มัลแวร์ Hades ล่อลวงระบบรักษาความปลอดภัยแบบ AI ได้

มัลแวร์ Hades สามารถล่อลวงระบบรักษาความปลอดภัยแบบ AI ได้

จากรายงานโดยเว็บไซต์ Infoworld ได้กล่าวถึงการตรวจพบมัลแวร์ตัวใหม่ที่มีการทำงานคล้ายเวิร์ม (Worm) ซึ่งสามารถแพร่กระจายตัวเอง (Self-Propagating) ซ่อนตัวอยู่ภายในแพ็คเกจแบบ Python หลังต้นทางการแพร่กระจายถูกโจมตีด้วยวิธีการโจมตีห่วงโซ่อุปทาน (Supply Chain Attack) โดยมัลแวร์ดังกล่าวนั้นถูกตั้งชื่อว่า Hades ตามชื่อเทพผู้ควบคุมนรกของกรีซ ซึ่งนอกจากความสามารถในการแพร่กระจายตัวเองได้แล้ว ตัวมัลแวร์ยังมีอีกความสามารถหนึ่งที่สำคัญ นั่นคือ ความสามารถในการหลอกเครื่องมือรักษาความปลอดภัยแบบปัญญาประดิษฐ์ (AI หรือ Artificial Intelligence) ที่มีการนำเอาโมเดลภาษาขนาดใหญ่ (LLM หรือ Large Language Model) เข้ามาช่วยวิเคราะห์และตรวจจับมัลแวร์ ให้มองข้ามตัวมันเองไปได้อีกด้วย

ในด้านการทำงานของแคมเปญมัลแวร์ Hades นั้น ทางทีมวิจัยจาก StepSecurity บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันรักษาความปลอดภัยไซเบอร์ซึ่งเป็นทีมที่ตรวจพบมัลแวร์ดังกล่าวได้เปิดเผยว่า เป็นพัฒนาครั้งล่าสุดของ Miasma ซึ่งเป็นมัลแวร์แบบเวิร์มที่สามารถแพร่กระจายตัวเองได้ โดยเมื่อตัวมัลแวร์ Miasma เข้าสู่ระบบได้แล้ว เวิร์มก็จะทำการขโมยข้อมูลรหัสผ่าน (Credential) ของระบบคลาวด์ (Cloud) ส่งผลให้คลังดิจิทัล (Repo หรือ Repository) ที่ติดเชื้อสามารถรันโค้ดเพื่อแพร่กระจายเข้าสู่ระบบได้ ถ้าโฟลเดอร์ถูกเชื่อมต่ออยู่กับระบบหลอมรวมเครื่องมือสำหรับนักพัฒนา หรือ Integrated Development Environments (IDEs) ด้วยการใช้งานเครื่องมือผู้ช่วย AI อัจฉริยะ (AI Agent)

โดยแคมเปญของมัลแวร์ Hades ก็จะมีความใกล้เคียงกัน ผ่านทางการใช้แพ็คเกจที่ถูกสอดไส้มัลแวร์ผ่านการโจมตีห่วงโซ่อุปทาน อย่าง ensmallen, mflux-streamlit, nhmpy, ppkt2synergy, embiggen, gpsea, และ pyphetools เป็นตัวนำพาเข้าสู่ระบบของเหยื่อ

สำหรับขั้นตอนในการโจมตีระบบของเหยื่อนั้นเรียกว่าเรียบง่าย โดยจะเริ่มต้นจากการรันสคริปท์ที่ผ่านการสอดไส้โค้ดสำหรับตีรวนระบบตรวจจับ (Obfuscation) ที่อยู่ภายในแพ็คเกจแบบ Python ข้างต้น ในชื่อไฟล์ว่า __init__.py ซึ่งไฟล์นี้จะเป็นส่วนสำคัญที่ช่วยให้ Python สามารถจดจำแพ็คเกจและนำเข้าโมดูลที่จำเป็น โดยหลังจากที่สามารถเข้าถึงตัวระบบได้แล้ว แฮกเกอร์ที่อยู่เบื้องหลังแคมเปญนี้ก็จะทำการปล่อยไฟล์สำหรับรัน (Binary) ในรูปแบบ Bun Runtime ที่ถูกคอมไพล์ไว้ล่วงหน้าลงมาบนระบบ แล้วจัดการรันไฟล์มัลแวร์ (Payload) ในรูปแบบ JavaScript ขึ้นมา ซึ่งตัว Bun นั้นจะช่วยอำนวยความสะดวกให้สามารถรัน JavaScript ที่มีความซับซ้อนในสภาพแวดล้อมที่ไม่ได้มีการติดตั้ง Node.js ไว้ได้โดยหลีกเลี่ยงการควบคุมของตัวจัดการแพ็กเกจแบบดั้งเดิมและบันทึก (Log) การทำงานของ Proxy ในเวลาเดียวกันได้ นอกจากนั้นตัวมัลแวร์ตัวนี้ยังมีความสามารถในการ “ดึง” (Scarpe) ผังความเชื่อมโยง (Mapping) ของหน่วยความจำบนระบบปฏิบัติการ Linux ทั้งยังสามารถสร้างเครื่องมือในรูปแบบเดียวกันสำหรับการใช้งานบนระบบปฏิบัติการ Windows และ macOS ได้อีกด้วย ช่วยให้แฮกเกอร์สามารถทำการดึงข้อมูลอ่อนไหว (Sensitive Data) ที่ซ่อนอยู่ภายในระบบออกมาได้โดยง่าย

และความสามารถที่ร้ายกาจที่สุดคือ มัลแวร์ตัวนี้สามารถหลบเลี่ยงระบบการตรวจจับมัลแวร์ด้วย AI แบบ LLM ได้ ด้วยการใช้ชุดข้อความ (Text) ที่ซ่อนไว้อยู่ในส่วนบล็อกบนสุดของไฟล์มัลแวร์ สั่งการให้ตัว AI มองข้าม (Ignore) โค้ดของมัลแวร์ที่ซ่อนอยู่ภายใน (Hidden Code) ทำให้ตัวระบบป้องกันนั้นรายงานว่าไฟล์ของมัลแวร์นั้นสะอาดและปลอดภัย เรียกได้ว่าเป็นการหลอกลวงระบบตรวจจับแบบง่ายดายจนน่าเหลือเชื่อ ซึ่งทางทีมวิจัยกล่าวว่าเป็นวิธีการที่ฉลาดมาก และที่การที่ตัวมัลแวร์สามารถทำเช่นนี้ได้เนื่องมาจากจุดอ่อนอย่างใหญ่หลวงของระบบ AI แบบ LLM นั่นคือ ตัว AI นั้นเปราะบางต่อการหลอกลวงแบบการทำวิศวกรรมทางสังคม (Social Engineering) ทำให้สามารถลวงให้ทำงานผิดพลาดได้ง่ายมากถ้ารู้วิธีที่ถูกต้อง

ในส่วนโครงสร้างพื้นฐาน (Infrastructure) สำหรับการติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) นั้นจะมีการใช้ 3 ช่องทางแยกจากกันผ่านทางโครงสร้างพื้นฐานของทาง GitHub อีกทีหนึ่ง เพื่อให้การจราจรของข้อมูล (Data Traffic) การติดต่อสื่อสารระหว่างมัลแวร์และเซิร์ฟเวอร์นั้นสามารถเนียนไปการกับจราจรของข้อมูลปกติได้อย่างแนบเนียน โดยรหัสผ่านที่ถูกขโมยมานั้นจะถูกเข้ารหัส (Encryption) และบันทึกไว้บนเครื่อง (Local) และลักลอบส่งออก (Exfiltration) ผ่านทาง Repository พร้อมระบุรายละเอียด (Description) ว่า “Hades — The End for the Damned”

ทางทีมวิจัยยังตรวจพบอีกว่าการแพร่กระจายตัวเองภายในเครือข่าย หรือ Lateral Movement ของมัลแวร์ตัวนี้นั้นมีการใช้ประโยชน์จากเทคนิคหลายอย่างที่ถูกพัฒนาขึ้นมาเพื่อปกป้องตัวระบบเอง อย่างเช่น Secure Shell (SSH) และ Secure Copy Protocol (SCP), OpenID Connect (OIDC), และ Supply-chain Levels for Software Artifacts (SLSA) ตัวอย่างเช่น ขณะที่มัลแวร์ทำงานอยู่ในตัวเรียกใช้งาน (Runner) บน Workflow ของ GitHub Actions ตัวมัลแวร์จะทำการตรวจหาตัวแปร (Variable) ของ OIDC แล้วจึงจัดการลัดเลาะผ่านการตรวจสอบนโยบายเอกลักษณ์ของรีจิสตรี (Registry Signature Policy) แล้วจึงสร้างชุดข้อมูล SLSA ที่ผ่านการเซ็นลายเซ็นดิจิทัลแบบเข้ารหัสด้วย Sigstore จากนั้นจึงทางการดึงไลบราลีเป้าหมาย และยิง (Inject) สคริปท์ลวง (Obfuscated Script) และตัว Payload แบบ JavaScript ลงไป จากนั้นจึงทำการเผยแพร่ (Publish) แพ็คเกจปนเปื้อนมัลแวร์ผ่านทาง Repository ของ Python Package Index (PyPI) และ Node Package Manager (npm) เพื่อแพร่กระจายมัลแวร์ต่อไป

#ติดเทรนด์ #lemon8ไดอารี่ #Hades #ai #freedomhack

7/4 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวของผมในการดูแลระบบไอทีและติดตามข่าวสารด้านความปลอดภัยไซเบอร์ พบว่ามัลแวร์ที่มีเทคนิคซ่อนโค้ดและหลอก AI เช่น Hades นั้นนับว่าน่ากังวลอย่างมาก เพราะระบบ AI แม้จะฉลาดแต่ยังมีช่องโหว่เรื่องการถูกหลอกด้วยวิศวกรรมทางสังคม (Social Engineering) ซึ่งถูกใช้ประโยชน์ได้อย่างมีประสิทธิภาพโดยมัลแวร์ที่ใช้ข้อความบล็อกสั่งให้ AI มองข้ามโค้ดที่แอบแฝงอยู่ อีกทั้งการที่มัลแวร์ Hades ใช้วิธีโจมตีห่วงโซ่อุปทาน (Supply Chain Attack) ผ่านแพ็คเกจ Python ที่นักพัฒนาใช้งานกันอย่างแพร่หลาย ถือเป็นจุดอ่อนที่ระบบรักษาความปลอดภัยต้องให้ความสนใจอย่างจริงจัง เพราะการกระจายตัวแบบเวิร์ม (Self-propagating Worm) ทำให้ภัยคุกคามแพร่หลายได้รวดเร็วและลึกซึ้งกว่าเดิม ส่วนที่ผมเห็นว่าน่าสนใจคือ การใช้ Bun Runtime เพื่อรันไฟล์ JavaScript ที่ซับซ้อนโดยไม่พึ่งพา Node.js หลีกเลี่ยงระบบจัดการแพ็กเกจและบันทึกโปรเซสที่อาจพบความผิดปกติ เป็นเทคนิคที่ซับซ้อนและฉลาดมาก ช่วยให้การโจมตีซ่อนตัวได้ดีกว่ามาก นอกจากนี้ ความเชี่ยวชาญของแฮกเกอร์ในการใช้เทคนิคขั้นสูง เช่น การขโมยรหัสผ่านคลาวด์และการลัดผ่านระบบนโยบายความปลอดภัยของรีจิสตรี (Registry Signature Policy) ด้วย OpenID Connect และการสร้างชุดข้อมูล SLSA ที่เซ็นลายเซ็นดิจิทัลแบบเข้ารหัส ทำให้มัลแวร์นี้แทบจะกลมกลืนและผ่านการตรวจสอบความปลอดภัยอย่างสมบูรณ์ ถ้าคุณเป็นนักพัฒนาหรือดูแลระบบที่ใช้คลาวด์และแพ็คเกจ Python หรือแม้แต่ Node.js ก็ควรต้องตรวจสอบการทำงานของ Workflow บน GitHub Actions อย่างเคร่งครัด พร้อมทั้งใช้เครื่องมือตรวจสอบโค้ดและแพ็คเกจจากแหล่งที่เชื่อถือได้ รวมถึงมีมาตรการยกระดับการตรวจจับการเปลี่ยนแปลงในระบบ เพื่อรับมือกับเทคนิคใหม่ๆ ของมัลแวร์ที่ซับซ้อนขึ้นทุกวัน ท้ายที่สุด การรักษาความปลอดภัยยุคใหม่จำเป็นต้องไม่พึ่งพา AI เพียงอย่างเดียว ควรรวมหลายๆ ชั้นของการป้องกันและมีการตรวจสอบอย่างละเอียดเพื่อป้องกันการถูกหลอกด้วยเทคนิควิศวกรรมทางสังคมอย่างมัลแวร์ Hades ตัวนี้

โพสต์ที่เกี่ยวข้อง

ภาพแสดงองค์ประกอบของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์ (หน่วยรับ/ประมวลผล/เก็บ/แสดงผล), ซอฟต์แวร์ (ระบบ/ประยุกต์), บุคลากร (นักวิเคราะห์/โปรแกรมเมอร์/ผู้ดูแล/ผู้ปฏิบัติงาน/ผู้ใช้งาน), ข้อมูลและสารสนเทศ, และกระบวนการทำงาน.
ภาพแสดงอุปกรณ์ในระบบเครือข่าย แบ่งเป็นอุปกรณ์เชื่อมต่อพื้นฐาน (NIC, Modem, Bridge), อุปกรณ์จัดการข้อมูล (Switch, Router, Hub) และอุปกรณ์ขยายสัญญาณ/รักษาความปลอดภัย (Access Point, Repeater, Gateway) พร้อมรูปภาพประกอบของแต่ละอุปกรณ์.
ภาพแสดงหน่วยเก็บข้อมูลหลัก (Primary Storage) ได้แก่ RAM (SRAM, DRAM) ซึ่งเป็นหน่วยความจำชั่วคราว และ ROM (PROM, EPROM, EEPROM) ซึ่งเป็นหน่วยความจำถาวรสำหรับเก็บคำสั่งพื้นฐาน พร้อมรูปภาพชิปหน่วยความจำ.
วิชาคอมพิวเตอร์และเทคโนโลยี
#ไฟล์สรุปภิญญาพัชญ์ #คอมพิวเตอร์ #ai #สอบข้าราชการ #สอบตํารวจ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 50 ครั้ง

ภาพแสดงองค์ประกอบหลักของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์, ซอฟต์แวร์, บุคลากร, ข้อมูลและสารสนเทศ, และกระบวนการ พร้อมคำอธิบายย่อยแต่ละส่วน โดยมีหัวข้อหลักคือ "คอมพิวเตอร์ และเทคโนโลยี นายสิบอำนวยการ".
ภาพอธิบายหน่วยเก็บข้อมูล แบ่งเป็นหน่วยเก็บข้อมูลหลัก (Primary Storage) เช่น RAM (SRAM, DRAM) และ ROM (PROM, EPROM, EEPROM) พร้อม�รูปภาพประกอบของชิปหน่วยความจำแต่ละประเภท.
ภาพแสดงหน่วยเก็บข้อมูลสำรอง (Secondary Storage) ประเภทต่างๆ เช่น ฮาร์ดดิสก์, SSD, แฟลชไดรฟ์, เมมโมรี่การ์ด, สื่อออปติคอล, เทปแม่เหล็ก และคลาวด์สตอเรจ พร้อมรูปภาพประกอบของอุปกรณ์แต่ละชนิด.
ตำรวจอำนวยการ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69 #อก69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 24 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอ�คอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 17 ครั้ง

สอบตำรวจ 👮🏻
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 8 ครั้ง

ภาพหน้าปกแสดงโต๊ะทำงานพร้อมแล็ปท็อป จอคอมพิวเตอร์ และกาแฟ มีข้อความว่า 'โลก IT ไม่ได้มีแค่โปรแกรมเมอร์...แล้วมีอะไรอีก?' และ 'มาเจาะลึกภาพรวมสายงาน IT ที่คนนอกไม่รู้กัน!'
ภาพอธิบายสายงาน Software Engineering & QA ระบุเนื้องาน ตำแหน่ง ทักษะ เส้นทางเติบโต แนวโน้มอนาคต และผลกระทบของ AI โดยมีพื้นหลังเป็นคนกำ��ลังทำงานบนแล็ปท็อป
ภาพอธิบายสายงาน Data, Analytics & AI ระบุเนื้องาน ตำแหน่ง ทักษะ เส้นทางเติบโต แนวโน้มอนาคต และผลกระทบของ AI โดยมีพื้นหลังเป็นกราฟข้อมูลและแผนภูมิ
มาเจาะลึกภาพรวมสายงาน IT ที่คนนอกไม่รู้กัน ! - E.P. 1
โลก IT 2025 โตเร็วมาก 💡 ไม่ต้องเป็นโปรแกรมเมอร์ก็สร้าง ทำงาน it ได้! 💸 เริ่มเรียนรู้วันนี้ เพื่อไม่พลาดโอกาสพรุ่งนี้ 🌟 เซฟโพสต์นี้ แล้ว ฟอลไว้ …อย่าให้อนาคตวิ่งแซงเราไป! 🚀 #it #AI #computer #อยากทำงานIT #ย้ายสายงานIT
พอ แอ รอ

พอ แอ รอ

ถูกใจ 9 ครั้ง

ลบด่วนก่อนโดนสูบเงินหมดตัว! “5 แอปนรก”
ลบด่วนก่อนโดนสูบเงินหมดตัว! "5 แอปนรก" ที่ดูเหมือนไม่มีพิษมีภัย แต่แอบคุมเครื่องคุณเงียบๆ บางแอปเราใช้ทุกวันแต่ไม่รู้เลยว่ามันคือ "สายลับ" ที่รอจังหวะดูดข้อมูลธนาคารและแอบดูเราผ่านกล้อง! เช็กด่วนว่าในเครื่องคุณมีแอปพวกนี้ไหม? #เตือนภัย #แอปอันตราย #มือถือโดนแฮก #ไอทีน่าร
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 1338 ครั้ง

เน็ตช้า เครื่องรวน แบตเสื่อมไว... อาจไม่ใช่เพราะมือถือพัง! แต่มี "ปลิง" แอบสูบเน็ตและข้อมูลของคุณอยู่เบื้องหลัง 😱 คลิปนี้จะมาแฉ 3 ประเภทแอปอันตรายที่แฝงตัวอยู่ในเครื่องคุณ พร้อมวิธีเคลียร์เครื่องให้กลับมาลื่นปรี๊ด ปลอดภัยจากมิจฉาชีพ! รู้งี้แล้วรีบลบด่วน 🚨 ส่งต่อเตือนพ่อแม่พี่น้องด่วน ก่อนข้
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 40 ครั้ง

ตั้งค่าความปลอดภัยโทรศัพท์มือถือซัมซุง #ตั้งค่าความปลอดภัยซัมซุง #ความปลอดภัยมือถือซัมซุง #SamsungSecurity #ตั้งค่ามือถือซัมซุง #มือถือปลอดภัย
Nut.mncomputer

Nut.mncomputer

ถูกใจ 28 ครั้ง

* 🚨 เช็คด่วนก่อนนอนคืนนี้! คุณไม่ได้กดลิงก์ แต่เงินก็เกลี้ยงบัญชีได้? แฉกลโกงโจรไซเบอร์ที่ปล้นคุณตอนตี 3 รู้วิธีแก้ก่อนตกเป็นเหยื่อ! แชร์เตือนพ่อแม่ด่วน! 👇 #เตือนภัย #มิจฉาชีพ #แอปดูดวง #แอปดูดเงิน #ความรู้ไอที #CyberSecurity * อ้างอิงข้อมูล (Sources): * ธนาคารแห่งประเทศไทย (BO
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 123 ครั้ง

พบมัลแวร์ Mac OS 2 ตัวใหม่ที่ AntiVirus ตัวพบไม่เจอ . #พี่เอกวิทย์ #macbook #macos
ทีมแอดมินพี่เอกวิทย์

ทีมแอดมินพี่เอกวิทย์

ถูกใจ 0 ครั้ง

เช็กด่วน! 🚨 แอปธรรมดาๆ ในเครื่องคุณ (แอปไฟฉาย, แอปประหยัดแบต, แอปแต่งรูป) อาจกลายเป็น "โจร" ที่แอบจดรหัสผ่านแอปธนาคารของคุณอยู่! 😱 มิจฉาชีพมามุกใหม่ ใช้ฟีเจอร์ Accessibility บังคับโอนเงินตอนเราหลับ คลิปนี้มีวิธีเช็กและวิธีลบทิ้งแบบหมดจด 🛡️ ใครไม่อยากตื่นมาเงินหายเกลี้ยงบัญชี ดูให้จบแล้วรีบท
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 211 ครั้ง

เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์
เว็บไซต์ Wordpress กว่า 2,000 เว็บติดมัลแวร์ พบใช้งานคอมเมนต์ Steam เป็นช่องทางหลักในการฝังมัลแวร์ จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทีมวิจัยจาก GoDaddy บริษัทผู้จัดจำหน่ายโดเมน (Domain) ยอดนิยม ได้ตรวจพบแคมเปญแพร่กระจายมัลแวร์โดยมีเป้าหมายเป็นเว็บไซต์ที่ถูกสร้างขึ้นบนแพลตฟอร์มของ Wo
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าเว็บ “Claude Code Docs” ปลอม ที่มีคำแนะนำการติดตั้งสำหรับ macOS, Windows PowerShell และ Windows CMD ซึ่งเป็นคำสั่งที่ใช้ในการแพร่กระจายมัลแวร์ตามที่บทความกล่าวถึง นอกจากนี้ยังมีคำแนะนำการเข้าสู่ระบบบัญชีด้วย
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS โฆษณาปลอมเพื่อการปล่อยมัลแวร์ หรือ Malvertising เรียกได้ว่ากำลังระบาดอย่างหนักในปัจจุบัน โดยโฆษณาเหล่านี้มักจะแอบอ้างชื่อผลิตภัณฑ์ หรือ บริการด้านไอทียอดนิยมมากมายหลายตัว และในคราวนี้ Claude Code เครื่องมือปัญญาประด
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

คิดว่าโหลดแอปมาเร่งความเร็วเครื่อง... ที่ไหนได้ คุณกำลังยื่นกุญแจตู้เซฟให้โจรต่างหาก! 😱 เช็คด่วนว่าในมือถือคุณมี 5 แอปนี้ไหม ก่อนเงินเก็บทั้งชีวิตจะหายเกลี้ยงบัญชี! รู้วันนี้ ป้องกันทันที แชร์เตือนคนที่คุณรักด่วน! #เตือนภัย #แอปดูดเงิน #มิจฉาชีพ #รู้ทันโจร #RAMCleaner #ไซเบอร์ #คว
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 19 ครั้ง

ทำไมระบบ android ถึงมีโฆษณา แบบไวรัส แต่ระบบiOS ไม่มี #iphone #ซ่อมมือถือ #สิริโฟนมือถือสุรินทร์
แขก สิริโฟน ร้านมือถือสุรินทร์

แขก สิริโฟน ร้านมือถือสุรินทร์

ถูกใจ 1 ครั้ง

ภาพประกาศการเปิดสอบข้าราชการตำแหน่งเทคโนโลยีสารสนเทศเบื้องต้นของศาลยุติธรรม พร้อมโลโก้ศาลยุติธรรมและภาพประกอบการ์ตูนเด็กผู้หญิง
ภาพแนะนำหมวดวิชาเทคโนโลยีและการสื่อสาร (ICT) ที่ออกสอบบ่อยที่สุดในการสอบภาค ก. ของศาลยุติธรรม โดยอ้างอิงจากแนวข้อสอบและรีวิวผู้สอบผ่าน
ภาพแสดง 3 อันดับหมวดที่ออกสอบบ่อยที่สุด ได้แก่ ความปลอดภัยทางคอมพิวเตอร์, ส่วนประกอบฮาร์ดแวร์และหน่วยความจำ, และเครือข่ายและอินเทอร์เน็ตพื้นฐาน
สอบท้องถิ่น

สอบท้องถิ่น

ถูกใจ 1 ครั้ง

หนังสือพัฒนาตนเองด้านความคิด🧠
หนังสือเล่มนี้เป็นหนังสือที่อ่านแล้วเหมือนได้กลับมามอง “ตัวเอง” อีกครั้ง เนื้อหาพูดถึงด้านมืดของมนุษย์ที่บางครั้งเราไม่อยากยอมรับ ว่าจริง ๆแล้ว “ปีศาจ” ที่ทำร้ายเรา อาจไม่ใช่คนอื่น แต่คือความคิด ความกลัว และบาดแผลในใจของเราเอง ระหว่างอ่านจะรู้สึกเหมือนผู้เขียนกำลังค่อย ๆ พาเราเปิดประตูเข้าไปดูข้า
Mulan

Mulan

ถูกใจ 4 ครั้ง

ไม่เคยโหลดแอปเถื่อน... ไม่เคยกดลิงก์แปลกๆ... แต่ทำไมเงินหายเกลี้ยงบัญชีใน 3 วิ!? 😱💸 ลืมความเชื่อเก่าๆ ไปได้เลย เพราะมิจฉาชีพอัปเกรดไปใช้ "Zero-click" และ "แอปผี" ที่แฝงตัวเงียบๆ ดูดเงินคุณตอนเผลอ! คลิปนี้จะแฉวิธีทำงานของมัน พร้อมบอกวิธีเช็กมือถือด่วนๆ ก่อนเงินเก็บทั้งชีวิตจะหายไป!
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 15 ครั้ง

ภาพอินโฟกราฟิกเตือนภัยแคมเปญ FortiBleed โจมตี Fortinet Firewall และ VPN โดยใช้ข้อมูลบัญชีที่ถูกขโมยจากมัลแวร์ Infostealer แม้อัปเดตแพตช์แล้ว หากไม่เปลี่ยนรหัสผ่าน ความเสี่ยงยังคงอยู่ ควรเปลี่ยนรหัสผ่านและเปิดใช้งาน MFA ทันที
🚨 อย่าคิดว่าอัปเดตแพตช์แล้วจะปลอดภัยเสมอไป! วันนี้มีรายงานภัยคุกคามทางไซเบอร์ที่องค์กรและผู้ดูแลระบบเครือข่ายควรเฝ้าระวังเป็นพิเศษ เมื่อพบแคมเปญโจมตีที่ถูกเรียกว่า "FortiBleed" ซึ่งมุ่งเป้าไปยังอุปกรณ์ Fortinet FortiGate Firewall และ SSL VPN โดยอาศัยข้อมูลบัญชีผู้ใช้งานที่ถูกขโมยและรั่วไ
Neng Rangsan

Neng Rangsan

ถูกใจ 0 ครั้ง

AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับ
ผู้เชี่ยวชาญเตือน การมาของ AI ช่วยให้แรนซัมแวร์สามารถหลบเลี่ยงการตรวจจับของ EDR ได้พลิ้วขึ้น จากรายงานโดยเว็บไซต์ SCWorld ได้กล่าวถึงการที่ทางทีมวิจัยจาก Sophos บริษัทผู้พัฒนาเครื่องมือป้องกันภัยไซเบอร์ในระดับองค์กร ทำการตรวจพบชุดอุปกรณ์ (Toolkit) ของแรนซัมแวร์ที่ถูกพัฒนาขึ้นด้วย AI (AI-Powered
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ BTMOB ซุกซ่อนบนระบบ Android ได้อย่างลึก
พบมัลแวร์ BTMOB มีความสามารถในการซุกซ่อนบนระบบ Android ได้อย่างลึก จากรายงานโดยเว็บไซต์ We Live Security ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ตัวใหม่ที่มีชื่อว่า BTMOB โดยทีมวิจัยที่ตรวจพบมัลแวร์ตัวนี้กล่าวว่า มัลแวร์มีความสามารถที
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

พบแฮกเกอร์เกาหลีเหนือ นำ ChatGPT มาช่วยให้มัลแวร์สามารถหลบหลีกการตรวจจับจากระบบรักษาความปลอดภัยได้ฉลาดกว่าเดิม #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
7 นิยามสั้นๆ เข้าใจง่ายของระบบ ISO 27001
ISOprincess

ISOprincess

ถูกใจ 1 ครั้ง

AI vs แฮกเกอร์: สงครามไซเบอร์แห่งอนาคตที่ไม่มีวันหลับใหล
🛡️ AI vs แฮกเกอร์: สงครามไซเบอร์แห่งอนาคตที่ไม่มีวันหลับใหล ⚔️ ทุกวันนี้เราใช้ AI ช่วยเขียนงาน แต่งรูป หรือแม้แต่คิดสูตรอาหาร แต่คุณรู้หรือไม่ว่าในโลกเบื้องหลัง... AI กำลังเปลี่ยนโฉมหน้าของ Cybersecurity (ระบบรักษาความปลอดภัยทางไซเบอร์) ไปตลอดกาล? บทความนี้จะพาคุณไปเจาะลึกมิติที่ทั้ง "น่าตื
Wisanu💰TDR

Wisanu💰TDR

ถูกใจ 1 ครั้ง

มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS
มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS "MonetaStealer" macOS ซึ่งในอดีตนั้นถูกกล่าวขานว่าเป็นระบบปฏิบัติการที่มีความปลอดภัยสูงสุดนั้น ในยุคนี้ก็ยังมีส่วนถูกอยู่ แต่ก็ไม่จริงเสมอไป เนื่องจากมีมัลแวร์จำนวนมากที่มีความสามารถในการหาช่องโหว่เพื่อเล็ดลอด หรือแอบซ่อนตัวจากระบบรักษาความปลอดภัยเหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

รวม 10 แอพที่ควรลบออกจากเครื่อง เสี่ยงติดไวรัส!!!
รวม 10 แอปพลิเคชันที่ควรลบออกจากเครื่อง 1 🚀 เพิ่มความเร็วเครื่องมือถือ (ข้อควรระวัง: แอบรันเบื้องหลัง/กินทรัพยากร) 2 🔋 ประหยัดแบตเตอรี่แบบขั้นเทพ (ข้อควรระวัง: ทำให้แบตเตอรี่เสื่อมไว/ขอสิทธิ์เกิน) 3 🔍 โปรแกรมอ่าน QR Code ฟรี (ข้อควรระวัง: พาไปหน้าเว็บปลอม/ฝังมัลแวร์) 4 📸 กล้องฟิลเตอร์สวยใส (ข
NTPK-VI

NTPK-VI

ถูกใจ 2 ครั้ง

คุณมั่นใจแค่ไหนว่าโทรศัพท์ของคุณปลอดภัย? เช็คด่วนก่อนเงินเกลี้ยงบัญชี! 🚨 รู้ทัน 3 แอปเนียนๆ ที่แอบแฝงมัลแวร์ดูดเงิน พร้อมวิธีป้องกันในคลิปนี้! รีบดูแล้วแชร์เตือนคนที่คุณรักด่วน! 👇 #เตือนภัย #แอปดูดเงิน #มิจฉาชีพ #CyberSecurity #รู้ทันไอที #TechTips #เตือนภัยออนไลน์ Kaspersky / McAf
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 42 ครั้ง

กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางเมล
กลุ่มแฮกเกอร์ใช้ n8n Webhooks ส่งมัลแวร์ผ่านทางอีเมล Phishing มายาวนานตั้งแต่ปี 2025 การส่งอีเมลเพื่อหลอกลวงเหยื่อด้วยวิธีการแบบ Phishing นั้นเรียกได้ว่าเป็นวิธีการสุดคลาสสิคในการแพร่กระจายมัลแวร์สู่เหยื่อ ซึ่งหลายคนอาจจะเข้าใจว่าใช้เครื่องมือสำหรับการส่งอีเมลแบบหลอกลวงทั่วไปในการทำการนี้ แต่แท้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม คอนเทนต์ที่ถูกสร้างขึ้นด้วยปัญญาประดิษฐ์ หรือ AI-Generated Content นั้นอาจจะเป็นเรื่องธรรมดาในยุคปัจจุบัน แต่อีกเรื่องหนึ่งของผลิตภัณฑ์จาก AI ที่ไม่ควรเป็นเรื่องธรรมดาแต่กำลังมาแรง นั่นคือ มัลแวร์ที่ถูกสร้างขึ้นด้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงข้อความเตือนว่าคอมพิวเตอร์ติดมัลแวร์ "cosmali loader" เนื่องจากพิมพ์โดเมนผิดขณะเปิดใช้งาน Windows ใน PowerShell แผงควบคุมมัลแวร์ไม่ปลอดภัย แนะนำให้ติดตั้ง Windows ใหม่และตรวจสอบ Task Manager เพื่อหากระบวนการ PowerShell ที่น่าสงสัย
Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติด..
พบโดเมน Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติดมัลแวร์ได้ ซอฟต์แวร์เถื่อนกับมัลแวร์มักจะเป็นของคู่กัน ไม่เว้นแม้แต่ Windows ที่ถึงตัวแคร็ก หรือ ตัวช่วยในการเปิดใช้งานระบบ (Activation) หลายตัวอาจจะใช้งานได้ไม่มีปัญหา แต่ส่วนใหญ่ก็มาพร้อมกับมัลแวร์ หรือมีช่องโหว่ที่เปิดให้แฮกเกอร์ปล่อยมัล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ใบปริญญาหรือตำแหน่งที่สูงขึ้น กำลังเป็น "ใบเบิกทาง" หรือเป็น "กรงขัง" ที่ทำเราเชื่องต่อระบบมากขึ้นกันแน่
ใบปริญญาหรือตำแหน่งที่สูงขึ้น... กำลังเป็น "ใบเบิกทาง" หรือเป็น "กรงขัง" ที่ทำเราเชื่องต่อระบบมากขึ้นกันแน่? 📊🤔 ในฐานะคนในระบบการศึกษา ผมเห็นภาพนี้แล้วตระหนักอย่างหนักครับ ทุนนิยมดีไซน์โครงสร้างมาแยบยลมาก มันปล่อยให้คนติดกับดักสภาพคล่อง ขยับตัวไปออมเพิ่มไม่ได้ ไปสะสมสินทรัพย์เนื้อแ
Golden Heritage

