ScarCruft เข้าแฮกแพลตฟอร์มเกม SQGame ปล่อยมัลแวร์

ScarCruft เข้าแฮกแพลตฟอร์มเกม SQGame ปล่อยมัลแวร์ BirdCall ใส่ระบบ Android และ Windows

ในยุคปัจจุบันนั้นการซื้อวิดีโอเกมมักจะเป็นการทำผ่านแพลตฟอร์มต่าง ๆ แทนที่จะเป็นการซื้อแผ่นแบบดั้งเดิม ซึ่งแพลตฟอร์มที่ให้บริการด้านการจัดจำหน่ายวิดีโอเกมนั้นก็มีมากมายอยู่หลายแห่ง ซึ่งแต่ละที่ก็มักจะมีการนำเสนอถึงความปลอดภัยในการใช้งานแพลตฟอร์มว่าแพลตฟอร์มนั้นมีความปลอดภัยมาก ทว่า หลายแพลตฟอร์มก็หนีไม่พ้นการถูกแฮก หรือใช้ช่องโหว่ด้านการตรวจสอบเพื่อปล่อยมัลแวร์ เช่นข่าวนี้

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญปล่อยมัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor ที่มีชื่อว่า BirdCall ด้วยการแฮกแพลตฟอร์มจัดจำหน่ายวิดีโอเกม SQGame (sqgame[.]net) ซึ่งเป็นแพลตฟอร์มที่เป็นที่นิยมใช้งานโดยผู้อยู่อาศัยชาวเกาหลีในแถบย่านชายแดนจีน-เกาหลีเหนือ-รัสเซีย โดยพื้นที่ดังกล่าวนั้นเรียกได้ว่าเป็นจุดเปราะบางด้านความมั่นคง และด้านความสัมพันธ์ระหว่างประเทศ เนื่องจากมักจะเป็นพื้นที่ที่เหล่าผู้แปรพักตร์ชาวเกาหลีหนี ทำการข้ามแม่น้ำเพื่อหนีออกจากประเทศเกาหลีเหนืออยู่บ่อย ๆ ทำให้ทางทีมวิจัยจาก ESET บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยมคาดการณ์ว่า แคมเปญดังกล่าวอาจมีจุดประสงค์เพื่อเล่นงานกลุ่มผู้แปรพักตร์, นักเคลื่อนไหวด้านสิทธิมนุษยชน และเหล่าอาจารย์มหาวิทยาลัย ที่อยู่ในแถบดังกล่าวเป็นหลัก

สำหรับตัวมัลแวร์ดังกล่าวนั้น ทางทีมวิจัยกล่าวว่า ไม่ใช่ของใหม่แต่อย่างใด แต่มีการถูกใช้งานโดยกลุ่มแฮกเกอร์ ScarCruft จากประเทศเกาหลีเหนือมาตั้งแต่ช่วงปี ค.ศ. 2024 (พ.ศ. 2567) แล้ว โดยในช่วงดังกล่าวนั้นจะเป็นการใช้มัลแวร์ BirdCall เวอร์ชันเก่าที่มุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Windows เป็นหลัก แต่ในช่วง ค.ศ. 2025 (พ.ศ. 2568) ที่ผ่านมานั้นได้มีการตรวจพบเวอร์ชัน Android ที่มากับวิดีโอเกมสำหรับการใช้งานบนระบบปฏิบัติการ Android ที่ถูกดาวน์โหลดมาจากเว็บไซต์ดังกล่าว

มัลแวร์ BirdCall เวอร์ชัน Android นั้นจะใช้การฝังตัวแบบหลายขั้นตอน (Multi-Stage Infection) ด้วยการใช้งานสคริปท์ภาษา Ruby หรือ Python เป็นตัวเริ่มกระบวนการการฝังตัว โดยตัวมัลแวร์นั้นมีความสามารถคล้ายกับมัลแวร์แบบ Backdoor ตัวอื่น ๆ เช่น ฟังก์ชันในการแอบบันทึกหน้าจอบนเครื่องของเหยื่อ, ฟีเจอร์ดักจับการพิมพ์ (Keystroke Logging), ฟีเจอร์ขโมยข้อมูลที่ถูกบันทึกอยู่บน Clipboard, ฟีเจอร์ขโมยข้อมูลต่าง ๆ, และ ฟีเจอร์สำหรับการรันคำสั่ง Shell บนเครื่องของเหยื่อ ซึ่งประเภทของข้อมูลที่สามารถขโมยได้นั้นก็มีมากมาย ไม่ว่าจะเป็น ข้อความสั้น (SMS หรือ Short Message Service), รายชื่อผู้ติดต่อ (Contact List), ไฟล์สื่อ (Media), ภาพบันทึกหน้าจอ (Screenshot), ไฟล์เอกสาร, ไฟล์เสียงต่าง ๆ นอกจากนั้นทางทีมวิจัยยังพบอีกว่ามัลแวร์เวอร์ชัน Android นั้นได้มีการใช้บริการคลาวด์ที่มีชื่อเสียงเพื่อใช้ในการเป็นระบบควบคุม หรือ C2 (Command and Control) เช่น pCloud, Yandex Disk, และ Zoho WorkDrive

โดยไฟล์วิดีโอเกมที่เป็นต้นเหตุของมัลแวร์ดังกล่าวนั้น ทางทีมวิจัยได้เผยว่ามีรายชื่อ ดังนี้

sqgame.com[.]cn/ybht.apk

sqgame.com[.]cn/sqybhs.apk

ซึ่งการที่ไฟล์วิดีโอเกมดังกล่าวนั้นมีมัลแวร์แทรกอยู่ ทางทีมวิจัยได้คาดการณ์ว่าจะมาจากการโจมตีห่วงโซ่อุปทาน (Supply Chain Attack) ด้วยการแฮกเว็บไซต์แล้วสับเปลี่ยนไฟล์ APK สำหรับใช้ในการติดตั้งวิดีโอเกมเป็นเวอร์ชันที่แฮกเกอร์สอดไส้มัลแวร์ลงไปแทน

สำหรับเวอร์ชัน Windows ที่พบการระบาดมาตั้งแต่ปี ค.ศ. 2024 (พ.ศ. 2567) นั้นจะใช้วิธีการที่ต่างออกไป ด้วยการใช้ตัวแพ็คเกจสำหรับการอัปเดตปลอม มาเป็นตัวล่อ ซึ่งถ้าเหยื่อติดตั้งตัวอัปเดตดังกล่าวลงไป ก็จะเป็นการฝังไฟล์ DLL ของตัวมัลแวร์ที่ทำหน้าที่เป็นมัลแวร์นกต่อ (Loader) ซึ่งตัวมัลแวร์นี้จะทำการตรวจสอบ Process ต่าง ๆ เพื่อให้แน่ใจว่าไม่มีเครื่องมือสำหรับการวิเคราะห์มัลแวร์กำลังรันอยู่ และไม่ได้ทำงานอยู่ในสภาวะล้อมจำลอง (Virtual Machine) ซึ่งถ้าตรวจไม่พบ ก็จะทำการดาวน์โหลดและรันโค้ด Shell เพื่อติดตั้งมัลแวร์แบบเข้าควบคุมเครื่องจากระยะไกล (RAT หรือ Remote Access Trojan) ชื่อ RokRAT ลงมาติดตั้ง โดยมัลแวร์ตัวนี้ทำหน้าที่ในการติดตั้งมัลแวร์ BirdCall เวอร์ชัน Windows อีกที

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #scarcruft #freedomhack

5 วันที่แล้วแก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวในการใช้งานแพลตฟอร์มเกมออนไลน์และติดตามข่าวความปลอดภัยไซเบอร์ ผมพบว่าเหตุการณ์ ScarCruft แฮกแพลตฟอร์ม SQGame และปล่อยมัลแวร์ BirdCall นั้นเป็นตัวอย่างที่ชัดเจนของภัยคุกคามไซเบอร์ที่ส่งผลโดยตรงต่อผู้เล่นเกมทั่วไปและกลุ่มเป้าหมายเฉพาะเจาะจงในพื้นที่ทางภูมิศาสตร์ การโจมตีแบบ Supply Chain Attack ที่ทีมวิจัยตรวจพบ คือการแทรกซึมเข้าไปในระบบหลังบ้านของแพลตฟอร์มเกม เพื่อเปลี่ยนแปลงไฟล์ติดตั้งเกม (APK) ให้ฝังมัลแวร์ นั่นทำให้การดาวน์โหลดเกมจากแหล่งเหล่านี้เสี่ยงต่อการได้รับมัลแวร์ติดตั้งในเครื่องโดยไม่รู้ตัว ซึ่งเดิมทีผู้เล่นอาจคิดว่าแพลตฟอร์มนั้นปลอดภัยและควบคุมคุณภาพแล้ว น่าสนใจคือมัลแวร์ BirdCall ตัวนี้มีความสามารถหลากหลาย เช่น การบันทึกหน้าจอ, ดักจับแป้นพิมพ์, ขโมยข้อมูลใน Clipboard รวมทั้งข้อมูลสำคัญอื่นๆ จากเครื่อง ซึ่งทำให้ความเสี่ยงความเป็นส่วนตัวและข้อมูลส่วนตัวของผู้ใช้สูงมาก อีกทั้งยังมีการใช้บริการคลาวด์ที่เป็นที่นิยมอย่าง pCloud, Yandex Disk และ Zoho WorkDrive ในการควบคุมคำสั่งจากระยะไกล ซึ่งแสดงให้เห็นถึงเทคนิคที่เจาะลึกและซับซ้อนของกลุ่มแฮกเกอร์ จากที่ได้ติดตามข่าวสารมาตลอดเทคนิค Multi-Stage Infection ที่ใช้ใน BirdCall เวอร์ชัน Android นั้นทำให้มัลแวร์ยากต่อการตรวจจับและกำจัด ซึ่งผู้ใช้งานควรหลีกเลี่ยงการดาวน์โหลดแอปหรือเกมจากเว็บที่ไม่น่าเชื่อถือ และต้องมีโปรแกรมแอนตี้ไวรัสที่อัพเดตเสมอเพื่อช่วยตรวจจับภัยคุกคาม ส่วนเวอร์ชัน Windows ที่ปล่อยมัลแวร์ผ่านตัวอัปเดตปลอมก็เป็นความท้าทายอีกด้าน ผู้ใช้ควรหลีกเลี่ยงการติดตั้งอัปเดตที่ไม่ได้มาจากแหล่งทางการ และติดตั้งเฟิร์มแวร์หรือซอฟต์แวร์จากเว็บไซต์หลักเท่านั้น ในมุมมองผู้ใช้งานทั่วไป ผมแนะนำให้คอยติดตามข่าวสารความปลอดภัยทางไซเบอร์อย่างสม่ำเสมอ เพื่อรับรู้ถึงภาวะภัยคุกคามล่าสุด และควรตั้งค่าความปลอดภัยบนอุปกรณ์ รวมถึงกำหนดสิทธิ์แอปให้เหมาะสม ไม่อนุญาตให้แอปเข้าถึงข้อมูลที่ไม่จำเป็น ท้ายที่สุด ถึงแม้ว่าการแฮกแพลตฟอร์มองค์กรใหญ่จะฟังดูเหมือนเรื่องไกลตัว แต่การใช้แพลตฟอร์มเหล่านี้ในการเล่นเกม หรือดาวน์โหลดเนื้อหาต่าง ๆ ทำให้ทุกคนล้วนเสี่ยงได้รับผลกระทบ ดังนั้นการป้องกันตัวเองอย่างรอบคอบและมีความรู้ความเข้าใจเกี่ยวกับความเสี่ยงภัยไซเบอร์จึงสำคัญอย่างยิ่ง

โพสต์ที่เกี่ยวข้อง

รอติดตามข่าว 📍
#ไฟล์สรุปภิญญาพัชญ์ #คอมพิวเตอร์ #ตํารวจหญิง #สอบตํารวจอํานวยการ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 77 ครั้ง

"โดนเก็บข้อมูล 90 วัน! กฎหมายปกป้องเรา หรือแค่สร้างเป้านิ่งให้แฮกเกอร์? 🚨 ข้อมูลคุณอาจไปอยู่ในตลาดมืดแล้วตอนนี้! ดูให้จบก่อนจะสายเกินแก้ . #CyberSecurity #ข้อมูลหลุด #พรบคอมพิวเตอร์ #PrivacyMatters #เตือนภัยไซเบอร์ #รู้ทันโซเชียล #StorytellingMastery" แหล่งอ้างอิง * พร
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 3 ครั้ง

🚨 คุณอาจไม่ได้โดนแฮกเพราะตั้ง Password🙄😐
🚨 คุณอาจไม่ได้โดนแฮกเพราะตั้ง Password ง่าย แต่พฤติกรรมเคยชินเหล่านี้ อาจทำให้ข้อมูลรั่วไหลได้ . ยิ่งในยุคเทคโนโลยีที่ก้าวหน้ามากขึ้นทุกวัน จำนวนบัญชีและแพลตฟอร์มก็มากขึ้น 10 หรือมากกว่านั้น? . เมื่อบัญชีเพิ่มขึ้น สิ่งที่ตามมาคือ “Password Fatigue” → จำไม่ไหว → ใช้ซ้ำ และนี่คือจุดเริ่มต้
รู้งี้...รู้ไว้

รู้งี้...รู้ไว้

ถูกใจ 0 ครั้ง

ภาพแสดงเครื่องมือ Dark Web 18 รายการสำหรับผู้เชี่ยวชาญ OSINT รวมถึงเบราว์เซอร์ TOR, เครื่องมือค้นหา (Ahmia, Torch, Onion Engine), เครื่องมือค้นหาข้อมูลรั่วไหล (Have I been pwned?, DeHashed), บอท Telegram (LeakOSINT), ไดเรกทอรีลิงก์ Onion (Onion.live, Tor.link), TOR2web และ PGP Tool สำหรับการเข้ารหัส
21 เครื่องมือ Dark Web สําหรับผู้เชี่ยวชาญ OSINT
🔐 21 เครื่องมือ Dark Web สําหรับผู้เชี่ยวชาญ OSINT 🌐 เว็บมืดเป็นส่วนที่ซ่อนอยู่ของอินเทอร์เน็ตที่ไม่สามารถเข้าถึงผ่านเบราว์เซอร์ทั่วไปได้ แต่มันมีบทบาทมากในการรักษาความปลอดภัยทางไซเบอร์ การแฮกจริยธรรม และการสืบสวน OSINT (Open Source Intelligence) ในวิดีโอนี้ เราแบ่ง 21 เครื่องมือสําคัญที่มืออาชี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 23 ครั้ง

สาวก Harry Potter ห้ามพลาด !!
📍พิกัด: The Making of Harry Potter - Warner Bros. Studio Tour Tokyo ใครไปญี่ปุ่นแล้วเที่ยวแถวโตเกียว อย่าลืมแวะไป Harry Potter studio ที่ Warner Bros. เขามาจัดที่โตเกียว ใครจะไปสามารถจองตั๋วได้หลายแพลตฟอร์ม เช่น Trip หรือ Klook 🗣ข้อแนะนำ: เช็กรอบดีๆ ไปให้ตรงรอบที่จอง เข้าแล้วจะอยู่นานแค่ไหนก็
SukitaHOTU

SukitaHOTU

ถูกใจ 4 ครั้ง

Instagram เลิก 'เข้ารหัสข้อมูล' ใน DM: ความเป็นส่วนตัวหายไปจริงหรือ? 🛑
Instagram เลิก 'เข้ารหัสข้อมูล' ใน DM: ความเป็นส่วนตัวหายไปจริงหรือ? 🛑 👉 #DeepKub พามาเกาะติดประเด็นร้อน! สำหรับชาว Social Media ที่ใช้ Instagram DM (Direct Messages) บ่อยๆ ข่าวล่าสุดนี้อาจทำให้ต้องกลับมาคิดทบทวนกันหน่อยครับ 📸 มีรายงานว่า Instagram เตรียมยกเลิก 'การเข้ารหัสต้นทา
DEEPKUB

DEEPKUB

ถูกใจ 9 ครั้ง

"โดนเก็บข้อมูล 90 วัน! กฎหมายปกป้องเรา หรือแค่สร้างเป้านิ่งให้แฮกเกอร์? 🚨 ข้อมูลคุณอาจไปอยู่ในตลาดมืดแล้วตอนนี้! ดูให้จบก่อนจะสายเกินแก้ . #CyberSecurity #ข้อมูลหลุด #พรบคอมพิวเตอร์ #PrivacyMatters #เตือนภัยไซเบอร์ #รู้ทันโซเชียล #StorytellingMastery" แหล่งอ้างอิง * พร
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 3 ครั้ง

ตอบกลับ @Viboon50 #กรีนสกรีน #สแกนม่านตา #momone #หนึ่งเม้าท์บ้านๆ #หนึ่งรีวิว #หนึ่งชอบเที่ยว #หนึ่งขอเม้าท์ #หนึ่งบอกข่าว #หนึ่งเตือนภัย #ฉันคือฉันเองแม่1 #madam1
Mom One

Mom One

ถูกใจ 4 ครั้ง

30+ เรียนภาษาอะไรก็ไม่สุดซักอย่าง ไปต่อหรือพอแค่นี้
เรามาถึงวันที่มานั่งถามตัวเองว่า อายุใกล้40 แล้ว ทำไม่เราเรียนภาษาอะไรก็ไม่สุดซักอย่าง เรียนภาษาจีนก็ยังไม่ถึง HSK6 เรียนภาษาญี่ปุ่นก็ยังไม่ได้ N1 แล้วยังอยากเริ่มเรียนภาษาเกาหลีเพิ่มอีก นี่เรากำลังไม่กล้าไปให้สุด เลยหาทางเบี่ยงไปเรื่อยๆหรือเปล่า เป็นคนที่ถูกตราหน้าว่า เป็นประเภท 中途半端
ออยเซนเซ

ออยเซนเซ

ถูกใจ 94 ครั้ง

ทำไมควรลงคอนเทนต์หลายแพลตฟอร์ม 📲
ลงคอนเทนต์แค่แพลตฟอร์มเดียว อาจพลาดโอกาสอีกหลายเท่า 🚀 เพราะแต่ละแพลตฟอร์มมีผู้ชมและสไตล์การเสพคอนเทนต์ต่างกัน 📲 การกระจายคอนเทนต์ไปหลายช่องทาง = เพิ่มการเข้าถึง + สร้างตัวตนได้ไวขึ้น ✨ Music: Booster Musician: AlexGuz #ContentMarketing #SocialMediaMarketing #ContentTips #ลงคอนเทน
beerrtoshare

beerrtoshare

ถูกใจ 35 ครั้ง

เปิดอจ. ขายเสื้อผ้ามือสองปังหรือพัง ???
ดีงับบบทุกคน ☺️✨ วันนี้มาพูดถึงการขายผ้ามือสองใน อจ. เราเปิดอจ. ทิ้งไว้ ลงรูปผ้าที่ถ่าย เพื่อให้ลูกค้าดูเพิ่มเติม ตอนแรกไม่ได้คาดหวังว่าจะขายได้ไหม กะลงเพื่อไม่ให้หนักความจำโทรศัพท์😅 ปรากฏว่า ดีเกินคาด ข้อดีของการขายใน อจ. คือ 1. ได้ลงรูปเสื้อผ้าไว้ เพื่อให้ลูกค้าได้ดูเพิ่มเติมได้ตลอด และดูต
·͜· 𝑾𝒂𝒓𝒂 ✿

·͜· 𝑾𝒂𝒓𝒂 ✿

ถูกใจ 6 ครั้ง

ภาพปกแสดงชื่อเรื่อง "Trojan ภัยไซเบอร์ที่ปลอมตัวเนียนที่สุด" พร้อมภาพม้าหมากรุกสีดำเชื่อมโยงกับไอคอนคลาวด์ คอมพิวเตอร์ และโทรศัพท์มือถือที่ถูกส่องด้วยแว่นขยายเตือนภัย
ภาพข้อความอธิบายว่าแอปฟรี เช่น แอปแต่งรูปหรือแอปธนาคารปลอม อาจแฝงโทรจันเพื่อขโมยข้อมูลและเงิน โดยมีภาพมือแตะโทรศัพท์��มือถือประกอบ
ภาพอธิบายความหมายของโทรจันว่าเป็นมัลแวร์ที่ปลอมตัวเป็นแอปน่าเชื่อถือเพื่อหลอกให้ติดตั้ง แล้วขโมยข้อมูลหรือควบคุมระบบ โดยมีภาพม้าหมากรุกและคนมองคอมพิวเตอร์ที่มีสัญลักษณ์เตือนภัย
🐴 Trojan ภัยไซเบอร์ที่ซ่อนตัวแนบเนียนกว่าที่คิด
Trojan หรือ “โทรจัน” คือหนึ่งในภัยคุกคามทางไซเบอร์ที่อันตรายที่สุด เพราะมันไม่ได้โจมตีระบบด้วยความรุนแรง แต่เลือก “หลอกให้ผู้ใช้เปิดประตูเอง” Trojan มักแฝงตัวมาในรูปของแอปฟรี ไฟล์แนบอีเมล หรือโปรแกรมที่ดูเหมือนไม่มีพิษภัย เมื่อผู้ใช้กดยอมรับหรือติดตั้ง Trojan จะเริ่มทำงานเบื้องหลังทันทีโดยที่เจ้าขอ
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

Deepfake หลอกเนียน ๆ
แม้เคส “สมชาย แซ่ตั้ง” จะจบลงแล้ว หลังมีการเปิดเผยว่า โดนเอารูปไปทำ Deepfake และแพลตฟอร์มก็รีบถอดโฆษณาออกทันที… แต่บอกเลยว่า กลโกงแบบนี้ยังไม่หายไป! มิจฉาชีพใช้สูตรเดิมที่โคตรเนียน - เอาคลิป “คนดัง” มาตัดต่อด้วย AI - เปลี่ยนเสียง ใส่บทพูดใหม่ หลอกว่าแนะนำลงทุน - ยิงโฆษณาในโซเชียล ให้คนเห็
ครุกระจก KaruKrajok

ครุกระจก KaruKrajok

ถูกใจ 1 ครั้ง

🎣 ฟิชชิง (Phishing) คืออะไร?
ฟิชชิง (Phishing) คือการหลอกลวงทางไซเบอร์ที่ผู้ไม่หวังดีปลอมตัวเป็นองค์กรหรือบุคคลที่น่าเชื่อถือ เช่น ธนาคาร บริษัทขนส่ง หรือฝ่ายงานภายในองค์กร เพื่อหลอกให้ผู้ใช้งานเปิดลิงก์ ดาวน์โหลดไฟล์ หรือกรอกข้อมูลสำคัญอย่างรหัสผ่าน ข้อมูลบัตรเครดิต หรือข้อมูลลูกค้า ฟิชชิงมักมาในรูปแบบอีเมล ข้อความ SMS หรือแช
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

ดูแอด YouTube แค่ 5 วินาที แต่โดนดูดเงินหมดบัญชี!? 😱 หยุดพฤติกรรมกดลิงก์มั่วก่อนจะสายเกินไป คลิปนี้จะแฉกลโกงโฆษณาฝังมัลแวร์ที่ปลอมตัวมาอย่างเนียน พร้อมวิธีป้องกันตัวที่ทุกคนต้องรู้! ดูจบแล้วรบกวนแชร์ต่อเตือนภัยคนในครอบครัวด่วนครับ 🙏🏻💸 #เตือนภัย #ภัยไซเบอร์ #มิจฉาชีพ #โฆษณาหลอกลวง #ดูด
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 0 ครั้ง

ภาพแสดงมือที่กำลังสัมผัสโล่ดิจิทัลเรืองแสง ซึ่งล้อมรอบด้วยข้อมูลไบนารี กราฟ และโครงข่ายดิจิทัล สื่อถึงการป้องกันและความปลอดภัยทางไซเบอร์ในยุคดิจิทัล สะท้อนถึงบทบาทของ Ethical Hacking ในการวิเคราะห์และเสริมสร้างความแข็งแกร่งของระบบ
เครื่องมือ Ethical Hacking: บทบาทและความสำคัญในยุคดิจิทัล ในยุคดิจิทัลที่เทคโนโลยีสารสนเทศได้แทรกซึมเข้าไปในทุกด้านของชีวิต การรักษาความปลอดภัยทางไซเบอร์กลายเป็นประเด็นที่มีความสำคัญอย่างยิ่ง องค์กรและบุคคลต่างต้องเผชิญกับภัยคุกคามทางไซเบอร์ที่มีความซับซ้อนและหลากหลายรูปแบบมากขึ้น ในบริบทนี้ แนว
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

🎣 Phishing Email คืออะไร? สังเกตอย่างไร
📌วิธีสังเกต Phishing Email อีเมลหลอกลวงที่ปลอมแปลงให้ดูเหมือนมาจากแหล่งที่น่าเชื่อถือ ที่หลอกให้เหยื่อเปิดเผยข้อมูลส่วนตัวผ่านการคลิกลิงก์หรือกรอกข้อมูลในเว็บไซต์ปลอม 📌หนึ่งในช่องทางการโจมตีที่ง่าย และมีประสิทธิภาพสูงของภัยคุกคามทางไซเบอร์ การโจมตีแบบ Email Phishing สามารถทำให้ข้อมูลภายในองค์กรร
BullVPN พี่วัว

BullVPN พี่วัว

ถูกใจ 2 ครั้ง

อย่าให้สองคนนี้แท็กทีมกัน ศัตรูเตรียมตัวล้มละลายได้เลย #แนะนำนิยายวาย #ปะป๊าจำเป็นกับเจ้าก้อนแป้งตัวป่วน #boylovethailand #ฟืด #วิศวะสถาปัตย์ #นิยายวาย #sunisayok #mpreg #คลั่งรัก #fyp #นิยายวายreadawrite #ศัตรูสู่หัวใจ ตามไปอ่านทุกแพลตฟอร์มง่าย ๆ ได้ที่... 📍 เรื่อง ปะป๊าจำเป็นกับเจ้
SUNISAYOK

SUNISAYOK

ถูกใจ 1 ครั้ง

🔐 MetFi DAO: การเงินอนาคต ที่ปลอดภัย เข้าใจง่าย และคุณเป็นเจ้าของเอง 100% ✅ บทนำ: โลกใหม่ที่คุณควบคุมเงินของคุณเอง ในอดีต เราเก็บเงินไว้กับธนาคาร ซึ่งเสมือนมี "คนอื่นถือเงินไว้ให้" แต่ในโลกของ MetFi DAO และ Web3 เรากำลังเข้าสู่ยุคใหม่ที่คุณสามารถ เป็นเจ้าของเงินของคุณเองจริง ๆ ไม่มีใครล
ขงเบ้ง27

ขงเบ้ง27

ถูกใจ 1 ครั้ง

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน"
กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน มัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นเรียกได้ว่าเป็นภัยร้ายแรงสำหรับธุรกิจต่าง ๆ เนื่องจากจะสามารถนำมาสู่การสูญเสียข้อมูล และเงินได้นับล้าน ๆ ถึงขั้นบริษัทสามารถปิดตัวได้เลยทีเดียว แต่จากข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงโครงสร้างพื้นฐานของเซิร์ฟเวอร์ C2 ของมัลแวร์ NetSupport RAT ที่กลุ่มแฮกเกอร์ GrayCharlie ใช้ โดยแบ่งเป็น 3 คลัสเตอร์ แต่ละคลัสเตอร์มีลักษณะเฉพาะของใบรับรอง TLS, โฮสต์บน MivoCloud และใช้คู่หมายเลขซีเรียล/คีย์ไลเซนส์ที่แตกต่างกัน ข้อมูลนี้มาจาก Recorded Future
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่...
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT แพลตฟอร์มการสร้างเว็บไซต์อย่าง Wordpress นั้น แม้จะเป็นที่นิยมแต่ก็มักจะมากับการที่ต้องตกเป็นเป้าของแฮกเกอร์ในการแฮก หรือ ฝังมัลแวร์อยู่เสมอ และในครั้งนี้เว็บไซต์ที่ถูกสร้างบนระบบ Wordpress ก็มาตกเป็น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

⚡ Cloudflare ล่มครั้งใหญ่—เว็บดังทั่วโลกใช้งานไม่ได้ชั่วคราว!
วันนี้เกิดเหตุการณ์สะเทือนวงการอินเทอร์เน็ตทั่วโลก เมื่อ Cloudflare — ผู้ให้บริการป้องกันเว็บและโครงสร้างพื้นฐานด้านความปลอดภัยที่ใหญ่ที่สุดในโลก — เกิดระบบล่มครั้งใหญ่ ทำให้เว็บไซต์ดังหลายล้านแห่งใช้งานไม่ได้ชั่วคราว รวมถึงพวกเราใช้อยู่ทุกวัน: • ❌ X (Twitter) • ❌ OpenAI (ChatG
JUSTMINDSETTRADE

JUSTMINDSETTRADE

ถูกใจ 1 ครั้ง

ภาพแสดงสถิติความเสี่ยงด้านความปลอดภัยไซเบอร์: 64% ของแอป 3rd Party เข้าถึงข้อมูลอ่อนไหวโดยไม่จำเป็น (เพิ่มจาก 51% ในปี 2024) และ 14.3% ของเว็บไซต์การศึกษาถูกโจมตี (เพิ่มขึ้น 4 เท่า) ชี้ให้เห็นถึงความจำเป็นในการแก้ไขปัญหาการเข้าถึงข้อมูลที่ไม่เหมาะสม
แอป 3rd Partyกว่า64% มีการเข้าถึงข้อมูลที่ไม่สมควร
นักวิจัยพบว่าแอป 3rd Party กว่า 64% มีการเข้าถึงข้อมูลต่าง ๆ อย่างไม่สมควร แอปพลิเคชันที่เกี่ยวข้องกับการใช้แพลตฟอร์มต่าง ๆ ที่เจ้าของแพลตฟอร์มไม่ได้พัฒนาเอง หรือที่เรียกว่า แอปพลิเคชันแบบ 3rd Party นั้น อาจจะสร้างความสะดวกในการใช้งานแพลตฟอร์มให้กับผู้ใช้งาน แต่ก็มักจะมีมาตรฐานด้านความปลอดภัยที่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ที่ล่มเพราะทำตัวเองล้วนๆ 🚨
เหตุล่มครั้งใหญ่ของ Cloudflare เมื่อวันที่ 18 พ.ย. 2025 กลายเป็นเหตุการณ์ที่ส่งผลกระทบทั่วโลก เว็บไซต์หลากหลายแพลตฟอร์มทั้งโซเชียลมีเดีย เว็บข่าว ร้านค้าออนไลน์ รวมถึงบริการเกมต่าง ๆ ใช้งานไม่ได้พร้อมกันเป็นวงกว้าง . หลายคนในช่วงแรกต่างเข้าใจว่า Cloudflare ถูกโจมตีหรือโดนยิง DDoS เนื่องจากทราฟฟิ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 5 ครั้ง

🚨 สรุปปี 2025: ปีแห่งการจารกรรมคริปโตครั้งใหญ่
🚨 สรุปปี 2025: ปีแห่งการจารกรรมคริปโตครั้งใหญ่ที่สุดในประวัติศาสตร์! 🚨 สถิติใหม่ที่น่าสะพรึงกลัว! ข้อมูลจาก Chainalysis และ TRM Labs ระบุว่าตลอดปี 2025 ที่ผ่านมา ยอดความเสียหายจากการถูกแฮกพุ่งทะลุ 2.7 พันล้านดอลลาร์สหรัฐ (ประมาณ 9.4 หมื่นล้านบาท) ทำลายทุกสถิติที่เคยมีมา! 📉💸 📌 สรุปประเด็นร้อนที่สา
DEEPKUB

DEEPKUB

ถูกใจ 0 ครั้ง

สู้มาทั้งชีวิต จะมาตายเพราะระบบงี่เง่าไม่ได้
🐉 เมื่อโปรแกรมเมอร์หนุ่มดวงซวยต้องทะลุมิติมาอยู่ในร่างของตัวประกอบชั้นปลายแถวที่ถูกขีดชะตาให้ตายในอีกสามวัน! หนทางรอดเพียงหนึ่งเดียวกลับกลายเป็นภารกิจสุดวิปลาสจาก ระบบ ที่เขาสร้างขึ้นมากับมือ ‘จงตั้งครรภ์ทายาทของอ๋องปีศาจลาสบอสสุดโหดของเรื่องให้ได้ มิเช่นนั้นดวงวิญญาณจะถูกลบหายไปตลอดกาล!’ “จับตัวม
SUNISAYOK

SUNISAYOK

ถูกใจ 1 ครั้ง

ภาพแสดงการสาธิตช่องโหว่ GeminiJack บน Google Gemini Enterprise โดยแฮกเกอร์ใช้ Prompt Injection ค้นหาอีเมลฝ่ายขาย และหลอก AI ให้ดึงข้อมูลสำคัญจาก Gmail และ Docs เช่น ข้อมูลลูกค้าและข้อตกลงมูลค่า 500K ออกไป
พบการแฮก Gemini ด้วย GeminiJack
พบการแฮก Gemini ด้วย GeminiJack ช่วยให้แฮกเกอร์เข้าถึงข้อมูลบน Gmail และ Docs ได้ AI (Artificial Intelligence หรือ ปัญญาประดิษฐ์) นั้นถึงแม้จะมีประโยชน์อย่างมากจนเป็นที่จับตามองของทั้งโลก มีบริษัทต่าง ๆ ลงทุนในการพัฒนาอย่างมากมาย แต่โมเดลที่มีให้ใช้ในปัจจุบันหลายตัวนั้นก็มีผู้ตรวจพบจุดอ่อนอย่างม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เปิด 2-Step ไว้ปลอดภัยสุด 🚨
Google ชี้แจงแล้วว่า Gmail ไม่ได้โดนแฮกหรือมีข้อมูลหลุดอย่างที่เป็นข่าว หลังมีกระแสในโลกออนไลน์พูดกันว่าข้อมูลผู้ใช้กว่า 183 ล้านบัญชีถูกเจาะและรั่วไหลออกมา ทำให้หลายคนรีบตรวจสอบบัญชีอีเมลของตัวเอง แต่ความจริงคือไม่มีการโจมตีหรือรั่วไหลจากระบบของ Gmail แต่อย่างใด . ข้อมูลที่ถูกกล่าวถึงไม่ใช่เหตุก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

⚠️ แฮกเกอร์เกาหลีเหนือ APT37 ใช้มัลแวร์ภาษา Rust โจมตี Windows — ฟิชชิ่งอีเมลคือประตูสู่หายนะ มีรายงานว่า กลุ่มแฮกเกอร์ APT37 (ScarCruft) ซึ่งเชื่อมโยงกับเกาหลีเหนือ พัฒนามัลแวร์ใหม่เขียนด้วย ภาษา Rust เพื่อเจาะผู้ใช้ Windows มัลแวร์นี้ตรวจจับยากและทำให้ผู้ใช้เสี่ยงถูกแฮกบัญชี ขโมยข้อมูล หรือถูก
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

Botto Airdrops Hunter — อัปเดตแอร์ดรอปประจำวันที่ 1 กันยายน 2568 แหล่งรวมสถานะล่าสุด สิ่งที่ควรทำวันนี้ และข้อควรระวังแบบมืออาชีพ เพื่อเก็บแต้มอย่างเป็นระบบและปลอดภัย --- 1) แอร์ดรอปที่อยู่ระหว่างดำเนินการ > โฟกัส: รักษา streak รายวัน, ทำ ภารกิจที่ให้คะแนนถ่วงน้ำหนักสูง, และ ลดความเส
nathapatr

nathapatr

ถูกใจ 3 ครั้ง

ดูเพิ่มเติม