ระวังเว็บ Telegram ปลอม

ระวังเว็บ Telegram ปลอม ดาวน์โหลดติดตั้งปุ๊บ ติดมัลแวร์แบบรันบนหน่วยความจำทันที

หนึ่งในแอปพลิเคชันแชทที่มักเป็นที่นิยมใช้งานในกลุ่มผู้ที่ต้องการความปลอดภัยของข้อมูล คงจะหนีไม่พ้น Telegram และด้วยความนิยมนี้เองก็ได้ถูกนำเอาไปแอบอ้างเพื่อนำมาใช้ในการปล่อยมัลแวร์ใส่เหยื่อ

จากรายงานโดยเว็บไซต์ Cyberpress ได้กล่าวถึงการตรวจพบแคมเปญในการแพร่มัลแวร์ในรูปแบบที่รันบนหน่วยความจำ (In-Memory) ผ่านทางเว็บไซต์ Telegram ปลอม ซึ่งเว็บไซต์ดังกล่าวนั้นจะมีชื่อว่า telegram [.]com (สังเกตได้ว่าจะต่างจากเว็บไซต์จริงที่ใช้ .org) โดยภายในเว็บไซต์นั้นจะมีการสร้างให้เหมือนกับเว็บไซต์ Telegram ของแท้แทบทุกประการ รวมทั้งมีการชักชวนให้เหยื่อที่หลงเข้ามาดาวน์โหลดไฟล์ที่อ้างว่าเป็นไฟล์สำหรับการติดตั้งแอปพลิเคชัน Telegram ไปติดตั้ง โดยไฟล์ดังกล่าวนั้นจะมีชื่อว่า tsetup-x64.6.exe ซึ่งก็คล้ายคลึงกับไฟล์ติดตั้งของแอปพลิเคชันของแท้เช่นเดียวกัน ทำให้เหยื่อมักจะไม่เอะใจ

แต่หลังจากที่รันเพื่อติดตั้งแอปพลิเคชันเป็นที่เรียบร้อย ก็จะนำไปสู่การฝังตัวของมัลแวร์แบบหลากขั้นตอน (Multi-Stage Infection) ที่มีความซับซ้อนโดยเริ่มต้นจากการรันคำสั่ง (Command) เพื่อตรวจหา Process บางตัว เช่น 0tray.exe เพื่อตรวจสอบว่าเครื่องมีการติดตั้งซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) อยู่บนเครื่องหรือไม่ รวมทั้งได้มีการรันสคริปท์ PowerShell เพื่อเพิ่มไดร์ฟระบบ (System Drive) ทุกตัวที่มีลงไปยังรายชื่อยกเว้น (Exclusion List) ของ Windows Defender เพื่อให้มัลแวร์สามารถทำงานได้อย่างสะดวกโดยไม่ถูกตรวจจับบนไดร์ฟที่ถูกยกเว้นไว้

หลังจากนั้นตัวมัลแวร์ก็จะทำการรันไฟล์ DLL ของมัลแวร์ชื่อว่า AutoRecoverDat.dll ขึ้นมาผ่านทาง rundll32.exe ซึ่งเป็นเครื่องมือสำหรับการรันไฟล์ DLL ที่มากับตัว Windows เพื่อถอดรหัสไฟล์มัลแวร์ (Payload) ตัวสุดท้ายออกมาจากไฟล์ XML ชื่อว่า GPUCache.xml ออกมาสร้างเป็นไฟล์สำหรับรัน (Executable) ในรูปแบบ Portable Executable (PE) ผ่านทาง Runtime แล้วรันขึ้นบนหน่วยความจำโดยตรง

ซึ่งเมื่อทำการรันบนหน่วยความจำเป็นที่เรียบร้อยแล้ว ตัวมัลแวร์ก็จะทำการติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ที่ตั้งอยู่บนหมายเลขไอพีที่ 27.50.59.77 ผ่านทางพอร์ต 18852 ซึ่งหมายเลขไอพีดังกล่าวนั้นมีส่วนเกี่ยวกับกับโดเมนของแอปพลิเคชันปลอมไม่ว่าจะเป็น jiijua[.]com, telegrgam[.]com, telefgram[.]com, และ tejlegram[.]com ซึ่งการเชื่อมต่อนี้จะช่วยให้แฮกเกอร์สามารถส่งคำสั่ง, อัปเดต Payload ใหม่, และสร้างความมั่นใจว่าจะติดต่อเพื่อสั่งงานมัลแวร์ได้เสมอ (Persustent) ผ่านทางช่องทางดังกล่าวเพื่อเข้าควบคุมเครื่องของเหยื่อในท้ายที่สุด

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #telegram #freedomhack

4/12 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ของผมเกี่ยวกับการใช้งาน Telegram และการติดตั้งโปรแกรมจากอินเทอร์เน็ต พบว่ามัลแวร์ชนิดที่รันบนหน่วยความจำเป็นภัยที่ยากจะตรวจจับ เพราะมันไม่ทิ้งร่องรอยบนฮาร์ดดิสก์เหมือนมัลแวร์ทั่วไป ทำให้โปรแกรมแอนตี้ไวรัสหลายตัวไม่สามารถจับได้ทันที นอกจากนี้การใช้ชื่อไฟล์ติดตั้งที่ปลอมแปลงอย่าง tsetup-x64.6.exe ยังทำให้ผู้ใช้หลงเชื่อและติดตั้งมัลแวร์โดยไม่รู้ตัว จึงแนะนำให้ดาวน์โหลดแอป Telegram อย่างเป็นทางการจากเว็บไซต์ telegram.org เท่านั้น อย่าคลิกลิงก์หรือดาวน์โหลดจากแหล่งที่ไม่น่าเชื่อถือ หากต้องการติดตั้งใหม่ควรตรวจสอบ URL อย่างละเอียดและสังเกตนามสกุลเว็บไซต์ว่าจริงหรือปลอม สำหรับการป้องกันเพิ่มเติม ควรอัพเดทระบบปฏิบัติการและโปรแกรมแอนตี้ไวรัสเป็นประจำ การตั้งค่าการอนุญาตให้แอปพลิเคชันรันสคริปท์ PowerShell หรือคำสั่งอื่นๆ ก็ควรระมัดระวัง เพราะมัลแวร์ที่อธิบายไว้มีพฤติกรรมที่ใช้สคริปท์ PowerShell เพื่อแก้ไขการตั้งค่าระบบ ทำให้มันล่วงล้ำระบบความปลอดภัยของ Windows Defender ได้ ในกรณีที่สงสัยว่าเครื่องคอมพิวเตอร์ติดมัลแวร์ ควรทำการสแกนระบบด้วยโปรแกรมป้องกันไวรัสหลายๆ ตัว พร้อมทั้งตรวจสอบ Process ที่ทำงานบนเครื่องเพื่อค้นหากระบวนการแปลกปลอมอย่าง 0tray.exe ที่มัลแวร์อาจใช้ตรวจสอบแอนตี้ไวรัส สุดท้าย การรับรู้และตระหนักถึงการหลอกลวงเว็บไซต์ปลอม ตลอดจนการแชร์ข้อมูลเหล่านี้ให้กับเพื่อนและครอบครัว จะช่วยลดโอกาสตกเป็นเหยื่อมัลแวร์อย่างได้ผล ผมเองหลังจากได้อ่านข้อมูลและเรื่องราวของแคมเปญนี้แล้ว จะเพิ่มความระมัดระวังมากขึ้นเวลาติดตั้งซอฟต์แวร์ โดยเฉพาะอย่างยิ่งที่เกี่ยวข้องกับแอปพลิเคชันยอดนิยมอย่าง Telegram ซึ่งเป็นช่องทางที่แฮกเกอร์ใช้โจมตีผู้ใช้อย่างแพร่หลาย

ค้นหา ·
telegram

โพสต์ที่เกี่ยวข้อง

ภาพหน้าจอแสดงเว็บไซต์ปลอม filezilla-project.live ที่อ้างว่าเป็น FileZilla ของจริง โดยระบุว่าเวอร์ชันล่าสุดคือ 3.69.6 แต่มีการดาวน์โหลดไฟล์ FileZilla_3.69.5_win64.zip ซึ่งเป็นเวอร์ชันที่บทความระบุว่ามีมัลแวร์แฝงอยู่
ระวังเว็บ FileZilla ปลอม
ระวังเว็บ FileZilla ปลอม ดาวน์โหลดมาได้แทนที่จะได้ใช้ซอฟต์แวร์ แต่ได้มัลแวร์แทน FileZilla อาจเป็นอีกเครื่องมือหนึ่งที่เป็นที่คุ้นเคยของผู้ที่ทำงานเกี่ยวกับเว็บไซต์ หรือ ระบบเครือข่าย (Network) ที่ต้องมีการอัปโหลด หรือ ดาวน์โหลดไฟล์ ผ่านโปรโตคอล FTP และนั่นก็ได้กลายมาเป็นอีกหนึ่งในเป้าหมายที่แฮกเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มือใหม่เริ่มตรงนี้! 5 เว็บฝึกเขียนโค้ดฉบับคนไม่มีพื้นฐานก็ทำได้✨
การเรียนเขียนโค้ด ก็เป็นสกิลอันดับต้นๆของคนอยากฝึก Skills ใหม่ๆ แต่ไม่รู้จะเริ่มยังไง จะเรียนรู้เรื่องไหม? ไม่ใช่ปัญหาเพราะเราได้รวบรวมเว็บในการเรียนเขียนโค้ดตั้งแต่ Beginner ไปยังระดับ Advanced มาไว้ให้แล้ว มีเว็นไหนบ้างมาดูกั๊น~ 1. Coddy เป็นเว็บฝึกฝนการเขียนโค้ดอันดับต้นๆ เรียนเข้าใจง่ายเพราะ
Farafern- • • -

Farafern- • • -

ถูกใจ 874 ครั้ง

ภาพหน้าจอโทรศัพท์มือถือแสดงการสร้างข้อความแชทบนเว็บไซต์ Textlab.javii.es พร้อมข้อความสนทนาและแป้นพิมพ์เสมือนจริง มีไอคอนน่ารักๆ เช่น ปลาโลมา ไอศกรีม และแอปเปิลประดับอยู่
เว็บทำแชทข้อความ 💬 คิ้วท์มาก 🧸
สามารถทำแชทข้อความ หรืออื่นๆได้เลยน้าา ♡ เช่น (folder ภาพ 📁, สแตมป์รูป 🎀, noti 💬) ที่ https://textlab.javii.tools/ เลยค่าา ✨ search ว่า textlab ก็ขึ้นค่ะ ในเว็บมีให้เลือกหลายแบบมากๆ น่ารักสุดๆ ꒰ᐢ. .ᐢ꒱₊˚⊹ หวังว่าทุกคนจะชอบกันนะคะะ 💖🌷 #แต่งรูป #ไอเดียแต่งภาพ #Lemon8ฮาวทู #ติดเทรนด์
melodymood.d

melodymood.d

ถูกใจ 671 ครั้ง

ระวังเครื่องมือช่วยเทรดปลอม TradingClaw
ระวังเครื่องมือช่วยเทรดปลอม TradingClaw ใช้แล้วโดนขโมยข้อมูลแทนการได้กำไรจากการเทรด เมื่อพูดถึงเครื่องมือช่วยเทรดของปลอมที่กำลังดังอยู่ในตอนนี้ คงจะหนีไม่พ้น TradingView ปลอม ที่มาพร้อมกับโฆษณาของนาย “สมชาย แซ่ตั้ง” ที่โด่งดัง แต่ในคราวนี้นักเทรดกำลังจะเจอภัยใหม่จากเครื่องมือเทรดปลอมอีกตัวหนึ่ง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ซวยแล้ว! มือลั่นปิดเว็บงาน... กู้คืนยังไง? ใน1 วิ!
ซวยแล้ว! มือลั่นปิดเว็บงาน... กู้คืนยังไง? (ใน 1 วินาที)" #windows #PC #เคล็ดลับ #สาระน่ารู้ #Lemon8
MosszerZ

MosszerZ

ถูกใจ 1044 ครั้ง

ภาพหน้าจอโทรศัพท์แสดงหน้าโปรไฟล์ Passio.eco ที่มีรายการสินค้าแฟชั่นและกระเป๋า พร้อมข้อความแนะนำเว็บแปะลิงก์ affiliate
ภาพหน้าจอ Passio Page Builder แสดงการตกแต่งไบโอและเพิ่มส่วนสินค้าในหน้าโปรไฟล์ พร้อมข้อความเน้นการปรับแต่ง
ภาพหน้าจอ Passio Page Builder แสดงส่วนรายการสินค้า พร้อมข้อความชี้ให้เห็นปุ่มสำหรับเพิ่มสินค้าใหม่
เว็บแปะลิ้งสินค้า aff *.+゚♡
⁕ passio. eco หรือกดต่อจากลิงค์หน้าโปรไฟล์ได้เลย👚 วันนี้จะมาแบ่งปันลิงค์ที่เราใช้แปะสินค้าที่เรารีวิว ส่วนตัวแล้วรู้สึกว่าใช้ง่ายรูปแบบสวยกดเข้าไปเห็นสินค้าเลย สามารถเอาไปใช้ตามวิธีที่เราแปะได้เลยน้า สงสัยตรงไหนคอมเม้นต์ไว้ได้เลยค่ะ👚⭐️🫐 #ป้ายยากับlemon8 #affiliate #ติดเทรนด์ #เว็บไซ
นอปอ🍒💭

นอปอ🍒💭

ถูกใจ 275 ครั้ง

เว็บวาดรูปสุดน่ารัก🖍️ไม่ต้องโหลดด👀🎨
เราไปเจอเว็บวาดรูปนึงมา น่ารักมากก ชื่อว่า Wiggly paint 🎨 เป็นเว็บวาดรูปฟรี เสิชในอากู๋เจอเลยย มีฟังก์ชั่นให้เล่นเยอะ เหมือนได้ย้อนกลับไป เล่นโปรแกรมเพ้นท์สมัยเด็กๆเลยค่ะ🧑‍🎨 อยากให้ทุกคนลองไปเล่นกันดูนะคะ✨ #ขอเล่าหน่อย #แอพวาดรูป #ชั่วโมงศิลปะ #วาดไปเรื่อย #วาดรูปง่ายๆ
Aroundamoon

Aroundamoon

ถูกใจ 3525 ครั้ง

ฮาวทูทำเว็บเชิญงานแต่งใน Canva
มาสอนทำเว็บเชิญงานแต่งแล้วน้า ใครจะแต่งงาน เซฟไว้ได้เลย! . #weddingwebsite #einvitation #การ์ดเชิญออนไลน์ #lemon8boxchallenege #Lemon8ฮาวทู
Where Were Wee

Where Were Wee

ถูกใจ 1063 ครั้ง

ภาพแสดงไฟล์มัลแวร์ PlugX ที่ปลอมเป็นโปรแกรม Claude โดยมีไฟล์ avk.dll, Cleode และ NOVUpdate พร้อมหน้าต่างคุณสมบัติของ NOVUpdate ที่ระบุว่าเป็น G DATA ANTIVIRUS เพื่อหลอกให้ดาวน์โหลด
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร
ระวังเว็บ Claude ปลอม หลอกดาวน์โหลดรุ่นโปร ที่จริงเป็นมัลแวร์ PlugX ในช่วงที่ผ่านมา ชื่อของเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) ที่มาแรงสุดคงจะหนีไม่พ้น Claude ตั้งแต่ดราม่ากับรัฐบาลสหรัฐอเมริกา มาจนถึงการที่โค้ดต้นฉบับ (Source Code) ถูกขโมยด้วยความเลินเล่อของพนักงาน ทำให้มี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กราฟแท่งแสดงรายได้จากการขายภาพวาดบน Vecteezy ตั้งแต่ปี 2022 ถึง 2025 พร้อมยอดดาวน์โหลดรวม 227,132 ครั้ง และรายได้รวม $2,856.47 แสดงให้เห็นการเติบโตของรายได้และยอดดาวน์โหลด.
หน้าจอแสดงสถานะคุณสมบัติการชำระเงินบน Vecteezy ระบุว่าผ่านเกณฑ์การชำระเงิน ($267.12 จาก $25), มีข้อมูลการชำระเงิน และข้อมูลภาษีครบถ้วน.
ตารางแสดงรายละเอียดการชำระเงินรายเดือนจาก Vecteezy ในปี 2025 รวมถึงวันที่จ่าย, รายได้รวม, ภาษี และรายได้สุทธิ โดยมีรายได้สุทธิประมาณ $216-$327 ต่อเดือน.
รายได้ ขายภาพวาด เว็บ Vecteey
🎨 “ผมไม่ใช่โค้ช ไม่ได้เก่งอะไร…แต่ผมอยากเล่าให้ฟังครับ” นี่คือรายได้จากการขายภาพวาดออนไลน์ของผมบนเว็บ vecteezy.com ผมเป็นแค่นักวาดภาพประกอบธรรมดา ๆ คนหนึ่ง ไม่ได้มีทีม ไม่ได้เรียนมหาลัยสายออกแบบ แต่ผม วาดทุกวัน ✍️ วาดด้วยความตั้งใจ และค่อย ๆ พัฒนา…ทีละนิด ทุกวัน 📌 ผมไม่ได้มาเพื่อขายคอร
SAYDUNG

SAYDUNG

ถูกใจ 2260 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ที่กำลังเลือกแบรนด์งานพาร์ทไทม์ของ Minor Food เช่น Pizza Company, Sizzler, DQ พร้อมผู้หญิงสามคนในชุดยูนิฟอร์มแบรนด์ต่างๆ และข้อความว่า "รวม! งานพาร์ทไทม์ ในเว็บเดียว"
ภาพหน้าจอโทรศัพท์แสดงการค้นหา "minor job food" บน Google และผลลัพธ์ที่นำไปสู่เว็บไซต์ storejobs.minorfood.com พร้อมข้อความว่า "Search! ง่ายๆ ได้ที่..." และไอคอนเข็มทิศ
ภาพหน้าจอโทรศัพท์แสดงขั้นตอนการสมัครงาน Minor Food ได้แก่ การลงทะเบียนบัญชีใหม่ การค้นหางาน และการเลือกสถานที่และแบรนด์ที่ต้องการสมัคร เช่น 1112, Swensen's, GAGA
กดเว็บเดียวก็ได้งาน✨ สมัครพาร์ทไทม์แค่ใช้โทรศัพท์📲
🤫ทริคไม่ลับ! สมัครงาน PartTime ให้ได้งานเร็ว✅ แชร์ประสบการณ์ตรงจากเราเอง💖 โพสต์นี้คือ "เคล็ดลับฉบับไม่อยากรอ" สำหรับใครที่สมัครผ่านเว็บแล้วไม่มีคนติดต่อกลับมา หรืออยากได้งานเร็ว! นี่คือประสบการณ์ตรงที่สมัครผ่านเว็บไซต์แค่ครั้งเดียว ✨ 📌 ทริคไม่อยากรอ: การสมัครผ่านเว็บเป็นแค่ส่วนหนึ่ง แ
tangtai

tangtai

ถูกใจ 1877 ครั้ง

ดูเพิ่มเติม