มัลแวร์ Chernobyl มีความสามารถทำลายล้างกว่า

มัลแวร์ Chernobyl มีความสามารถทำลายล้างที่มัลแวร์ใหม่สู้ไม่ได้ ด้วยการแฟลช BIOS

มัลแวร์เก่า ๆ หลายตัวนั้นความสามารถในการทำลายล้างมักจะด้อยกว่ามัลแวร์ใหม่ ๆ ทั้งในด้านการทำลายระบบล้วน ๆ และการแทรกซึมมักจะสู้มัลแวร์ใหม่ ๆ ไม่ได้ ทว่าบางตัว กลับสามารถทำในสิ่งที่มัลแวร์ใหม่ ๆ ไม่สามารถทำได้

จากรายงานโดยเว็บไซต์ Tom’s Hardware ที่กล่าวถึงการตรวจสอบมัลแวร์ขนาดเล็กแค่ 1 KB ซึ่งถูกพัฒนาในช่วงปี ค.ศ. 1998 (พ.ศ. 2542) หรือประมาณ 27 ปีที่แล้ว โดยนักศึกษาจากมหาวิทยาลัย Tatung University นาย Chen Ing-Hau ซึ่งตัวมัลแวร์ก็ถูกตั้งชื่อว่า CIH ตามชื่อผู้สร้างนี้เอง และเป็นที่บังเอิญเหลือเกินที่มัลแวร์ตัวนี้ถูกปล่อยครั้งแรกในช่วงวันที่ 26 เมษายน ซึ่งตรงกับวันที่โรงไฟฟ้านิวเคลียร์ เชอโนบิล เกิดอุบัติเหตุ ทำให้มัลแวร์ตัวนี้ได้รับชื่อเล่นว่า Chernobyl ความเสียหายที่มัลแวร์ตัวดังกล่าวก่อนั้นเรียกได้ว่าสูง และรุนแรงมาก ๆ จากการที่มีคอมพิวเตอร์กว่า 60 ล้านเครื่องติดมัลแวร์ตัวนี้ นำมาสู่ความเสียหายมูลค่าสูงถึง 40 ล้านดอลลาร์สหรัฐ (1,290,580,000 บาท) ทว่าทางอัยการแห่งประเทศไต้หวันก็ไม่สามารถเอาผิดนาย Chen Ing-Hau ได้ เนื่องจากด้วยกฎหมายอาญาของประเทศไต้หวันในขณะนั้น ผู้เสียหายจำเป็นต้องเป็นผู้ฟ้องโดยตรง ทว่ากลับไม่มีผู้เสียหายรายใดมาฟ้องเลย ในขณะที่นาย Chen Ing-Hau ก็ได้แก้ตัวในส่วนจุดประสงค์ของก็สร้างมัลแวร์ดังกล่าวว่า เป็นการท้าทายบริษัทผู้พัฒนาโปรแกรมแอนตี้ไวรัส (Anti-Virus) ที่โม้โอ้อวดถึงประสิทธิภาพของผลิตภัณฑ์ของตนเองจนเกินจริง ความเสียหายของมัลแวร์ในครั้งนั้นทำให้ทางไต้หวันต้องแก้กฎหมายด้านการกระทำผิดทางคอมพิวเตอร์ในเวลาต่อมา

โดยมัลแวร์ตัวนี้ได้เริ่มแพร่กระจายครั้งแรกผ่านทางซอฟต์แวร์เถื่อนในช่วงฤดูร้อนของปี ค.ศ. 1998 (พ.ศ. 2542) แต่เริ่มระบาดหนักไปทั่วโลกหลังการจัดจำของคอมพิวเตอร์รุ่น Aptiva PCs ของทาง IBM ที่มีมัลแวร์ดังกล่าวถูกติดตั้งอยู่ภายในตัวเครื่อง (Pre-Installed) ในเดือนมีนาคม ค.ศ. 1999 (พ.ศ. 2543) โดย 1 เดือนก่อนหน้านั้น ทาง Yamaha ก็ได้มีการแจกจ่ายเฟิร์มแวร์ของไดร์ฟ CD-R รุ่น CD-R400 ซึ่งบนตัวเฟิร์มแวร์มีมัลแวร์แทรกซึมอยู่ และ ในเดือนกรกฎาคมปีเดียวกัน ในงาน DEF CON 7 ซึ่งเป็นการรวบรวมแฮกเกอร์ในระดับโลก ก็ได้มีการแจกจ่ายเครื่องมือ Back Orifice 2000 ซึ่งก็มีมัลแวร์แทรกซึมอยู่เช่นเดียวกัน

สำหรับมัลแวร์ Chernobyl นั้น ถูกจัดหมวดเป็นมัลแวร์แบบ “เติมตัวเองในช่องว่าง” หรือ Space-Filler ที่สามารถสอดแทรกโค้ดตัวเองไปในช่องว่างของโค้ดบนไฟล์สำหรับการรัน (Executable) แทนที่จะแทรกตัวเองไว้บนหัว (Header) หรือ ท้าย (End) ของไฟล์ ซึ่งตัวมัลแวร์นั้นจะทำการสแกนไฟล์ในแบบ Windows Portable Executable เพื่อหาว่ามีช่องว่างในตัวโค้ดภายในจุดใดบ้าง แล้วจึงทำการแทรกตัวเองเข้าไป การแทรกตัวของโค้ดไฟล์ที่มีขนาดเพียง 1KB นี้ทำให้ขนาดไฟล์ที่ถูกสอดไส้นั้นไม่เปลี่ยนแปลงไปมาก นำไปสู่การที่โปรแกรมแอนตี้ไวรัสในยุคสมัยนั้นที่ใช้การตรวจแบบเช็คขนาดไฟล์ ไม่สามารถทำงานและตรวจจับได้

หลังจากที่ตัวมัลแวร์รันบนเครื่องของเหยื่อเป็นที่เรียบร้อยแล้ว ตัวมัลแวร์จะเข้าแทรกแซงในส่วนของการทำงานของชิปประมวลผล (Processor) ในช่องทางตั้งแต่ Ring 3 ถึง Ring 0 ทำให้ตัวมัลแวร์สามารถควบคุมไฟล์ระบบ (System File) ในระดับแก่น (Kernel-Level) แล้วค่อย ๆ กลืนกินระบบทุกครั้งที่เหยื่อเปิดใช้งานเครื่อง ซึ่งวิธีการนี้สามารถทำงานได้บน Windows 95, 98, และ ME เท่านั้น ขณะที่ Windows NT ซึ่งเป็น Windows ต้นแบบของรุ่นที่ถูกใช้งานในปัจจุบัน สามารถป้องกันการโจมตีในรูปแบบนี้ได้

เมื่อตัวมัลแวร์ Chernobyl สามารถรันบนเครื่องของเหยื่อได้แล้ว ตัวมัลแวร์ก็จะทำการทำการเขียนทับ (Overwrite) ในส่วน Megabyte แรกของตัวไดร์ฟที่ใช้ในการบูทเครื่อง (Boot Drive) ด้วยเลข 0 ทั้งหมด ทำให้เกิดการทำลายพาร์ติชัน (Partition) ของตัวไดร์ฟจนไม่สามารถเข้าถึงตัวไดร์ฟได้ หลังจากนั้นก็จะพยายามแฟลชมัลแวร์ลงไปยังชิป BIOS (Basic Input Output System) ซึ่งถ้าทำสำเร็จ ความเสียหายก็จะรุนแรงจนไม่สามารถใช้งานเครื่องได้ยกเว้นเปลี่ยนตัวชิป BIOS ใหม่ ซึ่งการโจมตีอย่างหลังนั้นมักจะสำเร็จบนเครื่องที่ใช้ชิปเซ็ตรุ่น Intel 430TX ที่ไม่มีการป้องกันการเขียนทับ BIOS โดยไม่ได้รับอนุญาต เรียกว่าร้ายกาจจนเหลือจินตนาการเลยทีเดียวสำหรับมัลแวร์เก่าแก่ตัวนี้

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #chernobyl #freedomhack

5/12 แก้ไขเป็น

... อ่านเพิ่มเติมในช่วงปี 1998 มัลแวร์ CIH หรือ Chernobyl ได้สร้างความกลัวอย่างมาก เนื่องจากเป็นมัลแวร์ที่มีขนาดเล็กเพียง 1 KB แต่กลับมีความสามารถในการโจมตีที่รุนแรงไม่เหมือนมัลแวร์ในยุคนั้นหรือยุคปัจจุบัน โดยการแฟลช BIOS ถือเป็นการทำลายที่ลึกและยากจะแก้ไขกว่าการโจมตีในระดับซอฟต์แวร์ทั่วไป จากประสบการณ์ส่วนตัวในการศึกษาด้านความปลอดภัยไซเบอร์ มัลแวร์ตัวนี้ถือเป็นกรณีศึกษาที่สำคัญในเรื่องการออกแบบมัลแวร์ที่สามารถแทรกซึมในระดับล่างของระบบปฏิบัติการและฮาร์ดแวร์ นอกจากการทำลายข้อมูลบนไดรฟ์แล้ว มัลแวร์ CIH ยังสามารถเขียนทับข้อมูลในส่วน BIOS ทำให้คอมพิวเตอร์ไม่สามารถบูตได้จนกว่าจะเปลี่ยนชิป BIOS ใหม่ นับเป็นวิธีที่ร้ายแรงมากและเกินกว่าที่มัลแวร์ในยุคปัจจุบันส่วนใหญ่จะทำได้ ความล้ำหน้าในการแทรกซึมของ CIH นั้นอยู่ที่การใช้เทคนิคเติมโค้ดในช่องว่างของไฟล์ Executable แทนการเพิ่มโค้ดที่หัวหรือท้ายไฟล์เหมือนมัลแวร์ทั่วไป วิธีนี้ทำให้โปรแกรมแอนตี้ไวรัสในยุคนั้นตรวจจับได้ยาก เพราะขนาดไฟล์ไม่ได้เปลี่ยนแปลงมากนัก นอกจากนี้ เทคนิคการควบคุมโปรเซสเซอร์ตั้งแต่ระดับ Ring 3 ถึง Ring 0 เน้นย้ำถึงความลึกของการควบคุมระบบ ที่ทำให้มัลแวร์สามารถแก้ไขไฟล์ระบบที่มีสิทธิ์ระดับ Kernel-Level ได้โดยตรง ซึ่งปกติระบบปฏิบัติการ Windows ในยุค 95, 98 และ ME มีจุดอ่อนในเรื่องนี้ แต่ Windows NT และรุ่นใหม่กว่านั้นมีมาตรการป้องกันการโจมตีเช่นนี้ได้ ในการป้องกันปัจจุบัน การอัปเดต BIOS และใช้การเข้ารหัสหรือการล็อกการเขียน BIOS เป็นวิธีหนึ่งที่ช่วยลดความเสี่ยงที่มัลแวร์ลักษณะนี้จะมีผลกระทบ รวมถึงการใช้ระบบปฏิบัติการรุ่นใหม่ที่มีความปลอดภัยสูงขึ้น เช่น Windows 10/11 ซึ่งมีการป้องกันระดับ Kernel ที่แข็งแกร่งกว่า จากประสบการณ์ ผมแนะนำให้ผู้ใช้งานคอมพิวเตอร์อย่ามองข้ามความปลอดภัยในระดับ BIOS และควรติดตั้งแอนตี้ไวรัสที่ทันสมัย รวมถึงการหลีกเลี่ยงการใช้งานซอฟต์แวร์เถื่อนหรือเครื่องมือที่ไม่ได้รับความน่าเชื่อถือ เพราะมัลแวร์รุ่นเก่าอย่าง CIH ก็เคยแพร่กระจายผ่านซอฟต์แวร์เถื่อน และปัจจุบันมัลแวร์ที่ซับซ้อนยิ่งขึ้นก็สามารถแฝงมาในลักษณะเดียวกันได้อย่างง่ายดาย แม้ว่า CIH จะเป็นมัลแวร์เก่าแก่ แต่ความรุนแรงและเทคนิคต่างๆ ของมันยังคงเป็นบทเรียนสำคัญสำหรับผู้ที่สนใจในวงการความปลอดภัยไซเบอร์และผู้ใช้งานทั่วไป ที่ต้องเพิ่มความรู้และความระมัดระวังในการใช้เทคโนโลยีที่เราเชื่อว่าปลอดภัย

โพสต์ที่เกี่ยวข้อง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแ�บบหน้าต่างป๊อปอัป พร้อมไอคอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 17 ครั้ง

ภาพแสดงองค์ประกอบของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์ (หน่วยรับ/ประมวลผล/เก็บ/แสดงผล), ซอฟต์แวร์ (ระบบ/ประยุกต์), บุคลากร (นักวิเคราะห์/โปรแกรมเมอร์/ผู้ดูแล/ผู้ปฏิบัติงาน/ผู้ใช้งาน), ข้อมูลและสารสนเทศ, และกระบวนการทำงาน.
ภาพแสดงอุปกรณ์ในระบบเครือข่าย แบ่งเป็นอุปกรณ์เชื่อมต่อพื้นฐาน (NIC, Modem, Bridge), อุปกร�ณ์จัดการข้อมูล (Switch, Router, Hub) และอุปกรณ์ขยายสัญญาณ/รักษาความปลอดภัย (Access Point, Repeater, Gateway) พร้อมรูปภาพประกอบของแต่ละอุปกรณ์.
ภาพแสดงหน่วยเก็บข้อมูลหลัก (Primary Storage) ได้แก่ RAM (SRAM, DRAM) ซึ่งเป็นหน่วยความจำชั่วคราว และ ROM (PROM, EPROM, EEPROM) ซึ่งเป็นหน่วยความจำถาวรสำหรับเก็บคำสั่งพื้นฐาน พร้อมรูปภาพชิปหน่วยความจำ.
วิชาคอมพิวเตอร์และเทคโนโลยี
#ไฟล์สรุปภิญญาพัชญ์ #คอมพิวเตอร์ #ai #สอบข้าราชการ #สอบตํารวจ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 50 ครั้ง

หยุดเดี๋ยวนี้!!!!!! ถ้ากำลังคิดที่จะโหลด clean up
วิเคราะห์: ควรติดตั้ง Application Clean Up ไหม? 1. กรณีที่ "ไม่ควร" ติดตั้ง (App จากร้านค้า เช่น Play Store, App Store) · ได้ผลน้อยและเป็นเพียงการแก้ปัญหาชั่วคราว: App เหล่านี้ส่วนใหญ่จะทำความสะอาดได้แค่ ไฟล์แคช (Cache) ของแอปพลิเคชัน ซึ่งเป็นไฟล์ชั่วคราวที่ช่วยให้แอปทำงานเร็วขึ้น เมื
KruGif

KruGif

ถูกใจ 9 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

อีก1 สนามน่าสนใจ🧡🩷🎀 #สอบกรมคุมประพฤติ #อย่าปิดการมองเห็น #ขึ้นฟีดเถอะ
สอบท้องถิ่น

สอบท้องถิ่น

ถูกใจ 5 ครั้ง

ตั้งค่าความปลอดภัยโทรศัพท์มือถือซัมซุง #ตั้งค่าความปลอดภัยซัมซุง #ความปลอดภัยมือถือซัมซุง #SamsungSecurity #ตั้งค่ามือถือซัมซุง #มือถือปลอดภัย
Nut.mncomputer

Nut.mncomputer

ถูกใจ 28 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

รีวิว สายการบิน STARLUX Business Class เป็นยังไง ไปดู ! #Natcha_ncs #STARLUX #STARLUXAirlines #LuxuryBeyondHorizons
Natcha NCS 💜

Natcha NCS 💜

ถูกใจ 10 ครั้ง

ทำไมระบบ android ถึงมีโฆษณา แบบไวรัส แต่ระบบiOS ไม่มี #iphone #ซ่อมมือถือ #สิริโฟนมือถือสุรินทร์
แขก สิริโฟน ร้านมือถือสุรินทร์

แขก สิริโฟน ร้านมือถือสุรินทร์

ถูกใจ 1 ครั้ง

เช็กด่วน! 🚨 แอปธรรมดาๆ ในเครื่องคุณ (แอปไฟฉาย, แอปประหยัดแบต, แอปแต่งรูป) อาจกลายเป็น "โจร" ที่แอบจดรหัสผ่านแอปธนาคารของคุณอยู่! 😱 มิจฉาชีพมามุกใหม่ ใช้ฟีเจอร์ Accessibility บังคับโอนเงินตอนเราหลับ คลิปนี้มีวิธีเช็กและวิธีลบทิ้งแบบหมดจด 🛡️ ใครไม่อยากตื่นมาเงินหายเกลี้ยงบัญชี ดูให้จบแล้วรีบท
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 211 ครั้ง

ไอคอนแอปพลิเคชัน CleanMyMac แสดงหน้าจอคอมพิวเตอร์สีชมพูพร้อมเครื่องมือทำความสะอาดและโลโก้ CleanMyMac ที่ฐาน ภาพนี้เกี่ยวข้องกับคำเตือนเว็บไซต์ CleanMyMac ปลอมที่หลอกปล่อยมัลแวร์
ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์
ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม macOS ถึงแม้จะมีชื่อเสียงเรื่องความแข็งแกร่งของระบบป้องกัน แต่ชื่อเสียงนี้ก็เหมือนจะค่อย ๆ เสื่อมมนต์ขลังลงทุกวันจากการที่เริ่มมีมัลแวร์ที่สามารถเข้าถึงระบบได้มากขึ้นเรื่อย ๆ และในครั้งนี้ก็เป็นอีกครั้งหนึ่งที่ผู้ใช้งาน macO
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงข้อมูลเกี่ยวกับอาชีพผู้เชี่ยวชาญความมั่นคงปลอดภัยทางไซเบอร์จาก Ask Lemon8 ซึ่งมีหน้าที่ปกป้องข้อมูล ระบบคอมพิวเตอร์ และเครือข่ายดิจิทัลจากการโจมตีหรือการเข้าถึงโดยไม่ได้รับอนุญาต พร้อมสัญลักษณ์ดาวและชื่อผู้ใช้ Lemon8.
ผู้เชี่ยวชาญความมั่นคงความปลอดภัยทางไซเบอร์
อาชีพทางเทคโนโลยีสารสนเทศ:ผู้เชี่ยวชาญความมั่นคงความปลอดภัยทางไซเบอร์ คือ ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ทำหน้าที่ปกป้องข้อมูล ระบบคอมพิวเตอร์ เครือข่าย และโครงสร้างพื้นฐานดิจิทัลจากการโจมตีหรือการเข้าถึงโดยไม่ได้รับอนุญาต พวกเขามีบทบาทสำคัญในการตรวจสอบความเสี่ยง ป้องกัน และตอบสนองต่อภัยคุกคามทา
X XXX

X XXX

ถูกใจ 1 ครั้ง

พบมัลแวร์ Mac OS 2 ตัวใหม่ที่ AntiVirus ตัวพบไม่เจอ . #พี่เอกวิทย์ #macbook #macos
ทีมแอดมินพี่เอกวิทย์

ทีมแอดมินพี่เอกวิทย์

ถูกใจ 0 ครั้ง

สอบตำรวจ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 8 ครั้ง

VPN หรือ Virtual Private Network คืออีหยัง🤔
เคยสงสัยไหมว่าเวลาใช้ Wi-Fi สาธารณะ ข้อมูลของเราจะปลอดภัยจริงเหรอ? หนึ่งในตัวช่วยสำคัญที่ทำให้เราท่องโลกออนไลน์ได้อย่างมั่นใจก็คือ VPN หรือ Virtual Private Network นั่นเอง! VPN คือเทคโนโลยีที่จะสร้างอุโมงค์ที่ปลอดภัยและเข้ารหัสระหว่างอุปกรณ์ของเรากับอินเทอร์เน็ต ทำให้ไม่มีใครสามารถดักจับหรือดูข้อม
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

คอมพิวเตอร์ตำรวจ
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 3 ครั้ง

เมื่อ “คลิกเดียว” อาจเปิดประตูให้ Hacker เข้ามาทั้งชีวิตดิจิทัล ความเสี่ยงด้าน Cybersecurity ที่ซ่อนอยู่หลังเว็บไซต์ผู้ใหญ่ และสิ่งที่ผู้ใช้ส่วนใหญ่มองข้าม ในโลกไซเบอร์ปัจจุบัน ภัยคุกคามไม่ได้เริ่มจาก “การถูกแฮกแบบซับซ้อน” เสมอไป หลายครั้ง…มันเริ่มจาก “ความประมาทเพียงไม่กี่วินาที” หนึ่งใน
Neng Rangsan

Neng Rangsan

ถูกใจ 2 ครั้ง

7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
ISOprincess

ISOprincess

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงหน้าจอคอมพิวเตอร์ที่มีผลการค้นหาเว็บ พร้อมแว่นขยายและป้ายเตือน "SPAM" ชี้ให้เห็นถึงการหลอกลวงผ่าน SEO บน GitHub ที่แฮกเกอร์ใช้เพื่อแพร่กระจายมัลแวร์ โดยมีกราฟแนวโน้มขาลงและมาตรวัดประกอบ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

โฆษณาบน Facebook กว่า1ใน3ในอังกฤษ และยุโรปหลอกลวง
โฆษณาบน Facebook กว่า 1 ใน 3 ในอังกฤษ และยุโรป เป็นโฆษณาหลอกลวงของเหล่าสแกมเมอร์ ในปัจจุบันผู้อ่านอาจจะได้ยินข่าวเสีย ๆ หาย ๆ ของทางบริษัทผู้ให้บริการโซเชียลมีเดียต่าง ๆ ว่ามีความเกี่ยวข้องหรือได้รับประโยชน์จากโฆษณาสแกมเมอร์มากมาย และสำหรับข่าวนี้คงเป็นอีกหนึ่งการยืนยันถึงความเกี่ยวข้องดังกล่าวไ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าเว็บ “Claude Code Docs” ปลอม ที่มีคำแนะนำการติดตั้งสำหรับ macOS, Windows PowerShell และ Windows CMD ซึ่งเป็นคำสั่งที่ใช้ในการแพร่กระจายมัลแวร์ตามที่บทความกล่าวถึง นอกจากนี้ยังมีคำแนะนำการเข้าสู่ระบบบัญชีด้วย
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS โฆษณาปลอมเพื่อการปล่อยมัลแวร์ หรือ Malvertising เรียกได้ว่ากำลังระบาดอย่างหนักในปัจจุบัน โดยโฆษณาเหล่านี้มักจะแอบอ้างชื่อผลิตภัณฑ์ หรือ บริการด้านไอทียอดนิยมมากมายหลายตัว และในคราวนี้ Claude Code เครื่องมือปัญญาประด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงกล่องผลิตภัณฑ์ Microsoft Office หลายเวอร์ชัน (2016, 2019, 2021, 2024) และไอคอน Word, Excel, PowerPoint พร้อมคำเตือนให้ผู้ใช้ MS Office อัปเดตด่วนเพื่ออุดช่องโหว่ Zero-day ที่มีความอันตราย 7.8/10 คะแนน
Microsoft ปล่อยอัปเดตฉุกเฉินบน Office 2016-2024 🚨
Microsoft ได้ออกอัปเดตความปลอดภัยฉุกเฉินแบบ Out-of-band เพื่อแก้ไขช่องโหว่ Zero-Day บน Microsoft Office ที่กำลังถูกนำไปใช้โจมตีจริงในขณะนี้ โดยช่องโหว่ดังกล่าวมีรหัส CVE-2026-21509 และถูกจัดอยู่ในระดับความรุนแรงสูง 7.8/10 คะแนน . ช่องโหว่นี้เป็นประเภท Security Feature Bypass เกิดจากการที่ Office
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทีมวิจัยจาก GoDaddy บริษัทผู้จัดจำหน่ายโดเมน (Domain) ยอดนิยม ได้ตรวจพบแคมเปญแพร่กระจายมัลแวร์โดยมีเป้าหมายเป็นเว็บไซต์ที่ถูกสร้างขึ้นบนแพลตฟอร์มของ Wo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพโลโก้ Microsoft Windows XP บนพื้นหลังสีดำ ซึ่งเป็นระบบปฏิบัติการที่บทความเตือนถึงความเสี่ยงด้านความปลอดภัยหากใช้งานโดยไม่มีการป้องกันในปัจจุบัน
การเปิดใช้งานWindows XP แบบไร้การป้องกันในปัจจุบัน
ผู้เชี่ยวชาญเตือน การเปิดใช้งาน Windows XP แบบไร้การป้องกันในปัจจุบัน สามารถติดมัลแวร์ได้ใน 10 นาที Windows XP นับเป็นระบบปฏิบัติการในตระกูล Windows ที่จัดว่า คลาสสิค และใช้กันมากในช่วงยุค 2000 เรียกกันได้ว่า ใช้กันทุกบ้าน ทุกบริษัท แต่หลังจากเวลาผ่านไป Windows ตัวนี้ก็ได้ถูกแทนที่ด้วยตัวใหม่ ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เงินเก็บทั้งชีวิต อาจหายวับเพราะ "แอปแต่งรูป" ที่คุณโหลดทิ้งไว้! 🚨 เช็กด่วน 3 แอปอันตรายที่ดูหน้าตาคนดี แต่แอบดักจับ OTP สูบเงินเกลี้ยงบัญชีตอนเราหลับ! ใครมีรีบลบทิ้งด่วน ก่อนจะสายเกินไป 😱💸 #เตือนภัย #ภัยไซเบอร์ #เตือนภัยออนไลน์ #มิจฉาชีพ #แอปดูดวง #แอปแต่งรูป #แฮกเกอร์ #ด
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 5 ครั้ง

ภาพอีเมลข่มขู่เรียกค่าไถ่ (Sextortion) ที่อ้างว่าแฮกเกอร์เข้าถึงอุปกรณ์และบันทึกภาพส่วนตัวได้ โดยเรียกร้องให้จ่ายเงิน 800 ดอลลาร์สหรัฐฯ เป็น Bitcoin ภายใน 4 วัน พร้อมระบุช่องทางการซื้อและที่อยู่กระเป๋าเงินดิจิทัล
สแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอก
อย่าหลงกลสแกมเมอร์ ใช้เทคนิค Sextortion ส่งเมลหลอกว่าแอบบันทึกภาพลับเพื่อไถเงินเหยื่อ การใช้อีเมลข่มขู่เพื่อไถเงินนั้น ถึงแม้จะเป็นภัยที่อันตรายน้อยกว่ามัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware แต่ก็มีหลายคนตกเป็นเหยื่อหลงโอนเงินให้กับมิจฉาชีพมาแล้ว แต่ครั้งนี้ก็เป็นอีกลูกไม้หนึ่งที่ต้องระวัง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงิน
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ หนึ่งในการโจมตีที่แฮกเกอร์นิยมใช้ในยุคปัจจุบันนั้น คงจะหนีไม่พ้นการโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attacks ด้วยการฝังมัลแวร์ไว้ในส่วนใดส่วนหนึ่งของ Supply Chain เช่น ฮาร์ดแวร์ หรือแอปพลิเคชัน ต่าง ๆ เพื่อนำพามัลแวร์ลงสู่ระบบข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพเด็กผู้หญิงสวมแว่นในชุดนักเรียนยืนอยู่หน้าพื้นหลังเครือข่ายดิจิทัล มีคำถามว่า 'Dark Web คืออะไร ปลอดภัยไหม ผิดกฎหมายหรือเปล่า ข้อควรระวังและข้อห้าม?' และแม่กุญแจแตกด้านบน
เด็กผู้หญิงสวมแว่นในชุดนักเรียนยืนอยู่หน้าเครือข่ายดิจิทัลที่แสดงการเชื่อมต่อแบบวงกลม มีข้อความอธิบายว่า Dark Web ใช้ Tor Network ในการซ่อนตัวตนและพิกัด
เด็กผู้หญิงสวมแว่นกำลังใช้คอมพิวเตอร์ มีภาพแสดงการเข้ารหัสข้อมูลแบบหัวหอมหลายชั้นผ่านเครือข่ายดิจิทัล พร้อมข้อความอธิบาย Onion Routing
😱 เปิดโปง "Dark Web" คืออะไร?
เข้าไปแล้วเจอกับอะไรบ้าง (พร้อมข้อห้ามที่ควรรู้!) "Dark Web" หรือ "ดาร์กเว็บ" คือ "มุมมืด" ของโลกอินเทอร์เน็ตที่ถูกเข้ารหัสและซ่อนตัวอยู่ ปกติเราจะใช้ Google หรือ Bing เข้าไปหาไม่ได้นะ! แต่ต้องใช้ซอฟต์แวร์พิเศษอย่าง Tor Browser (The Onion Router) เท่านั้นถึงจะแอบเข้าไปดูได้
TechTalk by Taa

TechTalk by Taa

ถูกใจ 4 ครั้ง

ภาพปกแสดงชื่อเรื่อง "Trojan ภัยไซเบอร์ที่ปลอมตัวเนียนที่สุด" พร้อมภาพม้าหมากรุกสีดำเชื่อมโยงกับไอคอนคลาวด์ คอมพิวเตอร์ และโทรศัพท์มือถือที่ถูกส่องด้วยแว่นขยายเตือนภัย
ภาพข้อความอธิบายว่าแอปฟรี เช่น แอปแต่งรูปหรือแอปธนาคารปลอม อาจแฝงโทรจันเพื่อขโมยข้อมูลและเงิน โดยมีภาพมือแตะโทรศัพท์ม�ือถือประกอบ
ภาพอธิบายความหมายของโทรจันว่าเป็นมัลแวร์ที่ปลอมตัวเป็นแอปน่าเชื่อถือเพื่อหลอกให้ติดตั้ง แล้วขโมยข้อมูลหรือควบคุมระบบ โดยมีภาพม้าหมากรุกและคนมองคอมพิวเตอร์ที่มีสัญลักษณ์เตือนภัย
🐴 Trojan ภัยไซเบอร์ที่ซ่อนตัวแนบเนียนกว่าที่คิด
Trojan หรือ “โทรจัน” คือหนึ่งในภัยคุกคามทางไซเบอร์ที่อันตรายที่สุด เพราะมันไม่ได้โจมตีระบบด้วยความรุนแรง แต่เลือก “หลอกให้ผู้ใช้เปิดประตูเอง” Trojan มักแฝงตัวมาในรูปของแอปฟรี ไฟล์แนบอีเมล หรือโปรแกรมที่ดูเหมือนไม่มีพิษภัย เมื่อผู้ใช้กดยอมรับหรือติดตั้ง Trojan จะเริ่มทำงานเบื้องหลังทันทีโดยที่เจ้าขอ
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

FBI เข้ามาตรวจสอบผู้พัฒนาเกม
FBI เข้ามาตรวจสอบผู้พัฒนาเกมที่อยู่เบื้องหลังการฝังมัลแวร์เกมบน Steam แล้ว พร้อมเผยรายชื่อเกมอันตราย ปีที่ผ่านมา ข่าวใหญ่ข่าวหนึ่งในวงการวิดีโอเกมคงจะหนีไม่พ้นการตรวจพบวิดีโอเกมแฝงมัลแวร์บนแพลตฟอร์มซื้อขายเกมยอดนิยมอย่าง Steam ทำให้ส่งผลกระทบต่อความไว้วางใจไปทั่วโลก จากการที่สิ่งนี้เกิดขึ้นบนแพล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพพื้นหลังสีดำ มีเงาคนสวมฮู้ดกำลังใช้คอมพิวเตอร์ พร้อมข้อความหัวข้อว่า 'ทำยังไงเมื่อโดนดึงเข้ากลุ่ม Line ปลอม แชร์วิธีตั้งค่าป้องกันถาวร' และโลโก้ Lemon8
ภาพเงาคนสวมฮู้ด มีข้อความ 'วิธีจัดการเมื่อโดนดึงเข้ากลุ่มแล้ว' และขั้นตอน 3 ข้อ ได้แก่ รายงาน, ออกจากกลุ่ม, บล็อกผู้เชิญ พร้อมโลโก้ Lemon8
ภาพเงาคนสวมฮู้ด มีข้อความ 'วิธีตั้งค่าป้องกัน "ถาวร" (สำคัญมาก)' และรายละเอียดการปิดการยอมรับเข้ากลุ่มอัตโนมัติ พร้อมผลลัพธ์ และโลโก้ Lemon8
ทำยังไง เมื่อโดนดึงเข้ากลุ่มไลน์ปลอม⁉️
[เตือนภัย!] วิธีจัดการกลุ่ม LINE ปลอม ดึงเข้ามั่วจัดการได้ใน 1 นาที 🚫 ช่วงนี้ใครโดนดึงเข้ากลุ่ม LINE พนัน หรือกลุ่มหลอกลงทุนบ่อยๆ อย่าเพิ่งกดออกเฉยๆ นะครับ! มาปิดช่องโหว่ไม่ให้มิจฉาชีพกวนใจถาวรกันดีกว่า: 1️⃣ โดนดึงเข้าแล้ว? -> กด "รายงานปัญหา (Report)" ก่อน แล้วค่อยกดออก + บล็อกคนด
CRTLlife

CRTLlife

ถูกใจ 5 ครั้ง

วิธีเช็ก iPhone โดนแฮกปิดเครื่องปลอม ระวังมัลแวร์ NoReboot แอบดักฟังโดยไม่รู้ตัว! รีบเช็กด่วน
วิธีเช็ก iPhone โดนแฮกปิดเครื่องปลอม ระวังมัลแวร์ NoReboot แอบดักฟังโดยไม่รู้ตัว! รีบเช็กด่วน #ไอทีเล่ามือถือบอก2 #ความปลอดภัย #ไอโฟน #แฮกเกอร์ #ทริกไอที
ไอทีเล่ามือถือบอก

ไอทีเล่ามือถือบอก

ถูกใจ 4 ครั้ง

เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code
แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน ข่าวที่เป็นข่าวใหญ่ในปีนี้ คงจะหนีไม่พ้นการที่โค้ดต้นฉบับ (Source Code) ของเครื่องมือช่วยเขียนโค้ดด้วยปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่าง Claude Code หลุดออกมาด้วยความเลินเล่อของพนักงานภายในบริษัท Ant
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล
พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer และมัลแวร์ประเภทแปลงเครื่องของเหยื่อให้เป็นหนึ่งในเครือข่ายการโจมตีระบบที่ใหญ่กว่า หรือ Botnet แฝงตัวอยู่ในแพ็คเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงหน้าจอสมาร์ทโฟนกำลังติดตั้งแอป พร้อมไอคอน Android และไฟล์ APK สื่อถึงการที่ Google ยืนยันว่า Android ยังสามารถติดตั้งไฟล์ APK ได้ แต่จะมีเงื่อนไขเพิ่มเติมเพื่อป้องกันมัลแวร์และแอปปลอม
ถ้า Android ลง APK ไม่ได้ยังจะคงเป็น Android อยู่ไหม 🚨
Google ออกมาเคลียร์อีกครั้งว่า การติดตั้งแอปด้วยไฟล์ APK หรือที่หลายคนเรียกว่า “sideloading” ยังไม่หายไปไหนแน่นอน แต่รูปแบบเดิมที่ใครก็สามารถโหลดไฟล์มาติดตั้งเองได้ง่าย ๆ แบบยุคก่อนกำลังจะจบลง เพราะบริษัทเตรียม “ปรับดีไซน์ใหม่” ของระบบติดตั้งแอปบน Android ให้ปลอดภัย โปร่งใส และมีมาตรฐานมากขึ้น .
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

Google Drive เสริมแกร่ง ใช้ AI มาตรวจจับแรนซัมแวร์
Google Drive เสริมแกร่ง ใช้ AI มาตรวจจับแรนซัมแวร์บนเครื่องที่ Sync ด้วยกัน มัลแวร์สำหรับการเรียกค่าไถ่ หรือ Ransomware นั้น เรียกได้ว่ากำลังเป็นปัญหาใหญ่สำหรับธุรกิจ ที่สามารถให้ธุรกิจสามารถปิดทำการได้เนื่องจาก แต่ถ้าแรนซัมแวร์สามารถเข้าถึงไดร์ฟแบบคลาวด์อย่าง Google Drive ได้ ก็จะทำให้ไม่สามารถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ดูเพิ่มเติม