Dev ระวัง แคมเปญ TrapDoor

Dev ระวัง แคมเปญ TrapDoor ซุกมัลแวร์ซ่อนตามเครื่องมือพัฒนาซอฟต์แวร์ มุ่งเล่นงาน Dev

จากรายงานโดยเว็บไซต์ CSO Online ได้กล่าวถึงการตรวจพบแคมเปญ Trapdoor ที่มุ่งเน้นโจมตีกลุ่มนักพัฒนาซอฟต์แวร์ ด้วยการซุกซ่อนมัลแวร์ไว้ในแพ็คเกจเครื่องมือสำหรับใช้ในระบบการพัฒนาซอฟต์แวร์ (Software Development Workflow) ตามคลังดิจิทัล (Repo หรือ Repository) ยอดนิยมในวงการและมักถูกใช้ในทุกขั้นตอนการทำงาน เช่น npm, PyPI, และ Crates.io ทำให้เหยื่อไว้วางใจและดาวน์โหลดไปติดตั้ง ซึ่งทางทีมวิจัยจาก Socket บริษัทผู้เชี่ยวชาญด้านการต่อต้านภัยจากการโจมตีห่วงโซ่อุปทาน (Supply Chain Attack) กล่าวว่า มีการตรวจพบแพ็คเกจแฝงมัลแวร์มากถึง 34 แพ็คเกจ โดยครอบคลุมมากกว่า 284 เวอร์ชัน และ Artifact เลยทีเดียว โดยมัลแวร์ภายในแพ็คเกจเหล่านี้ถูกออกแบบมาเพื่อการขโมยข้อมูลลับต่าง ๆ เช่น รหัสผ่านเข้าใช้งานบริการ AWS, Token สำหรับเข้าใช่งาน Github, ข้อมูลบนเว็บเบราว์เซอร์, ข้อมูลตัวแปรสภาพแวดล้อม (Environment Variables), ข้อมูลกระเป๋าเงินคริปโตเคอร์เรนซี, และข้อมูลการตั้งค่าบนเครื่อง (Local Configuration) ของนักพัฒนาที่ตกเป็นเหยื่อ

ทางทีมวิจัยระบุว่า ตัวมัลแวร์นั้นไม่ได้มีพฤติกรรมเหมือนกับมัลแวร์แบบฉวยโอกาส (Opportunistic Malware) อย่างมัลแวร์ทั่วไป แต่แทรกซึมเข้าไปยังส่วนต่าง ๆ ของ Workflow การทำงานของผู้พัฒนา เช่น

มัลแวร์บน npm นั้นจะใช้การทำงานของสคริปท์หลังจากติดตั้งเสร็จ (Postinstall Script)

มัลแวร์บน PyPi นั้นจะใช้วิธีการรันหลังโหลดแบบทันที (Import-Time Execution) เพื่อดึง (Fetch) และรัน JavaScript จากระยะไกล (Remote)

มัลแวร์บน Crates.io จะใช้สคริปท์ที่ถูกสร้างขึ้นมาด้วยภาษา Rust ที่จะทำงานระหว่างคอมไพล์ (Compilation)

นอกจากนั้นยังพบว่า มัลแวร์พยายามแทรกแซงเครื่องมือช่วยเขียนโค้ดแบบ AI (AI-Coding Tools) ด้วยการใช้คำสั่งแบบ Unicode (Unicode Instructions) เพื่อแก้ไขไฟล์ของเครื่องมือเหล่านี้ เช่น .cursorrules และ CLAUDE.md อีกด้วย ซึ่งทางทีมวิจัยคาดว่า เป็นความพยายามในการใช้เครื่องมือ AI ทำการสแกนระบบรักษาความปลอดภัยของเครื่องเหยื่อเพื่อหาช่องโหว่ในการเข้าขโมยข้อมูลลับและลักลอบส่งกลับ (Exfiltration) ไปให้กับแฮกเกอร์ที่อยู่เบื้องหลัง

ทางทีมวิจัยระบุว่าแคมเปญดังกล่าวนั้นเรียกได้ว่าเป็นแคมเปญที่ร้ายกาจมาก จากการที่ตัวมัลแวร์นั้นสามารถแทรกซึมเข้าไปในระดับ Workflow ทำให้การตรวจจับนั้นทำได้ยาก ไม่เพียงเท่านั้น ถ้ามัลแวร์เจาะเครื่องของเหยื่อได้แล้ว ยังมีความสามารถใช้การใช้เครื่องของเหยื่อเป็นทางผ่าน (Entry Point) เข้าไปยังโครงสร้างหลักของโครงการพัฒนาซอฟต์แวร์ อย่าง CI/CD Pipelines และ Build Infrastructure ได้เลยทีเดียว

จากความซับซ้อนในการทำงานของมัลแวร์ต่าง ๆ บนแคมเปญนี้ ทำให้การป้องกันภัยจากมัลแวร์ทำได้ยุ่งยากตามไปด้วย เนื่องจากแค่การล็อกไฟล์ หรือ การใช้เครื่องมือรักษาความปลอดภัยอุปกรณ์ปลายทาง (EDR หรือ Endpoint Detection and Response) นั้นไม่เพียงพอด้วยเหตุผลที่กล่าวมาข้างต้น การที่ตัวระบบทั้งโครงสร้างจะปลอดภัยจากมัลแวร์ตัวนี้ได้นั้นจะต้องมีการใช้นโยบายความปลอดภัยในหลากส่วน เช่น การควบคุมการติดตั้งใช้งาน Dependency ต่าง ๆ อย่างเข้มงวด, การสแกนทุกไฟล์ก่อนอนุญาตให้ติดตั้ง, และ การให้สิทธิ์ที่น้อยที่สุด (Least-Privilege Access) ให้กับนักพัฒนาต่าง ๆ เป็นต้น ถึงจะมั่นใจได้ว่าตัวระบบจะปลอดภัยจากมัลแวร์ต่าง ๆ บนแคมเปญนี้

#ติดเทรนด์ #lemon8ไดอารี่ #dev #trapdoor #freedomhack

6/19 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์การทำงานในสายพัฒนาซอฟต์แวร์ ต้องบอกเลยว่าแคมเปญมัลแวร์แบบ TrapDoor ที่แฝงอยู่ในแพ็คเกจเครื่องมือพัฒนาเป็นภัยที่น่ากังวลอย่างมาก เพราะเป็นช่องทางที่มักถูกมองข้าม โดยปกติแล้วนักพัฒนาจะใช้ npm, PyPI หรือ Crates.io กันอย่างแพร่หลาย และมักเชื่อถือแพ็คเกจจากรีโพซิทอรีเหล่านี้โดยตรง ซึ่งแคมเปญ TrapDoor ใช้ประโยชน์จากความไว้วางใจนี้แอบแฝงมัลแวร์ในหลายเวอร์ชันแพ็คเกจ การทำงานของมัลแวร์ในแต่ละแพลตฟอร์มนั้นแยบยล เช่น การเรียกใช้สคริปต์หลังติดตั้ง หรือรันโค้ดในเวลาที่โหลด และการแทรกซึมในช่วงคอมไพล์โค้ด ความน่ากลัวอีกอย่างคือมัลแวร์นี้ไม่ได้ทำแค่ขโมยข้อมูลปกติ แต่มันสามารถดึงข้อมูลลับต่างๆ เช่น รหัสผ่าน AWS, โทเคน GitHub, ข้อมูลเบราว์เซอร์, ตัวแปรแวดล้อม, กระเป๋าคริปโต หรือแม้แต่ไฟล์ตั้งค่าบนเครื่องของนักพัฒนา นอกจากนี้ยังมีพฤติกรรมแฝงที่พยายามแทรกแซงกับเครื่องมือช่วยเขียนโค้ด AI โดยใช้คำสั่ง Unicode แก้ไขไฟล์ เช่น .cursorrules และ CLAUDE.md เพื่อหาและฝังช่องโหว่รอแฮกเกอร์ ผมเองเคยประสบปัญหาเมื่อต้องสแกนงานโค้ดที่ติดตั้ง dependencies จำนวนมากในโปรเจกต์ พบว่าการสแกนแบบทั่วไปไม่สามารถจับพฤติกรรมซับซ้อนของมัลแวร์เหล่านี้ได้เลย ต้องลงทุนใช้เครื่องมือเฉพาะที่สามารถตรวจสอบการทำงานของ workflow และสคริปต์หลังติดตั้งอย่างละเอียด คำแนะนำสำหรับนักพัฒนาที่ผมอยากแชร์คือ ควรมีการบริหารจัดการสิทธิ์ (Least-Privilege Access) อย่างเข้มงวด ไม่ดาวน์โหลดแพ็คเกจจากแหล่งที่ไม่น่าเชื่อถือ พร้อมทั้งสแกนไฟล์ทุกตัวก่อนใช้งาน นอกจากนี้ควรตรวจสอบ CI/CD pipeline อย่างสม่ำเสมอ เพื่อหาช่องโหว่หรือพฤติกรรมแปลกปลอมในระบบของตัวเอง สุดท้ายนี้ การตระหนักรู้และความระมัดระวังต่อภัยคุกคามในรูปแบบใหม่ๆ เช่น TrapDoor จะช่วยให้นักพัฒนาและองค์กรหลีกเลี่ยงความเสียหายทั้งในด้านข้อมูลและชื่อเสียงได้อย่างมาก

โพสต์ที่เกี่ยวข้อง

พบแคมเปญแพร่กระจายมัลแวร์ใหม่
พบแคมเปญแพร่กระจายมัลแวร์ใหม่ ผ่านทางกล่องข้อความส่วนตัวบน Linkedin Linkedin นั้นอาจเป็นโซเชียลมีเดียสำหรับคนทำงานในระดับมืออาชีพยอดนิยม ที่เหล่าคนทำงานตั้งแต่ระดับล่างจนถึงระดับสูงจะใช้งานทั้งการหางาน แสวงหาเครือข่าย หรือกระทั่งหาหุ้นส่วนทางธุรกิจ นั่นทำให้การติดต่อซึ่งกันและกันผ่านทางกล่องข้อค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge
ระวังซอฟต์แวร์ปลอมบน GitHub กับ SourceForge โหลดแล้วอาจติดมัลแวร์ Deno RAT ได้ จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบการใช้แพลตฟอร์ม GitHub และ SourceForge เป็นตัวกลางในการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

พบมัลแวร์ตัวใหม่ TWINLOOT
ตรวจพบมัลแวร์ตัวใหม่ TWINLOOT มีการใช้ระบบคลาวด์ของไมโครซอฟต์เป็นศูนย์บัญชาการ จากรายงานโดยเว็บไซต์ CSO Online ได้กล่าวถึงการตรวจพบแคมเปญของมัลแวร์ประเภท เฟรมเวิร์ก (Framework) และแบบเปิดประตูหลังของระบบ หรือ Backdoor ที่มีชื่อว่า TWINLOOT ที่ทางทีมวิจัยจากองค์กร Ontinue Cyber Defense Center ตรว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ระวัง โหลดหนังเถื่อน ของลีโอนาร์โด ดิคาปริโอ
โหลดหนังเถื่อน ของลีโอนาร์โด ดิคาปริโอจาก Torrent เสี่ยงมัลแวร์ Agent Tesla ภาพยนตร์ของลีโอนาร์โด ดิคาร์ปริโอ (Leonardo DiCaprio) นั้นมักจะขึ้นชื่อว่าเป็นหนังคุณภาพ ควรค่าแก่การชมเสมอ การแสดงอันมีชั้นเชิงของดารามือรางวัลรายนี้ ทำให้ตัวหนังนั้นมีแฟน ๆ และผู้ชมทั่วไปสรรหามาดูตั้งแต่แบบเข้าโรงภาพยน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

วิธีเพิ่มผู้ติดตามง่ายๆ ที่กูรูทั้งหลายไม่เคยบอกคุณ #คลิปไวรัล #ขายคอร์ส #กูรูไม่เคยบอก
ออมสินฟาร์ม

ออมสินฟาร์ม

ถูกใจ 151 ครั้ง

นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent
นักวิจัยอ้างว่าตรวจพบแรนซัมแวร์แบบ AI Agent ตัวแรกแล้ว พร้อมตั้งชื่อ "JadePuffer" จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการที่ทีมวิจัยจากบริษัท Sysdig ผู้เชี่ยวชาญเทคโนโลยีคลาวด์ทำการตรวจพบแรนซัมแวร์ที่มีการใช้พลังจาก AI ประเภทโมเดลภาษาขนาดใหญ่ หรือ LLM (Large Language Mo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน
พบแฮกเกอร์ แอบฝังมัลแวร์ลงบนตัวติดตั้ง VPN จากจีน QuickFox มุ่งเล่นงานผู้ใช้งาน Windows จากรายงานโดยเว็บไซต์ Techradar ได้กล่าวถึงการตรวจพบแคมเปญสอดไส้มัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor ลงบนซอฟต์แวร์สำหรับการใช้งานระบบเครือข่ายส่วนบุคคลเสมือน หรือ VPN (Virtual Private Network) จากจี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

พบ Apple Support (ปลอม) โทรหาเหยื่อ
มือถือหายก็ต้องระวัง พบ Apple Support (ปลอม) โทรหาเหยื่อที่มือถือโดนขโมยเพื่อขอรหัสปลดล็อก จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญการหลอกลวงแบบ Phishing ที่เล็งเป้าไปยังกลุ่มผู้ใช้งานโทรศัพท์ iPhone ที่ถูกขโมย เพื่อหลอกขโมยรหัสปลดล็อกโทรศัพท์ iPhone รวมไปถึงการหลอกขอรหัสเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม
FTC เตือนให้ผู้ใช้งานระวัง Captcha ปลอม ที่สามารถนำพาไปสู่การติดมัลแวร์ได้ จากรายงานโดยเว็บไซต์ Techlicious ได้กล่าวถึงการที่คณะกรรมาธิการด้านการค้าแห่งประเทศสหรัฐอเมริกา หรือ FTC (Federal Trade Commission) ได้ออกมาแจ้งเตือนให้ผู้คนระมัดระวัง Captcha ปลอม ที่สามารถนำไปสู่การหลอกติดตั้งมัลแวร์ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🪂✨ Botto Airdrops Hunter | อัปเดตแอร์ดรอปประจำวันที่ 15 ส.ค. 2568 สรุปความเคลื่อนไหวแบบเน้นใช้งาน + วิเคราะห์โอกาส + เช็กลิสต์ความปลอดภัย --- 1) แอร์ดรอปที่อยู่ระหว่างดำเนินการ (ไม่ต้องระบุในโพสต์ว่าต่อทำอยู่) • Grass.io (DePIN/AI – แชร์แบนด์วิธ) สถานะ: GRASS ผ่านการลิสต์ในหลายกระดา
nathapatr

nathapatr

ถูกใจ 3 ครั้ง

HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม
HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม ถ้าไม่ระวังอาจติดมัลแวร์ได้ จากรายงานโดยเว็บไซต์ Security Brief Asia ได้มีการอ้างอิงถึงรายงานวิจัยด้านความปลอดภัยไซเบอร์ Threat Insights Report ของทางบริษัท HP ผู้ผลิตเครื่องคอมพิวเตอร์และอุปกรณ์ไอทีชื่อดัง โดยรายงานฉบับนี้เกิดจากการเก็บข้อมูลขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Botto Airdrops Hunter — รายงานความเคลื่อนไหวแอร์ดรอป วันที่ 9 กันยายน 2568 --- 1) แอร์ดรอปที่อยู่ระหว่างดำเนินการ > หมายเหตุ: ไม่ต้องระบุว่า “กำลังทำอยู่” ตามแนวทางในภาพ 🐹 Capybobo / Bombie ภาพรวมล่าสุด: ปริมาณผู้เล่นและราคาโทเคน BOMB ร่วงแรง หลังกิจกรรมแอร์ดรอปก่อนหน้า และชุมช
nathapatr

nathapatr

ถูกใจ 2 ครั้ง

ภาพสรุปความเคลื่อนไหวแอร์ดรอปประจำวันที่ 28 สิงหาคม 2568 จาก Botto Airdrops Hunter โดยมีหัวข้อหลักคืออัปเดต DePIN/AI, BNB Chain และ Telegram Mini-App พร้อมคำแนะนำด้านความปลอดภัย และรายชื่อแอร์ดรอปที่กำลังดำเนินการ เช่น Capybobo, Cross Play, Grass.io, Gradient และ Bless
Botto Airdrops Hunter — สรุปความเคลื่อนไหวแอร์ดรอปประจำวันที่ 28 สิงหาคม 2568 💠ภาพรวมตลาดแอร์ดรอปยังคึกคัก โดยเฉพาะสาย DePIN/AI และ Telegram Mini-App ขณะที่ BNB Chain เดินหน้าแคมเปญดึงผู้ใช้ต่อเนื่อง พร้อมคำเตือนเรื่องฟิชชิ่งที่ยังระบาด --- 1) แอร์ดรอปที่อยู่ระหว่างดำเนินการ 🐹 Capybobo
nathapatr

nathapatr

ถูกใจ 2 ครั้ง

ตรวจพบเดโมเกม GTA6 ปลอม
ตรวจพบเดโมเกม GTA6 ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการที่ทางทีมวิจัยจาก Malwarebytes บริษัทพัฒนาเครื่องมือตรวจจับมัลแวร์ชื่อดัง ทำการตรวจพบแคมเปญที่มีการใช้งานเกม GTA6 ปลอมเพื่อติดตั้งมัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer อย่าง Vidar Ste
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

LastPass ประกาศให้ผู้ใช้งานระมัดระวังแจ้งเตือนปลอม
LastPass ประกาศให้ผู้ใช้งานระมัดระวังแจ้งเตือนปลอมหลอกขโมย Master Password เครื่องมือสำหรับการจัดการรหัสผ่าน หรือ Password Management นั้น นับเป็นเครื่องมืออำนวยความสะดวกให้กับผู้ที่ไม่อยากจำรหัสผ่านเป็นจำนวนมาก หรือกระทั่งการแชร์รหัสผ่านต่าง ๆ ใช้งานในองค์กรธุรกิจให้สามารถทำได้อย่างสะดวกและเป็น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ Agent Tesla เวอร์ชันใหม่ ใช้ Emoji บนโคด
มัลแวร์ Agent Tesla เวอร์ชันใหม่ ใช้ Emoji บนโคดเพื่อหลบเลี่ยงการถูกตรวจจับ จากรายงานโดยเว็บไซต์ Infosecurity Magazine ได้กล่าวถึงการตรวจพบเทคนิคการทำ Obfuscation แบบใหม่ของมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ที่มีชื่อคล้ายกับรถยนต์ไฟฟ้าชื่อดังอย่าง Agent Tesla ในเวอร์ชัน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงาน
แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงานอัตโนมัติ จากรายงานโดยเว็บไซต์ Cybersecurity Dive ได้กล่าวถึงการที่ทีมวิจัยจาก Unit 42 แห่งบริษัท Palo Alto Network บริษัทผู้เชี่ยวชาญด้านระบบเครือข่าย (Network) ชื่อดัง ทำการตรวจพบแคมเปญการแฮกระบบของแฮกเกอร์จากจีนที่มีการนำเอาเครื่องมือ AI แบบโม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เซิร์ฟเวอร์ Relay ของ MS Teams แคมเปญแรนซัมแวร์
ตรวจพบการนำเอาเซิร์ฟเวอร์ Relay ของ MS Teams มาใช้ในบนแคมเปญแรนซัมแวร์ DragonForce จากรายงานโดยเว็บไซต์ Security Week ได้กล่าวถึงการกลับมาอีกครั้งของแรนซัมแวร์ DragonForce ซึ่งในคราวนี้ได้มีการใช้งานเซิร์ฟเวอร์ถ่ายทอด (Relay Server) ของระบบ Microsoft Teams มาใช้งานเพื่อติดต่อกับเซิร์ฟเวอร์ควบคุม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

DOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายใน
DOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายในแคชของเว็บเบราว์เซอร์ จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญ ClickFix ตัวใหม่ที่มีจุดประสงค์เพื่อปล่อยมัลแวร์นกต่อ (Loader) ที่มีชื่อว่า CountLoader ใส่เหยื่อ ซึ่งมัลแวร์ตัวนี้นั้นสามารถนำพาให้เหยื่อติดมัลแวร์อีกหลากชนิ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงข้อความเตือนว่าคอมพิวเตอร์ติดมัลแวร์ "cosmali loader" เนื่องจากพิมพ์โดเมนผิดขณะเปิดใช้งาน Windows ใน PowerShell แผงควบคุมมัลแวร์ไม่ปลอดภัย แนะนำให้ติดตั้ง Windows ใหม่และตรวจสอบ Task Manager เพื่อหากระบวนการ PowerShell ที่น่าสงสัย
Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติด..
พบโดเมน Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติดมัลแวร์ได้ ซอฟต์แวร์เถื่อนกับมัลแวร์มักจะเป็นของคู่กัน ไม่เว้นแม้แต่ Windows ที่ถึงตัวแคร็ก หรือ ตัวช่วยในการเปิดใช้งานระบบ (Activation) หลายตัวอาจจะใช้งานได้ไม่มีปัญหา แต่ส่วนใหญ่ก็มาพร้อมกับมัลแวร์ หรือมีช่องโหว่ที่เปิดให้แฮกเกอร์ปล่อยมัล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

🗓️ อัปเดตข่าวคริปโตประจำวัน – 14 สิงหาคม 2568 สรุปสถานการณ์และวิเคราะห์เชิงลึกตามหมวดที่กำหนดไว้ในภาพอินโฟด้านบน พร้อมตัวเลขสำคัญที่ต้องจับตา --- 💹 ราคาหรียญเด่น (Market Highlights) BTC ≈ $124,1xx ทำ ATH ใหม่เหนือ $124k เช้านี้ หนุนโดยความคาดหวังลดดอกเบี้ยของเฟดและกระแสเงินสถาบันไหลเข้า
nathapatr

nathapatr

ถูกใจ 1 ครั้ง

ภาพแสดงแฮกเกอร์สวมฮู้ดกำลังใช้แล็ปท็อป โดยมีธงชาติเกาหลีเหนือเป็นฉากหลัง พร้อมข้อความว่า 'แฮกเกอร์ ใช้ ChatGPT! หลบการตรวจจับ” ของแอนตี้ไวรัส' และโลโก้ Lemon8 กับชื่อร้าน Moon Shop.
กลุ่มแฮกเกอร์ Kimsuky ใช้ ChatGPT ช่วย “หลบการตรวจจับ” ของแอนตี้ไวรัส พร้อมสร้างภาพหลอกเพิ่มความน่าเชื่อถือให้แคมเปญ Spear-Phishing กลุ่มแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือ กลุ่ม Kimsuky นำเทคโนโลยี AI อย่าง ChatGPT มาใช้เป็นเครื่องมือช่วยโจมตีไซเบอร์ ทั้งในด้านการสร้างสื่อหลอก (AI-generated ima
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

เตือนผู้ใช้ Windows ให้ระวังแคมเปญ Dead#Vax โจมตี
เตือนผู้ใช้ Windows ให้ระวังแคมเปญ Dead #Vax โจมตีระบบด้วยมัลแวร์แบบ Fileless การโจมตีแบบ Fileless หรือ การโจมตีแบบไร้ไฟล์ คือ การโหลดมัลแวร์ลงไปในหน่วยความจำโดยตรง (In-Memory) ทำให้เครื่องมือตรวจจับมัลแวร์ส่วนใหญ่ไม่สามารถตรวจจับได้นั้น ได้กลายมาเป็นที่นิยมมากขึ้นในปัจจุบัน ทำให้โลกไซเบอร์นั้น
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

แกะรอยคำใบ้ Games Workshop: ปีแห่งพลาสติกสีทอง
การกลับ
แกะรอยคำใบ้ Games Workshop: ปีแห่งพลาสติกสีทองและ การกลับมาของเจ้าชายเหล็ก? เตรียมรับแรงกระแทกปี 2026! สวัสดีครับเพื่อนๆ ชาว Warhammer ทุกคน! กลับมาพบกับผมอีกแล้วกับ "ก่อนใคร ไม่ต้องรอ... Pokwarhammer (ป๊อกวอร์แฮมเมอร์) เสิร์ฟตรงถึงหน้าจอคุณ" วันนี้ป๊อกมีเรื่องใหญ่ที่ต้องคุยกันยาวๆ
Pokwarhammer

Pokwarhammer

ถูกใจ 1 ครั้ง

🚀ให้ Agentic AI เฝ้าแอด Facebook + TikTok แทนคุณ ทุกวันWorkshop AI ยิงแอด Facebook +
🚀ให้ Agentic AI เฝ้าแอด Facebook + TikTok แทนคุณ ทุกวัน Workshop AI ยิงแอด Facebook + TikTok ต่อ Claude และ ChatGPT เข้ากับบัญชีโฆษณา Facebook และ TikTok โดยตรง แล้วหยิบ AI Skills จาก TikTok Agentic Hub ที่เพิ่งเปิดมาใช้ — ให้ AI อ่านผล เสนอว่าตัวไหนควรปิด ปั้นครีเอทีฟและวิดีโอ แล้วสรุปรายงานให
mktexpert.bkk

mktexpert.bkk

ถูกใจ 1 ครั้ง

ระวัง แอป Clipboard ปลอมบน macOS ใช้แล้วติดมัลแวร์
ระวัง แอป Clipboard ปลอมบน macOS ใช้แล้วติดมัลแวร์ขโมยพาสเวิร์ด จากรายงานโดยเว็บไซต์ Decrypt ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer ชื่อ PamStealer ที่มีความสามารถในการขโมยรหัสผ่านและกุญแจ (Key) สำหรับใช้ขโมยกระเป๋าเงินคริปโตเคอร์เรนซี (Crypto Wallet) ที่มุ่งเน้นการโจมตีกลุ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวังหนัง The Odyssey ปลอม ดาวน์โหลดมาติดมัลแวร์
ระวังหนัง The Odyssey ปลอม ดาวน์โหลดมาแทนที่จะได้ดู กลับติดมัลแวร์ Lumma Stealer จากรายงานโดยเว็บไซต์ Security Boulevard ได้กล่าวถึงการที่ทีมวิจัยจาก Bitdefender บริษัทผู้พัฒนาเครื่องมือรักษาความปลอดภัยไซเบอร์ชื่อดัง ทำการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer ชื่อดัง Lumma Stea
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

นักเล่นของเก่าระวังตัว พบมัลแวร์ AtlasRAT
นักเล่นของเก่าระวังตัว พบมัลแวร์ AtlasRAT ฝังตัวอยู่ใน Flash Player ปลอม จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ชื่อ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ชายหนุ่มสวมเสื้อเชิ้ตสีดำนั่งอยู่บนเก้าอี้หน้าฉากสีเหลืองที่มีโลโก้ Lemon8 และข้อความ #UNLOCKLEMON8MEN พร้อมข้อความบนภาพว่า "แจก insight ครีเอเตอร์บน Lemon8"
ภาพผู้เข้าร่วมงานกำลังมองดูสไลด์นำเสนอเกี่ยวกับ Lemon8 Introduction ที่แสดงตัวอย่างคอนเทนต์และลักษณะคอนเทนต์ที่แพลตฟอร์มเน้น เช่น แชร์ประสบการณ์และ How to
ผู้เข้าร่วมงานกำลังชมสไลด์นำเสนอหัวข้อ "MALE CONTENT ON LEMON8" ซึ่งแสดงหมวดหมู่คอนเทนต์สำหรับผู้ชาย เช่น Beauty, Fashion, Health, Travel, Relationship, Career, Money, Home, Tech, Learning และ Car
แชร์ทริกการเป็นครีเอเตอร์บน Lemon8 🍋
วันนี้ผมได้รับเชิญในฐานะครีเอเตอร์บน Lemon8 ในงาน #unlocklemon8men เป็นโอกาสดีสำหรับคนที่อยากสร้างตัวตนบนโลกออนไลน์ แล้ว Lemon8 เป็นแพลตฟอร์มที่มาแรงไม่แพ้ TikTok แล้วเราจะเห็นเลยว่าคอนเทนต์บน Lemon8 แสดงบน TikTok ด้วย ซึ่งผมมาแชร์ insight โดยเฉพาะฝั่งครีเอเตอร์ผู้ชาย ว่าคอนเทนต์แบบไหนวิ่งดี
a/TPK

a/TPK

ถูกใจ 10 ครั้ง

ประกาศรางวัล Lemon8box 🍋🎁 รอบ 1-23 ก.พ. 69
ขอแสดงความยินดีกับผู้ชนะทั้ง 50 ท่าน🥳 เป็นการตัดสินที่ท้าทายมาก เพราะมีโพสต์ดีคุณภาพสุด ๆ ขอบคุณครีเอเตอร์ทุกท่านที่สร้างสรรค์โพสต์คุณภาพและเข้าร่วมแคมเปญใน #Lemon8box สำหรับผู้ชนะ 🏆 รอติดตามแจ้งเตือนผ่านทาง DM Lemon8_Campaign เพื่อกรอกที่อยู่จัดส่ง รับรางวัล และ กลับมารีวิวใน Lemon8 ได้เลย
Lemon8 Campaign

Lemon8 Campaign

ถูกใจ 217 ครั้ง

มาส่งเสียงถึงใจให้กำลังใจน้องๆกัน✨💖 #Propoliz #PropolizDay #Charityyourvoice #ส่งเสียงถึงใจ
Vegissy

Vegissy

ถูกใจ 0 ครั้ง

ภาพหน้าปกบทความจาก SHIPNITY แนะนำการใช้ SWOT เพื่อวิเคราะห์ตนเองและธุรกิจ โดยมีข้อความว่า "อยากขายดี ต้องรู้ว่า ตัวเราเก่งหรือไม่เก่งอะไร" และ "มารู้จัก SWOT กัน แล้วคุณจะรู้ว่า ทำไปทำไม อะไรต้องเร่งทำ อะไรต้องหยุด" บนพื้นหลังร้านกาแฟ.
ภาพแผนภาพ SWOT แสดงองค์ประกอบทั้งสี่: จุดแข็ง (Strength) จุดอ่อน (Weakness) ��โอกาส (Opportunity) และอุปสรรค (Threat) พร้อมคำอธิบายว่า SWOT คือเครื่องมือวิเคราะห์ธุรกิจที่ช่วยให้เข้าใจตนเองและวางแผนการเติบโต.
ภาพอธิบายจุดแข็ง (Strength) ซึ่งเป็นปัจจัยภายในที่แบรนด์ทำได้ดีและความได้เปรียบที่มีอยู่แล้ว พร้อมคำแนะนำให้ใช้เป็นแนวทางในการทำโปรโมชัน สื่อสารการตลาด และปิดการขาย.
อยากขายดีแต่ไม่รู้ว่าเราเก่งอะไร ต้องขายอะไรดี?😵‍💫
อยากขายดีต้องรู้ว่า ตัวเราเก่งหรือไม่เก่งอะไร วันนี้น้องชิปพามารู้จัก SWOT กัน แล้วคุณจะรู้ว่า ทำไปทำไม อะไรต้องเร่งทำ อะไรต้องหยุด✨ ⸻ หลายคนเริ่มทำธุรกิจจากความชอบ แต่ระหว่างทางกลับเริ่มรู้สึกสับสน — ทำไมบางวันขายดี บางวันขายไม่ออก ทำไมคนอื่นดูไปได้ไกลกว่าเรา ทั้งที่เราก็พยายามเต็มที่แล้ว 🫧
ช่วงนี้ชิปแนะ

ช่วงนี้ชิปแนะ

ถูกใจ 25 ครั้ง

แคมเปญวันแม่ที่ The pizza company 🍕
🍕 คุณแม่ใครเป็นนักสะสมซอส ต้องไม่พลาด แคมเปญนี้! “เปลี่ยนขุมซอสแม่ เป็นขุมทรัพย์ส่วนลด” 😍 แลกง่าย อิ่มคุ้ม ฟินกับพิซซ่าแบบจัดเต็ม 🧀ชั่งได้1 กก 10 คนแรก มีเซอไพรส รีบเลยค่าาา โปรนี้มีจำกัดแค่ 11-12 ส.ค. เท่านั้น ❤️ #thepizzacompany1112 #ขุมซอสแม่เเลกส่วนลด #วันแม่ #สุขสันต์วันแม่
Maprawkan

Maprawkan

ถูกใจ 2 ครั้ง

ภาพรวมของแก้ว LOEWE x STANLEY ที่ออกแบบโดย AI มีสามสี (ชมพู, ครีม, น้ำตาล) พร้อมพื้นผิวบิดเบี้ยวและโลโก้ LOEWE นูนเด่น มีภาพเล็กๆ ของแก้วทั้งสามวางเรียงกัน
แก้ว LOEWE x STANLEY สามใบวางเรียงกัน มีสีชมพู ครีม และน้ำตาล แต่ละใบมีพื้นผิวคล้ายหนังบิดเบี้ยว โลโก้ LOEWE นูน และชื่อ STANLEY พิมพ์อยู่ด้านล่าง
ผู้หญิงกำลังกัดเฟรนช์ฟรายส์ขณะถือแก้ว LOEWE x STANLEY สีครีมที่มีหูจับสีแดง แก้วมีพื้นผิวบิดเบี้ยวและโลโก้ LOEWE นูนเด่น
LOEWE x STANLEY🥤✨
.
📣 #อะไรฮิตซิสรู้ ของดีมากกก นึกว่าทำออกมาจริง ผลงาน AI จำลองแคมเปญสุดจึ้ง LOEWE x STANLEY🥤✨ . กลายเป็นไวรัลในหมู่สายแฟชั่นทันที! เมื่อแอคเคาท์สาย AI อย่าง Studio.misoo ลองรังสรรค์ภาพ Concept Art การคอลแลประหว่างแบรนด์ลักชูตัวแม่ LOEWE กับแบรนด์แก้วน้ำยอดฮิต STANLEY ทรงบิดเบี้ยวสุดอาร์ต ถ่ายทอ
Sis Here

Sis Here

ถูกใจ 180 ครั้ง

เปลี่ยนการเที่ยวโบราณสถานแบบเดิม ๆ ให้กลายเป็นการออกผจญภัยล่าขุมทรัพย์! 🏛️✨ วันนี้พามาเช็กอินที่ “เมืองประวัติศาสตร์สุโขทัยและเมืองบริวาร” แหล่งมรดกโลกอายุกว่า 700 ปี แต่ทริปนี้พิเศษกว่าเคย เพราะ ททท. มีแคมเปญ Heritage Treasure เที่ยวไทย ล่ามรดกโลก ชวนเราออกเดินทางตามล่าขุมทรัพย์จริงผ่านเทคโนโลย
มีตังค์ก็เที่ยวดิ 💵

มีตังค์ก็เที่ยวดิ 💵

ถูกใจ 0 ครั้ง

เที่ยวสุโขทัยคนเดียว นอนไหนดี
ใครเตรียมเที่ยวสุโขทัย แล้วยังไม่รู้จะพักที่ไหน แนะนำที่นี่เลย 📍สุโขทัย เทรเชอร์ รีสอร์ต แอนด์ สปา ที่พักบรรยากาศดี สงบ ร่มรื่น อยู่ไม่ไกลจากอุทยานประวัติศาสตร์สุโขทัย ทริปนี้ตั้งใจเลือกพักโรงแรมที่ใส่ใจสิ่งแวดล้อม เพราะอยากสนับสนุนผู้ประกอบการที่ทำให้เราได้เที่ยวแบบไม่เบียดเบียนธรรมชาติ
Kissjareview

Kissjareview

ถูกใจ 6 ครั้ง

✨ นอมินีต่างชาติ และภัยความมั่นคงใหม่ เมื่อรัฐกำลังเปิดประตู “อาณานิคมจำลอง” . . ความเคลื่อนไหวอย่างน้อย 2 ครั้งล่าสุด ที่มุ่งหน้าไปยังสถานทูตสำคัญในประเทศไทย ทั้ง “จีน” และ “อิสราเอล” เชื่อมโยงไปถึงการรับรู้ความเสี่ยงจากภัย “ความมั่นคงของชาติ” ในรูปแบบใหม่ที่ชัดเจนยิ่งขึ้น . ก่อนหน้านี้ ในเดื
Madam Reporter

Madam Reporter

ถูกใจ 0 ครั้ง

ดูเพิ่มเติม