แคมเปญมัลแวร์ EtherRAT และ EtherHiding

พบแคมเปญมัลแวร์ EtherRAT และ EtherHiding มีการใช้เทคนิคพิเศษซ่อนโครงสร้างพื้นฐานไว้บน Ethereum

เมื่อพูดถึง Ethereum หรือ ETH นั้นหลายคนอาจจะนึกถึงเหรียญคริปโตเคอร์เรนซีที่โด่งดังที่สุดจนเป็นรองแค่เพียง Bitcoin เท่านั้น แต่ตัวเครือข่ายบล็อกเชนของระบบ Ethereum นี้ กลับสามารถช่วยเสริมสร้างให้ระบบโครงสร้างพื้นฐาน (Infrastructure) ของมัลแวร์มีความแข็งแกร่งอีกด้วย

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ชื่อ EtherRAT (แหล่งข่าวได้ระบุว่ามีความสามารถเป็นมัลแวร์แบบเปิดประตูหลังของระบบ หรือ Backdoor อีกด้วย) โดยทางทีมวิจัยจาก eSentire บริษัทผู้พัฒนาเครื่องมือต่อต้านภัยไซเบอร์แบบ (Endpoint Detection and Response) ซึ่งสามารถตรวจจับการมีอยู่ของมัลแวร์ตัวนี้ได้จากระบบของลูกค้าที่ใช้บริการจากทางบริษัทอยู่ในช่วงเดือนมีนาคมที่ผ่านมา โดยหลังจากที่ทำการตรวจสอบแล้วพบว่า มัลแวร์ตัวนี้มีความเกี่ยวข้องกับกลุ่มแฮกเกอร์จากประเทศเกาหลีเหนือ ที่ใช้การหลอกลวงเหยื่อให้เข้ารับการสัมภาษณ์งาน และในบางครั้ง อาจหลอกลวงเหยื่อว่าเป็นทีมงานไอทีที่ต้องเข้ามาจัดการปัญหาของระบบ นำมาสู่การที่มัลแวร์ดังกล่าวสามารถแทรกซึมเข้าสู่ระบบได้

ซึ่งในส่วนของการหลอกลวงเพื่อเข้าสู่เครื่องเหยื่อนั้นเรียกได้ว่ามีหลากหลาย เช่น แบบแรกคือหลังจากที่แฮกเกอร์จัดการเกลี้ยกล่อมเหยื่อจนเชื่อใจได้แล้ว แฮกเกอร์ก็จะหลอกให้เหยื่อกดเข้าลิงก์ปลอม ที่จะพาเหยื่อไปยังเว็บไซต์ หลอกให้เหยื่อพบกับคำแจ้งเตือนข้อผิดพลาดปลอมแล้วหลอกให้รันคำสั่งดาวน์โหลด และติดตั้งมัลแวร์ลงบนเครื่องซึ่งจะเป็นการรันคำสั่งผ่านทาง pcalua.exe ให้ทำการดึง (Fetch) สคริปท์แบบ HTA (HTML Application) ของมัลแวร์ลงมารันติดตั้งบนเครื่อง ซึ่งเป็นวิธีที่เรียกว่า ClickFix และอีกวิธีหนึ่งคือ การหลอกลวงเหยื่อผ่านทางโปรแกรมอย่าง Microsoft Team แล้วเข้าสู่ระบบของเหยื่อผ่านทางเครื่องมืออย่าง QuickAssist เพื่อเข้าสู่เครื่องของเหยื่อโดยที่ไม่ได้รับอนุญาต

และที่พิเศษกว่ามัลแวร์หลาย ๆ ตัวคือ มัลแวร์ตัวนี้ใช้วิธีการหลบซ่อนโครงสร้างพื้นฐานไว้บนเครือข่ายของ Ethereum ด้วยเทคนิค EtherHiding ซึ่งเป็นเทคนิคที่นำเอาระบบสัญญาอัจฉริยะ หรือ Smart Contract เข้ามาใช้งานช่วยเหลือในการติดต่อระหว่างเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) กับตัวมัลแวร์ ให้สามารถติดต่อกันได้ตลอดเวลาถึงแม้ทางฝ่ายเหยื่อจะพยายามตัดการเชื่อมต่อก็ตาม

ซึ่งการทำงานของเทคนิคนี้คือ หลังจากที่ได้มีการรันมัลแวร์ขึ้นมา ตัวมัลแวร์ก็จะทำการส่งคำขอ (Quries) ไปยัง Ethereum RPC Providers ที่เป็นสาธารณะ (Public) หลาย ๆ แห่ง เพื่อที่จะเลือกตัวที่มีความสม่ำเสมอ (Consistent) ที่สุดในการนำเอามาใช้ในการเป็นที่อยู่ติดต่อของเซิร์ฟเวอร์ C2 แล้วทางแฮกเกอร์ที่จัดการในส่วนของเซิร์ฟเวอร์ ก็จะทำการเชื่อมต่อเซิร์ฟเวอร์กับที่อยู่ใหม่นี้ด้วยการตั้งค่าผ่านทาง setString ซึ่งทำให้ในเวลาเดียวกัน เครื่องที่ติดมัลแวร์ทั้งหมดก็จะทำการติดต่อมายังที่อยู่เซิร์ฟเวอร์บนเครือข่าย Ethereum นี้อย่างอัตโนมัติโดยที่ไม่ต้องลงมัลแวร์ซ้ำบนเครื่องต่าง ๆ และเพื่อที่จะช่วยให้การตรวจจับสามารถทำได้ยากยิ่งขึ้น ตัวมัลแวร์ก็จะทำการปลอมการส่งข้อมูลผ่านช่องทางการจราจรข้อมูล (Traffic) ให้เหมือนการส่งคำขอแบบ CDN Request ตามปกติ นอกจากนั้นในส่วนของ Beacon URL นั้นเองก็มีการจัดทำให้เหมือนกับคำเรียกขอไฟล์ตามแบบปกติที่เป็นค่าคงที่ (Static File Request) โดยสกุลไฟล์ที่ร้องขอนั้นก็ไม่มีสิ่งที่บอกความผิดปกติแต่อย่างใด ซึ่งตัวไฟล์มักจะลงท้ายด้วยสกุล .ico, .png, หรือ .css

ที่ไปไกลกว่านั้น ในบางครั้งตัวมัลแวร์ก็อาจจะทำการส่งโค้ดต้นฉบับ (Source Code) ไปยังเซิร์ฟเวอร์ C2 เพื่อขอโค้ดต้นฉบับตัวใหม่ในฉบับปรับปรุง มาเขียนทับตัวเดิม ส่งผลให้เครื่องมือตรวจจับคุณลักษณะของมัลแวร์ (Signature-based Defense) ตรวจจับได้ยากกว่าเดิมอีกด้วย นอกจากนั้นในส่วนของการสร้างความคงทนของระบบนั้น ตัวมัลแวร์ยังได้ทำการเข้าแก้ไขในส่วน Windows Registry ในส่วนของกุญแจ Run (Run Key) กับการเพิ่มตัว Entry ที่ถูกตั้งชื่อด้วยค่าเลขฐานหก (Hexadecimal) ที่มีความยาว 12 ตัวอักษรในแบบสุ่ม เพื่อป้องกันการตรวจจับด้วยรูปแบบซ้ำ ๆ (Pattern Detection) ซึ่งตัวมัลแวร์นั้นจะทำการรันตัวเองผ่านทาง conhost.exe ในโหมดไร้ค่าส่วนหัว (Headless Mode)

สำหรับการป้องกันนั้น ทางทีมวิจัยได้แนะนำให้ผู้ใช้งานทำการปิดใช้งาน mshta.exe และ pcalua.exe ผ่านทาง AppLocker หรือ Windows Defender Application Control (WDAC) เพื่อป้องกันไม่ให้สคริปท์ของมัลแวร์สามารถทำงานได้บนเครื่อง

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #eth #freedomhack

10 ชั่วโมงที่แล้วแก้ไขเป็น

โพสต์ที่เกี่ยวข้อง

เทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ การปล่อยไฟล์มัลแวร์ หรือ Payload ลงสู่เครื่องของเหยื่อนั้นเรียกได้ว่ามีหลากรูปแบบวิธี ตั้งแต่การดาวน์โหลดลงมาตรง ๆ, การซ่อนโค้ดในรูปภาพ และในครั้งนี้ก็เป็นเทคนิคใหม่อีกอย่างหนึ่งที่มีความน่าสนใจยิ่ง จากราย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบมัลแวร์ "NoVoice" บน Google Play
ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว Google มักจะมีการยืนยันถึงความปลอดภัยในการใช้งาน Google Play Store อยู่เสมอว่า ทาง Google มีการตรวจสอบแอปพลิเคชันที่อาจเป็นแอปอันตรายแฝงมัลแวร์กันอย่างเข้มข้น แต่จนแล้วจนรอด ก็ยังคงมีแอปอันตรายหลุดมาบ่อย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber
ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 เจ้า ถึงแม้วงการคริปโตเคอร์เรนซี (Cryptocurrency) ในช่วงนี้จะมีความผันผวนอย่างหนักก็ตาม แต่มัลแวร์ที่มุ่งเน้นในการขโมยเงินคริปโตเคอร์เรนซีนั้นก็ยังคงเป็นที่นิยมอยู่ โดยเฉพาะมัลแวร์ตัวนี้ที่มีความสามารถในการขโมยกร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus"
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊้ตต่าง ๆ เพื่อขโมยรหัส ชื่อ Perseus อาจจะเป็นที่คุ้นเคยกันดีในฐานะชื่อวีรบุรุษชาวกรีซ และ ชื่อของผู้อ้างตนเป็นผู้วิเศษที่เคยโด่งดังบนรายการโทรทัศน์ดาวเทียม และอินเทอร์เน็ตไทยเมื่อ 10 กว่าปีที่แล้ว แต่ในครั้งนี้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS โฆษณาปลอมเพื่อการปล่อยมัลแวร์ หรือ Malvertising เรียกได้ว่ากำลังระบาดอย่างหนักในปัจจุบัน โดยโฆษณาเหล่านี้มักจะแอบอ้างชื่อผลิตภัณฑ์ หรือ บริการด้านไอทียอดนิยมมากมายหลายตัว และในคราวนี้ Claude Code เครื่องมือปัญญาประด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

”แคมเปญเอาใจแฟน ๆ ฮันมารุ“ 25-29 มีนาคมนี้เท่านั้น!!
#แคมเปญเอาใจแฟนๆฮันมารุ #webtoonth #ข้าราชการพิเศษ #webtoon
เว็บตูนน่ารู้ กับกูรูหน้าหล่อ

เว็บตูนน่ารู้ กับกูรูหน้าหล่อ

ถูกใจ 356 ครั้ง

รายได้จากแคมเปญ shopee 💥🍊
ใครลง shopee video อย่าลืม!!! สมัคร Golden Tick 🪞 กันด้วยน้าาา มีเเคมเปญให้เล่นทุกเดือน : 2 รอบ/เดือน 👀 ได้โบนัสขั้นบันได้แบบจุกๆ #รายได้จากแอปส้ม #ช็อปปี้affiliate #รีวิวช้อปปี้นายหน้าshopee #ติดเทรนด์ #หารายได้เสริม
𝓉𝒾𝓂𝓉𝒾𝓂.

𝓉𝒾𝓂𝓉𝒾𝓂.

ถูกใจ 77 ครั้ง

แคมเปญทุกรุ่น โปรเดือด🔥
📣รับรถจ่ายโดยไม่ต้องค้ำ‼️(ตามรุ่นตามสี) #จำนวนจำกัด‼️ #CityTurbo MC & CityHatchback MC 📌 -รับดอกเบี้ย 0% พร้อมฟรีประกันภัย -หรือรับรถจ่ายเริ่มต้น 0 บาท ผ่อนเดือนละ 7,xxx บาท🔥 ฟรีประกันภัยชั้น 1 (2ปี) และอัลติเมทแคร์ 5 ปี🔥 Cityehev MC & CityHatchbackeHEV MC 📌 -รับดอกเบี้ย 0%
AnnHondaNewCar

AnnHondaNewCar

ถูกใจ 8 ครั้ง

มัลแวร์ Darksword มุ่งโจมตี iPhone นับล้านเครื่อง
ตรวจพบมัลแวร์ Darksword มุ่งโจมตี iPhone นับล้านเครื่องเพื่อขโมยคริปโต และข้อมูลบนเครื่อง จากรายงานโดยสำนักข่าว Reuters ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทเข้าแฝงตัวเพื่อดักเก็บข้อมูลจากเหยื่อของเครื่องที่ติดเชื้อ หรือ Spyware ที่มุ่งเน้นโจมตีกลุ่มผู้ใช้งานโทรศัพท์มือถือ iPhone และอุปกรณ์อื่น ๆ ขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ตัวใหม่ที่จะเปลี่ยนอุปกรณ์ Network เป็นDDoS
พบมัลแวร์ตัวใหม่ ที่จะเปลี่ยนอุปกรณ์ Network ให้กลายเป็นเครื่องมือทำ DDoS การระดมยิงระบบให้เกิดอาการระบบล่ม หรือ DDoS (Distributed Denial-of-Service) นั้น มักจะต้องใช้เครื่องมือบางอย่างในการรวบรวมเครื่องที่จะนำมาใช้ยิงระบบ โดยมากแล้วมักจะใช้มัลแวร์ประเภท Botnet เพื่อแปลงอุปกรณ์ของเหยื่อที่ไม่ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

แคมเปญ motor show2026
#motorshow #ป้ายยากับlemon8 #iX1 #รถไฟฟ้า #รถครอบครัว
ป้อน

ป้อน

ถูกใจ 6 ครั้ง

พบแคมเปญแพร่กระจายมัลแวร์ใหม่
พบแคมเปญแพร่กระจายมัลแวร์ใหม่ ผ่านทางกล่องข้อความส่วนตัวบน Linkedin Linkedin นั้นอาจเป็นโซเชียลมีเดียสำหรับคนทำงานในระดับมืออาชีพยอดนิยม ที่เหล่าคนทำงานตั้งแต่ระดับล่างจนถึงระดับสูงจะใช้งานทั้งการหางาน แสวงหาเครือข่าย หรือกระทั่งหาหุ้นส่วนทางธุรกิจ นั่นทำให้การติดต่อซึ่งกันและกันผ่านทางกล่องข้อค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม คอนเทนต์ที่ถูกสร้างขึ้นด้วยปัญญาประดิษฐ์ หรือ AI-Generated Content นั้นอาจจะเป็นเรื่องธรรมดาในยุคปัจจุบัน แต่อีกเรื่องหนึ่งของผลิตภัณฑ์จาก AI ที่ไม่ควรเป็นเรื่องธรรมดาแต่กำลังมาแรง นั่นคือ มัลแวร์ที่ถูกสร้างขึ้นด้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

McCafe เสิร์ฟแคมเปญจับ ‘คู่อร่อย’ เครื่องดื่มคู่กับเบเกอรี่
แมคโดนัลด์ เสิร์ฟแคมเปญจับ ‘คู่อร่อย’ แมตช์เมนูเครื่องดื่มคู่กับเบเกอรี่ อิ่มฟิน! ที่ #แมคคาเฟ่ เริ่มต้นเพียง 99.- 🥤 เลือกเครื่องดื่ม 1 แก้ว - อเมริกาโน่เย็นขนาด 16 ออนซ์ - ช็อกโกแลตเย็นขนาด 16 ออนซ์ - ลาเต้เย็น ขนาด 16 ออนซ์ 🥐 เลือกเบเกอรี่ 1 ชิ้น - ครัวซองต์เนยสด - โดนัทเคลือบน้ำ
LongKinDooz

LongKinDooz

ถูกใจ 3 ครั้ง

“แคมเปญเดียวกับในงาน Motor
TAew💋

TAew💋

ถูกใจ 2 ครั้ง

ภาพผู้หญิงยิ้มแย้มกำลังเล่นสงกรานต์ มีข้อความมิชชั่นโพสต์รายสัปดาห์จาก Lemon8 แสดงโบนัส 3,100 บาท และตารางจำนวนวิดีโอติดตะกร้าสินค้าที่ผ่านเกณฑ์ในแต่ละสัปดาห์ของเดือนมีนาคม 2569
รู้งี้ ทำนานแล้ว #แคมเปญ พิเศษshopee
#Lemon8ฮาวทู #shopee affiliate #นายหน้าช้อปปี้ #ติดเทรนด์
Kob Orsuda

Kob Orsuda

ถูกใจ 2 ครั้ง

📒 ได้รับแล้ว! รางวัลจากแคมเปญ #สตอรี่ของฉัน 🍋
📒 ได้รับเรียบร้อยค่ะ รางวัลจาก @Lemon8 Campaign กิจกรรม #สตอรี่ของฉัน วันที่ 29 ต.ค.-25 พ.ย.68 🍋 ดีใจมากกก! ในที่สุดก็ได้ครอบครอง Lemon8 Diary Notebook เล่มนี้ บอกเลยว่าถูกใจสาย Gen X อย่างเราที่สุด เพราะส่วนตัวเชื่อว่าการ "เขียน" ช่วยกระตุ้นสมองและการจดจำได้ดีกว่าการพิมพ์เยอะเลย
แม่ปอง

แม่ปอง

ถูกใจ 17 ครั้ง

มัลแวร์ใหม่ VoidLink มีระบบลบตัวเองทิ้งอัตโนมัติ
มัลแวร์ใหม่ VoidLink มีระบบลบตัวเองทิ้งอัตโนมัติ มุ่งหน้าเข้าโจมตีผู้ใช้ Linux ระบบปฏิบัติการ Linux นั้น ถึงแม้จะเป็นระบบเปิด แต่ก็มักจะขึ้นชื่อในด้านความปลอดภัยที่มีมากกว่า Windows พอสมควร และผู้ใช้งานก็มักจะเป็นเหล่าผู้เชี่ยวชาญด้านคอมพิวเตอร์ที่มีความรู้ในการใช้งานทำให้มีความปลอดภัยมากยิ่งขึ้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กิจกรรมของมัลแวร์ที่ถูกสร้างด้วย AI มากขึ้นเรื่อยๆ
IBM เตือน ! เริ่มมีการตรวจพบกิจกรรมของมัลแวร์ที่ถูกสร้างด้วย AI มากขึ้นเรื่อย ๆ ทุกวัน ความก้าวล้ำของวิทยาการด้านปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) นั้นอาจช่วยให้งานของหลายคนสะดวกจากการใช้เครื่องมือ AI ที่หลากหลาย แต่ด้วยเทคโนโลยีเดียวกันนี้ ก็สามารถสร้างมัลแวร์ที่ร้ายกาจได้อย่างรวด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ GlassWorm กลับมาอีกครั้ง
มัลแวร์ GlassWorm กลับมาอีกครั้ง ในครั้งนี้ใช้เครือข่ายบล็อกเชน Solona ปล่อย RAT เข้าขโมยคริปโตเหยื่อ เทคโนโลยีบล็อกเชน (Blockchain) โดยมากผู้คนทั่วไปมักจะเข้าใจว่าเป็นเทคโนโลยีที่ใช้กับสกุลเงินดิจิทัลแบบคริปโตเคอร์เรนซี (Cryptocurrency) เท่านั้น แต่ความจริงแล้วเทคโนโลยีนี้สามารถนำไปประยุกต์ใช้ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพรวม 3 Detachments ใหม่ของ Necron: The Cursed Legion เน้น Destroyer Cults ให้ +2 Strength และ Stratagem ชาร์จสวน; Pantheon of Woe เน้น C'tan Shards มีออร่าลดเกราะและอัปเกรดเฉพาะตัว; Cryptic Conclave เน้น Cryptek ให้เลือกบัฟการยิง 5 แบบ และคอมโบ Wraiths สร้าง Mortal Wounds.
เจาะลึก 3 Detachments ใหม่ของ Necron จากแคมเปญ 500 W
เจาะลึก 3 Detachments ใหม่ของ Necron จากแคมเปญ 500 Worlds: จุดเปลี่ยนของ Meta หรือแค่ของเล่นใหม่? สวัสดีครับเพื่อนๆ นักรบแห่งจักรวาล Warhammer 40,000 ทุกท่าน ผมป๊อกวอร์แฮมเมอร์ครับ วันนี้เรามีเรื่องใหญ่ต้องคุยกันสำหรับชาว Necron โดยเฉพาะ ข้อมูลล่าสุดจากแคมเปญ 500 Worlds ได้เปิดเผยกฎของ Detachmen
Pokwarhammer

Pokwarhammer

ถูกใจ 1 ครั้ง

หญิงสาวนั่งอยู่บนพื้นในอุโมงค์อควาเรียมที่ตกแต่งด้วยปะการังเรืองแสงและปลาหลากสีสัน พร้อมข้อความ 'มุมถ่ายรูปสวยๆ ในแคมเปญ Glowing Ocean'
หญิงสาวกำลังมองขึ้นและเอื้อมมือเข้าไปในอุโมงค์ใสขนาดเล็กในอควาเรียมที่เต็มไปด้วยปะการังเรืองแสงและปลาเล็กๆ
หญิงสาวกำลังมองเข้าไปในตู้ปลาที่มีการตกแต่งคล้ายใยแก้วนำแสงเรืองแสงอยู่ด้านบน สร้างบรรยากาศที่สดใสและมีสีสัน
(อัปเดท 28 มี.ค.)📸 แจกมุมถ่ายรูปสวยๆ ในแคมเปญแสงสี Glowing Ocean ที่ SEALIFE BANGKOK 🌊
🌟 โตแล้วก็อยากแจกมุมถ่ายรูปเสมือนท้องฟ้าวิปริตแปรปรวนทันใด เอ๊ยไม่ใช่ นั่นมันอังกอ ..... อยากแจกมุมถ่ายรูปเสมือนดำดิ่งสู่โลกใต้ทะเลยามค่ำคืนสุดแฟนตาซีกันบ้าง 🐧 มิติใหม่ของอควาเรียมกลางกรุงเมื่อ SEA LIFE Bangkok Ocean World เนรมิตโลกใต้ทะเลที่เราคุ้นเคยให้กลายเป็นมหาสมุทรเรืองแสงสุดลึกลับในธีม 𝗚𝗹
Everywhere.You.Go

Everywhere.You.Go

ถูกใจ 10 ครั้ง

มัลแวร์Remcos RAT กลับมาโจมตีระบบ Windows อีกครั้ง
มัลแวร์ Remcos RAT กลับมาโจมตีระบบ Windows อีกครั้ง ด้วยวิธีที่ร้ายกาจกว่าเดิม มัลแวร์นั้นในช่วงที่ผ่านมาอาจจะได้เห็นข่าวการออกมาของมัลแวร์ใหม่หลายตัว แต่หลายตัวที่เคยโด่งดังในอดีตถึงแม้จะเงียบหายไปก็ใช่ว่าจะหายไปเลย ในทางตรงกันข้าม ผู้พัฒนามัลแวร์เหล่านี้กลับใช้เวลาที่หายไปในการพัฒนาให้มีความสา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพรวมแคมเปญ Lemon8 ประจำเดือนนี้ มีสองแคมเปญหลัก: Mentality mini campaign (18 ม.ค. - 8 ก.พ. 69) ชวนแชร์ประสบการณ์ชีวิต และ #เช็คอินกินเที่ยว mini campaign (20 ม.ค. - 26 ก.พ. 2026) ชวนรีวิวร้านอาหารและท่องเที่ยว พร้อมลุ้นรางวัลมากมาย
ภาพรายละเอียด Mentality mini campaign ชวนแชร์ประสบการณ์ชีวิต การเปลี่ยนแปลง และบทเรียน พร้อมติดแฮชแท็ก #พัฒนาตัวเอง #รีวิวตัวเอง #บทเรียนชีวิต #บูลลี่ ลุ้นรับขวดน้ำและพวงกุญแจ Lemon8 ตั้งแต่วันที่ 18 ม.ค. - 8 ก.พ. 69
ภาพรายละเอียด Mini project Lemon8 Guide #เช็คอินกินเที่ยว ชวนรีวิวร้านอาหาร ทริคเที่ยว สูตรอาหาร หรือช้อปปิ้ง โดยโพสต์อย่างน้อย 5 โพสต์ในหมวดที่เกี่ยวข้อง ลุ้นรับรางวัลมากมาย เช่น ที่พักภูเก็ต กระเป๋าเดินทาง และ E-voucher ตั้งแต่วันที่ 20 ม.ค. - 26 ก.พ. 2026
🔎ชี้เป้ามินิแคมเปญประจำเดือนนี้!🔎
🍋 ช่วงนี้ Lemon8 มีมินิแคมเปญอะไรบ้าง? ทีมงานรวมมาให้แล้ว มาดูรายละเอียดกัน 👇👇 📌1. Mentality mini campaign 🗓️ ระยะเวลากิจกรรม: 18 ม.ค. 69 - 8 ก.พ. 69 ชวนทุกคนมาแชร์ประสบการณ์ เล่าเรื่อง เตือนภัย ให้ข้อคิด และแชร์การเปลี่ยนแปลงของตัวเอง! 📝 วิธีเข้าร่วม: ✅ โพสต์อย่างน้อย 2 โพสต์ ✅ ต้องติด
Lemon8 Campaign

Lemon8 Campaign

ถูกใจ 107 ครั้ง

มัลแวร์ NANOREMOTE มุ่งโจมตีผู้ใช้ Windows
มัลแวร์ NANOREMOTE มุ่งโจมตีผู้ใช้ Windows เข้าใช้งาน Google Drive เหยื่อ API หรือ Application Programming Interface เรียกว่าเป็นเครื่องมือยอดนิยมในการช่วยให้แอปพลิเคชัน และระบบต่าง ๆ สามารถทำงานร่วมกันได้อย่างไร้รอยต่อจนเป็นที่นิยมในการใช้งานในปัจจุบัน แต่ด้วยการเชื่อมต่อกันได้อย่างที่กล่าวไว้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ทำไม NikeSKIMS ถึงหยิบบัลเลต์มาใช้ในแคมเปญ? 🩰
สำหรับหลายคน บัลเลต์อาจถูกมองว่าเป็นศิลปะที่เบาและสวยงาม แต่เบื้องหลังความสวยงามนั้น มันคือวินัย คือการควบคุมร่างกายให้ทุกอย่างพอดี สำหรับ The NikeSKIMS Spring ‘26 Collection เรามองว่า Nike พูดถึงพลัง ในขณะที่ SKIMS พูดถึงการโอบรับและจัดรูปทรงร่างกาย บัลเลต์เลยกลายเป็นจุดตรงกลาง ระหว่างแรงและความนิ
QONTEM

QONTEM

ถูกใจ 9 ครั้ง

วิธียกเลิกแคมเปญส่งฟรีร้านคุ้ม #LineMan
#linemandelivery #ส่วนลดไลน์แมน #ขายของออนไลน์ #ขายของในไลน์แมน
สาระพันเรื่องกับแอน

สาระพันเรื่องกับแอน

ถูกใจ 2 ครั้ง

ของรางวัลจากแคมเปญ"กิจกรรมวันหยุด"
เสื้อยืดโอเวอร์ไซส์ สีน้ำตาลครีม สวยมากก เป็นของรางวัลที่ได้รับจากการร่วมแคมเปญ "กิจกรรมวันหยุด"กิจกรรมดีๆ ที่เปิดโอกาสให้ครีเอเตอร์ทุกท่านร่วมสนุก และมีสิทธิ์ได้เหมือนกันทุกคน ขอบคุณกิจกรรมดีๆ ที่ทำให้ 50+ อย่างเรามีไฟ🔥นะคะ #MyLemon8Journey #กิจกรรมวันหยุด #รางวัลจาก
เอ๋🌸ณัฐณิชา

เอ๋🌸ณัฐณิชา

ถูกใจ 36 ครั้ง

แจกคำสั่งฟรีนะค่ะแคมเปญการท่องเที่ยว: ข้อความ "CAM
แคมเปญการท่องเที่ยว: ข้อความ "CAMBODIA: Kingdom of Wonder" เป็นสโลแกนหลักที่ใช้ในการประชาสัมพันธ์การท่องเที่ยวของประเทศกัมพูชา เพื่อนำเสนอความมหัศจรรย์ทางวัฒนธรรมและประวัติศาสตร์ ตัวละครหลัก: ในภาพปรากฏสตรีสวมชุดเครื่องแต่งกายประจำชาติที่ได้รับแรงบันดาลใจจาก "นางอัปสรา" หรือนางอัปส
สุดปัง อาร์มสายการบิน💞✈🇹🇭🕊

สุดปัง อาร์มสายการบิน💞✈🇹🇭🕊

ถูกใจ 3 ครั้ง

ภาพแสดงหน้าจอสีฟ้าปลอม (Blue Screen of Death) ที่มีข้อความแจ้งว่าคอมพิวเตอร์มีปัญหา พร้อมคำแนะนำให้ผู้ใช้กดปุ่ม Windows + R, Ctrl + V และ Enter ซึ่งเป็นกลอุบายหลอกให้ติดตั้งมัลแวร์ตามที่บทความอธิบายไว้
ClickFix จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์
ClickFix คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ กลยุทธ์การหลอกให้เหยื่อแก้ไขข้อผิดพลาดปลอมเพื่อฝังมัลแวร์ลงเครื่องเหยื่อ หรือ ClickFix นั้นเรียกได้ว่าเป็นวิธีการยอดนิยมที่กำลังถูกใช้อย่างแพร่หลายในรูปแบบต่าง ๆ มากมาย และในคราวนี้กลยุทธ์นี้ก็มาพร้อมกับวิธีการหลอกเหยื่อแบบใหม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0
มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0 มุ่งโจมตีเหล่าเกมเมอร์หวังขโมยคริปโต หนึ่งในมัลแวร์ที่มีการระบาดมากที่สุด ก็คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าขโมยข้อมูลจากเหยื่อ หรือ Infostealer ซึ่งมัลแวร์ประเภทนี้มักจะปลอมตัวเป็นซอฟต์แวร์เถื่อน หรือวิดีโอเกมปลอม หรือ ตัวแคร็กเกม เพื่อล่อหลอกให้เหยื่อดาวน์โหลดอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพโปสเตอร์โปรโมทเมนูใหม่ของ Sushiro ประจำเดือนมีนาคม 2026 แสดงเมนูหลากหลาย เช่น แซลมอนคำโต หอยนางรมชุบแป้งทอด และพาเฟ่ต์คุโรมิสึ ทีรามิสุ พร้อมราคาและช่วงเวลาโปรโมชั่น
ภาพมือถือจานซูชิปลาแซลมอนชุบแป้งทอดราดซอสทาร์ทาร์ วางอยู่บนสายพานซูชิ พร้อมข้อความระบุว่าเป็นเมนูโปรดอันดับ 1
ภาพมือถือพาเฟ่ต์คุโรมิสึ ทีรามิสุ x Guss Damn Good ในแก้วใส วางอยู่บนจานสีแดง โดยมีฉากหลังเป็นร้าน Sushiro ที่มีสายพานซูชิและแท็บเล็ตสั่งอาหาร
Sushiro New Menu แคมเปญใหม่ ราคาเริ่มต้น 40
มีนาแล้ว มีกุ้งหอยปูปลาพร้อมเสิร์ฟ Sushiro New Menu! – แคมเปญใหม่ของดีพรีเมียม ในราคาเริ่มต้น 40.- 🍣✨ 🧑🏻‍🍳ชื่อร้าน: Sushiro (ซูชิโร่) สาขา เมกาบางนา ชั้น 2 (หรือสาขาใกล้บ้านคุณ) ✔️เมนูแนะนำ ❤️ หอยนางรมชุบแป้งทอดกับซอสทาร์ทาร์ ✨ 60.- ❤️ แซลมอนคำโต ✨ 40.- ❤️ แซลมอนชุบแป้งทอดกับซอสทาร์ทาร์ ✨
เจนนี่เจนนั่นเจนนู่น

เจนนี่เจนนั่นเจนนู่น

ถูกใจ 40 ครั้ง

ดูเพิ่มเติม