางแหล่งข่าวยังได้เปิดเผยอีกว่า มัลแวร์เวอร์ชันล่าสุดนี้มีความสามารถในการล่องหนแฝงตัวภายในระบบได้ดีกว่าเวอร์ชันเดิมเนื่องจากถูกเขียนขึ้นใหม่ด้วยการใช้ภาษา C++ รวมทั้งมีการใช้สคริปท์แบบ PowerShell ร่วมกับบนบริการแชท Telegram มาใช่งานเป็นเครือข่ายสำหรับการควบคุมมัลแวร์ (C2 หรือ Command and Control) ทั้งยังถูกตรวจพบโดยเครื่องมือป้องกันต่าง ๆ ได้ยากภายในคราวเดียวกัน

#สตรีมเมอร์ #Lemon8ฮาวทู #lemon8ไดอารี่ #ติดเทรนด์ #freedomhack

2 วันที่แล้วแก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวที่เคยได้ติดตามข่าวสารเกี่ยวกับมัลแวร์ Infostealer พบว่ากลุ่มเป้าหมายหลักของมัลแวร์ตัวนี้มักเป็นกลุ่มเกมเมอร์ซึ่งมักมีการดาวน์โหลดโปรแกรมหรือไฟล์จากแหล่งไม่ปลอดภัย เช่น โปรแกรมโกงเกมหรือแคร็กเกมซึ่งแพร่หลายในเว็บบอร์ดและแพลตฟอร์มต่าง ๆ เช่น Reddit หรือ Discord มัลแวร์ Vidar 2.0 ในเวอร์ชันนี้มีความสามารถที่น่ากลัวมากขึ้นและพัฒนาด้วยภาษา C++ ทำให้มันสามารถล่องหนและหลบเลี่ยงการตรวจจับของแอนตี้ไวรัสได้อย่างมีประสิทธิภาพ นอกจากนี้ยังใช้สคริปท์ PowerShell รวมกับการสื่อสารผ่าน Telegram เพื่อควบคุมเครือข่าย C2 ช่วยให้แฮกเกอร์สามารถควบคุมและเก็บข้อมูลได้อย่างลับ ๆ ในแง่ความปลอดภัย แนะนำว่าเกมเมอร์ควรระมัดระวังอย่างมากเมื่อต้องดาวน์โหลดโปรแกรมหรือโปรแกรมช่วยโกงเกมที่ไม่มาจากแหล่งอย่างเป็นทางการ เพราะมัลแวร์ประเภทนี้มักซ่อนอยู่ในไฟล์ที่ดูเหมือนไม่มีพิษภัย เช่น ภาพหรือไฟล์สื่อที่อ้างว่าเป็นโปรแกรมโกง ซึ่งจะซ่อนลิงก์นำไปสู่แพลตฟอร์ม Discord หรือ Reddit ที่มีการล่อให้ปิดโปรแกรมแอนตี้ไวรัสเพื่อดาวน์โหลดโปรแกรมโกงจริง ๆ ซึ่งเป็นกับดักในการติดตั้งมัลแวร์ Vidar สำหรับผู้เล่นคริปโตแล้ว มัลแวร์นี้เน้นขโมยข้อมูลจากกระเป๋าเงินดิจิทัล (Wallet) รวมถึงข้อมูลล็อกอิน Steam และ Discord ซึ่งถือเป็นส่วนสำคัญของข้อมูลส่วนตัวและทรัพย์สินดิจิทัล การรักษาความปลอดภัยโดยการตั้งรหัสผ่านที่รัดกุมและใช้การยืนยันตัวตนสองขั้นตอน (2FA) จะช่วยลดความเสี่ยงได้มาก สุดท้าย การติดตามข่าวสารและใช้ซอฟต์แวร์ป้องกันมัลแวร์อย่างสม่ำเสมอ รวมถึงหลีกเลี่ยงการดาวน์โหลดโปรแกรมจากลิงก์ที่ไม่น่าเชื่อถือ ถือเป็นแนวทางปฏิบัติที่ดีที่สุดเพื่อป้องกันตนเองจากภัยคุกคามดังกล่าวที่กำลังแพร่ระบาดในกลุ่มเกมเมอร์และวงการคริปโตในตอนนี้

โพสต์ที่เกี่ยวข้อง

ภาพแสดงโลโก้ Google Chrome และไอคอนส่วนขยาย QuickLens ที่มีรูปแมลงเตือนมัลแวร์ พร้อมข้อความ "This extension contains malware" และ "แรกๆ ก็ดี แต่หลังๆ เป็นไวรัส" สื่อถึง Google ถอด QuickLens ออกจาก Chrome Store หลังพบมัลแวร์ขโมยข้อมูลผู้ใช้
ยิ่งกว่าม้าเมืองทรอย 🚨
ใครที่เคยติดตั้งส่วนขยาย QuickLens บน Chrome รีบลบออกด่วน หลังมีรายงานว่าส่วนขยายนี้ถูกอัปเดตใส่มัลแวร์เข้ามาในภายหลัง โดยล่าสุด Google ได้ถอดออกจาก Chrome Web Store แล้ว . เดิมที QuickLens เป็นส่วนขยายที่ช่วยให้ค้นหาภาพผ่าน Google Lens ได้โดยตรงจากในเบราว์เซอร์ และเคยมีผู้ใช้งานประมาณ 7,000 ราย
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

เมื่อความบรรลัยมาเสริฟถึงที่
ในยุคสมัยที่หลายคนเริ่มมองว่าโปรแกรม Antivirus อาจไม่จำเป็นเหมือนเมื่อก่อนแล้ว เพราะแค่ Windows Defender ที่ติดมากับ Windows ก็ทำงานได้ดี แถมยังใช้ฟรีแบบไม่ต้องเสียเงินเพิ่ม แต่ถึงอย่างนั้นก็ยังมีผู้ใช้อีกจำนวนไม่น้อยที่เลือกซื้อแอนตี้ไวรัสเสริมมาติดตั้งเพิ่ม เพื่อความสบายใจว่าระบบจะปลอดภัยกว่าเดิม
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ตัวละครชายจาก Call of Duty มองตรงมาที่กล้อง มีข้อความว่า "สาวๆชอบใคร ใน Call of dutyเม้นมาที" พร้อมรอยจูบสีแดงบนข้อความ
ตัวละครชายจาก Call of Duty สวมหมวกกันน็อคและชุดรบสีดำ มีสติกเกอร์ดอกไม้สีชมพูอยู่บนหมวกกันน็อค
ตัวละครชายจาก Call of Duty สวมหมวกกันน็อคและหน้ากากสีดำ มีข้อความ "MP-0" บนชุดเกราะหน้าอก
เม้นมาค่ะชอบใครใน Call of duty สาวๆต้องมีคนโปรด
#cod #callofdutymodernwarfare2 #ป้ายยากับlemon8 #gammergirl #man พวกเราชาว Call of duty ต้องมาเมนเวลาเล่นไปแล้ว มาแชร์ๆกันน war zone ใครชอบเล่นใครมาบอกกันได้ใครหล่อคนไหนสวยมาคอมเม้น
Tayung_55

Tayung_55

ถูกใจ 95 ครั้ง

พี่น้องพ้องเพื่อนญาติสนิทมิตรสหาย ท่านใดทำธุรกรรมออนไลน์ผ่านแอปธนาคาร 📢อย่าพลาด 📌สำคัญ ตั้งแต่วันที่ 14 กุมภาพันธ์ 2569 เป็นต้นไป แอปธนาคาร (Mobile Banking) ของทุกธนาคารในประเทศไทย รวมถึงแอปกระเป๋าเงินดิจิทัล (Wallet) จะไม่สามารถใช้งานได้บนโทรศัพท์มือถือรุ่นเก่าที่ใช้ระบบปฏิบัติการต่ำกว่าเกณฑ์มาต
Ji Ai

Ji Ai

ถูกใจ 2 ครั้ง

แผนภาพแสดงขั้นตอนการแพร่กระจายมัลแวร์ CountLoader v3.2 ผ่านซอฟต์แวร์เถื่อน เริ่มจากการหลอกล่อให้ดาวน์โหลดไฟล์ ZIP ที่เข้ารหัส จากนั้น MSHTA จะเปิดใช้งาน CountLoader ซึ่งจะตรวจสอบสถานะ, เก็บข้อมูลโฮสต์, สร้าง Persistence และดาวน์โหลด ACR Stealer เพื่อขโมยข้อมูล
พบซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์
นักวิจัยพบ ซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์ CountLoader ซอฟต์แวร์เถื่อนอาจจะทำให้ผู้ดาวน์โหลดได้ใช้ซอฟต์แวร์ฟรี ๆ แต่ก็มักจะมีของแถมอย่างมัลแวร์มาเสมอ และไฟล์ติดตั้งบางไฟล์ก็อาจจะไม่ใช่ซอฟต์แวร์ด้วยซ้ำแต่เป็นมัลแวร์แบบเน้น ๆ ไม่มีปนเลย ข่าวนี้ก็เป็นอีกข้อเตือนในหนึ่งสำหรับผู้ใช้งานซอฟต์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

อย่าลืม อัพเดทระบบปฏิบัติการโทรศัพท์ !
#ไรเดอร์ #ก้านงานลอย #Android
ก้าน งานลอย

ก้าน งานลอย

ถูกใจ 0 ครั้ง

แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool
แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด ปีที่ผ่านมา ผู้อ่านหลายคนอาจจะเริ่มคุ้นเคยกับวิธีการหลอกลวงให้เหยื่อทำตามคำสั่งบนหน้าจอเพื่อแก้ไขข้อผิดพลาด แต่แท้จริงเป็นการหลอกให้ติดตั้งมัลแวร์ หรือที่เรียกว่า ClickFix กันเป็นอย่างดีแล้ว มาถึงปีนี้เพียงแค่ต้นปีเท่านั้นก็ได้มีข่าวถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่
Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่ร้ายแรงที่ถูกใช้งานอย่างหนักโดยเหล่าแฮกเกอร์ ซอฟต์แวร์สำหรับใช้ในการบีบอัดเพื่อย่อขนาดไฟล์ หรือ ให้ง่ายต่อการถ่ายโอน ผู้ใช้งานหลายรายอาจจะคุ้นเคยกับ WinRAR กันเป็นอย่างดีจากการที่เป็นซอฟต์แวร์ที่ใช้งานได้ฟรี แทบจะเป็นซอฟต์แวร์ที่มีทุกเครื่อง กระน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS
มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS "MonetaStealer" macOS ซึ่งในอดีตนั้นถูกกล่าวขานว่าเป็นระบบปฏิบัติการที่มีความปลอดภัยสูงสุดนั้น ในยุคนี้ก็ยังมีส่วนถูกอยู่ แต่ก็ไม่จริงเสมอไป เนื่องจากมีมัลแวร์จำนวนมากที่มีความสามารถในการหาช่องโหว่เพื่อเล็ดลอด หรือแอบซ่อนตัวจากระบบรักษาความปลอดภัยเหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

แผนภาพแสดงวิธีการโจมตีแบบ DLL Sideloading ของมัลแวร์ CoolClient โดยใช้ซอฟต์แวร์ที่ถูกกฎหมาย เช่น BitDefender, VLC Media Player, Ulead PhotoImpact และ Sangfor ในช่วงปี 2021-2025 เพื่อโหลดไฟล์ DLL ที่เป็นอันตรายและเข้าถึงไฟล์ข้อมูลต่างๆ เช่น loader.dat และ time.dat
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์ CoolClient ให้ขโมยล็อกอินบนเบราว์เซอร์ได้ ชื่อของ Mustang Panda หรือ HoneyMyte อาจจะเป็นที่คุ้นเคยกับดีในหมู่ผู้ติดตามข่าวสารด้านความปลอดภัยไซเบอร์ เพราะในช่วงปีที่ผ่านมาทางกลุ่มแฮกเกอร์ดังกล่าวได้เข้าทำการโจมตีหน่วยงานราชการของไทยด้วยมัลแวร์ที่เมื่อฝั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ WhatsApp สีเขียวพร้อมไอคอนโทรศัพท์สีขาว และชื่อ "WhatsApp" อยู่ด้านล่าง บนพื้นหลังสีเขียวเข้มที่มีลวดลายไอคอนต่างๆ ซึ่งเกี่ยวข้องกับเนื้อหาบทความเรื่อง Malwarebytes พบช่องโหว่บนแอปพลิเคชัน WhatsApp
Malwarebytes พบบั๊กบน Whatsapp
Malwarebytes พบบั๊กบน Whatsapp ที่เปิดทางให้มัลแวร์ระบาดเข้าแช็ตกลุ่มได้ ถ้ากล่าวถึงแอปพลิเคชันแชท หลายคนอาจจะคุ้นเคยกับ LINE แต่สำหรับผู้ใช้งานในระดับสากลนั้นอาจจะคุ้นเคยกับ WhatsApp ที่มีผู้ใช้งานเป็นวงกว้างในระดับโลกมากกว่า ซึ่งถึงแม้ตัวแอปพลิเคชันนั้นจะมีการปรับปรุงด้านความปลอดภัยเป็นประจำ แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์Remcos RAT กลับมาโจมตีระบบ Windows อีกครั้ง
มัลแวร์ Remcos RAT กลับมาโจมตีระบบ Windows อีกครั้ง ด้วยวิธีที่ร้ายกาจกว่าเดิม มัลแวร์นั้นในช่วงที่ผ่านมาอาจจะได้เห็นข่าวการออกมาของมัลแวร์ใหม่หลายตัว แต่หลายตัวที่เคยโด่งดังในอดีตถึงแม้จะเงียบหายไปก็ใช่ว่าจะหายไปเลย ในทางตรงกันข้าม ผู้พัฒนามัลแวร์เหล่านี้กลับใช้เวลาที่หายไปในการพัฒนาให้มีความสา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม
พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม โดยที่ URL ไม่เปลี่ยนตามไปด้วย มัลแวร์หลายตัวมักจะใช้กลเม็ดในการหลอกให้เหยื่อเข้าเว็บไซต์ปลอม ซึ่งหลังจากเข้าไปแล้วก็มักจะมีการเปลี่ยนเป้าหมายการเยี่ยมชม หรือ Redirect ผู้ใช้งานไปยังอีกเว็บไซต์ที่มีการเก็บสคริปท์ หรือไฟล์มัลแวร์ (Payload) ตัวจริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย Chrome นั้นเรียกได้ว่าเป็นเว็บเบราว์เซอร์ยอดนิยมจากทาง Google ที่มีผู้ใช้งานกันเป็นจำนวนมาก ทั้งยังมีส่วนเสริม หรือ Extension ที่เข้ามาเสริมความสามารถ อำนวยความสะดวกให้กับผู้ใช้งานมากมาย และแน่นอนว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

สงสัยได้เอาสติกเกอร์กลับไปแปะอีกรอบ 🚨
สมัยก่อนหลายคนอาจเคยหาเทปหรือสติกเกอร์มาแปะกล้องเว็บแคมกันเล่น ๆ เผื่อไว้ป้องกันการถูกแฮกหรือมีใครแอบส่อง ซึ่งตอนนั้นหลายคนก็มองว่าเป็นเรื่องโอเวอร์เกินจริง แต่วันนี้มันไม่ใช่เรื่องขำ ๆ อีกต่อไป เพราะมีมัลแวร์ตัวใหม่ที่สามารถทำแบบนั้นได้จริง แถมยังน่ากลัวกว่าที่คิดเสียอีก . มัลแวร์ตัวนี้ชื่อว่า S
คอมคร้าบ

คอมคร้าบ

ถูกใจ 93 ครั้ง

ระวัง โหลดหนังเถื่อน ของลีโอนาร์โด ดิคาปริโอ
โหลดหนังเถื่อน ของลีโอนาร์โด ดิคาปริโอจาก Torrent เสี่ยงมัลแวร์ Agent Tesla ภาพยนตร์ของลีโอนาร์โด ดิคาร์ปริโอ (Leonardo DiCaprio) นั้นมักจะขึ้นชื่อว่าเป็นหนังคุณภาพ ควรค่าแก่การชมเสมอ การแสดงอันมีชั้นเชิงของดารามือรางวัลรายนี้ ทำให้ตัวหนังนั้นมีแฟน ๆ และผู้ชมทั่วไปสรรหามาดูตั้งแต่แบบเข้าโรงภาพยน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์จีนใช้ประโยชน์จากWindows ปล่อยมัลแวร์
กลุ่มแฮกเกอร์จีน ใช้ประโยชน์จาก Windows Group Policy ปล่อยมัลแวร์ใส่บริษัทต่าง ๆ Windows Group Policy เป็นอีกหนึ่งเครื่องมือสำคัญสำหรับเหล่าผู้ดูแลระบบ หรือ Admin (Administrator) ฝ่ายไอทีขององค์กรในการจัดการนโยบายการใช้งานระบบ Windows ระดับทั้งองค์กร แต่ฟีเจอร์นี้ก็มีช่องโหว่ให้แฮกเกอร์ได้ใช้งาน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอ�มพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 12 ครั้ง

กลุ่มแฮกเกอร์จากเกาหลีเหนือ KONNI ใช้มัลแวร์
กลุ่มแฮกเกอร์จากเกาหลีเหนือ KONNI ใช้มัลแวร์แบบ Backdoor ที่เขียนด้วย AI โจมตีเหยื่อ ถ้าพูดถึงชาติที่ไม่ได้เป็นมหาอำนาจ แต่มีแฮกเกอร์ที่เก่งติดอันดับโลก ก็คงจะหนีไม่พ้นประเทศเล็ก ๆ อย่างเกาหลีเหนือ ที่สามารถตกเป็นข่าวได้ทุกวันทั้งในด้านการแฮก และการสร้างมัลแวร์ ด้วยผลงานใหม่ล่าสุดจากข่าวนี้อาจทำ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord ฯลฯ
พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord, Cloudflare, และ Netlify เพื่อปล่อย Payload มัลแวร์นกต่อ หรือ Loader นั้นได้กลายมาเป็นเครื่องมือตัวกลางยอดนิยมในการลักลอบเข้าสู่ระบบของเหยื่อเพื่อปล่อยมัลแวร์ที่ร้ายแรงกว่าลงไปเนื่องจากความสามารถในการหลบเลี่ยงการถูกตรวจจับได้อย่างหลากหลาย และครั้งนี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้
พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้ Android และติดตั้งมัลแวร์เพิ่มได้ เหมือนกับว่าความคล่องตัวในการใช้ Android นั้นจำเป็นจะต้องแลกด้วยความเสี่ยงในการใช้งาน เนื่องจากว่าการที่เป็นระบบเปิดให้มีนักพัฒนาที่หลากหลายเข้ามามีส่วนร่วม ทำให้มีแฮกเกอร์เข้ามา “ร่วม” สร้างมัลแวร์จนมีเกิดขึ้นมา สร้า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Albiriox มัลแวร์บน Android ตัวใหม่ สามารถช่วยให้แฮกเกอร์เข้าคุมเครื่องได้สมบูรณ์ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโค้ดคำสั่งดาวน์โหลดและตั้งค่าสิทธิ์ไฟล์มัลแวร์ Kimwolf จากเซิร์ฟเวอร์ IP 93.95.112.59 ผ่านพอร์ตต่างๆ โดยใช้ `nc` และ `chmod 777` เพื่อให้ไฟล์ทำงานได้ ซึ่งสอดคล้องกับการแพร่กระจายของมัลแวร์ Kimwolf บน Android ที่กล่าวถึงในบทความ
มัลแวร์ Kimwolf กำลังแพร่กระจายอย่างหนัก
มัลแวร์ Kimwolf กำลังแพร่กระจายอย่างหนัก พบอุปกรณ์ Android ติดแล้วมากกว่า 1.8 ล้านเครื่อง ทั่วโลก ไม่ใช่เรื่องเกินจริงที่จะกล่าวว่า ถ้าใช้งานระบบปฏิบัติการ Android ยังไงก็หนีความเสี่ยงด้านมัลแวร์ไม่พ้น เพราะถึงแม้ตัวระบบจะมีการอัปเกรดจนแข็งแกร่ง แต่แฮกเกอร์ก็ได้มีการสร้างมัลแวร์ใหม่ ๆ ออกมาทุกวั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพกราฟิกแสดงชื่อมัลแวร์ CastleRAT Remote Access Trojan พร้อมรูปหัวกะโหลกบนหน้าจอคอมพิวเตอร์ และหนูสีดำตาแดง ซึ่งเป็นสัญลักษณ์ของมัลแวร์ประเภท RAT
ภาพหน้าจอแสดงโค้ดทางเทคนิคที่เกี่ยวข้องกับการทำงานของมัลแวร์ CastleRAT ซึ่งอาจเป็นส่วนหนึ่งของการสื่อสารกับเซิร์ฟเวอร์ C2 หรือการเก็บข้อมูล
ภาพหน้าจอแสดงตัวอย่างโค้ด C ที่มัลแวร์ CastleRAT ใช้ในการขโมยข้อมูลจาก Clipboard โดยใช้ฟังก์ชัน SendInput() เพื่อวางข้อมูลอย่างเงียบเชียบ
มัลแวร์ CastleRAT โจมตีผู้ใช้งาน Windows แอบควบคุม
มัลแวร์ CastleRAT โจมตีผู้ใช้งาน Windows แอบควบคุมเครื่องอย่างเงียบเชียบ มัลแวร์ประเภทหนึ่งที่เรียกว่าผู้อ่านหลายรายคงจะได้เห็นกันอย่างคุ้นเคย นั่นคือ มัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีมากมายหลายตัว ทั้งยังมีเกิดใหม่แทบทุกวันจนกำจัดไม่หมด และครั้งนี้ก็เป็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ภาพแสดงขั้นตอนการติดตั้งมัลแวร์ ClayRat ที่ปลอมตัวเป็นแอป 'Архив фотографий' (คลังภาพ) บน Android โดยขอสิทธิ์เข้าถึง SMS และบริการการเข้าถึง (Accessibility Service) เพื่อควบคุมอุปกรณ์และขโมยข้อมูล ซึ่งสอดคล้องกับความสามารถของมัลแวร์ที่กล่าวถึงในบทความ
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่าย
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่ายเจ้าของมือถือ Android ในด้านความเสี่ยงจากมัลแวร์นั้น เรียกได้ว่าผู้ใช้งานระบบปฏิบัติ Android อยู่ในสภาวะที่ "ซวยไม่เลิก" จากการที่มีมัลแวร์ใหม่ ๆ ออกมาเพิ่มความเสี่ยงให้ทุกวัน ดังเช่นข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security News ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

พบช่องโหว่บน Windows Imaging Component
พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG อีกหนึ่งวิธีการที่เริ่มจะเป็นที่นิยมในการรันโค้ดติดตั้งมัลแวร์ หรือใช้โค้ดในการเปิดทางให้แฮกเกอร์สามารถเข้าสู่เครื่องของเหยื่อได้ นั่นคือ การซ่อนโค้ดในไฟล์รูปภาพที่ดูไม่มีพิษมีภัยเพื่อทำการรันโค้ดจากระยะไกล หรือ RCE (Remote C
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

ภาพแสดงแล็ปท็อป Windows 11 พร้อมไอคอนอัปเดตและโล่ความปลอดภัย Microsoft เตือนว่าใบรับรอง Secure Boot จะหมดอายุกลางปี 2026 หากไม่อัปเดตผ่าน Windows Update อาจทำให้เครื่องบูตไม่ขึ้น
ยิ่งกว่าบังคับอัปเดตตามรอบอีกนะครับแบบนี้
หลายคนอาจจะจำ Secure Boot กันไม่ค่อยได้เท่าไหร่ ยกเว้นตอนลง Windows 11 ใหม่ ๆ ที่ต้องใช้เครื่องที่มี TPM 2.0 และรองรับ Secure Boot ถึงจะติดตั้งได้ หรือบางคนอาจเคยเจอเวลาเล่นเกม E-Sport ที่ระบบ Anti-Cheat บางตัวบังคับให้เปิด Secure Boot ถึงจะเล่นได้ . แต่จริง ๆ แล้วฟีเจอร์นี้สำคัญกว่านั้นเยอะ เพร
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่...
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT แพลตฟอร์มการสร้างเว็บไซต์อย่าง Wordpress นั้น แม้จะเป็นที่นิยมแต่ก็มักจะมากับการที่ต้องตกเป็นเป้าของแฮกเกอร์ในการแฮก หรือ ฝังมัลแวร์อยู่เสมอ และในครั้งนี้เว็บไซต์ที่ถูกสร้างบนระบบ Wordpress ก็มาตกเป็น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

เว็บไซต์ทางการ EmEditor Editorเป็นฐานปล่อยมัลแวร์
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์ การปล่อยมัลแวร์ใส่เหยื่อนั้นหลายครั้งมักจะเป็นการใช้วิธีการหลอกลวงแบบ Phishing เพื่อให้ดาวน์โหลดจากเว็บไซต์ปลอม แต่ในบางครั้งเว็บไซต์จริงก็อาจถูกแฮกเพื่อนำมาใช้ในการปล่อยมัลแวร์ได้เช่นกัน จากรายงานโดยเว็บไซต์ Cyber S
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

นี่ค่าา🥰 สร้างภาพพอร์ตเทรตสมจริงในบรรยากาศกลางคืนของหญิงสาวคนเดิม (คงใบหน้าและลักษณะเหมือนต้นฉบับ 100% ห้ามเปลี่ยนแปลง) เธอยืนอยู่บนถนนในกรุงเทพฯ ยามค่ำคืน ด้านหลังเป็นอาคารสว่างไสวที่มีผู้คนนั่งชิวในร้านเหล้า บรรยากาศรอบข้างเต็มไปด้วยรถยนต์ มอเตอร์ไซค์ และผู้คนเดินพลุกพล่าน ท่ามกลางแสงไฟถนนและไ
น้องใหม่วัย30Y

น้องใหม่วัย30Y

ถูกใจ 16 ครั้ง

พบมัลแวร์ใหม่ปลอมตัวเป็นโปรแกรมคลายเครียด ใช้ช่องโหว่จาก Google Find Hub เพื่อลบข้อมูลจากระยะไกล และขโมยบัญชี ที่น่าสนใจคือ เริ่มโจมตีจากทาง PC #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียน
กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียนด้วยแอปธนาคารปลอม มัลแวร์แนวดูดเงิน หรือ Banking Trojan นั้นถึงแม้บนข่าวจะเงียบ ๆ ไป และถูกแทนที่ด้วยข่าวการสแกมแบบหลอกโอนเงินแทน แต่มัลแวร์ประเภทนี้ก็ไม่ได้หายไปไหน แต่กลับยังมีการพัฒนาใหม่มากขึ้นทุกวัน หลายครั้งก็มาในคราบแอปพลิเคชันธนาคารปลอมเช่นในข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม