พบมัลแวร์ขโมยข้อมูลบนส่วนเสริม Chrome อีก 108 ตัว

ตรวจพบมัลแวร์ขโมยข้อมูลบนส่วนเสริม Chrome อีก 108 ตัว กระทบเหยื่อกว่า 2 หมื่นราย

ส่วนเสริมบนเว็บเบราว์เซอร์ หรือ Extension นั้นอาจเป็นสิ่งที่ช่วยให้เว็บเบราว์เซอร์สามารถทำงานได้อย่างหลากหลาย สร้างความสะดวกให้กับผู้ใช้งาน แต่ปัจจุบันนั้นกลับมีการตรวจพบส่วนเสริมปลอมแฝงมัลแวร์จำนวนมาก ที่อาจทำให้ผู้ใช้งานแทนที่จะได้รับความสะดวก กลับต้องเดือดร้อนแทน

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบส่วนเสริมของเว็บเบราว์เซอร์ Chrome ปลอมแฝงมัลแวร์มากถึง 108 ตัว ที่ทุกตัวนั้นมีพฤติกรรมเหมือนกันคือ มีการเชื่อมต่อกับโครงสร้างพื้นฐานสำหรับการสั่งการควบคุมมัลแวร์ (C2 หรือ Command and Control) แห่งเดียวกันทั้งหมด โดยจะติดต่อไปยังเซิร์ฟเวอร์ C2 ที่ตั้งอยู่ที่ 144.126.135[.]238 ซึ่งส่วนเสริมเหล่านี้ต่างมีจุดประสงค์เหมือนกันคือใช้ในการขโมยข้อมูลสำคัญจำพวกรหัสผ่าน (Credential), ตัวตนของผู้ใช้งาน (User Identity) และข้อมูลการเข้าเยี่ยมชมเว็บไซต์ต่าง ๆ ที่ร้ายไปกว่านั้นคือ ส่วนเสริม 56 ตัวจากทั้งหมด 108 ตัวนั้น มีความสามารถในการขโมยบัญชี Google ผ่านทางระบบ OAuth2, 45 ส่วนเสริมจากทั้งหมดมีความสามารถในการเป็นประตูหลังของระบบ (Backdoor) ให้กับแฮกเกอร์ เพื่อนำมาใช้ในกิจกรรมดังต่อไปนี้

แอบลักลอบส่งออกข้อมูล (Exfiltration) การใช้งานแอปพลิเคชันแชท Telegram ทุก ๆ 15 วินาที

ลบส่วนหัว (Header) ที่สำคัญของ TikTok และ Youtube เช่น Content Security Policy, X-Frame-Options, และ CORS แล้วยิงโค้ด (Injection) ให้แสดงผลโฆษณาเว็บไซต์การพนันออนไลน์แทน

ยิงสคริปท์ให้แสดงคอนเทนต์ตามที่แฮกเกอร์ต้องการ บนทุกเว็บไซต์ที่เหยื่อเข้าใช้งาน

เปลี่ยนเส้นทาง (Proxy) การร้องขอแปลภาษา (Translation Request) ไปยังเซิร์ฟเวอร์ของแฮกเกอร์

ซึ่งจากการเปิดเผยของทีมวิจัยจาก Socket บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ พบว่า ส่วนเสริมทั้ง 108 นั้นมาจากผู้จัดจำหน่าย (Publishers) เพียง 5 ราย อันประกอบด้วย Yana Project, GameGen, SideGames, Rodeo Games และ InterAlt โดยมีผู้ติดตั้งส่วนเสริมทั้งหมดรวมแล้วกว่า 2 หมื่นรายในปัจจุบัน ซึ่งตัวอย่างของส่วนเสริมอันตรายนั้นมี ดังนี้

Telegram Multi-account (ID: obifanppcpchlehkjipahhphbcbjekfa) ส่วนเสริมที่อ้างว่าช่วยให้ใช้งานบัญชี (Account) ของ Telegram ได้หลายบัญชีพร้อมกัน แต่แท้จริงแล้วแอบขโมย Token ของ user_auth ซึ่งใช้ยืนยันตัวตนผู้ใช้งานบน Telegram Web ส่งกลับไปให้แฮกเกอร์ รวมทั้งสามารถเขียนทับข้อมูลในส่วน localStorage ด้วยข้อมูล Session การใช้งานที่ทางแฮกเกอร์ส่งมาให้ เพื่อเปลี่ยน Session ของเหยื่อ ให้เป็น Session ที่แฮกเกอร์ต้องการแทน

Web Client for Telegram - Teleside (ID: mdcfennpfgkngnibjbpnpaafcjnhcjno) มีความสามารถในการลบ Header ของ Telegram แล้วยิงสคริปท์สำหรับขโมยบัญชีของเหยื่อ

Formula Rush Racing Game (ID: akebbllmckjphjiojeioooidhnddnplj) ใช้ในการขโมยบัญชี Google ผ่านทางการหลอกให้กดปุ่ม Sign-In โดยข้อมูลที่ขโมยได้จะประกอบด้วย อีเมล, รูปโปรไฟล์, ชื่อเต็ม, และเลขบัญชี Google

แหล่งข่าวไม่ได้มีการระบุว่าทาง Google ได้ทำการลบส่วนเสริมอันตรายเหล่านี้ออกจาก Web Store แล้ว หรือ ยัง ทั้งยังไม่สามารถระบุได้ชัดว่าใครที่อยู่เบื้องหลังเหตุอุกอาจนี้ แต่มีข้อสันนิษฐานว่า แฮกเกอร์จากประเทศรัสเซียอาจเป็นผู้อยู่เบื้องหลัง เนื่องจากมีภาษารัสเซียแทรกอยู่บนโค้ดของส่วนเสริมจำนวนมาก

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #chrome #freedomhack

2 วันที่แล้วแก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ผมในการใช้งานเว็บเบราว์เซอร์ Chrome มา ผมมักจะติดตั้งส่วนเสริม (Extension) ที่ช่วยอำนวยความสะดวกต่าง ๆ เช่น บล็อกโฆษณา หรือช่วยจัดการรหัสผ่าน แต่ข่าวการเจอมัลแวร์แฝงในส่วนเสริมถึง 108 ตัวนี้ทำให้ผมต้องทบทวนและปรับพฤติกรรมทันที สิ่งที่สำคัญคือ ต้องเลือกติดตั้งส่วนเสริมจากแหล่งที่น่าเชื่อถือเท่านั้น เช่น ผู้พัฒนาที่มีชื่อเสียงและรีวิวดี ๆ ไม่ควรติดตั้งส่วนเสริมที่ไม่มีข้อมูล หรือคะแนนรีวิวน้อย เพราะมัลแวร์เหล่านี้จะทำงานผ่านการเชื่อมต่อกับเซิร์ฟเวอร์ Command and Control (C2) ซึ่งมีเป้าหมายในการขโมยข้อมูลส่วนตัว เช่น รหัสผ่าน บัญชี Google ผ่านระบบ OAuth2 ไปจนถึงการลบบางส่วนหัวของเว็บไซต์ยอดนิยมอย่าง TikTok และ Youtube เพื่อฉีดโฆษณาเว็บไซต์การพนันเข้ามาแทน อยากแนะนำให้ผู้ใช้ Chrome ตรวจสอบสิทธิ์ของส่วนเสริมอย่างสม่ำเสมอโดยเข้าที่เมนูจัดการส่วนเสริม แล้วดูสิทธิ์ที่ขอใช้งานว่ามากเกินควรหรือไม่ และถ้าไม่แน่ใจอย่ากดอนุญาต นอกจากนี้ การติดตั้งโปรแกรมแอนตี้มัลแวร์ และเปิดใช้งานการอัปเดตเบราว์เซอร์กับส่วนเสริมเป็นเวอร์ชันล่าสุดเสมอ จะช่วยลดความเสี่ยง สำหรับใครที่ใช้ Telegram ผ่านเว็บแล้วมีส่วนเสริมที่บอกว่าสามารถจัดการหลายบัญชีได้ ควรระวังเป็นพิเศษ เพราะมัลแวร์กลุ่มนี้ใช้วิธีขโมย token ยืนยันตัวตน ส่งกลับไปให้แฮกเกอร์พร้อมกับปรับเปลี่ยน session ของผู้ใช้งานได้ด้วย ท้ายที่สุด การรับรู้และเรียนรู้เกี่ยวกับภัยคุกคามเหล่านี้ รวมถึงเตรียมรับมือด้วยการตั้งค่าความปลอดภัยที่เหมาะสม จะช่วยปกป้องข้อมูลส่วนตัวของเราไม่ให้รั่วไหลไปสู่มือผู้ไม่หวังดี ส่วนนี้เป็นบทเรียนให้เราต้องไม่ประมาทในการใช้เทคโนโลยีดิจิทัลในปัจจุบัน

ค้นหา ·
ตั้งค่า chrome ใหม่

โพสต์ที่เกี่ยวข้อง

ระวังอัปเดต Windows 11 ปลอม โดนมัลแวร์ขโมยข้อมูล
ระวังอัปเดต Windows 11 ปลอม พลาดปุ๊บ โดนมัลแวร์ขโมยข้อมูลทันที Windows 11 นั้นมักจะมีชื่อเสียงที่ฉาวโฉ่เกี่ยวกับการอัปเดตเสมอ เพราะมักจะมาพร้อมกับบั๊ก (Bug) ใหม่ ๆ แทบจะทุกครั้ง แต่ครั้งนี้กลับไปไกลกว่านั้นเพราะแฮกเกอร์ได้ฉวยโอกาส แพร่มัลแวร์ด้วยการใช้อัปเดตปลอม ของ Windows 11 จากรายงานโดยเว็
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เตือนภัยด่วน! แอนดรอยด์กำลังตกเป็นเป้าหมายใหม่ เมื่อแฮกเกอร์ใช้ AI ระดับโลกอย่าง Gemini มาเป็นเครื่องมือดูดรูปหลุดและแชทส่วนตัวของคุณแบบเนียนๆ ไม่ต้องรอให้คลิกลิงก์แปลกๆ แค่โหลดแอปเถื่อนก็จบเห่! คลิปนี้มีวิธีเช็กและวิธีแก้ ทำด่วนก่อนข้อมูลสำคัญจะหลุดไปอยู่เว็บมืด ภัยใกล้ตัวที่ทุกคนต้องรู้! 🚨📱 #เตื
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 13 ครั้ง

มัลแวร์ขโมยข้อมูลตัวใหม่ Omnistealer มาเหนือ
มัลแวร์ขโมยข้อมูลตัวใหม่ Omnistealer มาเหนือ ใช้พลังของบล็อกเชนในการเข้าขโมยข้อมูล มัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer นั้นเรียกได้ว่าเป็นภัยร้ายที่กำลังมาแรงในปัจจุบันไม่แพ้มัลแวร์ประเภทอื่น ทั้งยังมีการพัฒนาเทคนิคในการขโมยข้อมูลในรูปแบบใหม่ ๆ อยู่ทุกวัน โดยในครั้งนี้ก็เรียกได้ว่าเป็นเทคนิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber
ระวังมัลแวร์ขโมยข้อมูล New Torg Grabber มุ่งหน้าขโมยเงินจากกระเป๋าคริปโตมากกว่า 700 เจ้า ถึงแม้วงการคริปโตเคอร์เรนซี (Cryptocurrency) ในช่วงนี้จะมีความผันผวนอย่างหนักก็ตาม แต่มัลแวร์ที่มุ่งเน้นในการขโมยเงินคริปโตเคอร์เรนซีนั้นก็ยังคงเป็นที่นิยมอยู่ โดยเฉพาะมัลแวร์ตัวนี้ที่มีความสามารถในการขโมยกร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เน็ตช้า เครื่องรวน แบตเสื่อมไว... อาจไม่ใช่เพราะมือถือพัง! แต่มี "ปลิง" แอบสูบเน็ตและข้อมูลของคุณอยู่เบื้องหลัง 😱 คลิปนี้จะมาแฉ 3 ประเภทแอปอันตรายที่แฝงตัวอยู่ในเครื่องคุณ พร้อมวิธีเคลียร์เครื่องให้กลับมาลื่นปรี๊ด ปลอดภัยจากมิจฉาชีพ! รู้งี้แล้วรีบลบด่วน 🚨 ส่งต่อเตือนพ่อแม่พี่น้องด่วน ก่อนข้
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 26 ครั้ง

เตือนภัยด่วน! 🚨 แชทลับ รูปส่วนตัว อาจกำลังถูกส่งไปให้ AI อ่านฟรี! เช็กด่วนว่าในมือถือคุณมี 22 แอปนรกนี้ซ่อนอยู่ไหม? ดูคลิปนี้จบ หยิบมือถือมาเช็กและทำตามด่วน ก่อนข้อมูลทั้งเครื่องจะโดนดูด! แชร์เตือนคนที่คุณรักด่วนๆ! ⚠️📱 #เตือนภัยไซเบอร์ #แอป #เตือนภัย #มิจฉาชีพ #แอปดูดเงิน #แอปอันตรา
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 14 ครั้ง

ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่
ระวังมัลแวร์เล็งกลุ่มนักลงทุนคริปโตตัวใหม่ แพร่กระจายทางแอปจดโน้ต Obsidian คริปโตเคอร์เรนซี ถึงแม้กระแสการลงทุนในปัจจุบันจะไม่ได้ร้อนแรงเท่าเมื่อหลายปีที่ผ่านมา แต่ด้วยการรักษาความลับของผู้ทำธุรกรรมที่ยอดเยี่ยม ก็ทำให้ยังคงตกเป็นเป้าของการถูกขโมยโดยเหล่าแฮกเกอร์อยู่ ทำให้แฮกเกอร์ได้ใช้มัลแวร์หลา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์
ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม macOS ถึงแม้จะมีชื่อเสียงเรื่องความแข็งแกร่งของระบบป้องกัน แต่ชื่อเสียงนี้ก็เหมือนจะค่อย ๆ เสื่อมมนต์ขลังลงทุกวันจากการที่เริ่มมีมัลแวร์ที่สามารถเข้าถึงระบบได้มากขึ้นเรื่อย ๆ และในครั้งนี้ก็เป็นอีกครั้งหนึ่งที่ผู้ใช้งาน macO
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ Storm สามารถข้ามการยืนยันตัวตนแบบ MFA
ระวัง! มัลแวร์ Storm สามารถข้ามการยืนยันตัวตนแบบ MFA แล้วเรียกคืนใช้งาน Session จากระยะไกลได้อย่างง่ายดาย การป้องกันการเข้าถึงบัญชีด้วยระบบยืนยันตัวตนจากหลากแหล่ง หรือ MFA (Multi-Factors Authentication) เพื่อป้องกันการถูกแฮกโดยเหล่าแฮกเกอร์ แต่ก็ไม่วาย มีมัลแวร์บางตัวสามารถจัดการฝ่าระบบป้องกันส่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพประกอบแสดงหน้าจอคอมพิวเตอร์ที่มีผลการค้นหาเว็บ พร้อมแว่นขยายและป้ายเตือน "SPAM" ชี้ให้เห็นถึงการหลอกลวงผ่าน SEO บน GitHub ที่แฮกเกอร์ใช้เพื่อแพร่กระจายมัลแวร์ โดยมีกราฟแนวโน้มขาลงและมาตรวัดประกอบ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code
แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน ข่าวที่เป็นข่าวใหญ่ในปีนี้ คงจะหนีไม่พ้นการที่โค้ดต้นฉบับ (Source Code) ของเครื่องมือช่วยเขียนโค้ดด้วยปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่าง Claude Code หลุดออกมาด้วยความเลินเล่อของพนักงานภายในบริษัท Ant
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Google ลบส่วนเสริม Chrome "Save Image as Type” ออก
Google ลบส่วนเสริม Chrome "Save Image as Type” ออกแล้ว หลังพบว่าภายในมีมัลแวร์ซ่อนอยู่ ส่วนเสริมของเว็บเบราว์เซอร์ หรือ Extension นั้นมักจะช่วยเสริมสร้างให้ตัวเว็บเบราว์เซอร์สามารถทำงานได้หลากหลายมากกว่าแค่จะทำได้แต่ตามฟังก์ชันเริ่มต้น ทำให้เป็นที่นิยมใช้งานกันมาก แต่ด้วยเหตุนี้ ทำให้มีแฮกเก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโพสต์ Telegram สองโพสต์ (รัสเซียและอังกฤษ) ประกาศเปิดตัวมัลแวร์ Santa Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลสำหรับ Windows พร้อมรายละเอียดความสามารถ เช่น แผงควบคุมเว็บ โมดูลที่ปรับแต่งได้ และราคาแผนบริการรายเดือน/ตลอดชีพ
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่าน
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows แม้ฤดูคริสต์มาสอาจจะผ่านมาเสียพักใหญ่แล้ว แต่ในระหว่างช่วงสัปดาห์นั้นก็ได้มีการกลุ่มแฮกเกอร์อาศัยชื่อเสียงอันโด่งดังของซานต้าคลอสเพื่อปล่อยมัลแวร์ขโมยข้อมูล หรือ Infostealer ตัวใหม่ที่มีชื่อคล้ายคลึงกัน จากรายงานโดยเว็บไซต์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอแอป SwiftClean บน Google Play Store ซึ่งเป็นแอปทำความสะอาดเครื่องปลอมที่ถูกระบุว่ามีมัลแวร์ NoVoice แฝงอยู่ มีผู้ดาวน์โหลดมากกว่า 100,000 ครั้ง แสดงให้เห็นหน้าจอหลักและคุณสมบัติการเพิ่มประสิทธิภาพเครื่อง
ตรวจพบมัลแวร์ "NoVoice" บน Google Play
ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว Google มักจะมีการยืนยันถึงความปลอดภัยในการใช้งาน Google Play Store อยู่เสมอว่า ทาง Google มีการตรวจสอบแอปพลิเคชันที่อาจเป็นแอปอันตรายแฝงมัลแวร์กันอย่างเข้มข้น แต่จนแล้วจนรอด ก็ยังคงมีแอปอันตรายหลุดมาบ่อย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงผลการค้นหาบนแพลตฟอร์มวิเคราะห์ความปลอดภัยทางไซเบอร์สำหรับไฟล์ที่เป็นอันตรายที่เกี่ยวข้องกับผู้ใช้ “hightower6eu” โดยพบ IOCs จำนวน 314 รายการ ซึ่งรวมถึงไฟล์เช่น “hightower6eu-yahoo-fi” และ “hightower6eu-x-trends”
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw...
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ ผู้ช่วยปัญญาประดิษฐ์ หรือ AI Agent นั้นเรียกได้ว่าเป็นนวัตกรรมอันล้ำยุคของทศวรรษนี้ที่จะเข้ามาเป็นก้าวใหม่ในการทำงาน แต่ในปัจจุบัน AI Agent หลายตัวก็ได้ถูกนำไปใช้ประโยชน์ในเชิงการก่อการร้ายทางไซเบอร์ จนกลายเป็นข้อถกเถี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0
มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0 มุ่งโจมตีเหล่าเกมเมอร์หวังขโมยคริปโต หนึ่งในมัลแวร์ที่มีการระบาดมากที่สุด ก็คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าขโมยข้อมูลจากเหยื่อ หรือ Infostealer ซึ่งมัลแวร์ประเภทนี้มักจะปลอมตัวเป็นซอฟต์แวร์เถื่อน หรือวิดีโอเกมปลอม หรือ ตัวแคร็กเกม เพื่อล่อหลอกให้เหยื่อดาวน์โหลดอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

⚠️ แอปพวกนี้ = ดูดเงินจริง! Android ห้ามโหลดเด็ดขาด 🚫📱
🚨 ลิสต์ “แอปเสี่ยง + ชื่อปลอมที่มิจชอบใช้” 💸 สายเงินกู้ / เงินด่วน (อันตรายมาก) • เงินด่วนทันใจ • กู้เงินออนไลน์ อนุมัติไว • Fast Loan / Quick Cash • สินเชื่อ 0% อนุมัติทันที 👉 หลอกให้กรอกข้อมูล + ดูด SMS (OTP) 🎰 สายพนัน / หวย / ดูดวง • หวยแม่น 100% • คาสิโนได้เงินจริง • สล็อตเค
แม่ของน้องพบรักตัวจิ๋ว 🌸🐶

แม่ของน้องพบรักตัวจิ๋ว 🌸🐶

ถูกใจ 4 ครั้ง

เว็บไซต์ทางการ EmEditor Editorเป็นฐานปล่อยมัลแวร์
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์ การปล่อยมัลแวร์ใส่เหยื่อนั้นหลายครั้งมักจะเป็นการใช้วิธีการหลอกลวงแบบ Phishing เพื่อให้ดาวน์โหลดจากเว็บไซต์ปลอม แต่ในบางครั้งเว็บไซต์จริงก็อาจถูกแฮกเพื่อนำมาใช้ในการปล่อยมัลแวร์ได้เช่นกัน จากรายงานโดยเว็บไซต์ Cyber S
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์ SparkCat ตัวใหม่ สามารถฝ่าระบบป้องกันได้
ตรวจพบมัลแวร์ SparkCat ตัวใหม่ สามารถฝ่าระบบป้องกันของ Play Store และ App Store ได้ แอปสโตร์อย่างเป็นทางการอย่าง App Store ของทาง Apple และ Play Store ของ Google มักจะมีการโอ้อวดถึงระบบคัดกรองแอปพลิเคชันอย่างเข้มงวด แต่อย่างที่ทุกคนทราบกันดีนั่นคือ แอปพลิเคชันปลอมพร้อมมัลแวร์ร้ายแรงมักจะหลุดขึ้น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงตัวละครจากเกม Roblox สองตัวหลัก ตัวแรกเป็นผู้ชายสวมหมวกก่อสร้างสีเหลือง เสื้อฮู้ดสีเทา และกางเกงยีนส์ อีกตัวเป็นผู้หญิงแต่งกายเป็นโจรสลัด สวมหมวกและมีดาบ ทั้งคู่มีใบหน้ายิ้มแย้ม ฉากหลังเป็นท้องฟ้าสีฟ้า
พบมัลแวร์ปลอมตัวเป็น Mod ของเกม Roblox
พบมัลแวร์ปลอมตัวเป็น Mod ของเกม Roblox หวังเข้าขโมยเงินคริปโตเหยื่อ Roblox นับได้ว่าเป็นวิดีโอเกมตัวหนึ่งที่ได้รับความนิยมอย่างมากโดยเฉพาะในหมู่วัยรุ่น Gen Z ทำให้มักจะตกเป็นเครื่องมือสำหรับแฮกเกอร์ในการปล่อยมัลแวร์อยู่เสมอ ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ท Biget ได้กล่าวถึงการที่ทางทีมว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

ภาพแสดงหน้าเว็บ “Claude Code Docs” ปลอม ที่มีคำแนะนำการติดตั้งสำหรับ macOS, Windows PowerShell และ Windows CMD ซึ่งเป็นคำสั่งที่ใช้ในการแพร่กระจายมัลแวร์ตามที่บทความกล่าวถึง นอกจากนี้ยังมีคำแนะนำการเข้าสู่ระบบบัญชีด้วย
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS โฆษณาปลอมเพื่อการปล่อยมัลแวร์ หรือ Malvertising เรียกได้ว่ากำลังระบาดอย่างหนักในปัจจุบัน โดยโฆษณาเหล่านี้มักจะแอบอ้างชื่อผลิตภัณฑ์ หรือ บริการด้านไอทียอดนิยมมากมายหลายตัว และในคราวนี้ Claude Code เครื่องมือปัญญาประด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงโค้ด JavaScript ที่เป็นมัลแวร์ ซึ่งถูกพบในส่วนเสริม QuickLens ของ Chrome โค้ดนี้มีฟังก์ชันในการขโมยข้อมูลประวัติการเข้าชมเว็บและตรวจจับกระเป๋าเงินคริปโต เช่น Phantom เพื่อขโมยข้อมูลสำคัญของผู้ใช้งาน พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย Chrome นั้นเรียกได้ว่าเป็นเว็บเบราว์เซอร์ยอดนิยมจากทาง Google ที่มีผู้ใช้งานกันเป็นจำนวนมาก ทั้งยังมีส่วนเสริม หรือ Extension ที่เข้ามาเสริมความสามารถ อำนวยความสะดวกให้กับผู้ใช้งานมากมาย และแน่นอนว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

"อย่ารอให้มือถือหายหรือโดนขโมยครับ นี่คือ...สิ่งที่ต้องตั้งค่าป้องกัน
"อย่ารอให้มือถือหายหรือโดนขโมยครับ นี่คือ...สิ่งที่ต้องตั้งค่าป้องกันไว้ตั้งแต่ตอนนี้" #ไอทีเล่ามือถือบอก2 #ความปลอดภัยมือถือ #ตั้งค่าไอโฟน #AppleiPhone #FindMyiPhone
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 28 ครั้ง

อยากได้รูปโปรไฟล์ AI สวยๆ ระวังได้ "หนี้ 2.9 ล้าน" เป็นของแถม! 😱💸 มิจฉาชีพมามุกใหม่ แฝงตัวมากับแอปแต่งรูป ดูดเงินเกลี้ยงบัญชีตอนเราหลับ! ใครชอบโหลดแอปแปลกๆ ต้องดูคลิปนี้ด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป! แจ้งเตือนเพื่อนและครอบครัวด่วน! 🚨 #เตือนภัยมิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์
พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์ การยิงโค้ด SQL หรือ SQL Injection นั้นเรียกได้ว่าเป็นวิธีการแฮกเว็บไซต์แบบคลาสสิคที่ถึงแม้จะผ่านมานานนับสิบปีแล้ว ก็ยังมีช่องโหว่ให้แฮกเกอร์สามารถใช้งานวิธีนี้ได้อยู่เรื่อย ๆ จากรายงานโดยเว็บไซต์ Security Affair ไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงการโจมตีแบบ Man-in-the-Middle (MITM) โดยมีแฮกเกอร์แทรกกลางระหว่างผู้ใช้กับเซิร์ฟเวอร์/ข้อมูลสำคัญ เช่น บัตรเครดิตและโทรศัพท์มือถือ เพื่อดักจับข้อมูล
ภาพอธิบาย Man-in-the-Middle (MITM) คือการโจมตีออนไลน์ที่แฮกเกอร์ดักฟังหรือปลอมตัวเพื่อขโมยข้อมูลส่วนตัว เช่น บัตรเครดิต รหัสผ่าน โดยมักใช้ไวรัส/มัลแวร์เพื่อขโมย�ข้อมูลทางการเงิน
ภาพแสดงรูปแบบการโจมตีแบบ MITM Attack 4 แบบ ได้แก่ การดักฟัง Wi-Fi, การปลอมแปลง DNS, การจี้อีเมล และการสร้างจุดเชื่อมต่อ Wi-Fi ปลอม
MITM คืออะไร? ต่อ Wi-Fi สาธารณะฟรีอาจจะไม่เซฟอย่างที่คิด 🥹
MITM (Man-in-the-Middle) 👤 คือรูปแบบการโจมตีที่ผู้ไม่หวังดีแทรกตัวอยู่กลางทางระหว่างผู้ใช้กับเว็บไซต์หรือระบบที่กำลังติดต่ออยู่ ทำให้สามารถดักอ่าน แก้ไข หรือขโมยข้อมูลได้ โดยที่ทั้งสองฝั่งคิดว่าสื่อสารกันโดยตรง ความเสี่ยงนี้มักเกิดกับเครือข่าย Wi-Fi สาธารณะ หรือ Wi-Fi ปลอม 🛜 ที่ตั้งชื่อคล้ายของจริง
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

อย่าเลื่อนผ่าน! ถ้าไม่อยากเป็นเหยื่อรายต่อไป... มือถือคุณมีอาการแบบนี้หรือเปล่า? เครื่องร้อน แบตหมดไว แอปเด้งเอง นี่คือ "5 สัญญาณ" ที่บอกว่าคุณกำลังถูกแฮกขโมยเงิน! เช็กด่วนก่อนสายเกินแก้ #เตือนภัย #มือถือถูกแฮก #ความปลอดภัยไซเบอร์ #อาชญากรรมออนไลน์ #เช็กด่วน #CyberSecurity #
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 18 ครั้ง

ภาพแสดงข้อความเชิญชวนให้โพสต์บน Lemon8 เพื่อรับรางวัล Lemon8box โดยระบุว่าการโพสต์ไม่ยากอย่างที่คิด และมีสิทธิ์รับรางวัลเมื่อติด #Lemon8box ภายในวันที่ 1-23 ก.พ. 2569
ภาพแสดงข้อควรระวังในการโพสต์ เช่น ปกไม่ชัด ไม่มีคีย์เวิร์ด และแนะนำเคล็ดลับการโพสต์ให้ยอดวิวพุ่ง เช่น ปกชัดเจน เน้น 1 คีย์เวิร์ด และเขียนรีวิวอ��ย่างตรงไปตรงมา พร้อมระบุว่าผู้โพสต์จะได้ Lemon8box และเพิ่มรายได้
ภาพอธิบายเงื่อนไขการรับรางวัล Lemon8box: โพสต์รูปภาพ 5 โพสต์ในหมวดบิวตี้ แฟชั่น ถ่ายภาพ ติด #Lemon8box และโปรโมทกิจกรรมบนโซเชียลมีเดีย พร้อมแสดงตัวอย่างรางวัลชุดนอน เครื่องสำอาง กระเป๋า และอุปกรณ์ความงาม
ขโมยความลับมาบอก จากหลังบ้าน Lemon8 👀รับ Lemon8box
คิดว่า Lemon8 โพสต์ยาก & โพสต์แล้วคนไม่เซฟ ❓ ✋🏻ไม่ใช่เพราะคุณไม่น่าสนใจ แต่เพราะยังไม่ได้ใช้สูตร Lemon8 🍋 วันนี้เรารวมมาให้แล้ว 💗 ลองเอาไปลองใช้ได้เลย หากโพสต์ตอนนี้ มีสิทธิ์รับรางวัล! 👉🏻ติด #Lemon8box 👈🏻 รับ🎁 เหลืองในตำนาน 50 รางวัล 🗓️ โพสต์ได้ถึง 23 ก.พ 2569 โพสต์ใน Lemon8 ง่าย
Lemon8 Campaign

Lemon8 Campaign

ถูกใจ 176 ครั้ง

มัลแวร์ GlassWorm อัปเกรดตัวเองไปอีกขั้น
มัลแวร์ GlassWorm อัปเกรดตัวเองไปอีกขั้น คราวนี้โจมตีบน macOS ได้แล้ว มัลแวร์ GlassWorm ซึ่งเป็นมัลแวร์ที่มุ่งขโมยข้อมูลบนกระเป๋าเงินคริปโตเคอร์เรนซี นั้นเคยเป็นข่าวโด่งดังมาแล้วช่วยหนึ่ง ซึ่งในระยะนั้นจะเน้นการโจมตีกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows เป็นหลัก แต่ในคราวนี้ผู้ใช้ระบบ macOS จะนิ่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงโลโก้ Gmail พร้อมเครื่องหมายเตือนภัย, แฮกเกอร์กำลังเจาะข้อมูลบนแล็ปท็อป และแว่นขยายส่องรหัสผ่าน. ข้อความระบุว่า Google ถูกแฮก ทำให้ Gmail หลุด เตือนผู้ใช้ 2,500 ล้านบัญชีทั่วโลกเสี่ยงโดนแฮก แนะนำให้เปลี่ยนรหัสผ่านใหม่และเปิด 2FA.
หลุดข้อมูลผู้ใช้ Gmail ชุดใหญ่กว่า 2,500 ล้านบัญชีทั่วโลก 🚨
ช่วงนี้ใครที่ใช้งาน Gmail คงต้องเพิ่มความระวังกันเป็นพิเศษ เพราะมีรายงานว่าบัญชีผู้ใช้กว่า 2,500 ล้านบัญชีทั่วโลกอาจเสี่ยงถูกหลอก หลังเกิดเหตุข้อมูลรั่วครั้งใหญ่ที่เรียกได้ว่าเป็นหนึ่งในเหตุการณ์ประวัติศาสตร์ของ Google เลยทีเดียว สาเหตุเกิดจากกลุ่มแฮกเกอร์ชื่อดัง ShinyHunters หรือ UNC6040 ใช้เทคนิค
คอมคร้าบ

คอมคร้าบ

ถูกใจ 15 ครั้ง

ภาพ MacBook Pro แสดงหน้าจอ macOS ที่มีไอคอนรูปบ้านพร้อมตู้เซฟอยู่ตรงกลาง ซึ่งเป็นสัญลักษณ์ของ Gatekeeper ที่มัลแวร์ MacSync สามารถหลบเลี่ยงได้ตามเนื้อหาบทความ
มัลแวร์ MacSyncฝ่าระบบป้องกัน Gatekeeper macOS ได้
มัลแวร์ MacSync สามารถฝ่าระบบป้องกัน Gatekeeper ของ macOS ได้สบาย macOS ครั้งหนึ่งเคยขึ้นชื่อในเรื่องไร้มัลแวร์ ความแข็งแกร่งของระบบสูง แต่วันนี้อาจจะต้องมีการตั้งคำถามถึงความเชื่อนี้ เนื่องจากเริ่มมีมัลแวร์หลากหลายตัวถูกพัฒนาขึ้นมาเพื่อโจมตีระบบ บางตัวก็ฉลาดล้ำในการฝ่าระบบรักษาความปลอดภัยของตัว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus"
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊้ตต่าง ๆ เพื่อขโมยรหัส ชื่อ Perseus อาจจะเป็นที่คุ้นเคยกันดีในฐานะชื่อวีรบุรุษชาวกรีซ และ ชื่อของผู้อ้างตนเป็นผู้วิเศษที่เคยโด่งดังบนรายการโทรทัศน์ดาวเทียม และอินเทอร์เน็ตไทยเมื่อ 10 กว่าปีที่แล้ว แต่ในครั้งนี้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

อย่าปล่อยให้ข้อมูลส่วนตัวหลุดลอยไป! 🔐
อย่าปล่อยให้ข้อมูลส่วนตัวหลุดลอยไป! 🔐 #ไอทีเล่ามือถือบอก2 #ความปลอดภัยมือถือ #iPhoneTips #SafetyCheck #ทริคไอโฟน
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 7 ครั้ง

Google เตือน แก๊งแรนซัมแวร์
Google เตือน แก๊งแรนซัมแวร์จะเปลี่ยนมาขโมยข้อมูลมากขึ้น หลังจากการล็อกไฟล์แบบเดิมทำกำไรได้น้อยลง มัลแวร์สำหรับการเรียกค่าไถ่ หรือ Ransomware นั้น หลายคนอาจจะคุ้นเคยกับกลยุทธ์ที่ตัวมัลแวร์นั้นเข้าล็อกไฟล์แล้วส่งข้อความเพื่อเรียกค่าไถ่ข้อมูลจากเหยื่อ แต่สิ่งนี้กำลังจะเปลี่ยนไปเนื่องจากการล็อกไฟล์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp
ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp ที่สามารถฝ่าระบบป้องกันของ UAC เข้ายึดเครื่องได้ Whatsapp เป็นแอปพลิเคชันแชทยอดนิยมในระดับโลก ซึ่งก็แน่นอนเมื่อใช้กันทั่วโลก ก็จะทำให้มีเหยื่อจำนวนมากมายให้แฮกเกอร์เข้าเล่นงาน นำมาสู่กรณีบนข่าวนี้ในที่สุด จากรายงานโดยเว็บไซต์ The Hacker News
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

อยากได้รูปโปรไฟล์ AI สวยๆ ระวังได้ "หนี้ 2.9 ล้าน" เป็นของแถม! 😱💸 มิจฉาชีพมามุกใหม่ แฝงตัวมากับแอปแต่งรูป ดูดเงินเกลี้ยงบัญชีตอนเราหลับ! ใครชอบโหลดแอปแปลกๆ ต้องดูคลิปนี้ด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป! แจ้งเตือนเพื่อนและครอบครัวด่วน! 🚨 #เตือนภัยมิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

สงสัยได้เอาสติกเกอร์กลับไปแปะอีกรอบ 🚨
สมัยก่อนหลายคนอาจเคยหาเทปหรือสติกเกอร์มาแปะกล้องเว็บแคมกันเล่น ๆ เผื่อไว้ป้องกันการถูกแฮกหรือมีใครแอบส่อง ซึ่งตอนนั้นหลายคนก็มองว่าเป็นเรื่องโอเวอร์เกินจริง แต่วันนี้มันไม่ใช่เรื่องขำ ๆ อีกต่อไป เพราะมีมัลแวร์ตัวใหม่ที่สามารถทำแบบนั้นได้จริง แถมยังน่ากลัวกว่าที่คิดเสียอีก . มัลแวร์ตัวนี้ชื่อว่า S
คอมคร้าบ

คอมคร้าบ

ถูกใจ 93 ครั้ง

🔐 Ransomware: เมื่อข้อมูลกลายเป็นตัวประกันขององค์กร
รู้หรือไม่ว่า… การคลิกเพียงครั้งเดียว อาจทำให้องค์กรต้องหยุดดำเนินงานทั้งระบบ Ransomware คือภัยไซเบอร์ที่เข้ารหัสข้อมูลสำคัญ และเรียกค่าไถ่เพื่อแลกกับการปลดล็อก โดยไม่มีหลักประกันว่าเราจะได้ข้อมูลคืนจริง ๆ หลายองค์กรทั่วโลกต้องเผชิญกับระบบล่ม ธุรกิจหยุดชะงัก ข้อมูลลูกค้ารั่วไหล และความเสียหายด้
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

👁️‍🗨️ Spyware: อาชญากรไซเบอร์ตัวฉกาจ
Spyware มาเงียบๆ แต่ร้ายกาจ มาสอดแนมแบบเนียนๆ ภัยเงียบที่แอบเก็บข้อมูลโดยที่เราไม่รู้ตัว 👀 มัลแวร์ที่ถูกออกแบบมาเพื่อแอบเก็บข้อมูลของผู้ใช้งาน เช่น การพิมพ์รหัสผ่าน ประวัติการใช้งานเว็บ หรือข้อมูลทางธุรกิจ โดยผู้ใช้มักไม่รู้ตัวว่าถูกติดตาม อันตรายของ Spyware คือไม่ได้ทำให้ระบบล่มทันทีเหมือน R
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 1 ครั้ง

ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์
FBI เตือน ! ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์เข้าโจมตีนักข่าวทั่วโลก สงครามอิหร่านที่เกิดขึ้นล่าสุดในปีนี้นั้น เรียกได้ว่าส่งผลกระทบไปทั่วโลก ไม่เว้นแม้แต่ในโลกของความปลอดภัยไซเบอร์ที่แฮกเกอร์ของทางอิหร่านก็ได้ออกทำงานโจมตีองค์กรต่าง ๆ ของคู่สงคราม และชาติพันธมิตร และในระลอกนี้ก็ได้เร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ปริญญาโท ปริญญาเอก หรือเกียรตินิยม... ก็ไม่ได้ช่วยให้คุณ "รอด" จากมิจฉาชีพ ทำไมวัยรุ่นสร้างตัว 21-30 ปี ถึงกลายเป็นเหยื่ออันดับ 1 ของโลกไซเบอร์? ไม่ใช่เพราะเรา "ไม่รู้" แต่เพราะเรา "มั่นใจเกินไป" ว่าเราจะไม่โดนหลอก! เปิดโปงจิตวิทยามิจฉาชีพยุคใหม่ ที่ใช้ Ego ของคนรุ่นใหม่
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 1 ครั้ง

Zscaler ThreatLabz ทีมวิจัยด้านความปลอดภัยตรวจพบ Anatsa และ Joker มัลแวร์ขโมยข้อมูล แฝงตัวอยู่ในแอปพลิเคชันบน Google Play มากถึง 77 แอปพลิเคชัน และมียอดดาวน์โหลดรวมกันมากถึง 19 ล้าน ครั้ง #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ตัวใหม่ CrystalRAT
มัลแวร์ตัวใหม่ CrystalRAT มาพร้อมหลากความสามารถทั้งควบคุมเครื่อง, ขโมยข้อมูล และก่อกวนเหยื่อ มัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) นั้นมีอยู่มากมายหลากชนิด หลากรูปแบบ ในบางอย่างก็อาจจะมีฟีเจอร์ประหลาด ๆ เช่น ตัวนี้ จากรายงานโดยเว็บไซต์ Bleeping Comp
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอส่วนเสริม Firefox ชื่อ Free VPN ซึ่งเป็นหนึ่งในส่วนเสริมที่ถูกระบุว่ามีมัลแวร์ GhostPoster โดยมีผู้ใช้งาน 16,583 ราย และได้คะแนนรีวิว 3.3 ดาวจาก 33 รีวิว
พบมัลแวร์ GhostPoster บนส่วนเสริม Firefox ถึง17ตัว
พบมัลแวร์ GhostPoster บนส่วนเสริม Firefox ถึง 17 ตัว มีเหยื่อกว่า 5 หมื่นรายแล้ว เว็บเบราว์เซอร์ในยุคสมัยปัจจุบันนั้น มักจะมีส่วนเสริม (Add-On หรือ Extension) มาเสริมในการทำงานของตัวเบราว์เซอร์อย่างมากมาย และส่วนนี้ก็นับว่าเป็นจุดอ่อนด้วยเนื่องจากแฮกเกอร์สามารถใช้งานส่วนเสริมเว็บเบราว์เซอร์มาปล่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม