ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์

FBI เตือน ! ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์เข้าโจมตีนักข่าวทั่วโลก

สงครามอิหร่านที่เกิดขึ้นล่าสุดในปีนี้นั้น เรียกได้ว่าส่งผลกระทบไปทั่วโลก ไม่เว้นแม้แต่ในโลกของความปลอดภัยไซเบอร์ที่แฮกเกอร์ของทางอิหร่านก็ได้ออกทำงานโจมตีองค์กรต่าง ๆ ของคู่สงคราม และชาติพันธมิตร และในระลอกนี้ก็ได้เริ่มกระจายไปยังกลุ่มนักข่าวต่าง ๆ แล้ว

จากรายงานโดยสำนักข่าว NDTV World ได้กล่าวถึงการที่กรมสอบสวนกลางแห่งประเทศสหรัฐอเมริกา หรือเป็นที่รู้จักกันดีในชื่อ FBI (Federal Bureau of Investigation) ออกมาแจ้งเตือนว่ากลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนโดยรัฐบาลอิหร่าน กำลังพยายามโจมตีกลุ่มนักข่าว, สื่อสารมวลชน และกลุ่มผู้ต่อต้านรัฐบาลอิหร่านทั่วโลกผ่านทางการใช้งานแอปพลิเคชันแชท Telegram ซึ่งการโจมตีดังกล่าวนั้น แฮกเกอร์จะเข้าหากลุ่มเหยื่อด้วยการแอบอ้างว่าเป็นคนรู้จัก (Trusted Contact) หรือเจ้าหน้าที่ฝ่ายเทคนิค เข้ามาหลอกให้เหยื่อกดลิงก์ที่อ้างว่าเป็นแอปพลิเคชันชื่อดังอย่าง WhatsApp หรือ Telegram ซึ่งถ้าเหยื่อดาวน์โหลดไปติดตั้ง ก็จะนำไปสู่การติดมัลแวร์ที่มีความสามารถในการเข้าขโมยข้อมูลเครื่องของเหยื่อ และเข้าควบคุมเครื่องของเหยื่อจากระยะไกล นอกจากนั้นยังมีความสามารถในการลักลอบบันทึกหน้าจอ และบันทึกคลิปที่เหยื่อกำลังใช้งานวิดีโอคอล (Video Call) ได้อีกด้วย โดยมัลแวร์ตัวนี้จะเชื่อมต่ออยู่กับบอทบนระบบของ Telegram ที่จะถูกใช้งานเป็นตัวสั่งการ และรับข้อมูลที่ถูกขโมยมา นอกจากนั้นการหลบซ่อนตัวอยู่บนระบบของ Telegram ยังช่วยพรางตัวเองจากการถูกตรวจสอบระบบการจราจรของข้อมูล (Traffic) ได้อีกด้วย

ทาง FBI ได้คาดการณ์ว่าแฮกเกอร์กลุ่มดังกล่าวนั้นอาจได้รับการสนับสนุนโดยรัฐมนตรีกระทรวงข่าวกรอง และความมั่นคงแห่งประเทศอิหร่าน (Ministry of Intelligence and Security) และแฮกเกอร์กลุ่มดังกล่าวนั้นอาจมีความเกี่ยวข้องกับกลุ่มแฮกเกอร์กลุ่มใหญ่ที่สนับสนุนรัฐบาลอิหร่านอีกกลุ่มหนึ่งอย่าง Handala ที่ล่าสุดกลุ่มดังกล่าวได้ทำการโจมตีบริษัทผู้พัฒนาเครื่องมือด้านการแพทย์รายใหญ่ Stryker จนส่งผลต่ออุปกรณ์ทำงานของพนักงานนับพันเครื่อง

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #อิหร่าน #freedomhack

18 ชั่วโมงที่แล้วแก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวด้านความปลอดภัยไซเบอร์ การโจมตีโดยแฮกเกอร์จากกลุ่มรัฐสนับสนุน เช่น กรณีจากอิหร่าน มักมีความซับซ้อนและปรับกลยุทธ์ให้หลบหลีกระบบป้องกันได้ดีขึ้นเรื่อยๆ โดยเฉพาะอย่างยิ่งการใช้แอปพลิเคชันยอดนิยมอย่าง Telegram เป็นฐานสั่งการ ทำให้การตรวจจับมัลแวร์และการโจมตีมีความยากลำบากขึ้นมาก เพราะการเชื่อมต่อและส่งข้อมูลจะซ่อนตัวอยู่ในทราฟฟิกของแอป Telegram ซึ่งได้รับการยอมรับว่าเป็นแอปที่มีความปลอดภัยสูงในระดับหนึ่ง แฮกเกอร์จะใช้กลวิธีเช่น การแอบอ้างเป็นคนรู้จักหรือเจ้าหน้าที่ฝ่ายเทคนิค เพื่อสร้างความไว้วางใจและล่อเหยื่อให้กดลิงก์ที่อันตราย ซึ่งเป็นบทเรียนสำคัญว่าเราควรตระหนักถึงการคลิกลิงก์จากคนที่ไม่รู้จัก หรือในกรณีที่ดูน่าสงสัย มัลแวร์ที่ถูกติดตั้งจะสามารถถ่ายภาพหน้าจอและบันทึกคลิปวิดีโอขณะเหยื่อใช้งานวิดีโอคอล ซึ่งถือเป็นการละเมิดความเป็นส่วนตัวอย่างร้ายแรง และยังทำให้ข้อมูลสำคัญหลุดออกไปยังกลุ่มแฮกเกอร์ เพื่อป้องกันตัวเอง แนะนำให้ติดตั้งแอปพลิเคชันจากแหล่งที่เชื่อถือได้เท่านั้น และตรวจสอบลิงก์ทุกครั้งก่อนคลิก นอกจากนี้ การอัปเดตระบบปฏิบัติการและแอปพลิเคชันอย่างสม่ำเสมอจะช่วยลดช่องโหว่ที่แฮกเกอร์อาจใช้โจมตี ในวงการข่าวสารและสื่อมวลชนที่ได้รับผลกระทบโดยตรง ปัจจุบันการใช้เครื่องมือด้านความปลอดภัย เพิ่มการตรวจสอบความผิดปกติของเครือข่ายและการสื่อสารภายในกลุ่มจึงเป็นสิ่งจำเป็นมากขึ้น สิ่งนี้ส่งสัญญาณเตือนสำคัญว่า ทุกคนในโลกออนไลน์ควรมีความตื่นตัวในการป้องกันภัยไซเบอร์อย่างจริงจัง เพื่อรักษาข้อมูลสำคัญและความเป็นส่วนตัวของตนเองให้อยู่รอดปลอดภัยในยุคดิจิทัล

โพสต์ที่เกี่ยวข้อง

ตรวจพบมัลแวร์ "NoVoice" บน Google Play
ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว Google มักจะมีการยืนยันถึงความปลอดภัยในการใช้งาน Google Play Store อยู่เสมอว่า ทาง Google มีการตรวจสอบแอปพลิเคชันที่อาจเป็นแอปอันตรายแฝงมัลแวร์กันอย่างเข้มข้น แต่จนแล้วจนรอด ก็ยังคงมีแอปอันตรายหลุดมาบ่อย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม คอนเทนต์ที่ถูกสร้างขึ้นด้วยปัญญาประดิษฐ์ หรือ AI-Generated Content นั้นอาจจะเป็นเรื่องธรรมดาในยุคปัจจุบัน แต่อีกเรื่องหนึ่งของผลิตภัณฑ์จาก AI ที่ไม่ควรเป็นเรื่องธรรมดาแต่กำลังมาแรง นั่นคือ มัลแวร์ที่ถูกสร้างขึ้นด้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus"
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊้ตต่าง ๆ เพื่อขโมยรหัส ชื่อ Perseus อาจจะเป็นที่คุ้นเคยกันดีในฐานะชื่อวีรบุรุษชาวกรีซ และ ชื่อของผู้อ้างตนเป็นผู้วิเศษที่เคยโด่งดังบนรายการโทรทัศน์ดาวเทียม และอินเทอร์เน็ตไทยเมื่อ 10 กว่าปีที่แล้ว แต่ในครั้งนี้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS โฆษณาปลอมเพื่อการปล่อยมัลแวร์ หรือ Malvertising เรียกได้ว่ากำลังระบาดอย่างหนักในปัจจุบัน โดยโฆษณาเหล่านี้มักจะแอบอ้างชื่อผลิตภัณฑ์ หรือ บริการด้านไอทียอดนิยมมากมายหลายตัว และในคราวนี้ Claude Code เครื่องมือปัญญาประด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังเว็บ Telegram ปลอม
ระวังเว็บ Telegram ปลอม ดาวน์โหลดติดตั้งปุ๊บ ติดมัลแวร์แบบรันบนหน่วยความจำทันที หนึ่งในแอปพลิเคชันแชทที่มักเป็นที่นิยมใช้งานในกลุ่มผู้ที่ต้องการความปลอดภัยของข้อมูล คงจะหนีไม่พ้น Telegram และด้วยความนิยมนี้เองก็ได้ถูกนำเอาไปแอบอ้างเพื่อนำมาใช้ในการปล่อยมัลแวร์ใส่เหยื่อ จากรายงานโดยเว็บไซต์ Cy
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน
ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน ซอฟต์แวร์สำหรับการบีบอัดไฟล์นั้น เรียกได้ว่าถึงจะมีอยู่มากมายแต่ที่คุ้นหูก็คงจะมีกันแค่เพียงไม่กี่เจ้า เช่น WinZip, WinRar, และ 7-Zip ซึ่งอย่างหลังนี้ก็ได้กลายมาเป็นประเด็น แต่ไม่ได้มาจากช่องโหว่ความปลอดภัยแบบของ WinZip กับ WinRar แต่มาจากผู้ที่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Notepad++ พร้อมสัญลักษณ์เตือนภัย และหน้าจอ changelog ของ Notepad++ v8.8.9 ที่ระบุการปรับปรุงความปลอดภัย โดยเฉพาะการตรวจสอบใบรับรองและลายเซ็นดิจิทัลของตัวติดตั้งอัปเดต เพื่อแก้ไขช่องโหว่ WinGUp ตามที่บทความกล่าวถึง.
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์ติดตั้งมัลแวร์ผ่านทางอัปเดต แอปพลิเคชัน และซอฟต์แวร์ต่าง ๆ นั้นถึงแม้จะช่วยอำนวยความสะดวกให้กับผู้ใช้งาน แต่ก็มักจะมีบั๊ก และช่องโหว่ความปลอดภัยต่าง ๆ แฝงตัวอยู่มากมาย บางช่องโหว่ก็อันตรายมาก ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security Ne
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

เศร้า! อิหร่าน โจมตี อิสราเอล มีคนไทยเสียชีวิต 1 ราย รพ.รามาฯ-ศิริราช ประกาศ แนวทางสู้วิกฤต
เศร้า! อิหร่าน โจมตี อิสราเอล มีคนไทยเสียชีวิต 1 ราย รพ.รามาฯ-ศิริราช ประกาศ มาตรการรับมือวิกฤต #ฟังคิงส์เล่า #รู้ครบจบที่นี่ #อิหร่าน #อิสราเอล #วิกฤตตะวันออกกลาง #สงครามตะวันออกกลาง #RIP #โรงพยาบาลรามาธิบดี #โรงพยาบาลศิริราช #โรงพยาบาล
ฟัง "คิงส์" เล่า

ฟัง "คิงส์" เล่า

ถูกใจ 47 ครั้ง

ดูเพิ่มเติม