ตรวจพบมัลแวร์ "NoVoice" บน Google Play

ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว

Google มักจะมีการยืนยันถึงความปลอดภัยในการใช้งาน Google Play Store อยู่เสมอว่า ทาง Google มีการตรวจสอบแอปพลิเคชันที่อาจเป็นแอปอันตรายแฝงมัลแวร์กันอย่างเข้มข้น แต่จนแล้วจนรอด ก็ยังคงมีแอปอันตรายหลุดมาบ่อย ๆ ทั้งการระบาดแต่ละครั้งก็มีจำนวนผู้ตกอยู่ในความเสี่ยงระดับไม่ธรรมดา เช่นข่าวนี้

จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบการแพร่ระบาดของมัลแวร์ตัวใหม่ "NoVoice" ซึ่งเป็นมัลแวร์ในรูปแบบ Rootkit (มัลแวร์ที่เน้นการเจาะเพื่อฝังตัวในระดับลึก) ที่มุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Android ผ่านทางแอปพลิเคชันปลอมมากกว่า 50 ตัว ที่ครอบคลุมหลากหลายหมดของแอปพลิเคชัน ไม่ว่าจะเป็นแอปทำความสะอาดเครื่อง (Cleaner), วิดีโอเกม, แอปจัดการรูปภาพ เป็นต้น โดยทั้งหมดนั้นถูกปล่อยให้ดาวน์โหลดผ่านทางแอปสโตร์อย่างเป็นทางการของ Android อย่าง Google Play Store และด้วยความน่าเชื่อถือของแพลตฟอร์มนี้เอง ทำให้มีผู้ตกเป็นเหยื่อ หรือตกอยู่ภายใต้ความเสี่ยงที่มากถึง 2.3 ล้านราย

มัลแวร์ "NoVoice" นั้นนับว่าเป็นมัลแวร์ที่แปลกประหลาด เนื่องจากเมื่อติดลงบนเครื่องแล้วก็จะทำงานอย่างเงียบเชียบ ไม่ได้มีการขอการเข้าถึง (Access) หรือสิทธิ์ในการใช้งานระบบ (Permission) ที่มากล้นเป็นพิเศษเหมือนกับมัลแวร์ตัวอื่นแต่อย่างใด แต่จากการตรวจสอบจากทีมวิจัยแห่งบริษัท McAfee บริษัทผู้พัฒนาแอนตี้ไวรัสเก่าแก่ ได้พบว่า ตัวมัลแวร์นั้นมีความพยายามที่จะเข้าถึงสิทธิ์ในการใช้งานระดับสูงสุด (Root) ผ่านทางช่องโหว่ความปลอดภัยบน Android รุ่นเก่า มากมายหลายช่องโหว่ ซึ่งช่องโหว่เหล่านี้มักจะถูกแก้ไขไปแล้วด้วยแพทช์อัปเดตที่ออกมาระหว่างช่วงปี ค.ศ. 2016 (พ.ศ. 2559) - ค.ศ. 2021 (พ.ศ. 2564) และเมื่อพยายามสืบหาในเชิงลึกว่าแฮกเกอร์กลุ่มใดกันแน่ที่อยู่เบื้องหลังมัลแวร์ตัวนี้ กลับไม่พบว่าตัวมัลแวร์นั้นมีความเกี่ยวข้องกับแฮกเกอร์กลุ่มใดอย่างจำเพาะเจาะจง แต่ตัวมัลแวร์กลับมีความสามารถคล้ายคลึงกับมัลแวร์เก่าอย่าง Triada ทำให้สันนิษฐานได้ว่าอาจจะเป็นการพัฒนาต่อยอดขึ้นมา

ในด้านการทำงานของมัลแวร์นั้น ทางทีมวิจัยได้พบว่าตัวมัลแวร์นั้นได้มีการอัดองค์ประกอบ (Components) ไว้ภายในแพ็คเกจชื่อว่า com.facebook.utils ซึ่งทำให้ซึ่งเป็นการทำให้ตัวมัลแวร์สามารถเนียนไปกับแพ็คเกจ Facebook SDK ได้ ในส่วนของตัวไฟล์มัลแวร์ (Payload) ที่ถูกเข้ารหัส (Encrypted) ไว้นั้นจะมีชื่อไฟล์ว่า enc.apk โดยตัว Payload จะถูกเข้ารหัสซ่อนโค้ดไว้ในไฟล์สกุล PNG ด้วยเทคนิค Steganography (เทคนิคการอำพรางข้อมูล) ซึ่งหลังถอดรหัสออกมาได้ ก็จะได้ไฟล์ Payload ชื่อว่า h.apk ที่จะถูกโหลดขึ้นหน่วยความจำโดยตรง (In-Memory Execution) พร้อมทั้งลบไฟล์ตัวกลางดังกล่าวทันที เพื่อปกปิดร่องรอยของมัลแวร์จากการถูกตรวจสอบ

นักวิจัยยังพบอีกว่า ตัวมัลแวร์ได้ถูกกำหนดไว้ไม่ให้ถูกรันบนเครื่องที่ทำงานอยู่ภายในเขตที่ถูกกำหนดไว้ เช่น เครื่องภายในปักกิ่ง และเซินเจิ้น ประเทศจีน รวมทั้งมีการตรวจสอบการทำงานต่าง ๆ บนเครื่องอย่างรอบด้านว่า มีการใช้งาน อีมูเลเตอร์ (Emulator), VPN (Virtual Private Network), เครื่องมือดีบั๊ก (Debugger) และเครื่องมืออื่น ๆ ร่วม 15 ชนิดหรือไม่ ซึ่งถ้าตรวจสอบผ่านทั้งหมด มัลแวร์ก็จะทำการรันใช้งานตัวเองในทันที หลังจากนั้นตัวมัลแวร์ก็จะทำการติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) แล้วจึงทำการเก็บข้อมูลต่าง ๆ บนระบบ เช่น รุ่นของฮาร์ดแวร์, รุ่นของแกนระบบ (Kernel), รุ่นของ Android, รายชื่อแอปทั้งหมดที่ถูกติดตั้งไว้อยู่, และระดับของสิทธิ์ Root เพื่อค้นหาวิธีการเจาะเครื่อง (Exploit) ที่ดีที่สุด โดยตัวมัลแวร์จะทำการติดต่อกับเซิร์ฟเวอร์ C2 ทุก ๆ 60 วินาที เพื่อทยอยดาวน์โหลดองค์ประกอบ (Component) และตัว Exploit สำหรับเจาะระบบที่มีความเหมาะสมกับระบบของเหยื่อลงมา ซึ่งตัวหลังนั้นมีมากถึง 22 ตัว โดยครอบคลุมทั้งการใช้งานช่องโหว่ของหน่วยความจำเมื่อถูกทำให้ว่างอย่างกะทันหัน (Use-after-Free) และช่องโหว่ของไดร์เวอร์ Mali GPU เป็นต้น

หลังจากที่มัลแวร์สามารถทำการ Root ตัวเครื่องได้สำเร็จแล้ว ตัวมัลแวร์ก็จะทำการแทนที่ไลบรารี่ (Library) ที่สำคัญของระบบอย่าง libandroid_runtime.so และ libmedia_jni.so ด้วย Hooked Wrappers ที่จะเข้าแทรกแซงคำสั่ง Call ของระบบ เพื่อเปลี่ยนเป้าหมาย (Redirect) ให้ไปรันคำสั่งการโจมตีระบบแทน ไม่เพียงเท่านั้น ตัวมัลแวร์ตัวนี้ยังมีความสามารถในการคงตัวในระบบ (Persistence) แบบหลายชั้น ไม่ว่าจะเป็นการติดตั้งสคริปท์สำหรับการกู้ข้อมูลของมัลแวร์ (Recovery Script), เปลี่ยนเครื่องมือจัดการเวลาระบบค้าง (Crash Handler) เป็นตัวโหลดมัลแวร์แทน และบรรจุตัว Payload ไว้ในพาร์ทิชัน (Partition) ของส่วนจัดเก็บข้อมูลของระบบ

ภายหลังจากมัลแวร์ทำการฝังตัวลงภายในระบบได้อย่างสมบูรณ์แล้ว ตัวมัลแวร์ก็จะทำการยิง (Injection) ตัวเองลงไปยังแอปพลิเคชันต่าง ๆ และจึงทำการปล่อย (Deployment) Component 2 ตัวลงไป นั่นคือ

Component ที่ทำหน้าที่ในการติดตั้งและถอนการติดตั้งของแอปพลิเคชันอย่างเงียบเชียบ

Component ที่เข้าไปฝังตัวเพื่อกระทำการบนตัวแอปพลิเคชัน

โดยในตัวหลังนั้นจะเน้นหนักไปยังการขโมยข้อมูลบนแอปพลิเคชัน Whatsapp ซึ่งเป็นแอปพลิเคชันแชทยอดนิยม เพื่อขโมยข้อมูลการใช้งาน (Session) ต่าง ๆ ส่งไปให้ยังเซิร์ฟเวอร์ C2 โดยข้อมูลเหล่านี้จะนำไปสู่การที่แฮกเกอร์สามารถใช้งาน Whatsapp บนเครื่องของตน ด้วย Session ใช้งานของเหยื่อ เพื่อที่จะแอบอ้างตนเป็นเหยื่อในการทำแคมเปญหลอกลวงผู้ที่อยู่บนรายชื่อติดต่อของเหยื่อ

ในปัจจุบันนั้นทาง Google ได้ทำการอัปเดตว่า ทางบริษัทได้ถอดถอนแอปพลิเคชันปนเปื้อนมัลแวร์ทั้งหมดออกเป็นที่เรียบร้อยแล้ว หลังจากที่ได้รับการรายงานจากทาง McAfee

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #novoice #freedomhack

16 ชั่วโมงที่แล้วแก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัว ข้อมูลภัยคุกคามมัลแวร์ NoVoice กำลังสร้างความกังวลในกลุ่มผู้ใช้ Android เป็นอย่างมาก เพราะมัลแวร์นี้ใช้กลวิธีขั้นสูง เช่น การเข้ารหัส Payload แบบซ่อนในไฟล์ PNG ผ่านเทคนิค Steganography ซึ่งทำให้ยากต่อการตรวจจับ รวมถึงสามารถฝังตัวในระดับ Rootkit เพื่อควบคุมเครื่องได้อย่างลึกซึ้ง มันสามารถหลบหลีกการตรวจสอบ โดยไม่ร้องขอสิทธิ์การใช้งานที่มากเหมือนมัลแวร์ทั่วไป ทำให้หลายคนอาจติดเชื้อโดยไม่รู้ตัว ในฐานะผู้ใช้งาน Android ผมแนะนำให้ทุกคนเฝ้าระวัง โดยการดาวน์โหลดแอปฯ จากผู้พัฒนาที่เชื่อถือได้ และเลือกติดตั้งจาก Google Play Store เท่านั้น ซึ่งถึงแม้ล่าสุด Google ได้ลบแอปที่ติดมัลแวร์ NoVoice ออกไปแล้ว แต่ก็ยังมีความเสี่ยงหากอุปกรณ์ไม่ได้รับการอัปเดตแพทช์ความปลอดภัยอย่างสม่ำเสมอ การอัปเดตระบบปฏิบัติการ Android อย่างต่อเนื่องจึงเป็นสิ่งสำคัญ เพราะมัลแวร์ NoVoice อาศัยช่องโหว่บน Android รุ่นเก่าที่ถูกแก้ไขในแพทช์ระหว่างปี 2016-2021 ในระหว่างนี้ผู้ใช้ควรติดตั้งแอปป้องกันไวรัสที่มีชื่อเสียงอย่าง McAfee หรือ Norton เพื่อสแกนหาไฟล์หรือพฤติกรรมแปลกปลอมในเครื่อง นอกจากนี้ มัลแวร์ตัวนี้ยังเน้นขโมยข้อมูลจากแอปแชทยอดนิยมอย่าง Whatsapp ทำให้ข้อมูล Session สูญหาย เสี่ยงต่อการถูกแฮกเกอร์นำข้อมูลไปปลอมแปลงหรือหลอกลวงผู้ติดต่อของผู้ใช้ การตั้งรหัสผ่านแบบสองชั้น (Two-factor authentication) และการตรวจสอบกิจกรรมการเข้าสู่ระบบในแอปจึงเป็นมาตรการเสริมที่แนะนำอย่างยิ่ง สรุปแล้ว มัลแวร์ NoVoice แสดงให้เห็นว่าการรักษาความปลอดภัยบนอุปกรณ์ Android ต้องอาศัยทั้งการระมัดระวังผู้ใช้ รวมถึงการอัปเดตความปลอดภัยและใช้ซอฟต์แวร์ป้องกันไวรัสที่มีประสิทธิภาพ ร่วมกันสร้างเกราะป้องกันให้กับข้อมูลส่วนตัวและอุปกรณ์ของเรา

โพสต์ที่เกี่ยวข้อง

ภาพสรุปการตรวจร่างกายทารกแรกเกิดส่วนใบหน้า คอ ทรวงอก และแขนขา แสดงลักษณะผิดปกติ เช่น Webbed neck, นิ้วเกิน, นิ้วติดกัน และ Simian crease ที่เกี่ยวข้องกับภาวะต่างๆ พร้อมระบุการตรวจตำแหน่งใบหูและภาวะ Witch's milk.
ตรวจร่างกายทารกแรกเกิดต่อ 👼 แขน+ขา+เท้า
#นักศึกษาพยาบาล #Shortnote #ทบทวนหลังเรียน #คณะพยาบาลศาสตร์ #เป็นกําลังใจให้นะสู้ๆ
MIU Short Note

MIU Short Note

ถูกใจ 11 ครั้ง

ภาพหน้าจอแสดงอินเทอร์เฟซควบคุมของมัลแวร์ Cellik ที่กำลังจำลองหน้าจอโทรศัพท์ Android ซึ่งแสดงหน้า Google พร้อมคำว่า 'Cellik' ซ้อนทับอยู่ มีตัวเลือกการควบคุมคุณภาพและ FPS สำหรับการสตรีมหน้าจอแบบเรียลไทม์ และข้อมูลการเชื่อมต่อกับแบตเตอรี่ของอุปกรณ์เป้าหมาย
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play
มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play มุ่งโจมตีผู้ใช้ Android การปลอมตัวเป็นแอปพลิเคชันชื่อดังนั้นเรียกว่าเป็นวิธีการแพร่กระจายยอดนิยมของมัลแวร์เลยทีเดียว ซึ่งมัลแวร์ที่ใช้วิธีการดังกล่าวก็มีอยู่มากมาย และมัลแวร์ตัวนี้ก็เรียกได้ว่าเป็นพัฒนาการอีกก้าวหนึ่งในการปลอมตัวระดับ "สั่งได้"
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS โฆษณาปลอมเพื่อการปล่อยมัลแวร์ หรือ Malvertising เรียกได้ว่ากำลังระบาดอย่างหนักในปัจจุบัน โดยโฆษณาเหล่านี้มักจะแอบอ้างชื่อผลิตภัณฑ์ หรือ บริการด้านไอทียอดนิยมมากมายหลายตัว และในคราวนี้ Claude Code เครื่องมือปัญญาประด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ถอดเสียง เป็นข้อความ ตรวจงานทีมงาน ง่ายขึ้นเยอะ
ถอดเสียง เป็นข้อความ ตรวจงานทีมงาน ง่ายขึ้นเยอะ โดยเฉพาะสายประกัน!
โมชิคับ SHIPPOP

โมชิคับ SHIPPOP

ถูกใจ 24 ครั้ง

ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์
FBI เตือน ! ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์เข้าโจมตีนักข่าวทั่วโลก สงครามอิหร่านที่เกิดขึ้นล่าสุดในปีนี้นั้น เรียกได้ว่าส่งผลกระทบไปทั่วโลก ไม่เว้นแม้แต่ในโลกของความปลอดภัยไซเบอร์ที่แฮกเกอร์ของทางอิหร่านก็ได้ออกทำงานโจมตีองค์กรต่าง ๆ ของคู่สงคราม และชาติพันธมิตร และในระลอกนี้ก็ได้เร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Darksword มุ่งโจมตี iPhone นับล้านเครื่อง
ตรวจพบมัลแวร์ Darksword มุ่งโจมตี iPhone นับล้านเครื่องเพื่อขโมยคริปโต และข้อมูลบนเครื่อง จากรายงานโดยสำนักข่าว Reuters ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทเข้าแฝงตัวเพื่อดักเก็บข้อมูลจากเหยื่อของเครื่องที่ติดเชื้อ หรือ Spyware ที่มุ่งเน้นโจมตีกลุ่มผู้ใช้งานโทรศัพท์มือถือ iPhone และอุปกรณ์อื่น ๆ ขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์
ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม macOS ถึงแม้จะมีชื่อเสียงเรื่องความแข็งแกร่งของระบบป้องกัน แต่ชื่อเสียงนี้ก็เหมือนจะค่อย ๆ เสื่อมมนต์ขลังลงทุกวันจากการที่เริ่มมีมัลแวร์ที่สามารถเข้าถึงระบบได้มากขึ้นเรื่อย ๆ และในครั้งนี้ก็เป็นอีกครั้งหนึ่งที่ผู้ใช้งาน macO
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

🫀คู่มือการตรวจและดูแลผู้ป่วย EKG 12 Lead แบบเข้าใจง่าย
🫀คู่มือการตรวจและดูแลผู้ป่วย EKG 12 Lead แบบเข้าใจง่าย (ฉบับพยาบาล) EKG ไม่ใช่แค่ต่อสายแล้วพิมพ์กราฟ แต่คือเครื่องมือวินิจฉัยวิกฤตที่ “คุณภาพกราฟ = ความถูกต้องของการรักษา” วาง Lead ผิดเพียง 1–2 ซม. อาจทำให้ วินิจฉัย MI ผิด / มองไม่เห็น STEMI จริง ได้ ⸻ 🔹 1) รู้ภาษา EKG = ช่วยชีวิตได้ไว
พยาบาลติดซีรีส์ 🎬🩺

พยาบาลติดซีรีส์ 🎬🩺

ถูกใจ 295 ครั้ง

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus"
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊้ตต่าง ๆ เพื่อขโมยรหัส ชื่อ Perseus อาจจะเป็นที่คุ้นเคยกันดีในฐานะชื่อวีรบุรุษชาวกรีซ และ ชื่อของผู้อ้างตนเป็นผู้วิเศษที่เคยโด่งดังบนรายการโทรทัศน์ดาวเทียม และอินเทอร์เน็ตไทยเมื่อ 10 กว่าปีที่แล้ว แต่ในครั้งนี้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงโลโก้ Notepad++ พร้อมสัญลักษณ์เตือนภัย และหน้าจอ changelog ของ Notepad++ v8.8.9 ที่ระบุการปรับปรุงความปลอดภัย โดยเฉพาะการตรวจสอบใบรับรองและลายเซ็นดิจิทัลของตัวติดตั้งอัปเดต เพื่อแก้ไขช่องโหว่ WinGUp ตามที่บทความกล่าวถึง.
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์ติดตั้งมัลแวร์ผ่านทางอัปเดต แอปพลิเคชัน และซอฟต์แวร์ต่าง ๆ นั้นถึงแม้จะช่วยอำนวยความสะดวกให้กับผู้ใช้งาน แต่ก็มักจะมีบั๊ก และช่องโหว่ความปลอดภัยต่าง ๆ แฝงตัวอยู่มากมาย บางช่องโหว่ก็อันตรายมาก ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security Ne
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber
ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 เจ้า ถึงแม้วงการคริปโตเคอร์เรนซี (Cryptocurrency) ในช่วงนี้จะมีความผันผวนอย่างหนักก็ตาม แต่มัลแวร์ที่มุ่งเน้นในการขโมยเงินคริปโตเคอร์เรนซีนั้นก็ยังคงเป็นที่นิยมอยู่ โดยเฉพาะมัลแวร์ตัวนี้ที่มีความสามารถในการขโมยกร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เซฟด่วน!..รีวิวตรวจสุขภาพฟรีแบบละเอียดทุกขั้นตอน
ใครยังไม่รู้ = พลาดมาก! 😭 “โครงการตรวจสุขภาพฟรี 1,000,000 คน” ที่มีมาหลายปีแล้ว แต่คนยังไม่รู้กันเยอะมาก! พิชาบอกเลยว่า…นี่คือของดีที่อยากบอกต่อจริงๆ เลยขอมารีวิวแบบละเอียดจากประสบการณ์ตรง 💖 - - - - - - - - - - - - - - - - - - - - - - - 🛑ต้องเตรียมตัวอย่างไร? 👉🏻 โหลดแอป “หมอกทม.”สำค
PichaGenY

PichaGenY

ถูกใจ 107 ครั้ง

ภาพประกอบแสดงหน้าต่างคอมพิวเตอร์ที่มีข้อความ "PYSTORE RAT" และไอคอนรูปหนู พร้อมมือที่กำลังคลิก และไอคอนรูปหัวกะโหลกอยู่ด้านข้าง บนพื้นหลังลายแผงวงจรไฟฟ้า สื่อถึงมัลแวร์ PyStoreRAT
พบมัลแวร์ PyStoreRAT บน GitHub
พบมัลแวร์ PyStoreRAT บน GitHub อ้างเป็นเครื่องมือพัฒนาซอฟต์แวร์ เมื่อพูดถึงคลังดิจิทัล (Repository หรือ Repo) ที่เป็นแหล่งยอดนิยมสำหรับเหล่านักพัฒนาซอฟต์แวร์ ก็คงจะหนีไม่พ้น GitHub ซึ่งนอกจากจะเป็น Repo ยอดนิยมแล้วยังเป็นแหล่งชุมชน หรือ คอมมูนิตี้ (Community) ของเหล่านักพัฒนาอีกด้วย แต่ที่นี่ก็เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน
ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน ซอฟต์แวร์สำหรับการบีบอัดไฟล์นั้น เรียกได้ว่าถึงจะมีอยู่มากมายแต่ที่คุ้นหูก็คงจะมีกันแค่เพียงไม่กี่เจ้า เช่น WinZip, WinRar, และ 7-Zip ซึ่งอย่างหลังนี้ก็ได้กลายมาเป็นประเด็น แต่ไม่ได้มาจากช่องโหว่ความปลอดภัยแบบของ WinZip กับ WinRar แต่มาจากผู้ที่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Smartwatch แบรนด์ไหน ตรวจจับหัวใจเต้นผิดจังหวะ แม่นยำที่สุด?
งานวิจัยเพื่อวัดความแม่นยำของ smart watch แต่ละแบบ ในการตรวจจับภาวะหัวใจห้องบนเต้นไม่สม่ำเสมอ หรือ Atrial fibrillation (AF) (Atril fibrillation (AF) เป็นชนิดของการเต้นผิดปกติของหัวใจที่พบมากที่สุด ซึ่งเป็นปัจจัยเสี่ยงต่อการเกิดโรคหลอดเลือดสมองและโรคหัวใจอื่นๆ) งานวิจัยนี้ถูกตีพิมพ์ในวารสารกา
Dr.Gag Permroyyak

Dr.Gag Permroyyak

ถูกใจ 62 ครั้ง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีน.
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง ซอฟต์แวร์สำหรับช่วยเหลือผู้ใช้งานคอมพิวเตอร์ที่เป็นซอฟต์แวร์เฉพาะของแต่ละแบรนด์นั้น มักจะมีฟีเจอร์ดี ๆ หลากหลายอย่าง แต่ถ้าซอฟต์แวร์เหล่านั้นมีช่องโหว่ ก็อาจจะก่อปัญหาที่คาดไม่ถึงได้ จากรายงานโดยเว็บไซต์ Cyberpres
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์Android ตัวใหม่ deVixor สามารถเรียกค่าไถ่
พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่ มัลแวร์กับระบบปฏิบัติการ Android นั้นเป็นสิ่งที่คู่กันระดับที่เรียกว่าขาดกันไม่ได้ จากการที่ Android นั้นเป็นระบบเปิดทำให้สามารถพัฒนามัลแวร์ได้ง่าย แต่มัลแวร์บนระบบนี้ก็พัฒนาขึ้นมาเรื่อย ๆ จนมีความสามารถในระดับที่ผู้ใช้งานทุกคน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Google ลบส่วนเสริม Chrome "Save Image as Type” ออก
Google ลบส่วนเสริม Chrome "Save Image as Type” ออกแล้ว หลังพบว่าภายในมีมัลแวร์ซ่อนอยู่ ส่วนเสริมของเว็บเบราว์เซอร์ หรือ Extension นั้นมักจะช่วยเสริมสร้างให้ตัวเว็บเบราว์เซอร์สามารถทำงานได้หลากหลายมากกว่าแค่จะทำได้แต่ตามฟังก์ชันเริ่มต้น ทำให้เป็นที่นิยมใช้งานกันมาก แต่ด้วยเหตุนี้ ทำให้มีแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

การตรวจ Reflexes ในเด็กแรกเกิด👼✨🤍
#นักศึกษาพยาบาล #ทบทวนหลังเรียน #Shortnote #คณะพยาบาลศาสตร์ #เป็นกําลังใจให้นะสู้ๆ 🤍
MIU Short Note

MIU Short Note

ถูกใจ 5 ครั้ง

มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0
มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0 มุ่งโจมตีเหล่าเกมเมอร์หวังขโมยคริปโต หนึ่งในมัลแวร์ที่มีการระบาดมากที่สุด ก็คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าขโมยข้อมูลจากเหยื่อ หรือ Infostealer ซึ่งมัลแวร์ประเภทนี้มักจะปลอมตัวเป็นซอฟต์แวร์เถื่อน หรือวิดีโอเกมปลอม หรือ ตัวแคร็กเกม เพื่อล่อหลอกให้เหยื่อดาวน์โหลดอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม คอนเทนต์ที่ถูกสร้างขึ้นด้วยปัญญาประดิษฐ์ หรือ AI-Generated Content นั้นอาจจะเป็นเรื่องธรรมดาในยุคปัจจุบัน แต่อีกเรื่องหนึ่งของผลิตภัณฑ์จาก AI ที่ไม่ควรเป็นเรื่องธรรมดาแต่กำลังมาแรง นั่นคือ มัลแวร์ที่ถูกสร้างขึ้นด้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

รีวิวตรวจสุขภาพไปเรียนต่อจีน วันเดียวได้ผลตรวจเลย❗️
เรามีแพลนไปฝึกอบรมที่จีน แล้วเงื่อนไขทุนคือต้องตรวจสุขภาพก่อนไป โดยโครงการของเรามีแบบฟอร์มตรวจสุขภาพนะ (ถ้าไม่มีที่รพ.มีให้) 🏥 เราตรวจที่ โรงเรียนเรวดี ศูนย์ตรวจสุขภาพเพื่อเดินทางไปต่างประเทศ คณะแพทยศาสตร์ โรงพยาบาลรามาธิบดี เส้นพระราม 6 ใกล้แยกประดิพัทธ์ 📍โดยแบบฟอร์มของเรามีสิริรวมค่าตรวจสุข
millymilk ツ

millymilk ツ

ถูกใจ 7 ครั้ง

ภาพโลโก้ D-Link สีน้ำเงินบนพื้นหลังสีดำ พร้อมสโลแกน 'Building Networks for People' และมีโลโก้ Lemon8 กับชื่อผู้ใช้ @freedomhack101 อยู่ด้านล่าง
พบช่องโหว่ความปลอดภัยบนเราเตอร์D-Link DSL รุ่นเก่า
พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ ในยุคนี้สามารถเข้าใจได้อยู่ว่า มีสิ่งใดที่ประหยัดได้ก็ต้องประหยัด ฮาร์ดแวร์ตัวไหนใช้งานได้อยู่ก็ใช้ต่อไปแทนที่จะอัปเกรดใหม่ แต่ฮาร์ดแวร์ หรืออุปกรณ์เสริมหลายตัวนั้นถ้าไม่เปลี่ยนก็อาจจะเป็นอันตรายได้ เพราะมักจะไม่มีการอัปเดตเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังแอป IPTV ปลอมบน Android
ระวังแอป IPTV ปลอมบน Android ติดตั้งแล้วอาจโดนดูดเงินจากบัญชีธนาคาร IPTV หรือ Internet Protocol Television เป็นระบบการชมโทรทัศน์ทางอินเทอร์เน็ตด้วยการใช้กล่องรับชม หรือ Set Top Box แต่ในช่วงหลังก็ได้พัฒนามาเป็นแบบแอปพลิเคชัน ซึ่งอาจมีการใช้งานควบคู่กันหรืออย่างใดอย่างหนึ่งแล้วแต่ผู้ให้บริการ และ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์ Keenadu ถูกติดตั้งจากโรงงานผู้ผลิต
พบมัลแวร์ Keenadu ถูกติดตั้งจากโรงงานผู้ผลิตแท็บเล็ต Android สามารถแฮกแอปต่าง ๆ บนเครื่องได้ การใช้อุปกรณ์ Android นั้นส่วนมากความเสี่ยงจากการติดมัลแวร์มักจะมาจากการนำเอาตัวเองไปอยู่ในภาวะเสี่ยง หรือ เผลอดาวน์โหลดมาเอง ทว่าในส่วนน้อยแต่อันตรายสูงนั้น กลับมาจากการแอบฝังมัลแวร์ลงไปในขั้นตอนผลิต หร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ PromptSpy บน Android ตัวใหม่
มัลแวร์ PromptSpy บน Android ตัวใหม่ มีการใช้ Gemini เพื่อช่วยตัดสินใจ เมื่อพูดถึงบริการที่ขึ้นต้นด้วย Prompt หลายคนอาจจะนึกถึงบริการรับ-จ่ายเงินสุดสะดวกอย่าง PromptPay หรือ บริการคล้ายกันสำหรับธุรกิจอย่าง PromptBiz แต่ในคราวนี้ก็มีอีกสิ่งหนึ่งที่ใช้คำเดียวกัน ทว่าไม่ใช่บริการทางการเงินแต่อย่างใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

📣ตรวจสุขภาพ ฟรี ‼️
✨คาราวานตรวจสุขภาพล้านคน
💖พบกัน
🗓วันเสาร์ที่ 21 มีนาคม 2569 ⏰เวลา 9.00 - 16.00 น. (โปรดลงทะเบียนก่อนเวลา 15.00 น.) 📍 เดอะมอลล์ไลฟ์สโตร์ บางแค ชั้น2 -------------------------- 🔸 Line official : @1rpp > คลิกเลย https://lin.ee/4SxL7uu 🔸 Facebook : https://www.facebook.com/RatchaphiphatHosp 🔸 Website : http://www.rpphosp.go
🖐🏻นิ้วกลม พาเที่ยว🤚🏻

🖐🏻นิ้วกลม พาเที่ยว🤚🏻

ถูกใจ 22 ครั้ง

ภาพแสดงโพสต์ Telegram สองโพสต์ (รัสเซียและอังกฤษ) ประกาศเปิดตัวมัลแวร์ Santa Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลสำหรับ Windows พร้อมรายละเอียดความสามารถ เช่น แผงควบคุมเว็บ โมดูลที่ปรับแต่งได้ และราคาแผนบริการรายเดือน/ตลอดชีพ
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่าน
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows แม้ฤดูคริสต์มาสอาจจะผ่านมาเสียพักใหญ่แล้ว แต่ในระหว่างช่วงสัปดาห์นั้นก็ได้มีการกลุ่มแฮกเกอร์อาศัยชื่อเสียงอันโด่งดังของซานต้าคลอสเพื่อปล่อยมัลแวร์ขโมยข้อมูล หรือ Infostealer ตัวใหม่ที่มีชื่อคล้ายคลึงกัน จากรายงานโดยเว็บไซต์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

⛩️เทพที่อารมณ์ร้ายๆ มักจะตรวจพบเป็นเทพประจำตัวน้อย
#ดูดวงกับsetwerettarot #ดูดวงเทพประจำตัว #ตรวจเทพประจำตัว
ดูดวงSetweret

ดูดวงSetweret

ถูกใจ 2 ครั้ง

ตรวจโรคไตเองได้ใน 5 นาที…จริงไหม?
🫘โรคไตอาจไม่แสดงอาการในระยะแรก แต่เราสามารถ “รู้ได้ก่อน” ด้วยชุดตรวจ kidneycheck ตรวจง่ายๆ ภายใน 5-10 นาที ก็จะช่วยประเมินความเสี่ยงเบื้องต้นได้ (แค่ประเมินเบื้องต้นนะ) ! 📍หากพบสัญญาณผิดปกติ อย่าปล่อยผ่าน ควรเข้ารับการตรวจอย่างละเอียดที่โรงพยาบาล เพื่อให้แพทย์วินิจฉัยและดูแลอย่างถูกต้อง เพรา
เจมส์ชอบล้างจาน

เจมส์ชอบล้างจาน

ถูกใจ 3 ครั้ง

มะเร็งปอดระยะแรกตรวจพบได้จากเอกซเรย์คอมพิวเตอร์ด้วยรังสีปริมาณต่ำ CT Chest Low Dose
#มะเร็งปอด #ctscan #pm2.5 #ตรวจสุขภาพ #สุขภาพดีกับlemon8 พิกัด https://s.shopee.co.th/1LanCvvo34
pangoasis

pangoasis

ถูกใจ 2 ครั้ง

โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด
โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล เมื่อกล่าวถึงโฆษณาปลอม ผู้อ่านหลายรายในตอนนี้ก็อาจจะกำลังรำคาญใจกับโฆษณาแอปพลิเคชัน TradingView ปลอม กับนาย “สมชาย แซ่ตั้ง” พรีเซ็นเตอร์ปลอมที่ถูกสร้างด้วยปัญญาประดิษฐ์ หรือ AI (Ariticial Intelligence) ซึ่งถ้าใครหลงเชื่อไปก็จะนำไปสู่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

LiteLLM ถูกพบว่าถูกฝังมัลแวร์ไว้อยู่ใน Depedency
AI ที่มีผู้ใช้งานนับล้านอย่าง LiteLLM ถูกพบว่าถูกฝังมัลแวร์ไว้อยู่ใน Depedency ที่ตัว AI ใช้งานอยู่ เครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) โดยเฉพาะประเภทโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) ที่เข้ามาอำนวยความสะดวกในการงานต่าง ๆ มากมาย แต่ทว่าแฮกเกอร์กลับได้นำเอาเค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพทางเดินในโรงพยาบาลที่มีป้ายบอกทางสีเขียวและข้อความซ้อนทับว่า 'ตรวจสุขภาพประจำปี ทำยังไงบ้าง' ซึ่งเป็นการตั้งคำถามเกี่ยวกับขั้นตอนการตรวจสุขภาพ.
ภาพผู้คนกำลังรอคิวที่เคาน์เตอร์ประกันสังคมในโรงพยาบาล โดยมีข้อความระบุว่า 'มายื่นสิทธิ์ที่ประกันสังคม' เพื่อใช้สิทธิ์ตรวจสุขภาพประจำป��ี.
ภาพทางเข้า BKK Wellness Clinic ที่มีป้ายชื่อคลินิกและข้อความระบุว่าถูกส่งต่อมาที่นี่เพื่อเข้าร่วมโครงการตรวจสุขภาพฟรี ซึ่งเป็นส่วนหนึ่งของเครือสำนักการแพทย์.
ตรวจสุขภาพประจำปี ทำยังไงบ้าง
โดยปกติเราต้องตรวจสุขภาพอย่างน้อยปีละ 1 ครั้ง อยากให้ทุกคนมาตรวจสุขภาพกันเยอะๆ😊 มีหลายรพ.เลยค่ะ ในเครือสำนักการแพทย์ กทม. 📌ฟรี ไม่มีค่าใช้จ่าย📌 พกบัตรประชาชนมาด้วยน้าา 🫶🏻อย่าลืมรักตัวเองกันให้มากๆนะคะ🫶🏻 #สุขภาพดีกับlemon8 #ตรวจฟรี #รักสุขภาพ #ตรวจสุขภาพประจําปี #Lemon8
หอยจุ๊บเองค่า

หอยจุ๊บเองค่า

ถูกใจ 10 ครั้ง

ดูเพิ่มเติม