ระวังเว็บ Telegram ปลอม

ระวังเว็บ Telegram ปลอม ดาวน์โหลดติดตั้งปุ๊บ ติดมัลแวร์แบบรันบนหน่วยความจำทันที

หนึ่งในแอปพลิเคชันแชทที่มักเป็นที่นิยมใช้งานในกลุ่มผู้ที่ต้องการความปลอดภัยของข้อมูล คงจะหนีไม่พ้น Telegram และด้วยความนิยมนี้เองก็ได้ถูกนำเอาไปแอบอ้างเพื่อนำมาใช้ในการปล่อยมัลแวร์ใส่เหยื่อ

จากรายงานโดยเว็บไซต์ Cyberpress ได้กล่าวถึงการตรวจพบแคมเปญในการแพร่มัลแวร์ในรูปแบบที่รันบนหน่วยความจำ (In-Memory) ผ่านทางเว็บไซต์ Telegram ปลอม ซึ่งเว็บไซต์ดังกล่าวนั้นจะมีชื่อว่า telegram [.]com (สังเกตได้ว่าจะต่างจากเว็บไซต์จริงที่ใช้ .org) โดยภายในเว็บไซต์นั้นจะมีการสร้างให้เหมือนกับเว็บไซต์ Telegram ของแท้แทบทุกประการ รวมทั้งมีการชักชวนให้เหยื่อที่หลงเข้ามาดาวน์โหลดไฟล์ที่อ้างว่าเป็นไฟล์สำหรับการติดตั้งแอปพลิเคชัน Telegram ไปติดตั้ง โดยไฟล์ดังกล่าวนั้นจะมีชื่อว่า tsetup-x64.6.exe ซึ่งก็คล้ายคลึงกับไฟล์ติดตั้งของแอปพลิเคชันของแท้เช่นเดียวกัน ทำให้เหยื่อมักจะไม่เอะใจ

แต่หลังจากที่รันเพื่อติดตั้งแอปพลิเคชันเป็นที่เรียบร้อย ก็จะนำไปสู่การฝังตัวของมัลแวร์แบบหลากขั้นตอน (Multi-Stage Infection) ที่มีความซับซ้อนโดยเริ่มต้นจากการรันคำสั่ง (Command) เพื่อตรวจหา Process บางตัว เช่น 0tray.exe เพื่อตรวจสอบว่าเครื่องมีการติดตั้งซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) อยู่บนเครื่องหรือไม่ รวมทั้งได้มีการรันสคริปท์ PowerShell เพื่อเพิ่มไดร์ฟระบบ (System Drive) ทุกตัวที่มีลงไปยังรายชื่อยกเว้น (Exclusion List) ของ Windows Defender เพื่อให้มัลแวร์สามารถทำงานได้อย่างสะดวกโดยไม่ถูกตรวจจับบนไดร์ฟที่ถูกยกเว้นไว้

หลังจากนั้นตัวมัลแวร์ก็จะทำการรันไฟล์ DLL ของมัลแวร์ชื่อว่า AutoRecoverDat.dll ขึ้นมาผ่านทาง rundll32.exe ซึ่งเป็นเครื่องมือสำหรับการรันไฟล์ DLL ที่มากับตัว Windows เพื่อถอดรหัสไฟล์มัลแวร์ (Payload) ตัวสุดท้ายออกมาจากไฟล์ XML ชื่อว่า GPUCache.xml ออกมาสร้างเป็นไฟล์สำหรับรัน (Executable) ในรูปแบบ Portable Executable (PE) ผ่านทาง Runtime แล้วรันขึ้นบนหน่วยความจำโดยตรง

ซึ่งเมื่อทำการรันบนหน่วยความจำเป็นที่เรียบร้อยแล้ว ตัวมัลแวร์ก็จะทำการติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ที่ตั้งอยู่บนหมายเลขไอพีที่ 27.50.59.77 ผ่านทางพอร์ต 18852 ซึ่งหมายเลขไอพีดังกล่าวนั้นมีส่วนเกี่ยวกับกับโดเมนของแอปพลิเคชันปลอมไม่ว่าจะเป็น jiijua[.]com, telegrgam[.]com, telefgram[.]com, และ tejlegram[.]com ซึ่งการเชื่อมต่อนี้จะช่วยให้แฮกเกอร์สามารถส่งคำสั่ง, อัปเดต Payload ใหม่, และสร้างความมั่นใจว่าจะติดต่อเพื่อสั่งงานมัลแวร์ได้เสมอ (Persustent) ผ่านทางช่องทางดังกล่าวเพื่อเข้าควบคุมเครื่องของเหยื่อในท้ายที่สุด