Golden Heritage

ถูกใจ 0 ครั้ง

ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

ภาพแสดงคุณสมบัติและราคาของมัลแวร์ NtKiller โดยมีโซลูชันที่กำหนดเองเพื่อปิดการทำงานของแอนตี้ไวรัส, EDR, ไฟร์วอลล์ และแอนตี้ชีท ฟังก์ชันพื้นฐานรวมถึงการปิดระบบอย่างเงียบๆ, การคงอยู่ขั้นสูง และการต่อต้านการดีบัก ส่วนเสริม UAC Bypass และ Rootkit มีราคา $300
แฮกเกอร์ขายมัลแวร์ NtKiller ในดาร์กเว็บ
แฮกเกอร์อ้างมัลแวร์ NtKiller สามารถในการปิดการใช้งาน EDR ได้ ในการป้องกันเครื่องคอมพิวเตอร์จากมัลแวร์นั้น คงจะหนีไม่พ้นการใช้เครื่องมืออย่างแอนตี้ไวรัส หรือ เครื่องมือแบบครบเครื่องกว่าเช่น EDR (Endpoints Detection and Response) ทว่าแฮกเกอร์ก็เริ่มจะนำขึ้นครึ่งก้าวอีกครั้งด้วยมัลแวร์ตัวใหม่ที่มีค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ใหม่ Socelars มุ่งโจมตีระบบ Windows
มัลแวร์ใหม่ Socelars มุ่งโจมตีระบบ Windows เพื่อขโมยบัญชีโฆษณา Facebook มัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer นั้นเรียกได้ว่าเป็นมัลแวร์ตัวหนึ่งที่กำลังเป็นที่นิยมในกลุ่มแฮกเกอร์ในยุคปัจจุบันที่มีการพัฒนาออกมามากมายหลายตัว และก่อความเสียหายในรูปแบบของข้อมูลรั่วไหลได้อย่างร้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

อยากได้รูปโปรไฟล์ AI สวยๆ ระวังได้ "หนี้ 2.9 ล้าน" เป็นของแถม! 😱💸 มิจฉาชีพมามุกใหม่ แฝงตัวมากับแอปแต่งรูป ดูดเงินเกลี้ยงบัญชีตอนเราหลับ! ใครชอบโหลดแอปแปลกๆ ต้องดูคลิปนี้ด่วน ก่อนเงินเก็บทั้งชีวิตจะหายไป! แจ้งเตือนเพื่อนและครอบครัวด่วน! 🚨 #เตือนภัยมิจฉาชีพ #แอปดูดเงิน #ภัยไซเบอร์
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 6 ครั้ง

มือถืออยู่ในมือเรา แต่โจรเลื่อนจอโอนเงินเองได้ไง!? 😱 คลิปนี้จะจำลองให้ดูสดๆ วินาทีที่แอปดูดเงิน (Remote Access) เข้าสิงมือถือคุณ! น่ากลัวมาก ทำอะไรไม่ได้เลย ภัยเงียบที่ทำคนหมดตัวมานักต่อนัก ดูให้จบก่อนตกเป็นเหยื่อ พร้อมวิธีแก้ปัญหาฉุกเฉินตอนพลาดกดลิงก์! โดนแฮกต้องทำไง ดูเลย! 👇 อย่าลืมแชร์ไปเตือนภั
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 12 ครั้ง

Steam ทำการลบเกม Beyond The Dark ออกจากระบบ
Steam ทำการลบเกม Beyond The Dark ออกจากระบบเป็นที่เรียบร้อยแล้ว หลังพบมัลแวร์แฝงอยู่ จากรายงานโดยเว็บไซต์ Cyber Insider ได้กล่าวถึงการที่ทางยูทูบเบอร์ (Youtuber) รายหนึ่งชื่อ Eric Parker ได้ทำการเข้าตรวจสอบวิดีโอเกมฟรี ‘Beyond The Dark’ ซึ่งมีการอ้างว่าเป็นวิดีโอเกมสยองขวัญแบบผู้เล่นหลายคน (Mult
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ความสำเร็จล่อลวงคนฉลาดให้คิดว่าพวกเขาไม่มีทางล้มเหลว 🍂
“ความสำเร็จคือครูที่แย่มาก เพราะมันล่อลวงคนฉลาดให้คิดว่า พวกเขาไม่มีทางล้มเหลว” - บิลล์ เกตส์ ---------------------------- ประโยคนี้ไม่ได้โจมตีความสำเร็จ แต่กำลังเตือนถึงกับดัก ของความสำเร็จ เมื่อคนเราประสบความสำเร็จบ่อยครั้ง เรามักเริ่มเชื่อว่าเหตุผลที่เราชนะ เป็นเพราะเราเก่งกว่า มองเกมขาด
พี่วาฬ

พี่วาฬ

ถูกใจ 2 ครั้ง

แผนภาพแสดงโครงสร้างเครือข่ายสำนักงานแบบลำดับชั้น ประกอบด้วย Internet, Internet Gateway, Firewall, Edge Router, Core Switch, Distribution Switches และ Access Switches ที่เชื่อมต่อกับอุปกรณ์ปลายทาง เช่น คอมพิวเตอร์และโทรศัพท์ IP โดยใช้ Fiber Optic และ Ethernet
Office Network Diagram: A Comprehensive Guide to Modern Enterprise Network Architecture โครงสร้างเครือข่ายสำนักงานยุคปัจจุบันเป็นหัวใจสำคัญที่ขับเคลื่อนการดำเนินงานขององค์กรสมัยใหม่ Office Network Diagram ไม่เพียงแต่เป็นเครื่องมือสำหรับแสดงการเชื่อมต่อระหว่างอุปกรณ์ต่างๆ แต่ยังเป็นแผนผังที่สะท้อ
Neng Rangsan

Neng Rangsan

ถูกใจ 1 ครั้ง

🔐 Ransomware: เมื่อข้อมูลกลายเป็นตัวประกันขององค์กร
รู้หรือไม่ว่า… การคลิกเพียงครั้งเดียว อาจทำให้องค์กรต้องหยุดดำเนินงานทั้งระบบ Ransomware คือภัยไซเบอร์ที่เข้ารหัสข้อมูลสำคัญ และเรียกค่าไถ่เพื่อแลกกับการปลดล็อก โดยไม่มีหลักประกันว่าเราจะได้ข้อมูลคืนจริง ๆ หลายองค์กรทั่วโลกต้องเผชิญกับระบบล่ม ธุรกิจหยุดชะงัก ข้อมูลลูกค้ารั่วไหล และความเสียหายด้
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 2 ครั้ง

พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล
พบแพกเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer และมัลแวร์ประเภทแปลงเครื่องของเหยื่อให้เป็นหนึ่งในเครือข่ายการโจมตีระบบที่ใหญ่กว่า หรือ Botnet แฝงตัวอยู่ในแพ็คเ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้ากาก Guy Fawkes สีดำคู่กับโลโก้ WhatsApp สีเขียวและข้อความ “WhatsApp” บนพื้นหลังสีเขียวอมฟ้า มีไอคอนเอกสารสองอันและลวดลายเล็กๆ กระจายอยู่ สื่อถึงการเตือนภัยมัลแวร์ VBS ที่แพร่ผ่าน WhatsApp
ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp
ไมโครซอฟต์เตือนให้ระวังมัลแวร์แบบ VBS จาก Whatsapp ที่สามารถฝ่าระบบป้องกันของ UAC เข้ายึดเครื่องได้ Whatsapp เป็นแอปพลิเคชันแชทยอดนิยมในระดับโลก ซึ่งก็แน่นอนเมื่อใช้กันทั่วโลก ก็จะทำให้มีเหยื่อจำนวนมากมายให้แฮกเกอร์เข้าเล่นงาน นำมาสู่กรณีบนข่าวนี้ในที่สุด จากรายงานโดยเว็บไซต์ The Hacker News
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพสติกเกอร์กราฟิกโลโก้ Bitcoin (B) สีส้มมีใบหน้า จมอยู่ในของเหลวสีน้ำเงิน มีคำว่า 'blue' และข้อความ '@BiTKO VINOWSKY' บนพื้นหลังสีดำ พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @freedomhack101
ชาวคริปโตระวัง BlueWallet ปลอม ขโมยเหรียญคริปโต
ชาวคริปโตระวัง BlueWallet ปลอม ขโมยเหรียญคริปโต, รหัสผ่าน และบัญชีบน macOS จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ยอดนิยม Malwarebytes ได้กล่าวถึงแคมเปญแพร่กระจายมัลแวร์ที่อ้างตัวเป็นกระเป๋าเงินคริปโตเคอร์เรนซีชื่อว่า BlueWallet ซึ่งเป็นกระเป๋าที่มีการพัฒนาอยู่จริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงหน้าจอคอมพิวเตอร์ที่มีผลการค้นหาเว็บ พร้อมแว่นขยายและป้ายเตือน "SPAM" ชี้ให้เห็นถึงการหลอกลวงผ่าน SEO บน GitHub ที่แฮกเกอร์ใช้เพื่อแพร่กระจายมัลแวร์ โดยมีกราฟแนวโน้มขาลงและมาตรวัดประกอบ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

FBI เข้ามาตรวจสอบผู้พัฒนาเกม
FBI เข้ามาตรวจสอบผู้พัฒนาเกมที่อยู่เบื้องหลังการฝังมัลแวร์เกมบน Steam แล้ว พร้อมเผยรายชื่อเกมอันตราย ปีที่ผ่านมา ข่าวใหญ่ข่าวหนึ่งในวงการวิดีโอเกมคงจะหนีไม่พ้นการตรวจพบวิดีโอเกมแฝงมัลแวร์บนแพลตฟอร์มซื้อขายเกมยอดนิยมอย่าง Steam ทำให้ส่งผลกระทบต่อความไว้วางใจไปทั่วโลก จากการที่สิ่งนี้เกิดขึ้นบนแพล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เว็บไซต์ทางการ EmEditor Editorเป็นฐานปล่อยมัลแวร์
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์ การปล่อยมัลแวร์ใส่เหยื่อนั้นหลายครั้งมักจะเป็นการใช้วิธีการหลอกลวงแบบ Phishing เพื่อให้ดาวน์โหลดจากเว็บไซต์ปลอม แต่ในบางครั้งเว็บไซต์จริงก็อาจถูกแฮกเพื่อนำมาใช้ในการปล่อยมัลแวร์ได้เช่นกัน จากรายงานโดยเว็บไซต์ Cyber S
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหน้าจอ MacBook แสดงแอปพลิเคชัน ChatGPT ที่เปิดอยู่ พร้อมช่องข้อความ 'Message ChatGPT' และไอคอนถังขยะบน Dock ที่มีสิ่งของอยู่ 1 ชิ้น ซึ่งสะท้อนถึงประเด็นที่ macOS ตรวจจับแอปเป็นมัลแวร์
ระบบป้องกันภัย macOS มองแอป ChatGPT เป็นมัลแวร์
ระบบป้องกันภัย macOS มองแอป ChatGPT เป็นมัลแวร์แล้วจับโยนใส่ถังขยะ เครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่าง ChatGPT นั้นเรียกได้ว่าเป็นที่นิยมอย่างมากจนมีการพัฒนาออกมาหลากเวอร์ชันทั้งบนเว็บไซต์ และแบบแอปพลิเคชันบนระบบปฏิบัติการต่าง ๆ ทั้งแอปปลอมแอบอ้างมัลแวร์ก็มีมาก แต่ถ้า
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แฮกเกอร์ใช้ Google Ads ควบแชร์แชตจาก Claude.ai
ตรวจพบแฮกเกอร์ใช้ Google Ads ควบแชร์แชตจาก Claude.ai ในการทำโฆษณาปลอมปล่อยมัลแวร์ จากรายงานโดยเว็บไซต์ Bleeping Computer ได้กล่าวถึงการตรวจพบแคมเปญ Malvertising แคมเปญใหม่ที่ใช้ระบบโฆษณา Google Ads ร่วมกับระบบแชร์แชท (Chat Sharing) ของเครื่องมือปัญญาประดิษฐ์ หรือ AI (Artificial Intelligence) อย่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

การยกระดับความต้องการขั้นต่ำของระบบปฏิบัติการ (iOS/Android) เป็นมาตรการจาก ธนาคารแห่งประเทศไทย (ธปท.) และ สมาคมธนาคารไทย เพื่อจัดการปัญหาภัยคุกคามทางไซเบอร์ โดยเฉพาะเรื่อง "แอปดูดเงิน" และ "มัลแวร์" iOS 14+ และ Android 10+: ระบบเวอร์ชันใหม่ๆ จะมีฟีเจอร์ความปลอดภัยที่ปิดช่องโหว่ (
ATP

ATP

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม