ผู้เชี่ยวชาญเย้ยมัลแวร์ ZionSiphon

ผู้เชี่ยวชาญเย้ยมัลแวร์ ZionSiphon เหมือนถูกสร้างจาก AI ที่ฟังก์ชันกากจนทำงานไม่ได้

ในยุคสมัยปัจจุบันนั้น ถึงแม้จะมีมัลแวร์ที่ร้ายกาจอยู่จำนวนมากอยู่บนระบบอินเทอร์เน็ต กระนั้นมัลแวร์บางตัวที่มีการโอ้อวดเกินจริง ก็จะได้ถูกเปิดโปงโดยกลุ่มผู้เชี่ยวชาญว่า มัลแวร์เหล่านั้นอาจจะไม่ได้มีความสามารถอย่างที่กล่าวโอ้อวดไว้เลย

จากรายงานโดยเว็บไซต์ Industrial Cyber ได้กล่าวถึงความเห็นของทางทีมวิจัยจาก Nozomi Networks Labs บริษัทผู้เชี่ยวชาญด้านการรักษาความปลอดภัยไซเบอร์ ถึงมัลแวร์ ZionSiphon ซึ่งทีมแฮกเกอร์ที่เกี่ยวข้องได้โอ้อวดว่าเป็นมัลแวร์ประเภท OT (Operational Technology) หรือมัลแวร์ประเภทโจมตีระบบอุตสาหกรรม ที่ถูกสร้างขึ้นมาเพื่อโจมตีโรงผลิตน้ำประปา (Water Plant) ของประเทศอิสราเอลโดยเฉพาะ ซึ่งผลของการตรวจสอบนั้นพบว่ามีหลายอย่างที่น่าตื่นตะลึง นั่นก็คือ กลไกของมัลแวร์ภายในนั้นเต็มไปด้วยส่วนสำหรับการรันใช้งาน (Execution Path) ที่ถูกเขียนอย่างไม่สมบูรณ์, ฟังก์ชันการทำงานต่าง ๆ ที่ไม่มีความสอดคล้องกัน, กับ รูปแบบการเขียนที่แสดงให้เห็นว่าผู้เขียนนั้นไม่มีความรู้ถึงการทำงานของระบบโรงงานอุตสาหกรรมอย่างแท้จริง ทำให้ทางทีมวิจัยคาดว่า มัลแวร์ตัวนี้เป็นเพียงแบบจำลอง (Mock Up) มากกว่าจะเป็นภัยอันตรายที่แท้จริงอย่างที่แฮกเกอร์ได้โอ้อวดไว้

นอกจากนั้นทางทีมวิจัยยังกล่าวว่า ชื่อไฟล์ที่ถูกตั้งค่า (Configuration) แบบค่าคงที่ (Hardcoded) ที่อยู่ภายในมัลแวร์นั้น ก็ไม่ได้มีความเชื่อมโยงกับสิ่งอ้างอิงโลกจริง (Real-World References) เลย ทุกอย่างเหมือนถูกสร้างโดยระบบปัญญาประดิษฐ์ (AI หรือ Artificial Intelligence) แบบโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) ซึ่งเหมือนถูกสร้างขึ้นมาจากการที่ผู้พัฒนาทำการพิมพ์ให้ตัว AI นั้นสร้างการตั้งค่าสำหรับการโจมตีโรงผลิตน้ำจืดจากน้ำทะเล (Water Desalination Plant) ซึ่งทั้งหมดสอดคล้องกับที่ทางทีมวิจัยจาก Dragos ซึ่งเป็นอีกหนึ่งบริษัทที่เชี่ยวชาญในด้านการรักษาความปลอดภัยไซเบอร์ให้กับโรงงานอุตสาหกรรม ซึ่งพบว่า ตัวมัลแวร์นั้นมีโค้ดฟังก์ชันหาพิกัดทางภูมิศาสตร์ (Geofencing Function) ที่ไม่สมบูรณ์ จากการใช้การตรวจสอบหมายเลขไอพีภายใน (Local IP) เทียบกับกลุ่มไอพี (IP Range) แบบค่าคงที่ ซึ่งจะไม่สามารถทำงานได้ภายในสภาพแวดล้อมแบบ NAT (Network Address Translation) ที่เป็นสภาพแวดล้อมของระบบเครือข่ายที่โรงงานอุตสาหกรรมใช้กันอยู่ทั่วไป

และเมื่อยิ่งนำมาเปรียบเทียบกับมัลแวร์ประเภท OT ที่สามารถทำงานได้จริงอย่าง Industroyer2 ที่มีการเขียนพารามิเตอร์ต่าง ๆ เช่น Information Object Addresses, หมายเลขไอพี, พอร์ต, และ IEC-104 อย่างละเอียด ให้ตรงกับเป้าหมายและสภาพแวดล้อมที่ต้องการโจมตีมากที่สุด รวมทั้งมีการเขียนการจับคู่โปรโตคอลการทำงานให้เข้าคู่กับการทำงานเชิงกายภาพของอุปกรณ์เป้าหมายที่จะเปลี่ยนแปลงไปตามผู้ผลิต (Vendor) และสถานที่ติดตั้ง (Installation) ซึ่งต้องใช้ความเชี่ยวชาญและความรู้เฉพาะด้านที่สูง เทียบกับสิ่งที่สามารถเห็นได้ง่าย ๆ เช่น การตั้งค่าให้ปรับปริมาณคลอรีน (Chroline) ให้สูงสุด (MAX) ผ่านทางไฟล์ตั้งค่า หรือ คำสั่ง (Command) แบบ Modbus ซึ่งในความเป็นจริง การจะทำเช่นนั้นได้จะต้องมีการตั้งค่าอย่างละเอียดตั้งแต่ปริมาณคลอรีนที่ต้องการ และระดับแรงดันน้ำของโรงงานเป้าหมาย ซึ่งคำสั่ง Modbus นั้นไม่มีหน้าที่โดยตรงเช่นนั้นเลย

ดังนั้นทางทีมวิจัยจึงสรุปได้ว่า มัลแวร์ดังกล่าวนั้นไม่ได้มีอันตราย และไม่สามารถก่อภัยให้กับโรงงานได้อย่างแน่นอน

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #zjonsiphon #freedomhack

5/23 แก้ไขแล้ว

โพสต์ที่เกี่ยวข้อง

มือถือชาวรัสเซียติดมัลแวร์เพิ่มขึ้น 70%
พบมือถือชาวรัสเซียติดมัลแวร์เพิ่มขึ้น 70% เพราะแอปที่ใช้ในประเทศไม่มีบน App Store ทางการ จากรายงานโดยเว็บไซต์ Meduza ได้กล่าวอ้างอิงถึงรายงานการสำรวจของหนังสือพิมพ์ทางธุรกิจจากประเทศรัสเซีย Kommersant ที่พบว่าอัตราการติดมัลแวร์บนโทรศัพท์มือถือของชาวรัสเซียพุ่งสูงขึ้นอย่างมากถึง 70% ในช่วงต้นปี ค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Python ตัวใหม่ SolyxImmortal มุ่งขโมยรหัส
มัลแวร์ Python ตัวใหม่ SolyxImmortal มุ่งขโมยรหัสผ่าน และ Cookies บนเบราว์เซอร์ดัง จากรายงานโดยเว็บไซต์ Cyber Press ได้กล่าวถึงการตรวจพบมัลแวร์ประเภท Infostealer ตัวใหม่ ชื่อ SolyxImmortal โดยมัลแวร์ตัวนี้ถูกสร้างขึ้นด้วยภาษา Python มีความสามารถในการขโมยข้อมูลมากมาย เช่น ขโมยข้อมูลอ่อนไหว (Sensi
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบแคมเปญแพร่กระจายมัลแวร์ใหม่
พบแคมเปญแพร่กระจายมัลแวร์ใหม่ ผ่านทางกล่องข้อความส่วนตัวบน Linkedin Linkedin นั้นอาจเป็นโซเชียลมีเดียสำหรับคนทำงานในระดับมืออาชีพยอดนิยม ที่เหล่าคนทำงานตั้งแต่ระดับล่างจนถึงระดับสูงจะใช้งานทั้งการหางาน แสวงหาเครือข่าย หรือกระทั่งหาหุ้นส่วนทางธุรกิจ นั่นทำให้การติดต่อซึ่งกันและกันผ่านทางกล่องข้อค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดง iPhone, iPad, MacBook และโลโก้ Google Chrome พร้อมสัญลักษณ์เตือนภัยและรูปแฮกเกอร์ สื่อถึงการอัปเดตฉุกเฉินเพื่ออุดช่องโหว่ Zero-day ใน iOS, iPadOS, macOS และ Chrome หลังพบการโจมตีจริง
อย่าลืมอัปเดตกันด้วย 🚨
Apple และ Google ปล่อยอัปเดตความปลอดภัยฉุกเฉินอุดช่องโหว่ Zero-day ที่ยืนยันแล้วว่าถูกนำไปใช้โจมตีจริง โดยเป็นการโจมตีที่มีความซับซ้อนสูงและมุ่งเป้าไปยังบุคคลเฉพาะกลุ่ม . ฝั่ง Apple ระบุว่าได้รับรายงานว่าช่องโหว่ดังกล่าวอาจถูกใช้ในปฏิบัติการโจมตีขั้นสูงกับอุปกรณ์ที่ยังใช้งานระบบเวอร์ชันก่อน iOS
คอมคร้าบ

คอมคร้าบ

ถูกใจ 5 ครั้ง

ระบบ AI ของ Grok และ Copilot สามารถนำมาใช้งานเป็น.
พบ ระบบ AI ของ Grok และ Copilot สามารถนำมาใช้งานเป็น C2 Proxy ให้กับมัลแวร์ได้ เครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) มักจะถูกนำมาช่วยงานในตั้งแต่งานส่วนตัว ไปจนถึงงานในเชิงธุรกิจ แน่นอนว่าแฮกเกอร์ก็ย่อมสามารถเอามาใช้งานได้ด้วยเช่นเดียวกัน และอาจสามารถใช้งานในเชิงที่ซับซ้อนกว่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS
มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS "MonetaStealer" macOS ซึ่งในอดีตนั้นถูกกล่าวขานว่าเป็นระบบปฏิบัติการที่มีความปลอดภัยสูงสุดนั้น ในยุคนี้ก็ยังมีส่วนถูกอยู่ แต่ก็ไม่จริงเสมอไป เนื่องจากมีมัลแวร์จำนวนมากที่มีความสามารถในการหาช่องโหว่เพื่อเล็ดลอด หรือแอบซ่อนตัวจากระบบรักษาความปลอดภัยเหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน
พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน QuickFox มุ่งเล่นงานผู้ใช้งาน Windows จากรายงานโดยเว็บไซต์ Techradar ได้กล่าวถึงการตรวจพบแคมเปญสอดไส้มัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor ลงบนซอฟต์แวร์สำหรับการใช้งานระบบเครือข่ายส่วนบุคคลเสมือน หรือ VPN (Virtual Private Network) จากจี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord ฯลฯ
พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord, Cloudflare, และ Netlify เพื่อปล่อย Payload มัลแวร์นกต่อ หรือ Loader นั้นได้กลายมาเป็นเครื่องมือตัวกลางยอดนิยมในการลักลอบเข้าสู่ระบบของเหยื่อเพื่อปล่อยมัลแวร์ที่ร้ายแรงกว่าลงไปเนื่องจากความสามารถในการหลบเลี่ยงการถูกตรวจจับได้อย่างหลากหลาย และครั้งนี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ChatGPT จะเลิกการเขียนงานสไตล์นักเขียนชื่อดังแล้ว
ChatGPT จะเลิกการเขียนงานสไตล์นักเขียนชื่อดังตามสั่งแล้ว เนื่องจากถูกโวยเรื่องผิดลิขสิทธิ์จากหลากกลุ่ม จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญแอบอ้างเป็นซอฟต์แวร์และแอปพลิเคชันชื่อดังต่าง ๆ ที่มักเป็นที่นิยมใช้งานบนระบบปฏิบัติการ Windows โดยใช้เว็บไซต์ปลอมที่ตั้งชื่อเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบรหัสผ่านถูกขโมยกว่า 149 ล้านชุด
นักวิจัยตรวจพบรหัสผ่านถูกขโมยกว่า 149 ล้านชุด พร้อมเตือนให้รับมือการระบาดของมัลแวร์ Infostealer มัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer นั้นเรียกได้ว่าเป็นหนึ่งในประเภทของมัลแวร์ที่ถูกใช้งานมากที่สุดตัวหนึ่งในปัจจุบัน และการตรวจพบจำนวนชุดข้อมูลที่ถูกขโมยไปในแต่ละครั้งก็มักจะมีตัวเลขที่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับ
นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว มัลแวร์ในยุคปัจจุบันนั้นจะมีการใช้หลากกลยุทธ์ และวิธีการ เพื่อที่จะหลีกเลี่ยงการถูกตรวจจับโดยระบบป้องกันต่าง ๆ บางวิธีนั้นก็ฟังดูเหลือเชื่อ แต่ใช้งานได้ผล จากรายงานโดยเว็บไซต์ Digit News ได้กล่าวถึงการตรวจพบกลยุทธ์การแฝงตั
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

เตือนผู้ใช้ Windows ให้ระวังแคมเปญ Dead#Vax โจมตี
เตือนผู้ใช้ Windows ให้ระวังแคมเปญ Dead #Vax โจมตีระบบด้วยมัลแวร์แบบ Fileless การโจมตีแบบ Fileless หรือ การโจมตีแบบไร้ไฟล์ คือ การโหลดมัลแวร์ลงไปในหน่วยความจำโดยตรง (In-Memory) ทำให้เครื่องมือตรวจจับมัลแวร์ส่วนใหญ่ไม่สามารถตรวจจับได้นั้น ได้กลายมาเป็นที่นิยมมากขึ้นในปัจจุบัน ทำให้โลกไซเบอร์นั้น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงหุ่นยนต์หลายตัวยืนอยู่หน้าธงชาติจีนสีแดงที่มีดาวสีเหลือง หุ่นยนต์เป็นสีขาวดำและสีเทา สื่อถึงแฮกเกอร์จีนที่ได้รับการสนับสนุนจากรัฐบาลในการปฏิบัติการทางไซเบอร์
แฮกเกอร์จีนเทาที่รัฐบาลจีนแบ็ก เข้าขโมยข้อมูล
แฮกเกอร์จีนเทาที่รัฐบาลจีนแบ็ ใช้สารพัดเครื่องมือ และมัลแวร์หลากชนิด เข้าขโมยข้อมูลให้รัฐ จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการที่ทางทีมวิจัยจาก BindingHook บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ ได้ออกมาทำการเปิดโปงเฟรมเวิร์ก (Framework) การทำงานของการปฏิบัติการทางไซเบอร์ของ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้
พบมัลแวร์ FvncBot สามารถดักการพิมพ์ของผู้ใช้ Android และติดตั้งมัลแวร์เพิ่มได้ เหมือนกับว่าความคล่องตัวในการใช้ Android นั้นจำเป็นจะต้องแลกด้วยความเสี่ยงในการใช้งาน เนื่องจากว่าการที่เป็นระบบเปิดให้มีนักพัฒนาที่หลากหลายเข้ามามีส่วนร่วม ทำให้มีแฮกเกอร์เข้ามา “ร่วม” สร้างมัลแวร์จนมีเกิดขึ้นมา สร้า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงิน
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ หนึ่งในการโจมตีที่แฮกเกอร์นิยมใช้ในยุคปัจจุบันนั้น คงจะหนีไม่พ้นการโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attacks ด้วยการฝังมัลแวร์ไว้ในส่วนใดส่วนหนึ่งของ Supply Chain เช่น ฮาร์ดแวร์ หรือแอปพลิเคชัน ต่าง ๆ เพื่อนำพามัลแวร์ลงสู่ระบบข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้อัปเดตแอป Orange ปลอม โดยมีหน้าจอแจ้งเตือนให้อัปเดต, หน้าจออัปเดตที่เลียนแบบ Google Play และหน้าต่างเตือนความปลอดภัยเกี่ยวกับการติดตั้งแอปจากแหล่งที่ไม่รู้จัก ซึ่งเป็นวิธีการของมัลแวร์ DroidLock
มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android
เอาแล้ว มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android เพื่อเรียกค่าไถ่เหยื่อ มัลแวร์ที่จับเครื่อง หรือไฟล์เรียกค่าไถ่ หรือ Ransomware นั้น มักจะใช้วิธีการเข้ารหัส (Encryption) เพื่อล็อกไฟล์ บีบบังคับให้เจ้าของเครื่องทำการจ่ายเงินค่าไถ่ แต่สำหรับกรณีนี้ กลับมีความต่างออกไป จากรายงานโดยเว็บไซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

ภาพประกอบแสดงหน้าต่างคอมพิวเตอร์ที่มีข้อความ "PYSTORE RAT" และไอคอนรูปหนู พร้อมมือที่กำลังคลิก และไอคอนรูปหัวกะโหลกอยู่ด้านข้าง บนพื้นหลังลายแผงวงจรไฟฟ้า สื่อถึงมัลแวร์ PyStoreRAT
พบมัลแวร์ PyStoreRAT บน GitHub
พบมัลแวร์ PyStoreRAT บน GitHub อ้างเป็นเครื่องมือพัฒนาซอฟต์แวร์ เมื่อพูดถึงคลังดิจิทัล (Repository หรือ Repo) ที่เป็นแหล่งยอดนิยมสำหรับเหล่านักพัฒนาซอฟต์แวร์ ก็คงจะหนีไม่พ้น GitHub ซึ่งนอกจากจะเป็น Repo ยอดนิยมแล้วยังเป็นแหล่งชุมชน หรือ คอมมูนิตี้ (Community) ของเหล่านักพัฒนาอีกด้วย แต่ที่นี่ก็เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 0 ครั้ง

ภาพแสดงหน้าจอเว็บไซต์ปลอมของแอป Wintoys มีแถบสีแดงเขียนว่า “FAKE WEBSITE” ทับอยู่ เว็บไซต์เลียนแบบหน้าแอปจริง แสดงคุณสมบัติ คะแนน 4.9/5 และผู้ใช้งานมากกว่า 1 ล้านคน โดยมี URL เป็น wintoys.app
พบเว็บไซต์ปลอมเลียนแบบแอปยอดนิยมบน Windowsจำนวนมาก
พบเว็บไซต์ปลอมเลียนแบบแอปยอดนิยมบน Windows จำนวนมาก ดาวน์โหลดแล้วติดมัลแวร์แน่นอน จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญแอบอ้างเป็นซอฟต์แวร์ และแอปพลิเคชันชื่อดังต่าง ๆ ที่มักเป็นที่นิยมใช้งานบนระบบปฏิบัติการ Windows โดยใช้เว็บไซต์ปลอมที่ตั้งชื่อเลียนแบบซอฟต์แวร์ชื่อ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Google เตือน แก๊งแรนซัมแวร์
Google เตือน แก๊งแรนซัมแวร์จะเปลี่ยนมาขโมยข้อมูลมากขึ้น หลังจากการล็อกไฟล์แบบเดิมทำกำไรได้น้อยลง มัลแวร์สำหรับการเรียกค่าไถ่ หรือ Ransomware นั้น หลายคนอาจจะคุ้นเคยกับกลยุทธ์ที่ตัวมัลแวร์นั้นเข้าล็อกไฟล์แล้วส่งข้อความเพื่อเรียกค่าไถ่ข้อมูลจากเหยื่อ แต่สิ่งนี้กำลังจะเปลี่ยนไปเนื่องจากการล็อกไฟล์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียน
กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียนด้วยแอปธนาคารปลอม มัลแวร์แนวดูดเงิน หรือ Banking Trojan นั้นถึงแม้บนข่าวจะเงียบ ๆ ไป และถูกแทนที่ด้วยข่าวการสแกมแบบหลอกโอนเงินแทน แต่มัลแวร์ประเภทนี้ก็ไม่ได้หายไปไหน แต่กลับยังมีการพัฒนาใหม่มากขึ้นทุกวัน หลายครั้งก็มาในคราบแอปพลิเคชันธนาคารปลอมเช่นในข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool
แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด ปีที่ผ่านมา ผู้อ่านหลายคนอาจจะเริ่มคุ้นเคยกับวิธีการหลอกลวงให้เหยื่อทำตามคำสั่งบนหน้าจอเพื่อแก้ไขข้อผิดพลาด แต่แท้จริงเป็นการหลอกให้ติดตั้งมัลแวร์ หรือที่เรียกว่า ClickFix กันเป็นอย่างดีแล้ว มาถึงปีนี้เพียงแค่ต้นปีเท่านั้นก็ได้มีข่าวถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงการโจมตีของ DarkSpectre โดยมัลแวร์ ShadyPanda (5.6 ล้านคน) แพร่ผ่านส่วนเสริมเบราว์เซอร์ Chrome, Edge, Firefox. ส่วนเสริม "New Tab - Customized Dashboard" นำไปสู่ GhostPoster (5 หมื่นคน, Firefox) และ "Twitter X Video Downloader" นำไปสู่ The Zoom Stealer (2.2 ล้านคน, Chrome, Edge, Firefox).
แฮกเกอร์จีน ฝังมัลแวร์ลงเบราว์เซอร์เหยื่อ
แฮกเกอร์จีน DarkSpectre ฝังมัลแวร์ลงเบราว์เซอร์ เหยื่อกว่า 9 ล้านคน เว็บเบราว์เซอร์นั้นนอกจากจะเป็นตัวกลางของผู้ใช้งานคอมพิวเตอร์ในการเข้าสู่โลกของอินเทอร์เน็ตมาอย่างยาวนานแล้ว ก็ยังเป็นหนึ่งในเป้าหมายของการโจมตีหลักของแฮกเกอร์เนื่องจากถ้าเข้าถึงเว็บเบราว์เซอร์ได้ ก็จะนำไปสู่การเข้าถึงข้อมูลลับต
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ
โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ แล้วให้เว็บเบราว์เซอร์ประกอบมันขึ้นมารันเอง จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของการหลอกลวงในรูปแบบ Malvertising โดยทางทีมวิจัยจาก Confiant บริษัทผู้เชี่ยวชาญด้านความปลอดภัยของโฆษณาออนไลน์ ได้ทำการเผยแพร่รายละเอียดของแคมเปญน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล
พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer และมัลแวร์ประเภทแปลงเครื่องของเหยื่อให้เป็นหนึ่งในเครือข่ายการโจมตีระบบที่ใหญ่กว่า หรือ Botnet แฝงตัวอยู่ในแพ็คเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบมัลแวร์ที่สามารถขโมย Google Synced Passkey
ตรวจพบมัลแวร์ที่สามารถขโมย Google Synced Passkey ได้โดยไม่ต้องร้องขอ Password จากเหยื่อก่อน จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงถึงการที่ทีมวิจัยจาก Unit 42 แห่งบริษัท Palo Alto บริษัทผู้เชี่ยวชาญด้านระบบเครือข่าย ได้ตรวจพบว่ามัลแวร์ที่ฝังอยู่ภายในระบบอยู่แล้วนั้นความสามารถที่จะด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอแล็ปท็อป macOS ที่มีกราฟแนวโน้มขาขึ้น พร้อมไอคอนโล่ถูกขีดฆ่าและไอคอนแมลงสีแดง สื่อถึงมัลแวร์ Crash Stealer ที่โจมตี macOS โดยหลบเลี่ยงการป้องกันและขโมยข้อมูลสำคัญจากผู้ใช้งาน
macOS ระวังมัลแวร์ตัวใหม่ Crash Stealer
macOS ระวังมัลแวร์ตัวใหม่ Crash Stealer เนียนปลอมตัวเป็นแอป Crash Report จากรายงานโดยเว็บไซต์ ITnews ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ตัวใหม่ที่มุ่งเน้นเล่นงานกลุ่มผู้ใช้งานระบบปฏิบัติการ macOS โดยเฉพาะ ชื่อว่า Crash Stealer ด้วยฝีมือของทีมวิจัยจาก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ไมโครซอฟต์เตือนแรนซัมแวร์ตัวใหม่ The Gentlemen
ไมโครซอฟต์เตือนแรนซัมแวร์ตัวใหม่ The Gentlemen สามารถแพร่กระจายทั่วระบบบริษัทได้อย่างไว จากรายงานโดยเว็บไซต์ Industrial Cyber ได้กล่าวถึงการที่ทีมวิจัย Microsoft Threat Intelligence ซึ่งเป็นทีมผู้เชี่ยวชาญด้านภัยไซเบอร์ของบริษัทไมโครซอฟท์ ได้ออกมาแจ้งเตือนถึงอันตรายของแรนซัมแวร์ตัวใหม่ The Gentl
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เบื้องหลัง: มิจฉาชีพ call center
มิจฉาชีพ call center เป็นหนึ่งในอาชญากรรมข้ามชาติ ที่แฝงตัวอยู่ในแทบทุกส่วนในโลกโซเชียล พวกเขาสามารถเข้าถึงข้อมูลส่วนบุคคลและก่อความเสียหายให้กับเหยี่อได้อย่างร้ายแรง ทางผู้เขียนจึงขอนำเสนอข้อมูลและตัวอย่างไว้เพื่อเป็นแนวทางป้องกัน ดังนี้ รายละเอียดเชิงลึกเกี่ยวกับวิธีการทำงาน ตั้งแต่โครงสร้า
อาจารย์วิชา พาคุณมี

อาจารย์วิชา พาคุณมี

ถูกใจ 0 ครั้ง

พบเว็บไซต์บอลโลกปลอมจำนวนมาก แฝงมัลแวร์ดูดเงิน
พบเว็บไซต์บอลโลกปลอมจำนวนมาก แฝงมัลแวร์ดูดเงิน และขโมยล็อกอิน จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการแอบอ้างเทศกาลการแข่งขันฟุตบอลโลกเป็นจำนวนมากจากแฮกเกอร์มากมายหลายกลุ่มโดยมีจุดมุ่งหมายเพื่อการหลอกลวงในรูปแบบสแกม (Scam) และแพร่กระจายมัลแวร์นา ๆ ชนิด ดังต่อไปนี้ การจดทะเบียนโดเมน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

#สปสช #1330 #บัตรทอง
สปสช.

สปสช.

ถูกใจ 1 ครั้ง

คลินิกหมอมรกต สูตินรีแพทย์ราชบุรี
คลินิกหมอมรกต 188 หมู่3 ต.พิกุลทอง อ.เมือง จ.ราชบุ 70000 📞098-2472514 line:0982472514, FB:คลินิกหมอมรกต แพทย์หญิง มรกต สุวรรณวนิช พ.บ. วุฒิบัตรผู้เชี่ยวชาญสาขาสูติศาสตร์-นรีเวชวิทยา •ตรวจภายใน ตรวจมะเร็งปากมดลูก •ฝากครรภ์ ทำคลอด •ตรวจultrasound 2,3,4 มิติ และทางช่องคลอด •ตรวจสุขภาพและโรคทาง
แพทย์หญิงมรกต สุวรรณวนิช

แพทย์หญิงมรกต สุวรรณวนิช

ถูกใจ 4 ครั้ง

ภาพโลโก้ D-Link สีน้ำเงินบนพื้นหลังสีดำ พร้อมสโลแกน 'Building Networks for People' และมีโลโก้ Lemon8 กับชื่อผู้ใช้ @freedomhack101 อยู่ด้านล่าง
พบช่องโหว่ความปลอดภัยบนเราเตอร์D-Link DSL รุ่นเก่า
พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ ในยุคนี้สามารถเข้าใจได้อยู่ว่า มีสิ่งใดที่ประหยัดได้ก็ต้องประหยัด ฮาร์ดแวร์ตัวไหนใช้งานได้อยู่ก็ใช้ต่อไปแทนที่จะอัปเกรดใหม่ แต่ฮาร์ดแวร์ หรืออุปกรณ์เสริมหลายตัวนั้นถ้าไม่เปลี่ยนก็อาจจะเป็นอันตรายได้ เพราะมักจะไม่มีการอัปเดตเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงสมาร์ทโฟนที่เปิดแอป OnlyFans บนหน้าจอ โดยมีโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101 อยู่ด้านล่าง ภาพนี้เกี่ยวข้องกับคำเตือนเรื่องแฮกเกอร์ที่หลอกแจกแอป OnlyFans ฟรีเพื่อแพร่กระจายมัลแวร์
พบแฮกเกอร์อ้างแจกแอปดู OnlyFans ฟรีห้ามติดตั้ง
สายหื่นอย่าหลงเชื่อ พบแฮกเกอร์อ้างแจกแอปดู OnlyFans ฟรี ติดตั้งแล้วติดมัลแวร์ CRPx0 ทันที จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ประเภทขโมยเหรียญคริปโตเคอร์เรนซี (Cryptocurrency Theft) ชื่อว่า CRPx0 ที่นอกจากการขโมยเหรียญคริปโตแล้ว ยังมีความสามารถในการลักลอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอแพลตฟอร์มวิเคราะห์ภัยคุกคามไซเบอร์ แสดงข้อมูลเชิงลึกของมัลแวร์ "familyriwo.su" รวมถึงคะแนนความเสี่ยงสำหรับอุตสาหกรรมต่างๆ เช่น การเงิน และชื่อภัยคุกคาม "lumma" พร้อมรายละเอียดโดเมน IP และ URL ที่เกี่ยวข้อง ซึ่งสอดคล้องกับการวิจัยเรื่องแรนซัมแวร์และ Infostealer
พบบริษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตี
งานวิจัยล่าสุดพบบริษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตีด้วยแรนซัมแวร์ในปี 2024 ผู้ที่ติดตามข่าวด้านไอทีคงจะทราบกันดีว่า ในช่วงปี ค.ศ. 2024 (พ.ศ. 2567) นั้นมีข่าวเรื่ององค์กรต่าง ๆ ถูกโจมตีด้วยมัลแวร์เรียกค่าไถ่ หรือ Ransomware เยอะมาก จนได้กลายมาเป็นหัวข้องานวิจัยขององค์กรด้านการรักษาความ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

คลินิกสูตินรีเวช Vagi clinic🩺
💢Vagi clinic คลินิกสูตินรีเวช‼️🩺โดยอาจารย์แพทย์ผู้เชี่ยวชาญ👨🏻‍⚕️💢เดี๋ยวนี้เขาไม่ได้เลเซอร์กันแค่ที่หน้าแล้วนะคะ💢หรือว่าเพื่อนสาวคนไหนที่รู้สึกมีปัญหาสามารถเข้ามาปรึกษาอาจารย์หมอกันก่อนได้เลยนะคะ อาจารย์หมอเชี่ยวชาญให้คำแนะนำและอธิบายดีมาก แก้ปัญหาได้ตรงใจเลยค่ะ แนะเพื่อนๆเลยน้าา☺️💢มีหลายหัตถการเลยน
มาร์ตินมากับม๊ามิ๊มิ้งกี้

มาร์ตินมากับม๊ามิ๊มิ้งกี้

ถูกใจ 1 ครั้ง

ภาพแขนของผู้บริจาคเลือดกำลังบีบลูกบอลสีเขียว มีเข็มและสายยางเชื่อมต่อกับถุงเลือดที่กำลังเก็บเลือด
ชายคนหนึ่งนั่งอยู่บนเก้าอี้บริจาคเลือดในโรงพยาบาล ยิ้มให้กล้อง มีอุปกรณ์ทางการแพทย์อยู่รอบๆ
ภาพระยะใกล้ของแขนผู้บริจาคเลือดที่กำลังบีบลูกบอลสีเขียว ถุงเลือดกำลังถูกเติมเต็มด้วยเลือด
ธนาคารเลือด โรงพยาบาลนครปฐม
การบริจาคเลือดตามความเชื่อสายมูเตลูถือเป็นการต่อชีวิตที่ถือเป็นมหาทาน ช่วยสะเดาะเคราะห์ แก้ดวงตก เสริมบารมีให้คนเมตตาอุปถัมภ์ และช่วยเสริมสิริมงคลให้ชีวิต #เต้งพาตะลอน #เดินทาง #สายมู #บริจาค #นครปฐม
เต้งพาตะลอน

เต้งพาตะลอน

ถูกใจ 1 ครั้ง

AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับ
ผู้เชี่ยวชาญเตือน การมาของ AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับของ EDR ได้พลิ้วขึ้น จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทางทีมวิจัยจาก Sophos บริษัทผู้พัฒนาเครื่องมือป้องกันภัยไซเบอร์ในระดับองค์กร ทำการตรวจพบชุดอุปกรณ์ (Toolkit) ของแรนซัมแวร์ที่ถูกพัฒนาขึ้นด้วย AI (AI-Powered
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์แฮกกล้องวงจรปิด Dahua
แฮกเกอร์งัดสารพัดเทคนิคจนแฮกกล้องวงจรปิด Dahua ได้มากถึงหมื่นกว่าเครื่อง จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทีมวิจัยจาก Hunt.io ได้ตรวจพบแคมเปญการแฮกกล้องวงจรปิดแบรนด์ Dahua กว่า 14,530 ตัวระหว่างวันที่ 17 มิถุนายน ถึง 22 กรกฎาคม ที่ผ่านมา โดยทางทีมวิจัยเปิดเผยว่าการตรวจพบดังก
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพสรุปองค์ประกอบของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์ ซอฟต์แวร์ บุคลากร ข้อมูลและสารสนเทศ และกระบวนการ พร้อมรายละเอียดปลีกย่อย และข้อความเน้นการเตรียมสอบตำรวจอำนวยการ 900 อัตรา
ภาพอธิบายหน่วยเก็บข้อมูลหลัก (Primary Storage) แบ่งเป็น RAM (SRAM, DRAM) และ ROM (PROM, EPROM, EEPROM) พร้อมภาพประกอบของชิปหน่วยความจำแต่ละประเภท
ภาพแสดงหน่วยเก็บข้อมูลสำรอง (Secondary Storage) ชนิดต่างๆ เช่น HDD, SSD, Flash Drive, Memory Card, Optical Storage, Magnetic Tape และ Cloud Storage พร้อมภาพประกอบอุปกรณ์แต่ละชนิด
สอบตำรวจ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 12 ครั้ง

ดูเพิ่มเติม