แฮกเกอร์กลุุ่ม DriveSurge ใช้กลยุทธ์ ClickFix

แฮกเกอร์กลุุ่ม DriveSurge ใช้กลยุทธ์ ClickFix ควบอัปเดตปลอม มุ่งปล่อยมัลแวร์เล่นงานผู้ใช้งาน Windows และ macOS

จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทางทีมวิจัยจาก Silent Push บริษัทผู้เชี่ยวชาญด้านการป้องกันภัยไซเบอร์ ได้ตรวจพบแคมเปญใหม่จากกลุ่มแฮกเกอร์ที่มีชื่อว่า DriveSurge ซึ่งเป็นกลุ่มแฮกเกอร์ที่เป็นกลุ่มผู้ขายช่องทางเข้าถึงระบบ (Initial Access Broker) ที่เข้ามาทำการแฮกเว็บไซต์ต่าง ๆ เพื่อดึงเหยื่อเข้าไปยังหน้าเพจปลอมด้วยระบบจัดการการจราจรของข้อมูล (Traffic Distribution System) ที่มีชื่อว่า zTDS ซึ่งปลายทางที่พาเหยื่อเข้าไปนั้นจะมี 2 อย่าง คือ

FakeUpdate ซึ่งเป็นหน้าเพจพร้อมคำเตือนให้เหยื่อทำการดาวน์โหลดอัปเดต (ปลอม) ของเว็บเบราว์เซอร์ที่เหยื่อใช้งานอยู่ ซึ่งจะนำไปสู่การติดตั้งมัลแวร์ในท้ายที่สุด

ClickFix ซึ่งสามารถนำไปสู่การติดตั้งมัลแวร์ผ่านทางสคริปท์ PowerShell (สำหรับระบบ Windows) หรือมัลแวร์สำหรับการขโมยข้อมูลบน Clipboard (สำหรับผู้ใช้งาน macOS)

นอกจากนั้นแล้วทางทีมวิจัยยังได้ตรวจพบเทคนิคการเข้าโจมตีเว็บไซต์ที่กลุ่มแฮกเกอร์ดังกล่าวใช้อีกมากมาย เช่น การใช้การยิง JavaScript (JavaScript Injection) เพื่อแทรกคอนเทนต์ลงไปบนเว็บไซต์ โดยมีเว็บไซต์มากกว่า 80 แห่งถูกโจมตีด้วยเทคนิคนี้ของทางกลุ่มแฮกเกอร์อีกด้วย

#ติดเทรนด์ #lemon8ไดอารี่ #clickfix #macos #windows

6/29 แก้ไขเป็น

... อ่านเพิ่มเติมในยุคที่ภัยคุกคามไซเบอร์พัฒนาอย่างรวดเร็ว การที่กลุ่มแฮกเกอร์ DriveSurge ใช้กลยุทธ์เหมือน ClickFix กับ FakeUpdate เพื่อหลอกล่อผู้ใช้งานถือเป็นเรื่องที่น่ากังวลมาก ผมเองได้ติดตามข่าวนี้และทดลองค้นคว้าข้อมูลเพิ่มเติมเกี่ยวกับการโจมตีผ่านระบบ zTDS และวิธีการยิง JavaScript Injection ซึ่งทำให้เห็นว่าการโจมตีเหล่านี้เน้นเจาะจงผู้ใช้งานทั้ง Windows และ macOS โดยเฉพาะ ClickFix ใช้สคริปต์ PowerShell บน Windows เพื่อดาวน์โหลดและรันมัลแวร์ในระบบได้ง่ายมาก และบน macOS มัลแวร์เน้นขโมยข้อมูลใน Clipboard ซึ่งอาจทำให้ข้อมูลสำคัญ เช่น รหัสผ่าน หรือข้อมูลส่วนตัวรั่วไหลโดยที่ผู้ใช้ไม่รู้ตัว ประสบการณ์การใช้งานจริง ผมแนะนำให้ผู้ใช้งานทุกคนหลีกเลี่ยงการดาวน์โหลดหรืออนุญาตให้ติดตั้งซอฟต์แวร์จากแหล่งที่ไม่ชัดเจน แม้จะเป็นข้อความเตือนอัปเดตที่ดูเหมือนมาจากเบราว์เซอร์หลักก็ตาม นอกจากนี้ควรติดตั้งโปรแกรมป้องกันไวรัสและปรับปรุงระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดเสมอ เพื่อลดช่องโหว่ที่กลุ่มแฮกเกอร์อาจใช้โจมตี รวมถึงควรระมัดระวังการคลิกลิงก์และไฟล์แนบจากอีเมลหรือเว็บไซต์ที่ไม่น่าเชื่อถือ สุดท้าย เรื่องการแทรกเนื้อหาด้วย JavaScript Injection ในเว็บไซต์ของบริษัทหรือธุรกิจต่างๆ ถือเป็นภัยคุกคามที่องค์กรควรมีมาตรการป้องกันอย่างเข้มงวด เช่น การตรวจสอบโค้ดอย่างสม่ำเสมอและตั้งค่าความปลอดภัยของเว็บเซิร์ฟเวอร์ให้เหมาะสม หากคุณเป็นผู้ใช้งานทั่วไปหรือผู้ดูแลเว็บไซต์ การตระหนักถึงภัยคุกคามเหล่านี้และเรียนรู้วิธีป้องกันจะช่วยลดความเสี่ยงและช่วยให้คุณปลอดภัยในโลกไซเบอร์มากขึ้น

โพสต์ที่เกี่ยวข้อง

ภาพแสดงหน้าจอสีฟ้าปลอม (Blue Screen of Death) ที่มีข้อความแจ้งว่าคอมพิวเตอร์มีปัญหา พร้อมคำแนะนำให้ผู้ใช้กดปุ่ม Windows + R, Ctrl + V และ Enter ซึ่งเป็นกลอุบายหลอกให้ติดตั้งมัลแวร์ตามที่บทความอธิบายไว้
ClickFix จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์
ClickFix คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ กลยุทธ์การหลอกให้เหยื่อแก้ไขข้อผิดพลาดปลอมเพื่อฝังมัลแวร์ลงเครื่องเหยื่อ หรือ ClickFix นั้นเรียกได้ว่าเป็นวิธีการยอดนิยมที่กำลังถูกใช้อย่างแพร่หลายในรูปแบบต่าง ๆ มากมาย และในคราวนี้กลยุทธ์นี้ก็มาพร้อมกับวิธีการหลอกเหยื่อแบบใหม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพชายสวมฮู้ดสีเข้มกำลังนั่งหน้าจอคอมพิวเตอร์หลายจอที่มีโค้ดปรากฏอยู่ พร้อมข้อความว่า 'โค้ดที่แฮ็กเกอร์ใช้กัน ไปดูกันนนนน >>' บนพื้นหลังมืด แสดงถึงเนื้อหาเกี่ยวกับการแฮ็ก
🖥สอนแฮ็คแบบแฮ็กเกอร์สายขาว💻🗒
#สอนแฮ็ค #เทคนิคแฮ็ก #แฮ็คเกอร์สานขาว
iun study

iun study

ถูกใจ 125 ครั้ง

ภาพอินโฟกราฟิกหัวข้อ 'Cybersecurity ความปลอดภัยทางไซเบอร์' พร้อมไอคอนแม่กุญแจ แสดง 8 เคล็ดลับสำคัญ เช่น การตั้งรหัสผ่านที่รัดกุม, การสำรองข้อมูล, การใช้ 2FA/OTP และการระวังฟิชชิ่ง
🔐 ความปลอดภัยทางไซเบอร์
"ปลอดภัยไว้ก่อน – ใช้รหัสผ่านที่แข็งแรง" 🔐🔑 #ความปลอดภัยทางไซเบอร์ #Cybersecurity #Serenique
SERENIQUE

SERENIQUE

ถูกใจ 6 ครั้ง

แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool
แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด ปีที่ผ่านมา ผู้อ่านหลายคนอาจจะเริ่มคุ้นเคยกับวิธีการหลอกลวงให้เหยื่อทำตามคำสั่งบนหน้าจอเพื่อแก้ไขข้อผิดพลาด แต่แท้จริงเป็นการหลอกให้ติดตั้งมัลแวร์ หรือที่เรียกว่า ClickFix กันเป็นอย่างดีแล้ว มาถึงปีนี้เพียงแค่ต้นปีเท่านั้นก็ได้มีข่าวถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ยังไม่เนียนไปเรียนมาใหม่ 🚨
ช่วงนี้มีการโจมตีแบบ ClickFix กลับมาอีกครั้ง โดยแฮกเกอร์ใช้หน้า Windows Update ปลอมแบบเต็มจอเพื่อหลอกให้ผู้ใช้ทำตามขั้นตอนต่าง ๆ โดยเฉพาะการกดคีย์ลัด หรือวางคำสั่งลงในช่อง Run และ Command Prompt ซึ่งทำให้เหยื่อรันโค้ดอันตรายเองโดยไม่รู้ตัว ทั้งหมดนี้เกิดขึ้นผ่านหน้าจอที่ทำเหมือนของจริงจนหลายคนอาจไม
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอ��คอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 17 ครั้ง

ภาพแสดงชื่อภัยไซเบอร์ใหม่ “FileFix Attack” บน Windows พร้อมไอคอนโฟลเดอร์และเครื่องหมายเตือนสีแดง ท่ามกลางพื้นหลังรหัสไบนารี เน้นย้ำถึงอันตรายของภัยคุกคามนี้
ภาพอธิบายขั้นตอนการทำงานของแฮกเกอร์ใน FileFix Attack โดยเริ่มจากการหลอกให้คัดลอกข้อความจากเว็บปลอม แล้วนำไปวางในช่อง Address Bar ของ File Explorer เพื่อรันคำสั่งอันตร��ายทันที
ภาพแสดงเหตุผลที่ FileFix Attack เป็นอันตราย โดยระบุว่าไม่มีการเตือน สั่งรันโค้ดได้ทันที และมีความเสี่ยงสูงที่ข้อมูลจะรั่วไหล
🚨 ระวัง! ภัยไซเบอร์แบบใหม่ “FileFix Attack”
แฮกเกอร์หลอกให้เราก๊อบข้อความหรือ URL จากเว็บ แล้ววาง (Paste) ในช่อง Address Bar ของ File Explorer บน Windows แค่ทำแบบนี้… คำสั่งอันตรายก็รันทันที ❌ ไม่มีการเตือน! 📌 ทำไมต้องรู้? เพราะมันไม่ใช่การดาวน์โหลดไฟล์ ไม่ใช่การเปิดลิงก์ แต่เป็นการใช้ช่องโหว่การ Paste ให้กลายเป็นคำสั่งรันในระบบ
yOiiChAn

yOiiChAn

ถูกใจ 1 ครั้ง

ภาพนักเรียนหญิงสวมแว่นตายืนอยู่ตรงกลาง มีคำว่า "Hacker" ด้านบน ซ้ายมือเป็นไอคอนหมวกสีขาวพร้อมข้อความ "สายขาว" ขวามือเป็นไอคอนหมวกสีดำพร้อมข้อความ "สายดำ" และด้านล่างมีข้อความว่า "แตกต่างกันตรงไหน?"
ภาพนักเรียนหญิงทำท่าทางกังวล มีข้อความ "Hacker สายดำ" ด้านบน ล้อมรอบด้วยไอคอนที่สื่อถึงการขโมยข้อมูล เรียกค่าไถ่ และสร้างความเสียหาย พร้อมคำอธิบายประกอบ
ภาพนักเรียนหญิงยิ้มแย้ม มีข้อความ "Hacker สายขาว" ด้านบน ล้อมรอบด้วยไอคอนที่สื่อถึงการเจาะระบบเพื่อหาช่องโหว่ การแก้ไข และการป้องกันการโจมตี พร้อมคำอธิบายประกอบ
ทำความรู้จัก Hacker สายดำ สายขาว
แฮกเกอร์สายดำ VS สายขาว: รู้จักความแตกต่างที่ควรรู้ เมื่อพูดถึงคำว่า "แฮกเกอร์" หลายคนอาจนึกถึงแต่ในแง่ลบ แต่จริงๆ แล้วแฮกเกอร์แบ่งออกเป็นหลายประเภท และสองประเภทหลักที่ควรรู้จักคือ แฮกเกอร์สายดำ (Black Hat Hacker) และ แฮกเกอร์สายขาว (White Hat Hacker) แล้วทั้งสองแบบนี้แตกต่างกันอย่างไร? แ
TechTalk by Taa

TechTalk by Taa

ถูกใจ 11 ครั้ง

เป็นแฮกเกอร์ระดับเทพ ได้แบบง่ายๆ #แฮคเกอร์ #hacker #โปรแกรมเมอร์ #programmer
นักเดฟ - NakDev

นักเดฟ - NakDev

ถูกใจ 12 ครั้ง

ตรวจพบแคมเปญ ClickFix แบบใหม่
ตรวจพบแคมเปญ ClickFix แบบใหม่ หลอกเหยื่อให้เปลี่ยนค่า DNS เพื่อติดตั้งมัลแวร์ ตามปกตินั้น แคมเปญ ClickFix หรือการหลอกให้เหยื่อทำตามคำสั่งของหน้าจอแจ้งข้อผิดพลาดปลอม มักจะนำไปสู่การใส่โค้ดเพื่อติดตั้งมัลแวร์ตรง ๆ แต่บนแคมเปญนี้กลับเป็นสิ่งที่แตกต่างออกไป จากรายงานโดยเว็บไซต์ Cyber Security New
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

สงสัยได้เอาสติกเกอร์กลับไปแปะอีกรอบ 🚨
สมัยก่อนหลายคนอาจเคยหาเทปหรือสติกเกอร์มาแปะกล้องเว็บแคมกันเล่น ๆ เผื่อไว้ป้องกันการถูกแฮกหรือมีใครแอบส่อง ซึ่งตอนนั้นหลายคนก็มองว่าเป็นเรื่องโอเวอร์เกินจริง แต่วันนี้มันไม่ใช่เรื่องขำ ๆ อีกต่อไป เพราะมีมัลแวร์ตัวใหม่ที่สามารถทำแบบนั้นได้จริง แถมยังน่ากลัวกว่าที่คิดเสียอีก . มัลแวร์ตัวนี้ชื่อว่า S
คอมคร้าบ

คอมคร้าบ

ถูกใจ 94 ครั้ง

ภาพประกอบแนวคิด Clickjacking แสดงอินเทอร์เฟซสองชั้นซ้อนกัน โดยปุ่ม 'SUBMIT' ที่ผู้ใช้เห็นอาจซ่อนคำสั่งอันตรายไว้เบื้องหลัง ทำให้ข้อมูลส่วนตัว เช่น บัญชีธนาคาร หรือรหัสผ่านถูกเข้าถึงได้ง่าย เพียงแค่คลิกเดียว พร้อมคำเตือน 'ระวัง! แค่คลิกเดียว ก็อาจถูกแฮกได้ด้วย Clickjacking'.
⚠️ Clickjacking คืออะไร? การโจมตีที่ “หลอกให้เราคลิก” จนรหัสหลุดโดยไม่รู้ตัว 😱💻 หลายคนอาจไม่รู้ว่า… แค่ “คลิกปุ่มเดียว” ก็อาจเปิดทางให้แฮกเกอร์เข้าควบคุมข้อมูลเราได้ทันที! นี่คือเทคนิคที่เรียกว่า Clickjacking หรือชื่อเต็ม ๆ ว่า UI Redressing 🎯 มันคือการ “หลอกให้ผู้ใช้คลิกสิ่งที่เห็น แต่ไม่ใช
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 2 ครั้ง

เตือนแคมเปญ “FileFix” — เว็บปลอมฝังคำสั่งใน File Explorer แล้วดาวน์โหลดมัลแวร์ StealC มีการเตือนจากผู้เชี่ยวชาญความปลอดภัยเกี่ยวกับแคมเปญใหม่ที่มีชื่อว่า FileFix ซึ่งใช้เทคนิคสังคมวิศวกรรม (social engineering) และเว็บปลอมสวมรอยเว็บดัง เพื่อหลอกให้ผู้ใช้ Windows รันคำสั่งหรือคลิกอะไรบางอย่างใน Fi
NongMoon - ��น้องมูน

NongMoon - น้องมูน

ถูกใจ 2 ครั้ง

🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

ภาพหญิงสาวทำหน้าครุ่นคิด มีข้อความเตือนภัยการหลอกลวงทางไซเบอร์ เช่น 'HACKING ALERT' และ 'System maintenance คำนวณจำนวนเงินที่ปลอดภัย 100 BAHT' พร้อมข้อความ 'สิ่งที่ไม่ได้ไปต่อตลอดไป คือ.....ตกเป็นเหยื่อพี่มิตร' สื่อถึงการตกเป็นเหยื่อมิจฉาชีพ
สิ่งที่ไม่ได้ไปต่อตลอดไป คือ…..ตกเป็นเหยื่อพี่มิตร
เรื่องนี้เป็นเรื่องที่จำยันลูกบวช !!!! จริงๆเราเคยโพสเรื่องพี่มิตรไว้ในโพสก่อนๆแล้ว ซึ่งมึบางโพสก็ปลิวไปกับสายลม เราไม่คิดว่าจะเกิดกับตัวเองเห็นข่าวทุกวัน และสงสัยว่าทำไมเขาถึงโดนหลอกกัน ตอนนี้เข้าใจละ 🤔 อยากจะเตือนตัวเองและเพื่อนๆว่า … 1️⃣ ตำรวจไม่คุยทางไลน์ โต้ตอบทางไลน์ (นอกจากแอดไลน์ม
Chatphat

Chatphat

ถูกใจ 2 ครั้ง

คอมอืด ช้า กระตุก ผิดปกติ? อาจไม่ใช่แค่คอมเก่า! เตือนภัย! ไวรัสแอบใช้คอมคุณขุดคริปโต! ให้คนอื่น... ฟรีๆ ทำให้ CPU การ์ดจอ ทำงาน 100% ตลอดเวลา!
IT With Somchai

IT With Somchai

ถูกใจ 1 ครั้ง

ตำรวจไซเบอร์รวบแฮกเกอร์ระดับโลก หนี FBI ซุกตัวในภูเก็ต หลังเจาะระบบหน่วยงานรัฐสหรัฐและยุโรป พล.ต.ท.สุรพล เปรมบุตร ผบช.สอท. เผยรับการประสานจาก FBI ว่าแฮกเกอร์ระดับโลกวัย 35 ปี หลบหนีเข้ามากบดานที่จังหวัดภูเก็ต จึงสนธิกำลังกับตำรวจตรวจคนเข้าเมืองและภาค 8 เข้าจับกุมได้ที่โรงแรมในอำเภอถลาง พร้อมยึดค
โดนัท สารบุตร

โดนัท สารบุตร

ถูกใจ 0 ครั้ง

ภาพแสดงโลโก้ Edge และ IE ที่มีเครื่องหมายกากบาท พร้อมหน้าตั้งค่า Edge ที่ชี้ไปที่การอนุญาต IE Mode ข้อความเตือนว่า IE Mode ไม่ปลอดภัย Microsoft ได้นำปุ่มลัดออกแล้ว แต่หากจำเป็นต้องใช้ ยังสามารถตั้งค่าเปิดใช้งานได้ด้วยตนเองใน Edge.
เลิกได้เลิก เลิกไม่ได้จะใช้ต่อก็...ได้นะ 🚨
Microsoft ออกมาตรการด่วนหลังพบว่าแฮกเกอร์เริ่มใช้ช่องโหว่ Zero-Day จาก IE Mode โจมตีเครื่องเหยื่อ ใครใช้อยู่ ต้องระวังกันด้วย . หลังจากพบการโจมตีจริงในช่วงสัปดาห์ที่ผ่านมา Microsoft ก็ไม่รอช้า รีบจำกัดการเข้าถึง Internet Explorer Mode (IE Mode) บนเบราว์เซอร์ Edge ทันที เพราะมีแฮกเกอร์ใช้ช่องโหว่ร
คอมคร้าบ

คอมคร้าบ

ถูกใจ 10 ครั้ง

หุ้น ISRG ปรับลง หลังพบการโจมตีไซเบอร์
หุ้น Intuitive Surgical ปรับลง หลังพบการโจมตีไซเบอร์ในระบบธุรกิจ • ผู้ไม่หวังดีเข้าถึง แอปพลิเคชันธุรกิจ IT ภายในบางส่วน ผ่านบัญชีพนักงานที่ถูกเจาะ • ข้อมูลที่ถูกเข้าถึง ได้แก่ ข้อมูลธุรกิจบางส่วน, ข้อมูลติดต่อของลูกค้า และข้อมูลพนักงาน • บริษัทยืนยันว่า ระบบหุ่นยนต์ผ่าตัด da Vinci และ Ion ไม่ได
US Market & News by ภูผา

US Market & News by ภูผา

ถูกใจ 1 ครั้ง

ใช้ช่องโหว่ Bypass ไปปิด Microsoft Defender 🚨
Windows Defender ที่เคยเป็นเหมือนเกราะป้องกันด่านแรกของ Windows ตอนนี้กลายเป็นเป้าหมายใหม่ของแก๊ง Akira ransomware ไปเรียบร้อย ทั้งที่ตลอดหลายปีมันพัฒนาจนแทบจะเป็นแอนตี้ไวรัสที่หลายคนพึ่งพาได้สบาย แต่แฮกเกอร์กลับหาวิธีปิดมันได้เนียน ๆ ผ่านการโจมตีแบบ “Bring Your Own Vulnerable Driver” (BYOVD) หรือก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพแสดงขั้นตอนการโจมตีของมัลแวร์ ModeloRAT เริ่มจากเหยื่อติดตั้งส่วนเสริมปลอมที่หลอกให้รันคำสั่ง PowerShell เพื่อดาวน์โหลดมัลแวร์ ModeloRAT ซึ่งสร้างการคงอยู่บนระบบและสื่อสารกับเซิร์ฟเวอร์ C2 จากนั้นมัลแวร์จะรวบรวมข้อมูลเครือข่ายเพื่อการโจมตีต่อไป
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อ
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อติดตั้งมัลแวร์ ModeloRAT ClickFix หรือการทำหน้าจอบอกข้อผิดพลาดที่ไม่มีจริง พร้อมคำสั่งให้เหยื่อทำตามเพื่อแก้ไขแต่แท้จริงแล้วเป็นการสั่งให้ติดตั้งมัลแวร์ลงเครื่องด้วยตัวเหยื่อเอง เรียกได้ว่าเป็นวิธีการยอดนิยมในช่วงปีที่ผ่านมา โดยวิธีการนี้ได้มีการ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียน
กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียนด้วยแอปธนาคารปลอม มัลแวร์แนวดูดเงิน หรือ Banking Trojan นั้นถึงแม้บนข่าวจะเงียบ ๆ ไป และถูกแทนที่ด้วยข่าวการสแกมแบบหลอกโอนเงินแทน แต่มัลแวร์ประเภทนี้ก็ไม่ได้หายไปไหน แต่กลับยังมีการพัฒนาใหม่มากขึ้นทุกวัน หลายครั้งก็มาในคราบแอปพลิเคชันธนาคารปลอมเช่นในข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอ Windows 11 25H2 พร้อมหน้าต่าง Command Prompt ที่กำลังรันคำสั่ง `vivetool /enable /id:57048226` เพื่อปลดล็อกฟีเจอร์ใหม่. มีรูป Thanos แทนผู้ใช้ที่กำลังจะได้รับฟีเจอร์ใหม่. ข้อความระบุว่า ViveTool เป็นเครื่องมือสำหรับปลดล็อกฟีเจอร์ที่ซ่อนอยู่.
รู้ว่าเสี่ยงแต่คงต้องขอลอง 🍋
ถ้าใครอัปเดต Windows 11 เป็นเวอร์ชัน 25H2 แล้วแต่ยังไม่เห็นฟีเจอร์ใหม่ครบทั้งหมด ไม่ต้องตกใจ เพราะ Microsoft ยังปล่อยฟีเจอร์เหล่านี้แบบค่อยเป็นค่อยไป หมายความว่าบางเครื่องอาจยังไม่ได้รับของใหม่ทั้งหมดในทันที แม้จะอัปเดตเป็นเวอร์ชันล่าสุดแล้วก็ตาม . ข่าวดีก็คือถ้าใครอยากลองของใหม่เลยก็สามารถปลดล็
คอมคร้าบ

คอมคร้าบ

ถูกใจ 5 ครั้ง

ภาพแสดงแฮกเกอร์สวมฮู้ดกำลังเอื้อมมือไปควบคุมระบบ Windows ที่มีโลโก้ Windows อยู่ตรงกลาง มีสายเคเบิลสีน้ำเงิน เขียว แดง คล้ายหนวดปลาหมึกเชื่อมโยงกับข้อมูลดิจิทัลและไอคอนต่างๆ สื่อถึงการโจมตีหรือการฝังตัวในระบบปฏิบัติการ Windows อย่างซับซ้อน
🖥️ Windows Persistence Techniques – Full Deep Dive
ความมั่นคงปลอดภัยไซเบอร์ในระบบปฏิบัติการ Windows ไม่ได้วัดกันเพียงการป้องกันการโจมตีในครั้งแรกเท่านั้น แต่สิ่งที่ท้าทายยิ่งกว่าคือการตรวจจับและหยุดยั้ง “Persistence” หรือเทคนิคการฝังตัวยาวนานของผู้โจมตี หลังจากที่พวกเขาสามารถเจาะเข้าสู่ระบบได้สำเร็จ Persistence ทำให้แฮกเกอร์ยังสามารถอยู่ในระบบได
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

มันดูดเบอร์จากไหนบ้าง ??
ตามนี้เลยยย #บิดแอพจีน #บิดเงินกู้ #แอพกู้เงิน #แอพกู้เงินออนไลน์
AMAZON MEZZO

AMAZON MEZZO

ถูกใจ 7 ครั้ง

ภาพรวมการแถลงข่าวของตำรวจไซเบอร์ แสดงเจ้าหน้าที่กำลังปฏิบัติการจับกุมและตรวจยึดทรัพย์สิน พร้อมแผนภาพการหลอกลวงทางไซเบอร์ และเจ้าหน้าที่ตำรวจนั่งประชุม โดยมีข้อความระบุถึงการทลายเครือข่ายสแกมเมอร์ ยึดคริปโต และจับกุมผู้ต้องหาคดีอาชญากรรมไซเบอร์หลายคดี
ตำรวจไซเบอร์แถลง ทลายเครือข่ายสแกมเมอร์ “ลี ยง พัด” พร้อมยึดคริปโตจากแฮกเกอร์ต่างชาติกว่า 14 ล้าน ตามรวบแฮกเกอร์หนีหมายจับ FBI ทลายเว็บพนันร้อยล้าน และ รวบ “เน วัดดาว” ทำคอนเทนต์แปะลิงก์โปรโมทเว็บพนัน . วันพุธที่ 12 พ.ย.68 เวลา 13.00 น. ณ ห้องประชุมชั้น 3 บก.สอท.2 นําโดย พล.ต.ท.สุรพล เปรมบุตร ผบช
NBT Kanchanaburi

NBT Kanchanaburi

ถูกใจ 0 ครั้ง

ไม่ใช่แค่อุดช่องโหว่ แต่ยังเพิ่มฟีเจอร์ใหม่ด้วย ✨
หลัง Microsoft ปล่อยอัปเดต Patch Tuesday ให้ Windows 11 KB5072033 และ KB5071417 ไป ก็ไม่เพียงแต่อุดช่องโหว่ด้านความปลอดภัยเท่านั้น แต่ยังตามแก้บั๊กและเพิ่มฟีเจอร์ใหม่เข้ามาหลายส่วนด้วย . โดยภาพรวมของอัปเดตนี้ยังคงคล้ายกับแพตช์ KB5070311 ที่ปล่อยแบบ Preview ก่อนหน้า ทว่ารอบนี้เน้นเก็บรายละเอียดที
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

พวกเขาแอบดูคุณอยู่ #roblox #tiktokgaming #ceezaa
ceezaa

ceezaa

ถูกใจ 0 ครั้ง

ดูเพิ่มเติม