แคมเปญมัลแวร์ EtherRAT และ EtherHiding

พบแคมเปญมัลแวร์ EtherRAT และ EtherHiding มีการใช้เทคนิคพิเศษซ่อนโครงสร้างพื้นฐานไว้บน Ethereum

เมื่อพูดถึง Ethereum หรือ ETH นั้นหลายคนอาจจะนึกถึงเหรียญคริปโตเคอร์เรนซีที่โด่งดังที่สุดจนเป็นรองแค่เพียง Bitcoin เท่านั้น แต่ตัวเครือข่ายบล็อกเชนของระบบ Ethereum นี้ กลับสามารถช่วยเสริมสร้างให้ระบบโครงสร้างพื้นฐาน (Infrastructure) ของมัลแวร์มีความแข็งแกร่งอีกด้วย

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ชื่อ EtherRAT (แหล่งข่าวได้ระบุว่ามีความสามารถเป็นมัลแวร์แบบเปิดประตูหลังของระบบ หรือ Backdoor อีกด้วย) โดยทางทีมวิจัยจาก eSentire บริษัทผู้พัฒนาเครื่องมือต่อต้านภัยไซเบอร์แบบ (Endpoint Detection and Response) ซึ่งสามารถตรวจจับการมีอยู่ของมัลแวร์ตัวนี้ได้จากระบบของลูกค้าที่ใช้บริการจากทางบริษัทอยู่ในช่วงเดือนมีนาคมที่ผ่านมา โดยหลังจากที่ทำการตรวจสอบแล้วพบว่า มัลแวร์ตัวนี้มีความเกี่ยวข้องกับกลุ่มแฮกเกอร์จากประเทศเกาหลีเหนือ ที่ใช้การหลอกลวงเหยื่อให้เข้ารับการสัมภาษณ์งาน และในบางครั้ง อาจหลอกลวงเหยื่อว่าเป็นทีมงานไอทีที่ต้องเข้ามาจัดการปัญหาของระบบ นำมาสู่การที่มัลแวร์ดังกล่าวสามารถแทรกซึมเข้าสู่ระบบได้

ซึ่งในส่วนของการหลอกลวงเพื่อเข้าสู่เครื่องเหยื่อนั้นเรียกได้ว่ามีหลากหลาย เช่น แบบแรกคือหลังจากที่แฮกเกอร์จัดการเกลี้ยกล่อมเหยื่อจนเชื่อใจได้แล้ว แฮกเกอร์ก็จะหลอกให้เหยื่อกดเข้าลิงก์ปลอม ที่จะพาเหยื่อไปยังเว็บไซต์ หลอกให้เหยื่อพบกับคำแจ้งเตือนข้อผิดพลาดปลอมแล้วหลอกให้รันคำสั่งดาวน์โหลด และติดตั้งมัลแวร์ลงบนเครื่องซึ่งจะเป็นการรันคำสั่งผ่านทาง pcalua.exe ให้ทำการดึง (Fetch) สคริปท์แบบ HTA (HTML Application) ของมัลแวร์ลงมารันติดตั้งบนเครื่อง ซึ่งเป็นวิธีที่เรียกว่า ClickFix และอีกวิธีหนึ่งคือ การหลอกลวงเหยื่อผ่านทางโปรแกรมอย่าง Microsoft Team แล้วเข้าสู่ระบบของเหยื่อผ่านทางเครื่องมืออย่าง QuickAssist เพื่อเข้าสู่เครื่องของเหยื่อโดยที่ไม่ได้รับอนุญาต

และที่พิเศษกว่ามัลแวร์หลาย ๆ ตัวคือ มัลแวร์ตัวนี้ใช้วิธีการหลบซ่อนโครงสร้างพื้นฐานไว้บนเครือข่ายของ Ethereum ด้วยเทคนิค EtherHiding ซึ่งเป็นเทคนิคที่นำเอาระบบสัญญาอัจฉริยะ หรือ Smart Contract เข้ามาใช้งานช่วยเหลือในการติดต่อระหว่างเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) กับตัวมัลแวร์ ให้สามารถติดต่อกันได้ตลอดเวลาถึงแม้ทางฝ่ายเหยื่อจะพยายามตัดการเชื่อมต่อก็ตาม

ซึ่งการทำงานของเทคนิคนี้คือ หลังจากที่ได้มีการรันมัลแวร์ขึ้นมา ตัวมัลแวร์ก็จะทำการส่งคำขอ (Quries) ไปยัง Ethereum RPC Providers ที่เป็นสาธารณะ (Public) หลาย ๆ แห่ง เพื่อที่จะเลือกตัวที่มีความสม่ำเสมอ (Consistent) ที่สุดในการนำเอามาใช้ในการเป็นที่อยู่ติดต่อของเซิร์ฟเวอร์ C2 แล้วทางแฮกเกอร์ที่จัดการในส่วนของเซิร์ฟเวอร์ ก็จะทำการเชื่อมต่อเซิร์ฟเวอร์กับที่อยู่ใหม่นี้ด้วยการตั้งค่าผ่านทาง setString ซึ่งทำให้ในเวลาเดียวกัน เครื่องที่ติดมัลแวร์ทั้งหมดก็จะทำการติดต่อมายังที่อยู่เซิร์ฟเวอร์บนเครือข่าย Ethereum นี้อย่างอัตโนมัติโดยที่ไม่ต้องลงมัลแวร์ซ้ำบนเครื่องต่าง ๆ และเพื่อที่จะช่วยให้การตรวจจับสามารถทำได้ยากยิ่งขึ้น ตัวมัลแวร์ก็จะทำการปลอมการส่งข้อมูลผ่านช่องทางการจราจรข้อมูล (Traffic) ให้เหมือนการส่งคำขอแบบ CDN Request ตามปกติ นอกจากนั้นในส่วนของ Beacon URL นั้นเองก็มีการจัดทำให้เหมือนกับคำเรียกขอไฟล์ตามแบบปกติที่เป็นค่าคงที่ (Static File Request) โดยสกุลไฟล์ที่ร้องขอนั้นก็ไม่มีสิ่งที่บอกความผิดปกติแต่อย่างใด ซึ่งตัวไฟล์มักจะลงท้ายด้วยสกุล .ico, .png, หรือ .css

ที่ไปไกลกว่านั้น ในบางครั้งตัวมัลแวร์ก็อาจจะทำการส่งโค้ดต้นฉบับ (Source Code) ไปยังเซิร์ฟเวอร์ C2 เพื่อขอโค้ดต้นฉบับตัวใหม่ในฉบับปรับปรุง มาเขียนทับตัวเดิม ส่งผลให้เครื่องมือตรวจจับคุณลักษณะของมัลแวร์ (Signature-based Defense) ตรวจจับได้ยากกว่าเดิมอีกด้วย นอกจากนั้นในส่วนของการสร้างความคงทนของระบบนั้น ตัวมัลแวร์ยังได้ทำการเข้าแก้ไขในส่วน Windows Registry ในส่วนของกุญแจ Run (Run Key) กับการเพิ่มตัว Entry ที่ถูกตั้งชื่อด้วยค่าเลขฐานหก (Hexadecimal) ที่มีความยาว 12 ตัวอักษรในแบบสุ่ม เพื่อป้องกันการตรวจจับด้วยรูปแบบซ้ำ ๆ (Pattern Detection) ซึ่งตัวมัลแวร์นั้นจะทำการรันตัวเองผ่านทาง conhost.exe ในโหมดไร้ค่าส่วนหัว (Headless Mode)

สำหรับการป้องกันนั้น ทางทีมวิจัยได้แนะนำให้ผู้ใช้งานทำการปิดใช้งาน mshta.exe และ pcalua.exe ผ่านทาง AppLocker หรือ Windows Defender Application Control (WDAC) เพื่อป้องกันไม่ให้สคริปท์ของมัลแวร์สามารถทำงานได้บนเครื่อง

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #eth #freedomhack

4/22 แก้ไขเป็น

... อ่านเพิ่มเติมแคมเปญมัลแวร์ EtherRAT ที่ใช้เทคนิค EtherHiding บนเครือข่าย Ethereum เป็นกรณีศึกษาที่แสดงให้เห็นถึงวิวัฒนาการของมัลแวร์ที่ซับซ้อนขึ้นเรื่อย ๆ ในยุคที่บล็อกเชนและเทคโนโลยีสัญญาอัจฉริยะเริ่มเข้ามามีบทบาท แม้ว่าหลายคนจะรู้จัก Ethereum ในฐานะเหรียญคริปโตชื่อดัง แต่ระบบบล็อกเชนนี้กลับถูกนำมาใช้โดยแฮกเกอร์เพื่อซ่อนโครงสร้างพื้นฐานของมัลแวร์ ลดความเสี่ยงในการถูกตรวจจับผ่านเครือข่ายปกติ จากประสบการณ์ส่วนตัว การติดตามข่าวและงานวิจัยด้านความปลอดภัยไซเบอร์แสดงให้เห็นว่า เทคนิค EtherHiding นั้นโดดเด่นมาก เพราะใช้ระบบ Smart Contract ที่ปกติถูกใช้เพื่อจัดการธุรกรรมบน Ethereum มาดัดแปลงเพื่อเป็นตัวกลางติดต่อกับเซิร์ฟเวอร์ควบคุมของมัลแวร์ ช่วยให้มัลแวร์ติดต่อกับเซิร์ฟเวอร์ได้แม้เกิดการถูกตัดขาดจากระบบปกติ ทำให้การป้องกันตามวิธีดั้งเดิม เช่น การบล็อก IP หรือ DNS อาจไม่เพียงพอ ข้อควรระวังสำหรับผู้ใช้ทั่วไปคือ หากได้รับข้อความชวนสมัครงาน หรือขอความช่วยเหลือด้านไอทีจากช่องทางที่ไม่น่าไว้วางใจ ควรระมัดระวัง ไม่กดลิงก์หรืออนุญาตให้เข้าถึงเครื่องคอมพิวเตอร์อย่างง่ายดาย เพราะแฮกเกอร์สามารถใช้ช่องทางนี้หลอกล่อให้โหลดมัลแวร์ผ่านกระบวนการที่ซับซ้อน เช่น การเรียกใช้ pcalua.exe เพื่อดึงและเรียกสคริปต์ติดตั้งมัลแวร์ จากประสบการณ์ในการดูแลระบบคอมพิวเตอร์พบว่าการปิดใช้งาน mshta.exe กับ pcalua.exe โดยใช้ฟังก์ชัน AppLocker หรือ WDAC เป็นวิธีที่มีประสิทธิภาพ เพราะจะป้องกันสคริปต์ที่ใช้ในการติดตั้งมัลแวร์ไม่ให้ทำงาน อีกทั้งการตรวจสอบและลบ Entry แปลกปลอมใน Windows Registry โดยเฉพาะใน Run Key ก็ช่วยป้องกันมัลแวร์ที่พยายามฝังตัวและรันอัตโนมัติได้ แนะนำให้ผู้ใช้และองค์กรเทรนพนักงานให้ระมัดระวังการคลิกลิงก์และเปิดเอกสารแนบจากที่ไม่รู้จัก รวมถึงติดตั้งและอัพเดตระบบป้องกันมัลแวร์อย่างสม่ำเสมอ เพื่อจะได้ทันมัลแวร์รุ่นใหม่ ๆ ที่มีเทคนิคหลบซ่อนขั้นสูงอย่าง EtherRAT สุดท้าย แม้ว่าจะเป็นเรื่องท้าทาย แต่การเข้าใจเทคนิคของมัลแวร์และการเฝ้าระวังด้วยเครื่องมือขั้นสูง เช่น Endpoint Detection และ Response จะช่วยให้เราปกป้องอุปกรณ์และข้อมูลสำคัญได้อย่างมีประสิทธิภาพมากขึ้น

โพสต์ที่เกี่ยวข้อง

”แคมเปญเอาใจแฟน ๆ ฮันมารุ“ 25-29 มีนาคมนี้เท่านั้น!!
#แคมเปญเอาใจแฟนๆฮันมารุ #webtoonth #ข้าราชการพิเศษ #webtoon
เว็บตูนน่ารู้ กับกูรูหน้าหล่อ

เว็บตูนน่ารู้ กับกูรูหน้าหล่อ

ถูกใจ 429 ครั้ง

แคมเปญมัลแวร์มุ่งโจมตีผู้เล่นเกม Minecraft
ตรวจพบแคมเปญมุ่งโจมตีผู้เล่นเกม Minecraft ติดมัลแวร์แล้วมากกว่าแสนเครื่อง จากรายงานโดยเว็บไซต์ Help New Security ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ WeedHack ซึ่งเป็นมัลแวร์แบบลูกผสมระหว่างมัลแวร์แบบขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer และมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

รายได้จากแคมเปญ shopee 💥🍊
ใครลง shopee video อย่าลืม!!! สมัคร Golden Tick 🪞 กันด้วยน้าาา มีเเคมเปญให้เล่นทุกเดือน : 2 รอบ/เดือน 👀 ได้โบนัสขั้นบันได้แบบจุกๆ #รายได้จากแอปส้ม #ช็อปปี้affiliate #รีวิวช้อปปี้นายหน้าshopee #ติดเทรนด์ #หารายได้เสริม
𝓉𝒾𝓂𝓉𝒾𝓂.

𝓉𝒾𝓂𝓉𝒾𝓂.

ถูกใจ 81 ครั้ง

ทีม Bybit ใช้ AI ตรวจแคมเปญปล่อยมัลแวร์ Amos
ทีม Bybit ใช้ AI ตรวจแคมเปญปล่อยมัลแวร์ Amos จนทะลุปรุโปร่งด้วยวิธีการวิศวกรรมย้อนกลับ นับตั้งแต่ Claude Code กลายมาเป็นประเด็นดังจากการที่โค้ดต้นฉบับ (Source Code) ได้รั่วไหลออกมา ตัวเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) ตัวนี้ก็ได้ถูกแอบอ้างเพื่อการปล่อยมัลแวร์จำนวนมาก แต่ใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

วิธียกเลิกแคมเปญส่งฟรีร้านคุ้ม #LineMan
#linemandelivery #ส่วนลดไลน์แมน #ขายของออนไลน์ #ขายของในไลน์แมน
สาระพันเรื่องกับแอน

สาระพันเรื่องกับแอน

ถูกใจ 4 ครั้ง

แคมเปญทุกรุ่น โปรเดือด🔥
📣รับรถจ่ายโดยไม่ต้องค้ำ‼️(ตามรุ่นตามสี) #จำนวนจำกัด‼️ #CityTurbo MC & CityHatchback MC 📌 -รับดอกเบี้ย 0% พร้อมฟรีประกันภัย -หรือรับรถจ่ายเริ่มต้น 0 บาท ผ่อนเดือนละ 7,xxx บาท🔥 ฟรีประกันภัยชั้น 1 (2ปี) และอัลติเมทแคร์ 5 ปี🔥 Cityehev MC & CityHatchbackeHEV MC 📌 -รับดอกเบี้ย 0%
AnnHondaNewCar

AnnHondaNewCar

ถูกใจ 8 ครั้ง

ภาพกล่อง iPad Air M3 และ Apple Pencil Pro วางบนบับเบิ้ลกันกระแทก พร้อมข้อความโปรโมชั่นลดราคาพิเศษจากการสมัคร VIP และแคมเปญ 3.3 ระบุประหยัดไป 8,000 บาท
ทริคกด iPad ให้ได้ราคาถูกช่วงแคมเปญ
จริง ๆ เราสมัคร VIP ไว้อยู่แล้ว เพราะสั่งของในแอปบ่อย เลยมีสิทธิ์ส่วนลดเพิ่มอยู่ตลอด ช่วงนั้นกำลังเล็งจะซื้อ iPad Air M3 พอดี แล้วดันตรงกับแคมเปญ 3.3 เลยลองกดดู สรุปราคาลดลงเยอะกว่าที่คิดมาก 📱 iPad Air M3 “11” ปกติ 21,900 บาท เราได้มา 16,590 บาท ✏️ Apple Pencil Pro ปกติ 4,990 บาท เราได
Bambieebabin

Bambieebabin

ถูกใจ 3 ครั้ง

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทีมวิจัยจาก GoDaddy บริษัทผู้จัดจำหน่ายโดเมน (Domain) ยอดนิยม ได้ตรวจพบแคมเปญแพร่กระจายมัลแวร์โดยมีเป้าหมายเป็นเว็บไซต์ที่ถูกสร้างขึ้นบนแพลตฟอร์มของ Wo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แจกคำสั่งฟรีนะค่ะแคมเปญการท่องเที่ยว: ข้อความ "CAM
แคมเปญการท่องเที่ยว: ข้อความ "CAMBODIA: Kingdom of Wonder" เป็นสโลแกนหลักที่ใช้ในการประชาสัมพันธ์การท่องเที่ยวของประเทศกัมพูชา เพื่อนำเสนอความมหัศจรรย์ทางวัฒนธรรมและประวัติศาสตร์ ตัวละครหลัก: ในภาพปรากฏสตรีสวมชุดเครื่องแต่งกายประจำชาติที่ได้รับแรงบันดาลใจจาก "นางอัปสรา" หรือนางอัปส
อาร์ม สุดปังสุดสวย💞✈🇹🇭🕊

อาร์ม สุดปังสุดสวย💞✈🇹🇭🕊

ถูกใจ 3 ครั้ง

ภาพแสดงหน้าเว็บ “Claude Code Docs” ปลอม ที่มีคำแนะนำการติดตั้งสำหรับ macOS, Windows PowerShell และ Windows CMD ซึ่งเป็นคำสั่งที่ใช้ในการแพร่กระจายมัลแวร์ตามที่บทความกล่าวถึง นอกจากนี้ยังมีคำแนะนำการเข้าสู่ระบบบัญชีด้วย
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS โฆษณาปลอมเพื่อการปล่อยมัลแวร์ หรือ Malvertising เรียกได้ว่ากำลังระบาดอย่างหนักในปัจจุบัน โดยโฆษณาเหล่านี้มักจะแอบอ้างชื่อผลิตภัณฑ์ หรือ บริการด้านไอทียอดนิยมมากมายหลายตัว และในคราวนี้ Claude Code เครื่องมือปัญญาประด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แคมเปญพิเศษมอเตอร์โชว์✨😍
#ส่วนลดBMW #Motorshow #330emsportlci2 #330e #ส่วนลดเงินดาวน์
Bowy

Bowy

ถูกใจ 19 ครั้ง

ตรวจพบแคมเปญมัลแวร์ใหม่ มาแบบแพกคู่
ตรวจพบแคมเปญมัลแวร์ใหม่ มาแบบแพกคู่ Gh0st RAT และ CloverPlus สมัยนี้ผู้อ่านอาจจะได้เห็นโปรเพื่อความคุ้มค่าอย่าง 1 แถม 1 หรือแม้แต่นโยบายของรัฐที่อะไรก็พลัส แต่สิ่งหนึ่งที่หลายคนคงไม่อยากเจอแน่นอนคือ มัลแวร์แบบพลัสอีกตัวหนึ่งพ่วงมาด้วย อย่างเช่นในกรณีนี้ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพผู้หญิงยิ้มแย้มกำลังเล่นสงกรานต์ มีข้อความมิชชั่นโพสต์รายสัปดาห์จาก Lemon8 แสดงโบนัส 3,100 บาท และตารางจำนวนวิดีโอติดตะกร้าสินค้าที่ผ่านเกณฑ์ในแต่ละสัปดาห์ของเดือนมีนาคม 2569
รู้งี้ ทำนานแล้ว #แคมเปญ พิเศษshopee
#Lemon8ฮาวทู #shopee affiliate #นายหน้าช้อปปี้ #ติดเทรนด์
Kob Orsuda

Kob Orsuda

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางเมล
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025 การส่งอีเมลเพื่อหลอกลวงเหยื่อด้วยวิธีการแบบ Phishing นั้นเรียกได้ว่าเป็นวิธีการสุดคลาสสิคในการแพร่กระจายมัลแวร์สู่เหยื่อ ซึ่งหลายคนอาจจะเข้าใจว่าใช้เครื่องมือสำหรับการส่งอีเมลแบบหลอกลวงทั่วไปในการทำการนี้ แต่แท้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แรนซัมแวร์Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์
แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว มัลแวร์เพื่อการเรียกค่าไถ่จากเหยื่อ หรือ Ransomware นั้นเรียกได้ว่าเป็นปัญหาร้ายแรงในระดับองค์กร ที่องค์กรต่าง ๆ ล้วนแต่ต้องหาวิธีป้องกันให้ได้อย่างดีที่สุด เพราะการถูกแรนซัมแวร์โจมตีนั้นร้ายแรงจนสามารถนำพาไป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

แจกพิกัดจุดทำแคมเปญ📸Universal Singapore เดือดๆ
เล่นสนุกก็ส่วนนึงแต่แคปเปญ Phtoshoot ล่ะเราจะพลาดได้ยังไงเห้ยย สายคอนเทนต์ต้องลุยกันเลยล่ะงานนี้ เผื่อบางคนยัง No idea ว่าถ่ายรูปมุมไหนบ้างดีวันนี้ขอยาดมาแชร์พิกัดจุดถ่ายรูปดีๆใน universal พร้อม insight เรื่องเวลาถ่ายไปเลยว่าจุดไหนกี่โมงสวย เพราะแต่ละจุดบอกเลยว่าเวลาเปลี่ยนคือชีวิตเปลี่ยนนน เพราะแส
Waku

Waku

ถูกใจ 2 ครั้ง

ภาพรวมแคมเปญ Lemon8 ประจำเดือนนี้ มีสองแคมเปญหลัก: Mentality mini campaign (18 ม.ค. - 8 ก.พ. 69) ชวนแชร์ประสบการณ์ชีวิต และ #เช็คอินกินเที่ยว mini campaign (20 ม.ค. - 26 ก.พ. 2026) ชวนรีวิวร้านอาหารและท่องเที่ยว พร้อมลุ้นรางวัลมากมาย
ภาพรายละเอียด Mentality mini campaign ชวนแชร์ประสบการณ์ชีวิต การเปลี่ยนแปลง และบทเรียน พร้อมติดแฮชแท็ก #พัฒนาตัวเอง #รีวิวตั��วเอง #บทเรียนชีวิต #บูลลี่ ลุ้นรับขวดน้ำและพวงกุญแจ Lemon8 ตั้งแต่วันที่ 18 ม.ค. - 8 ก.พ. 69
ภาพรายละเอียด Mini project Lemon8 Guide #เช็คอินกินเที่ยว ชวนรีวิวร้านอาหาร ทริคเที่ยว สูตรอาหาร หรือช้อปปิ้ง โดยโพสต์อย่างน้อย 5 โพสต์ในหมวดที่เกี่ยวข้อง ลุ้นรับรางวัลมากมาย เช่น ที่พักภูเก็ต กระเป๋าเดินทาง และ E-voucher ตั้งแต่วันที่ 20 ม.ค. - 26 ก.พ. 2026
🔎ชี้เป้ามินิแคมเปญประจำเดือนนี้!🔎
🍋 ช่วงนี้ Lemon8 มีมินิแคมเปญอะไรบ้าง? ทีมงานรวมมาให้แล้ว มาดูรายละเอียดกัน 👇👇 📌1. Mentality mini campaign 🗓️ ระยะเวลากิจกรรม: 18 ม.ค. 69 - 8 ก.พ. 69 ชวนทุกคนมาแชร์ประสบการณ์ เล่าเรื่อง เตือนภัย ให้ข้อคิด และแชร์การเปลี่ยนแปลงของตัวเอง! 📝 วิธีเข้าร่วม: ✅ โพสต์อย่างน้อย 2 โพสต์ ✅ ต้องติด
Lemon8 Campaign

Lemon8 Campaign

ถูกใจ 110 ครั้ง

ภาพแสดงหน้าจอปลอมสำหรับยืนยันตัวตน (KYC) ของแอปพลิเคชันธนาคาร โดยมัลแวร์ KYCShadow ใช้หลอกขโมยข้อมูลสำคัญ เช่น หมายเลขโทรศัพท์มือถือ, รหัส ATM PIN, หมายเลข Aadhaar และวันเกิด เพื่อดูดเงินจากเหยื่อ
พบมัลแวร์ดูดเงินตัวใหม่ ใช้หน้าจอ KYC ปลอม
พบมัลแวร์ดูดเงินตัวใหม่ ใช้หน้าจอ KYC ปลอม หลอกขโมยข้อมูลยืนยันตัวตนเหยื่อ การทำ KYC หรือ Know-Your-Customer นั้นเรียกได้ว่าเป็นขั้นตอนที่จำเป็นในการใช้งานบริการต่าง ๆ ส่วนหนึ่งก็เพื่อการกลั่นกรองผู้ใช้งานให้เป็นไปตามกฎหมาย อีกส่วนก็เพื่ออำนวยความสะดวกในการกู้บัญชีคืน และด้วยความจำเป็นนี้เอง ก็ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE
Lazarus Group กลับมาพร้อม กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการตรวจพบการกลับมาของกลุ่มแฮกเกอร์จากประเทศเกาหลีเหนือ Lazarus Group พร้อมกับมัลแวร์ตัวใหม่ RemotePE ซึ่งเป็นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access T
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง
Kaspersky พบการโจมตีด้วยมัลแวร์กว่า 9 หมื่นครั้ง มาจากเครื่องมือ AI ปลอม จากรายงานโดยเว็บไซต์ Manila Standard ได้อ้างถึงรายงานของทาง Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ชื่อดังที่เปิดเผยว่าการโจมตีจากมัลแวร์มากกว่า 92,000 ครั้งตั้งแต่เดือนมกราคม ถึง เดือนพฤษภาคม ปีนี้นั้น ม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ CloudZ ใช้ประโยชน์จาก Microsoft Phone Link
มัลแวร์ CloudZ ใช้ประโยชน์จาก Microsoft Phone Link ดูด SMS จากคอมบริษัท การลักลอบดูดช้อความสั้น (Short Message Service หรือ SMS) โดยมัลแวร์นั้น ใช่ว่าจะเกิดชึ้นบนโทรศัพท์เพียงอย่างเดียว เพราะปัจจุบันด้วยการใช้เครื่องมือเพื่อเชื่อมต่อโทรศัพท์มือถือ กับคอมพิวเตอร์นั้น ทำให้แฮกเกอร์สามารถขโมยข้อมูล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอแอป SwiftClean บน Google Play Store ซึ่งเป็นแอปทำความสะอาดเครื่องปลอมที่ถูกระบุว่ามีมัลแวร์ NoVoice แฝงอยู่ มีผู้ดาวน์โหลดมากกว่า 100,000 ครั้ง แสดงให้เห็นหน้าจอหลักและคุณสมบัติการเพิ่มประสิทธิภาพเครื่อง
ตรวจพบมัลแวร์ "NoVoice" บน Google Play
ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว Google มักจะมีการยืนยันถึงความปลอดภัยในการใช้งาน Google Play Store อยู่เสมอว่า ทาง Google มีการตรวจสอบแอปพลิเคชันที่อาจเป็นแอปอันตรายแฝงมัลแวร์กันอย่างเข้มข้น แต่จนแล้วจนรอด ก็ยังคงมีแอปอันตรายหลุดมาบ่อย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม