ScarCruft เข้าแฮกแพลตฟอร์มเกม SQGame ปล่อยมัลแวร์

ScarCruft เข้าแฮกแพลตฟอร์มเกม SQGame ปล่อยมัลแวร์ BirdCall ใส่ระบบ Android และ Windows

ในยุคปัจจุบันนั้นการซื้อวิดีโอเกมมักจะเป็นการทำผ่านแพลตฟอร์มต่าง ๆ แทนที่จะเป็นการซื้อแผ่นแบบดั้งเดิม ซึ่งแพลตฟอร์มที่ให้บริการด้านการจัดจำหน่ายวิดีโอเกมนั้นก็มีมากมายอยู่หลายแห่ง ซึ่งแต่ละที่ก็มักจะมีการนำเสนอถึงความปลอดภัยในการใช้งานแพลตฟอร์มว่าแพลตฟอร์มนั้นมีความปลอดภัยมาก ทว่า หลายแพลตฟอร์มก็หนีไม่พ้นการถูกแฮก หรือใช้ช่องโหว่ด้านการตรวจสอบเพื่อปล่อยมัลแวร์ เช่นข่าวนี้

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญปล่อยมัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor ที่มีชื่อว่า BirdCall ด้วยการแฮกแพลตฟอร์มจัดจำหน่ายวิดีโอเกม SQGame (sqgame[.]net) ซึ่งเป็นแพลตฟอร์มที่เป็นที่นิยมใช้งานโดยผู้อยู่อาศัยชาวเกาหลีในแถบย่านชายแดนจีน-เกาหลีเหนือ-รัสเซีย โดยพื้นที่ดังกล่าวนั้นเรียกได้ว่าเป็นจุดเปราะบางด้านความมั่นคง และด้านความสัมพันธ์ระหว่างประเทศ เนื่องจากมักจะเป็นพื้นที่ที่เหล่าผู้แปรพักตร์ชาวเกาหลีหนี ทำการข้ามแม่น้ำเพื่อหนีออกจากประเทศเกาหลีเหนืออยู่บ่อย ๆ ทำให้ทางทีมวิจัยจาก ESET บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยมคาดการณ์ว่า แคมเปญดังกล่าวอาจมีจุดประสงค์เพื่อเล่นงานกลุ่มผู้แปรพักตร์, นักเคลื่อนไหวด้านสิทธิมนุษยชน และเหล่าอาจารย์มหาวิทยาลัย ที่อยู่ในแถบดังกล่าวเป็นหลัก

สำหรับตัวมัลแวร์ดังกล่าวนั้น ทางทีมวิจัยกล่าวว่า ไม่ใช่ของใหม่แต่อย่างใด แต่มีการถูกใช้งานโดยกลุ่มแฮกเกอร์ ScarCruft จากประเทศเกาหลีเหนือมาตั้งแต่ช่วงปี ค.ศ. 2024 (พ.ศ. 2567) แล้ว โดยในช่วงดังกล่าวนั้นจะเป็นการใช้มัลแวร์ BirdCall เวอร์ชันเก่าที่มุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows เป็นหลัก แต่ในช่วง ค.ศ. 2025 (พ.ศ. 2568) ที่ผ่านมานั้นได้มีการตรวจพบเวอร์ชัน Android ที่มากับวิดีโอเกมสำหรับการใช้งานบนระบบปฏิบัติการ Android ที่ถูกดาวน์โหลดมาจากเว็บไซต์ดังกล่าว

มัลแวร์ BirdCall เวอร์ชัน Android นั้นจะใช้การฝังตัวแบบหลายขั้นตอน (Multi-Stage Infection) ด้วยการใช้งานสคริปท์ภาษา Ruby หรือ Python เป็นตัวเริ่มกระบวนการการฝังตัว โดยตัวมัลแวร์นั้นมีความสามารถคล้ายกับมัลแวร์แบบ Backdoor ตัวอื่น ๆ เช่น ฟังก์ชันในการแอบบันทึกหน้าจอบนเครื่องของเหยื่อ, ฟีเจอร์ดักจับการพิมพ์ (Keystroke Logging), ฟีเจอร์ขโมยข้อมูลที่ถูกบันทึกอยู่บน Clipboard, ฟีเจอร์ขโมยข้อมูลต่าง ๆ, และ ฟีเจอร์สำหรับการรันคำสั่ง Shell บนเครื่องของเหยื่อ ซึ่งประเภทของข้อมูลที่สามารถขโมยได้นั้นก็มีมากมาย ไม่ว่าจะเป็น ข้อความสั้น (SMS หรือ Short Message Service), รายชื่อผู้ติดต่อ (Contact List), ไฟล์สื่อ (Media), ภาพบันทึกหน้าจอ (Screenshot), ไฟล์เอกสาร, ไฟล์เสียงต่าง ๆ นอกจากนั้นทางทีมวิจัยยังพบอีกว่ามัลแวร์เวอร์ชัน Android นั้นได้มีการใช้บริการคลาวด์ที่มีชื่อเสียงเพื่อใช้ในการเป็นระบบควบคุม หรือ C2 (Command and Control) เช่น pCloud, Yandex Disk, และ Zoho WorkDrive

โดยไฟล์วิดีโอเกมที่เป็นต้นเหตุของมัลแวร์ดังกล่าวนั้น ทางทีมวิจัยได้เผยว่ามีรายชื่อ ดังนี้

sqgame.com[.]cn/ybht.apk

sqgame.com[.]cn/sqybhs.apk

ซึ่งการที่ไฟล์วิดีโอเกมดังกล่าวนั้นมีมัลแวร์แทรกอยู่ ทางทีมวิจัยได้คาดการณ์ว่าจะมาจากการโจมตีห่วงโซ่อุปทาน (Supply Chain Attack) ด้วยการแฮกเว็บไซต์แล้วสับเปลี่ยนไฟล์ APK สำหรับใช้ในการติดตั้งวิดีโอเกมเป็นเวอร์ชันที่แฮกเกอร์สอดไส้มัลแวร์ลงไปแทน

สำหรับเวอร์ชัน Windows ที่พบการระบาดมาตั้งแต่ปี ค.ศ. 2024 (พ.ศ. 2567) นั้นจะใช้วิธีการที่ต่างออกไป ด้วยการใช้ตัวแพ็คเกจสำหรับการอัปเดตปลอม มาเป็นตัวล่อ ซึ่งถ้าเหยื่อติดตั้งตัวอัปเดตดังกล่าวลงไป ก็จะเป็นการฝังไฟล์ DLL ของตัวมัลแวร์ที่ทำหน้าที่เป็นมัลแวร์นกต่อ (Loader) ซึ่งตัวมัลแวร์นี้จะทำการตรวจสอบ Process ต่าง ๆ เพื่อให้แน่ใจว่าไม่มีเครื่องมือสำหรับการวิเคราะห์มัลแวร์กำลังรันอยู่ และไม่ได้ทำงานอยู่ในสภาวะล้อมจำลอง (Virtual Machine) ซึ่งถ้าตรวจไม่พบ ก็จะทำการดาวน์โหลดและรันโค้ด Shell เพื่อติดตั้งมัลแวร์แบบเข้าควบคุมเครื่องจากระยะไกล (RAT หรือ Remote Access Trojan) ชื่อ RokRAT ลงมาติดตั้ง โดยมัลแวร์ตัวนี้ทำหน้าที่ในการติดตั้งมัลแวร์ BirdCall เวอร์ชัน Windows อีกที

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #scarcruft #freedomhack

5/26 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวในการใช้งานแพลตฟอร์มเกมออนไลน์และติดตามข่าวความปลอดภัยไซเบอร์ ผมพบว่าเหตุการณ์ ScarCruft แฮกแพลตฟอร์ม SQGame และปล่อยมัลแวร์ BirdCall นั้นเป็นตัวอย่างที่ชัดเจนของภัยคุกคามไซเบอร์ที่ส่งผลโดยตรงต่อผู้เล่นเกมทั่วไปและกลุ่มเป้าหมายเฉพาะเจาะจงในพื้นที่ทางภูมิศาสตร์ การโจมตีแบบ Supply Chain Attack ที่ทีมวิจัยตรวจพบ คือการแทรกซึมเข้าไปในระบบหลังบ้านของแพลตฟอร์มเกม เพื่อเปลี่ยนแปลงไฟล์ติดตั้งเกม (APK) ให้ฝังมัลแวร์ นั่นทำให้การดาวน์โหลดเกมจากแหล่งเหล่านี้เสี่ยงต่อการได้รับมัลแวร์ติดตั้งในเครื่องโดยไม่รู้ตัว ซึ่งเดิมทีผู้เล่นอาจคิดว่าแพลตฟอร์มนั้นปลอดภัยและควบคุมคุณภาพแล้ว น่าสนใจคือมัลแวร์ BirdCall ตัวนี้มีความสามารถหลากหลาย เช่น การบันทึกหน้าจอ, ดักจับแป้นพิมพ์, ขโมยข้อมูลใน Clipboard รวมทั้งข้อมูลสำคัญอื่นๆ จากเครื่อง ซึ่งทำให้ความเสี่ยงความเป็นส่วนตัวและข้อมูลส่วนตัวของผู้ใช้สูงมาก อีกทั้งยังมีการใช้บริการคลาวด์ที่เป็นที่นิยมอย่าง pCloud, Yandex Disk และ Zoho WorkDrive ในการควบคุมคำสั่งจากระยะไกล ซึ่งแสดงให้เห็นถึงเทคนิคที่เจาะลึกและซับซ้อนของกลุ่มแฮกเกอร์ จากที่ได้ติดตามข่าวสารมาตลอดเทคนิค Multi-Stage Infection ที่ใช้ใน BirdCall เวอร์ชัน Android นั้นทำให้มัลแวร์ยากต่อการตรวจจับและกำจัด ซึ่งผู้ใช้งานควรหลีกเลี่ยงการดาวน์โหลดแอปหรือเกมจากเว็บที่ไม่น่าเชื่อถือ และต้องมีโปรแกรมแอนตี้ไวรัสที่อัพเดตเสมอเพื่อช่วยตรวจจับภัยคุกคาม ส่วนเวอร์ชัน Windows ที่ปล่อยมัลแวร์ผ่านตัวอัปเดตปลอมก็เป็นความท้าทายอีกด้าน ผู้ใช้ควรหลีกเลี่ยงการติดตั้งอัปเดตที่ไม่ได้มาจากแหล่งทางการ และติดตั้งเฟิร์มแวร์หรือซอฟต์แวร์จากเว็บไซต์หลักเท่านั้น ในมุมมองผู้ใช้งานทั่วไป ผมแนะนำให้คอยติดตามข่าวสารความปลอดภัยทางไซเบอร์อย่างสม่ำเสมอ เพื่อรับรู้ถึงภาวะภัยคุกคามล่าสุด และควรตั้งค่าความปลอดภัยบนอุปกรณ์ รวมถึงกำหนดสิทธิ์แอปให้เหมาะสม ไม่อนุญาตให้แอปเข้าถึงข้อมูลที่ไม่จำเป็น ท้ายที่สุด ถึงแม้ว่าการแฮกแพลตฟอร์มองค์กรใหญ่จะฟังดูเหมือนเรื่องไกลตัว แต่การใช้แพลตฟอร์มเหล่านี้ในการเล่นเกม หรือดาวน์โหลดเนื้อหาต่าง ๆ ทำให้ทุกคนล้วนเสี่ยงได้รับผลกระทบ ดังนั้นการป้องกันตัวเองอย่างรอบคอบและมีความรู้ความเข้าใจเกี่ยวกับความเสี่ยงภัยไซเบอร์จึงสำคัญอย่างยิ่ง

โพสต์ที่เกี่ยวข้อง

รอติดตามข่าว 📍
#ไฟล์สรุปภิญญาพัชญ์ #คอมพิวเตอร์ #ตํารวจหญิง #สอบตํารวจอํานวยการ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 88 ครั้ง

ลืมรหัส? เบอร์หาย? อีเมลเข้าไม่ได้? อย่าเพิ่งทิ้งเฟสบุ๊ค! 🛑 นี่คือ "ทางลัด" กู้บัญชีที่ระบบไม่ได้บอกคุณตรงๆ แฮกเกอร์ไม่อยากให้คุณดูคลิปนี้ รีบดูและเซฟเก็บไว้ด่วน ก่อนเฟสบินถาวร! 🚨👇 #กู้เฟส #เตือนภัย #ทริคไอที #กู้เฟสบุ๊ค #เฟสโดนแฮก #ลืมรหัสเฟส #ทริคไอที #เตือนภัยมิจฉาชีพ #
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 49 ครั้ง

🚨 คุณอาจไม่ได้โดนแฮกเพราะตั้ง Password🙄😐
🚨 คุณอาจไม่ได้โดนแฮกเพราะตั้ง Password ง่าย แต่พฤติกรรมเคยชินเหล่านี้ อาจทำให้ข้อมูลรั่วไหลได้ . ยิ่งในยุคเทคโนโลยีที่ก้าวหน้ามากขึ้นทุกวัน จำนวนบัญชีและแพลตฟอร์มก็มากขึ้น 10 หรือมากกว่านั้น? . เมื่อบัญชีเพิ่มขึ้น สิ่งที่ตามมาคือ “Password Fatigue” → จำไม่ไหว → ใช้ซ้ำ และนี่คือจุดเริ่มต้
รู้งี้...รู้ไว้

รู้งี้...รู้ไว้

ถูกใจ 1 ครั้ง

ทำไมควรลงคอนเทนต์หลายแพลตฟอร์ม 📲
ลงคอนเทนต์แค่แพลตฟอร์มเดียว อาจพลาดโอกาสอีกหลายเท่า 🚀 เพราะแต่ละแพลตฟอร์มมีผู้ชมและสไตล์การเสพคอนเทนต์ต่างกัน 📲 การกระจายคอนเทนต์ไปหลายช่องทาง = เพิ่มการเข้าถึง + สร้างตัวตนได้ไวขึ้น ✨ Music: Booster Musician: AlexGuz #ContentMarketing #SocialMediaMarketing #ContentTips #ลงคอนเทน
beerrtoshare

beerrtoshare

ถูกใจ 36 ครั้ง

"โดนเก็บข้อมูล 90 วัน! กฎหมายปกป้องเรา หรือแค่สร้างเป้านิ่งให้แฮกเกอร์? 🚨 ข้อมูลคุณอาจไปอยู่ในตลาดมืดแล้วตอนนี้! ดูให้จบก่อนจะสายเกินแก้ . #CyberSecurity #ข้อมูลหลุด #พรบคอมพิวเตอร์ #PrivacyMatters #เตือนภัยไซเบอร์ #รู้ทันโซเชียล #StorytellingMastery" แหล่งอ้างอิง * พร
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 3 ครั้ง

เปิดอจ. ขายเสื้อผ้ามือสองปังหรือพัง ???
ดีงับบบทุกคน ☺️✨ วันนี้มาพูดถึงการขายผ้ามือสองใน อจ. เราเปิดอจ. ทิ้งไว้ ลงรูปผ้าที่ถ่าย เพื่อให้ลูกค้าดูเพิ่มเติม ตอนแรกไม่ได้คาดหวังว่าจะขายได้ไหม กะลงเพื่อไม่ให้หนักความจำโทรศัพท์😅 ปรากฏว่า ดีเกินคาด ข้อดีของการขายใน อจ. คือ 1. ได้ลงรูปเสื้อผ้าไว้ เพื่อให้ลูกค้าได้ดูเพิ่มเติมได้ตลอด และดูต
·͜· 𝑾𝒂𝒓𝒂 ✿

·͜· 𝑾𝒂𝒓𝒂 ✿

ถูกใจ 7 ครั้ง

"โดนเก็บข้อมูล 90 วัน! กฎหมายปกป้องเรา หรือแค่สร้างเป้านิ่งให้แฮกเกอร์? 🚨 ข้อมูลคุณอาจไปอยู่ในตลาดมืดแล้วตอนนี้! ดูให้จบก่อนจะสายเกินแก้ . #CyberSecurity #ข้อมูลหลุด #พรบคอมพิวเตอร์ #PrivacyMatters #เตือนภัยไซเบอร์ #รู้ทันโซเชียล #StorytellingMastery" แหล่งอ้างอิง * พร
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 3 ครั้ง

Instagram เลิก 'เข้ารหัสข้อมูล' ใน DM: ความเป็นส่วนตัวหายไปจริงหรือ? 🛑
Instagram เลิก 'เข้ารหัสข้อมูล' ใน DM: ความเป็นส่วนตัวหายไปจริงหรือ? 🛑 👉 #DeepKub พามาเกาะติดประเด็นร้อน! สำหรับชาว Social Media ที่ใช้ Instagram DM (Direct Messages) บ่อยๆ ข่าวล่าสุดนี้อาจทำให้ต้องกลับมาคิดทบทวนกันหน่อยครับ 📸 มีรายงานว่า Instagram เตรียมยกเลิก 'การเข้ารหัสต้นทา
DEEPKUB

DEEPKUB

ถูกใจ 10 ครั้ง

ภาพแสดงมือที่กำลังสัมผัสโล่ดิจิทัลเรืองแสง ซึ่งล้อมรอบด้วยข้อมูลไบนารี กราฟ และโครงข่ายดิจิทัล สื่อถึงการป้องกันและความปลอดภัยทางไซเบอร์ในยุคดิจิทัล สะท้อนถึงบทบาทของ Ethical Hacking ในการวิเคราะห์และเสริมสร้างความแข็งแกร่งของระบบ
เครื่องมือ Ethical Hacking: บทบาทและความสำคัญในยุคดิจิทัล ในยุคดิจิทัลที่เทคโนโลยีสารสนเทศได้แทรกซึมเข้าไปในทุกด้านของชีวิต การรักษาความปลอดภัยทางไซเบอร์กลายเป็นประเด็นที่มีความสำคัญอย่างยิ่ง องค์กรและบุคคลต่างต้องเผชิญกับภัยคุกคามทางไซเบอร์ที่มีความซับซ้อนและหลากหลายรูปแบบมากขึ้น ในบริบทนี้ แนว
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

สาวก Harry Potter ห้ามพลาด !!
📍พิกัด: The Making of Harry Potter - Warner Bros. Studio Tour Tokyo ใครไปญี่ปุ่นแล้วเที่ยวแถวโตเกียว อย่าลืมแวะไป Harry Potter studio ที่ Warner Bros. เขามาจัดที่โตเกียว ใครจะไปสามารถจองตั๋วได้หลายแพลตฟอร์ม เช่น Trip หรือ Klook 🗣ข้อแนะนำ: เช็กรอบดีๆ ไปให้ตรงรอบที่จอง เข้าแล้วจะอยู่นานแค่ไหนก็
SukitaHOTU

SukitaHOTU

ถูกใจ 4 ครั้ง

ภาพปกแสดงชื่อเรื่อง "Trojan ภัยไซเบอร์ที่ปลอมตัวเนียนที่สุด" พร้อมภาพม้าหมากรุกสีดำเชื่อมโยงกับไอคอนคลาวด์ คอมพิวเตอร์ และโทรศัพท์มือถือที่ถูกส่องด้วยแว่นขยายเตือนภัย
ภาพข้อความอธิบายว่าแอปฟรี เช่น แอปแต่งรูปหรือแอปธนาคารปลอม อาจแฝงโทรจันเพื่อขโมยข้อมูลและเงิน โดยมีภาพมือแตะโทรศัพท�์มือถือประกอบ
ภาพอธิบายความหมายของโทรจันว่าเป็นมัลแวร์ที่ปลอมตัวเป็นแอปน่าเชื่อถือเพื่อหลอกให้ติดตั้ง แล้วขโมยข้อมูลหรือควบคุมระบบ โดยมีภาพม้าหมากรุกและคนมองคอมพิวเตอร์ที่มีสัญลักษณ์เตือนภัย
🐴 Trojan ภัยไซเบอร์ที่ซ่อนตัวแนบเนียนกว่าที่คิด
Trojan หรือ “โทรจัน” คือหนึ่งในภัยคุกคามทางไซเบอร์ที่อันตรายที่สุด เพราะมันไม่ได้โจมตีระบบด้วยความรุนแรง แต่เลือก “หลอกให้ผู้ใช้เปิดประตูเอง” Trojan มักแฝงตัวมาในรูปของแอปฟรี ไฟล์แนบอีเมล หรือโปรแกรมที่ดูเหมือนไม่มีพิษภัย เมื่อผู้ใช้กดยอมรับหรือติดตั้ง Trojan จะเริ่มทำงานเบื้องหลังทันทีโดยที่เจ้าขอ
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

ตอบกลับ @Viboon50 #กรีนสกรีน #สแกนม่านตา #momone #หนึ่งเม้าท์บ้านๆ #หนึ่งรีวิว #หนึ่งชอบเที่ยว #หนึ่งขอเม้าท์ #หนึ่งบอกข่าว #หนึ่งเตือนภัย #ฉันคือฉันเองแม่1 #madam1
Mom One

Mom One

ถูกใจ 4 ครั้ง

ภาพแสดงเครื่องมือ Dark Web 18 รายการสำหรับผู้เชี่ยวชาญ OSINT รวมถึงเบราว์เซอร์ TOR, เครื่องมือค้นหา (Ahmia, Torch, Onion Engine), เครื่องมือค้นหาข้อมูลรั่วไหล (Have I been pwned?, DeHashed), บอท Telegram (LeakOSINT), ไดเรกทอรีลิงก์ Onion (Onion.live, Tor.link), TOR2web และ PGP Tool สำหรับการเข้ารหัส
21 เครื่องมือ Dark Web สําหรับผู้เชี่ยวชาญ OSINT
🔐 21 เครื่องมือ Dark Web สําหรับผู้เชี่ยวชาญ OSINT 🌐 เว็บมืดเป็นส่วนที่ซ่อนอยู่ของอินเทอร์เน็ตที่ไม่สามารถเข้าถึงผ่านเบราว์เซอร์ทั่วไปได้ แต่มันมีบทบาทมากในการรักษาความปลอดภัยทางไซเบอร์ การแฮกจริยธรรม และการสืบสวน OSINT (Open Source Intelligence) ในวิดีโอนี้ เราแบ่ง 21 เครื่องมือสําคัญที่มืออาชี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 23 ครั้ง

Deepfake หลอกเนียน ๆ
แม้เคส “สมชาย แซ่ตั้ง” จะจบลงแล้ว หลังมีการเปิดเผยว่า โดนเอารูปไปทำ Deepfake และแพลตฟอร์มก็รีบถอดโฆษณาออกทันที… แต่บอกเลยว่า กลโกงแบบนี้ยังไม่หายไป! มิจฉาชีพใช้สูตรเดิมที่โคตรเนียน - เอาคลิป “คนดัง” มาตัดต่อด้วย AI - เปลี่ยนเสียง ใส่บทพูดใหม่ หลอกว่าแนะนำลงทุน - ยิงโฆษณาในโซเชียล ให้คนเห็
ครุกระจก KaruKrajok

ครุกระจก KaruKrajok

ถูกใจ 1 ครั้ง

ตัวร้ายจ้องจะเล่นคุณแล้วหนีไปลูกกก! 💀 ภัยความมั่นกำลังคืบคลานมา! #นิยายวายreadawrite #mpreg #แอคชั่น #fyp #ซ้อนแผนล่า #นิยายวาย #สายลับ #sunisayok #ฟืด #แนะนำนิยายวาย #มาเฟีย #boylovethailand ตามไปอ่านทุกแพลตฟอร์มง่าย ๆ ได้ที่... 📍 เรื่อง ซ้อนแผนล่า (ถ้าหาไม่เจอให้ค้นหานามปากกาแทนนะค
SUNISAYOK

SUNISAYOK

ถูกใจ 1 ครั้ง

🔐 MetFi DAO: การเงินอนาคต ที่ปลอดภัย เข้าใจง่าย และคุณเป็นเจ้าของเอง 100% ✅ บทนำ: โลกใหม่ที่คุณควบคุมเงินของคุณเอง ในอดีต เราเก็บเงินไว้กับธนาคาร ซึ่งเสมือนมี "คนอื่นถือเงินไว้ให้" แต่ในโลกของ MetFi DAO และ Web3 เรากำลังเข้าสู่ยุคใหม่ที่คุณสามารถ เป็นเจ้าของเงินของคุณเองจริง ๆ ไม่มีใครล
ขงเบ้ง27

ขงเบ้ง27

ถูกใจ 1 ครั้ง

อย่าให้สองคนนี้แท็กทีมกัน ศัตรูเตรียมตัวล้มละลายได้เลย #แนะนำนิยายวาย #ปะป๊าจำเป็นกับเจ้าก้อนแป้งตัวป่วน #boylovethailand #ฟืด #วิศวะสถาปัตย์ #นิยายวาย #sunisayok #mpreg #คลั่งรัก #fyp #นิยายวายreadawrite #ศัตรูสู่หัวใจ ตามไปอ่านทุกแพลตฟอร์มง่าย ๆ ได้ที่... 📍 เรื่อง ปะป๊าจำเป็นกับเจ้
SUNISAYOK

SUNISAYOK

ถูกใจ 1 ครั้ง

ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge
ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge โหลดแล้วอาจติดมัลแวร์ Deno RAT ได้ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบการใช้แพลตฟอร์ม GitHub และ SourceForge เป็นตัวกลางในการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูแอด YouTube แค่ 5 วินาที แต่โดนดูดเงินหมดบัญชี!? 😱 หยุดพฤติกรรมกดลิงก์มั่วก่อนจะสายเกินไป คลิปนี้จะแฉกลโกงโฆษณาฝังมัลแวร์ที่ปลอมตัวมาอย่างเนียน พร้อมวิธีป้องกันตัวที่ทุกคนต้องรู้! ดูจบแล้วรบกวนแชร์ต่อเตือนภัยคนในครอบครัวด่วนครับ 🙏🏻💸 #เตือนภัย #ภัยไซเบอร์ #มิจฉาชีพ #โฆษณาหลอกลวง #ดูด
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

ภาพแสดงการเตือนภัยจาก Kaspersky เกี่ยวกับมัลแวร์ใน Wallpaper Engine บน Steam Workshop โดยมีโลโก้ Steam, Wallpaper Engine และไอคอนแฮกเกอร์พร้อมแล็ปท็อปที่มีมัลแวร์อยู่บนพื้นหลังรถสปอร์ตสีแดง พร้อมข้อความเตือนว่า 'โหลด Wallpaper ระวังโดน Hack' และข้อมูลการขโมยข้อมูล.
ก่อนจะโหลดอะไรระวังกันด้วย
Kaspersky ออกมาแจ้งเตือนผู้ใช้งาน Wallpaper Engine โปรแกรมปรับแต่งหน้าจอเดสก์ท็อปยอดนิยมบน Steam หลังตรวจพบว่ามีแฮกเกอร์นำวอลเปเปอร์ที่ฝังมัลแวร์มาเผยแพร่ผ่าน Steam Workshop โดยมีเป้าหมายในการขโมยข้อมูลส่วนตัว รหัสผ่าน และบัญชีสำคัญของผู้ใช้งาน . กรณีนี้ไม่ได้เกิดจากการที่ Steam หรือ Wallpaper En
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

30+ เรียนภาษาอะไรก็ไม่สุดซักอย่าง ไปต่อหรือพอแค่นี้
เรามาถึงวันที่มานั่งถามตัวเองว่า อายุใกล้40 แล้ว ทำไม่เราเรียนภาษาอะไรก็ไม่สุดซักอย่าง เรียนภาษาจีนก็ยังไม่ถึง HSK6 เรียนภาษาญี่ปุ่นก็ยังไม่ได้ N1 แล้วยังอยากเริ่มเรียนภาษาเกาหลีเพิ่มอีก นี่เรากำลังไม่กล้าไปให้สุด เลยหาทางเบี่ยงไปเรื่อยๆหรือเปล่า เป็นคนที่ถูกตราหน้าว่า เป็นประเภท 中途半端
ออยเซนเซ

ออยเซนเซ

ถูกใจ 99 ครั้ง

🎣 ฟิชชิง (Phishing) คืออะไร?
ฟิชชิง (Phishing) คือการหลอกลวงทางไซเบอร์ที่ผู้ไม่หวังดีปลอมตัวเป็นองค์กรหรือบุคคลที่น่าเชื่อถือ เช่น ธนาคาร บริษัทขนส่ง หรือฝ่ายงานภายในองค์กร เพื่อหลอกให้ผู้ใช้งานเปิดลิงก์ ดาวน์โหลดไฟล์ หรือกรอกข้อมูลสำคัญอย่างรหัสผ่าน ข้อมูลบัตรเครดิต หรือข้อมูลลูกค้า ฟิชชิงมักมาในรูปแบบอีเมล ข้อความ SMS หรือแช
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

ภาพแสดงสมาร์ทโฟนที่เปิดแอป OnlyFans บนหน้าจอ โดยมีโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101 อยู่ด้านล่าง ภาพนี้เกี่ยวข้องกับคำเตือนเรื่องแฮกเกอร์ที่หลอกแจกแอป OnlyFans ฟรีเพื่อแพร่กระจายมัลแวร์
พบแฮกเกอร์อ้างแจกแอปดู OnlyFans ฟรีห้ามติดตั้ง
สายหื่นอย่าหลงเชื่อ พบแฮกเกอร์อ้างแจกแอปดู OnlyFans ฟรี ติดตั้งแล้วติดมัลแวร์ CRPx0 ทันที จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ประเภทขโมยเหรียญคริปโตเคอร์เรนซี (Cryptocurrency Theft) ชื่อว่า CRPx0 ที่นอกจากการขโมยเหรียญคริปโตแล้ว ยังมีความสามารถในการลักลอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

⚡ Cloudflare ล่มครั้งใหญ่—เว็บดังทั่วโลกใช้งานไม่ได้ชั่วคราว!
วันนี้เกิดเหตุการณ์สะเทือนวงการอินเทอร์เน็ตทั่วโลก เมื่อ Cloudflare — ผู้ให้บริการป้องกันเว็บและโครงสร้างพื้นฐานด้านความปลอดภัยที่ใหญ่ที่สุดในโลก — เกิดระบบล่มครั้งใหญ่ ทำให้เว็บไซต์ดังหลายล้านแห่งใช้งานไม่ได้ชั่วคราว รวมถึงพวกเราใช้อยู่ทุกวัน: • ❌ X (Twitter) • ❌ OpenAI (ChatG
JUSTMINDSETTRADE

JUSTMINDSETTRADE

ถูกใจ 1 ครั้ง

สู้มาทั้งชีวิต จะมาตายเพราะระบบงี่เง่าไม่ได้
🐉 เมื่อโปรแกรมเมอร์หนุ่มดวงซวยต้องทะลุมิติมาอยู่ในร่างของตัวประกอบชั้นปลายแถวที่ถูกขีดชะตาให้ตายในอีกสามวัน! หนทางรอดเพียงหนึ่งเดียวกลับกลายเป็นภารกิจสุดวิปลาสจาก ระบบ ที่เขาสร้างขึ้นมากับมือ ‘จงตั้งครรภ์ทายาทของอ๋องปีศาจลาสบอสสุดโหดของเรื่องให้ได้ มิเช่นนั้นดวงวิญญาณจะถูกลบหายไปตลอดกาล!’ “จับตัวม
SUNISAYOK

SUNISAYOK

ถูกใจ 1 ครั้ง

🎣 Phishing Email คืออะไร? สังเกตอย่างไร
📌วิธีสังเกต Phishing Email อีเมลหลอกลวงที่ปลอมแปลงให้ดูเหมือนมาจากแหล่งที่น่าเชื่อถือ ที่หลอกให้เหยื่อเปิดเผยข้อมูลส่วนตัวผ่านการคลิกลิงก์หรือกรอกข้อมูลในเว็บไซต์ปลอม 📌หนึ่งในช่องทางการโจมตีที่ง่าย และมีประสิทธิภาพสูงของภัยคุกคามทางไซเบอร์ การโจมตีแบบ Email Phishing สามารถทำให้ข้อมูลภายในองค์กรร
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 2 ครั้ง

คำโปรย📌 'หลินมู่มู่' คือฟรีแลนซ์สายลับไซเบอร์ที่หน้าหนาและหน้าเงินที่สุดในปักกิ่ง กฎเหล็กของเธอคือ 'ตราบใดที่เงินถึง จะให้แฮกใครก็ทำได้ทั้งนั้น' แต่ใครจะไปคิดว่าภารกิจล้วงความลับในโรงแรมห้าดาวครั้งนี้ จะทำให้เธอถูก 'กู้ฉือเจิง' ซีอีโอแพลตฟอร์มโซเชียลมีเดียสุดโหด จับโป๊ะได้ค
แอดมินตัวกลม.

แอดมินตัวกลม.

ถูกใจ 0 ครั้ง

แผนภาพแสดงโครงสร้างพื้นฐานของเซิร์ฟเวอร์ C2 ของมัลแวร์ NetSupport RAT ที่กลุ่มแฮกเกอร์ GrayCharlie ใช้ โดยแบ่งเป็น 3 คลัสเตอร์ แต่ละคลัสเตอร์มีลักษณะเฉพาะของใบรับรอง TLS, โฮสต์บน MivoCloud และใช้คู่หมายเลขซีเรียล/คีย์ไลเซนส์ที่แตกต่างกัน ข้อมูลนี้มาจาก Recorded Future
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่...
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT แพลตฟอร์มการสร้างเว็บไซต์อย่าง Wordpress นั้น แม้จะเป็นที่นิยมแต่ก็มักจะมากับการที่ต้องตกเป็นเป้าของแฮกเกอร์ในการแฮก หรือ ฝังมัลแวร์อยู่เสมอ และในครั้งนี้เว็บไซต์ที่ถูกสร้างบนระบบ Wordpress ก็มาตกเป็น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เปิด 2-Step ไว้ปลอดภัยสุด 🚨
Google ชี้แจงแล้วว่า Gmail ไม่ได้โดนแฮกหรือมีข้อมูลหลุดอย่างที่เป็นข่าว หลังมีกระแสในโลกออนไลน์พูดกันว่าข้อมูลผู้ใช้กว่า 183 ล้านบัญชีถูกเจาะและรั่วไหลออกมา ทำให้หลายคนรีบตรวจสอบบัญชีอีเมลของตัวเอง แต่ความจริงคือไม่มีการโจมตีหรือรั่วไหลจากระบบของ Gmail แต่อย่างใด . ข้อมูลที่ถูกกล่าวถึงไม่ใช่เหตุก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

🚨 สรุปปี 2025: ปีแห่งการจารกรรมคริปโตครั้งใหญ่
🚨 สรุปปี 2025: ปีแห่งการจารกรรมคริปโตครั้งใหญ่ที่สุดในประวัติศาสตร์! 🚨 สถิติใหม่ที่น่าสะพรึงกลัว! ข้อมูลจาก Chainalysis และ TRM Labs ระบุว่าตลอดปี 2025 ที่ผ่านมา ยอดความเสียหายจากการถูกแฮกพุ่งทะลุ 2.7 พันล้านดอลลาร์สหรัฐ (ประมาณ 9.4 หมื่นล้านบาท) ทำลายทุกสถิติที่เคยมีมา! 📉💸 📌 สรุปประเด็นร้อนที่สา
DEEPKUB

DEEPKUB

ถูกใจ 0 ครั้ง

⚠️ แฮกเกอร์เกาหลีเหนือ APT37 ใช้มัลแวร์ภาษา Rust โจมตี Windows — ฟิชชิ่งอีเมลคือประตูสู่หายนะ มีรายงานว่า กลุ่มแฮกเกอร์ APT37 (ScarCruft) ซึ่งเชื่อมโยงกับเกาหลีเหนือ พัฒนามัลแวร์ใหม่เขียนด้วย ภาษา Rust เพื่อเจาะผู้ใช้ Windows มัลแวร์นี้ตรวจจับยากและทำให้ผู้ใช้เสี่ยงถูกแฮกบัญชี ขโมยข้อมูล หรือถูก
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

ดูเพิ่มเติม