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #telegram #freedomhack

4/12 แก้ไขเป็น

... อ่านเพิ่มเติมถ้าถามว่า “Telegram อันตรายไหม?” จากที่เจอบ่อย ๆ คำตอบคือ โดยตัวแอป Telegram เองไม่ได้อันตรายเป็นพิเศษ แต่ความเสี่ยงมักมาจาก “การโหลดผิดที่” โดยเฉพาะการเจอเว็บปลอมที่หน้าตาเหมือนของจริง แล้วหลอกให้เราดาวน์โหลดไฟล์ติดตั้งที่แฝงมัลแวร์ (บางเคสเป็นแบบรันบนหน่วยความจำ/in-memory ทำให้จับยากขึ้น) สิ่งที่ฉันใช้เช็กทุกครั้งก่อนโหลด 1) ดูโดเมนให้ชัด: Telegram ของจริงคือ telegram.org ถ้าเจอเป็น .com หรือสะกดเพี้ยน ๆ (เช่นมีตัวอักษรเกิน/สลับตำแหน่ง) ให้ถอยทันที เพราะนี่เป็นรูปแบบฟิชชิงที่พบบ่อยมาก 2) อย่าคลิกลิงก์จากโฆษณา/โพสต์สุ่ม: หลายคนกดจากผลค้นหาที่เป็นโฆษณา หรือจากลิงก์ที่ถูกส่งต่อในแชท แล้วไปจบที่เว็บเลียนแบบ 3) โหลดจากแหล่งทางการ: บนมือถือให้โหลดจาก App Store/Google Play ส่วนพีซีให้ไปจากหน้าเว็บทางการของ Telegram เท่านั้น และหลีกเลี่ยงไฟล์ .exe จากเว็บที่ไม่มั่นใจ ทำไมเว็บปลอมถึงน่ากลัว? เพราะมันมักทำเหมือน “ติดตั้ง Telegram ให้จริง ๆ” เพื่อให้เราไม่เอะใจ แต่เบื้องหลังอาจมีมัลแวร์แบบหลายขั้นตอน (multi‑stage) แอบทำงาน เช่น ซ่อนเพย์โหลดไว้ในไฟล์ที่ดูไม่น่าสงสัย (บางรายงานพูดถึงการฝังในไฟล์ XML) แล้วค่อยโหลดขึ้นหน่วยความจำโดยตรง จากนั้นอาจพยายามปรับการตั้งค่าความปลอดภัยของเครื่อง หรือเชื่อมต่อออกไปหาเซิร์ฟเวอร์ควบคุม (C2) เพื่อรับคำสั่งเพิ่มเติม สัญญาณเตือนที่ควรระวังหลังเผลอติดตั้ง - เครื่องเริ่มช้าผิดปกติ ทั้งที่เพิ่งติดตั้งแอปแชท - มีโปรเซสแปลก ๆ หรือมีการเรียกใช้คำสั่ง/สคริปต์แบบผิดธรรมชาติ - Windows Defender แจ้งเตือน หรือการตั้งค่าความปลอดภัย/รายการยกเว้น (exclusion) เปลี่ยนไปโดยไม่รู้ตัว - มีทราฟฟิกออกไปยังไอพี/พอร์ตแปลก ๆ (ถ้าใช้องค์กรที่มีเครื่องมือมอนิเตอร์จะเห็นชัด) ถ้าเผลอโหลดจากเว็บปลอมแล้วควรทำอะไร - ตัดเน็ตก่อน (กันการเชื่อมต่อไป C2) - ถอนการติดตั้งไฟล์/โปรแกรมที่เพิ่งลง และสแกนด้วย Windows Security/แอนตี้ไวรัสที่เชื่อถือได้แบบ Full scan - ตรวจรายการ Startup/Task Scheduler และโปรแกรมที่รันอัตโนมัติ - เปลี่ยนรหัสผ่านบัญชีสำคัญ ๆ (อีเมล/ธนาคาร/โซเชียล) โดยทำจาก “เครื่องที่มั่นใจว่าสะอาด” สรุปสั้น ๆ: Telegram ไม่ได้อันตรายเพราะเป็น Telegram แต่อันตรายเพราะ “เว็บปลอม/ลิงก์ปลอม” ที่หลอกให้โหลดไฟล์ติดตั้งค่ะ ถ้าจำแค่ว่าให้โหลดจากแหล่งทางการและเช็กโดเมน telegram.org ให้ชัวร์ ก็ลดความเสี่ยงได้มาก

โพสต์ที่เกี่ยวข้อง

ภาพแชทสนทนาเกี่ยวกับการเสนอขายคลิปและรูปหลุด พร้อมข้อความเตือนภัยสาวๆ และภาพตัวอย่างจากกลุ่ม Telegram ที่มีรูปผู้หญิงถูกเบลอหน้า
เตือนภัยสาวๆ!!!!
#เตือนภัยออนไลน์ #ประสบการณ์มีคลิปหลุด #telegram #อุทาหรณ์
Kaidaw🍳

Kaidaw🍳

ถูกใจ 1357 ครั้ง

ภาพแสดงวิธีการตรวจสอบเว็บไซต์จริงและเว็บไซต์ปลอมอย่างง่ายดาย มีรูปไอคอนเบราว์เซอร์พร้อมช่องค้นหา 'www.' สัญลักษณ์ Wi-Fi และเครื่องหมายถูกสีเขียวกับกากบาทสีแดง แสดงถึงการแยกแยะเว็บจริงและเว็บปลอม
🌐 วิธีเช็กเว็บจริง–เว็บปลอมแบบโคตรง่าย 🔍
ยุคนี้เว็บปลอมโคตรเนียน แบบกูเปิดเว็บธนาคาร แต่จริง ๆ คือเว็บหลอก! 😭 🕵️ วิธีดูว่าเว็บจริงไหม 1️⃣ เช็ก HTTPS + ไอคอน 🔒 (แต่เว็บปลอมก็มีได้นะ อย่าชะล่าใจ) 2️⃣ ดูชื่อโดเมนให้ดี ๆ ของจริง: scb.co.th ปลอม: scb-th.co / scb-payment-help.com 3️⃣ ถ้าชื่อเว็บสะกดแปลก = ปลอมแน่นอน faceb00k /
ชนกันต์ เพ็ชรรัตน์

ชนกันต์ เพ็ชรรัตน์

ถูกใจ 4 ครั้ง

Check list 5 แอปที่ควรระวัง ❗
💡 ทริคป้องกันตัวเองก่อนโหลดแอปใหม่: อ่านรีวิวและดูจำนวนดาวก่อนเสมอ ⭐ เช็กสิทธิ์การเข้าถึงของแอปก่อนกด “อนุญาต” ถ้าแอปขอข้อมูลมากเกินเหตุ ให้รีบลบออก #เตือนภัยมิจฉาชีพ #รวมทริคไอที #แชร์ทริคไอที #ไอทีน่ารู้ #ไอทีอีซี่
ไอทีฉบับคุณน้า

ไอทีฉบับคุณน้า

ถูกใจ 9 ครั้ง

เตือนภัยสาว ๆ วงการฝรั่ง✨
“ผัวฝรั่งไม่ใช่ทุกคนจะเป็นเทพบุตร… บางคนคือสแกมเมอร์เต็มขั้น 🥲 ระวังให้ดีสาว ๆ” แคปชั่น: สวัสดีค่ะแม่ ๆ 🤚🏻 ขอมาบอกเล่าประสบการณ์ตรงแบบสด ๆ ร้อน ๆ เจอมากับตัวไม่พูดไม่ได้! ช่วงนี้สแกมเมอร์ต่างชาติเยอะมาก โดยเฉพาะแนว “ส่งของมาให้-แต่ต้องจ่ายค่าธรรมเนียมก่อน” 🤯 ล่าสุดโดนข้อความทักมาจากสิ่งที่เ
ชีวิตท้ายเบาะ ของแม่แขก🍌

ชีวิตท้ายเบาะ ของแม่แขก🍌

ถูกใจ 1 ครั้ง

🎣 Phishing Email คืออะไร? สังเกตอย่างไร
📌วิธีสังเกต Phishing Email อีเมลหลอกลวงที่ปลอมแปลงให้ดูเหมือนมาจากแหล่งที่น่าเชื่อถือ ที่หลอกให้เหยื่อเปิดเผยข้อมูลส่วนตัวผ่านการคลิกลิงก์หรือกรอกข้อมูลในเว็บไซต์ปลอม 📌หนึ่งในช่องทางการโจมตีที่ง่าย และมีประสิทธิภาพสูงของภัยคุกคามทางไซเบอร์ การโจมตีแบบ Email Phishing สามารถทำให้ข้อมูลภายในองค์กรร
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 3 ครั้ง

ติดตั้ง Telegram แล้ว อย่าลืมตั้งค่าพื้นฐานก่อนใช้งาน!
หลายคนติดตั้ง Telegram เสร็จแล้วก็เริ่มใช้งานทันที แต่จริง ๆ แล้ว มีการตั้งค่าพื้นฐานที่ควรทำก่อน เพื่อให้บัญชีของคุณดูน่าเชื่อถือ ค้นหาได้ง่าย และใช้งานได้สะดวกยิ่งขึ้น ในคลิปนี้จะพาไปตั้งค่า ✅ ชื่อโปรไฟล์ ✅ รูปโปรไฟล์ ✅ Bio ✅ Birthday ✅ Username ✅ Your Color ✅ Channel ✅
Piqpalette

Piqpalette

ถูกใจ 1 ครั้ง

ภาพมือถือแสดงไอคอนมิจฉาชีพพร้อมข้อความเตือน "เช็ก 3 จุด ก่อนกดลิ้งก์ ป้องกันโดนดูดเงิน!" บนพื้นหลังสีฟ้าอ่อน
ภาพข้อความในกรอบสีเทา จุดที่ 1: แนะนำให้ตรวจสอบชื่อเว็บไซต์ว่าตรงและน่าเชื่อถือ หลีกเลี่ยงเว็บที่คล้ายของจริง และระบุว่าเว็บจริงมักลงท้ายด้วย .co.th หรือ .official
ภาพข้อความในกรอบสีเทา จุดที่ 2: เตือนให้ระวังข้อความเร่งด่วน เช่น "ด่วน!" หรือ "บัญชีคุณจะถูกระงับ" เพราะ 99% เป็นของปลอมที่มิจฉาชีพใช้ความกลัวหลอก
เช็ก 3 จุดก่อนกดลิ้งก์ ป้องกันโดนดูดเงิน!
ระวังก่อนกด! 💬 ตอนนี้มิจฉาชีพส่งลิ้งหลอกกันทุกวัน แค่ “เช็ก 3 จุดนี้ก่อนกด” ก็ช่วยกันโดนดูดเงินได้ 💸 อย่ากดถ้ายังไม่แน่ใจ ❌ #เตือนภัยออนไลน์ #มิจฉาชีพ #หลอกลวงออนไลน์ #รวมทริคไอที #ไอทีน่ารู้
ไอทีฉบับคุ��ณน้า

ไอทีฉบับคุณน้า

ถูกใจ 6 ครั้ง

ตำรวจไซเบอร์เตือนระวังโดนภาพ AI หลอก อาจตกเป็นเหยื่อมิจฉาชีพ #หน้าหนาว #ฤดูหนาว #ฝนตก #หาดใหญ่
Monai Channel

Monai Channel

ถูกใจ 2 ครั้ง

“เว็บไหนจริง? เว็บไหนปลอม? 🧐 เช็กด่วนก่อนโดนแกง!
"รวม 5 สัญญาณเว็บที่เชื่อถือได้ในปี 2026 🏆" ยุคนี้จะลงทุนอะไรต้องดูให้ดี! 🛑 วันนี้มาแชร์วิธีเช็กเว็บที่ปลอดภัยที่สุดในปีนี้จากประสบการณ์ตรงครับ 1. ต้องมีใบเซอร์ลิขสิทธิ์แท้ 💯 2. ระบบฝาก-ถอนต้องเป็นชื่อเราเท่านั้น 3. มีแอดมินดูแล 24 ชม. ไม่หาย ไม่หนี! ใครที่หาเว็บมาตรฐานสากลแบบนี้อยู่
MoneyMan

MoneyMan

ถูกใจ 0 ครั้ง

มารู้จักกับมิจจี้ตัวร้ายกัน👿😈
เรามารู้จักมิจจี้กันเพื่อที่จะได้ช่วยกันระมัดระวังตัวไม่ให้โดนหลอก #ระวังมิจฉาชีพ #ระวังโดนหลอก
tangmay3001

tangmay3001

ถูกใจ 1 ครั้ง

ผู้หญิงในชุดไทยกำลังดูโทรศัพท์มือถือที่มีแสงสว่างในมือ พร้อมข้อความ '10 แอพอันตราย2025 ที่ต้องรู้' ฉากหลังเป็นบ้านไม้ ผลไม้บนต้นไม้ และเครื่องปั้นดินเผาบนโต๊ะยามพระอาทิตย์ตกดิน
10 แอพอันตราย2025ที่ต้องรู้
จัดให้แบบรู้เท่าทันภัยยุคดิจิทัล! นี่คือ “10 แอพอันตราย 2025 ที่ต้องรู้” อัปเดตล่าสุด ใช้งานมือถืออย่างปลอดภัย ต้องระวังสิ่งเหล่านี้! 🔥 1. แอพปลอมเลียนแบบธนาคาร หลอกเหมือนแอพจริงทุกประการ ขโมยข้อมูลบัญชี + รหัส OTP ระวัง: อย่ากดลิงก์จาก SMS/LINE ที่ชวนให้โหลดแอพธนาคารเด็ดขาด 🔒 วิธีเอาตัวร
Miss.Tinatip

Miss.Tinatip

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม