ภัยใหม่ macOS มัลแวร์ ClickLock Stealer

ภัยใหม่ macOS มัลแวร์ ClickLock Stealer ที่แค่ Paste เดียวข้อมูลโดนขโมยเกลี้ยงได้

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทขโมยข้อมูลจากระบบของเหยื่อ หรือ Infostealer ตัวใหม่ ชื่อ ClickLock Stealer ที่มุ่งเน้นการโจมตีกลุ่มผู้ใช้งานระบบปฏิบัติการ macOS โดยเฉพาะ ซึ่งมัลแวร์ตัวนี้ถูกตรวจพบโดยทีมวิจัยจากบริษัท Group-IB บริษัทผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์จากประเทศสิงคโปร์ ซึ่งทางทีมวิจัยพบว่าแฮกเกอร์นั้นจะเริ่มต้นจากการหลอกเหยื่อด้วยวิธีการ Phishing ให้เหยื่อเข้ามายังเว็บไซต์ปลอม ซึ่งตัวเว็บไซต์ปลอมนั้นจะพาเหยื่อไปยังหน้าจอการยืนยันตัวตน (Verification) ปลอม หลอกให้เหยื่อเปิดแอปพลิเคชัน Terminal และวางโค้ดที่ปรากฏอยู่บนหน้าจอ ซึ่งวิธีการนี้นั้นเป็นวิธีที่เรียกว่าการทำ ClickFix ที่หลอกให้เหยื่อทำตามคำสั่งเพื่อดาวน์โหลดและติดตั้งมัลแวร์ลงบนเครื่องด้วยตนเอง ซึ่งนอกจากการติดตั้งมัลแวร์ขโมยข้อมูลดังกล่าวลงไปแล้ว ยังมีการติดตั้งมัลแวร์แบบเข้าถึงประตูหลังของระบบ หรือ Backdoor ที่มีชื่อว่า GSocket เพื่ออำนวยความสะดวกให้แฮกเกอร์สามารถเข้าถึงระบบได้ตลอดเวลาอีกด้วย

โดยหลังจากที่เหยื่อได้ติดตั้งมัลแวร์ดังกล่าวลงบนเครื่องของเหยื่อเป็นที่เรียบร้อย ตัวมัลแวร์ก็จะเด้งหน้าจอปลอมขึ้นมาเพื่อหลอกให้เหยื่อกรอกรหัสสำหรับการเข้าถึงระบบ (System Password) ด้วยวิธีการบังคับ ซึ่งถ้าเหยื่อปฏิเสธที่จะใส่รหัสผ่านตามที่ขอ ตัวมัลแวร์ก็จะทำการปิดฟังก์ชันสำคัญต่าง ๆ บนระบบ เช่น Finder, Dock, Terminal, Activity Monitor, Console, System Settings, Spotlight, และ เว็บเบราว์เซอร์ต่าง ๆ จนกว่าเหยื่อจะยอมกรอกรหัสผ่าน ซึ่งการปิดระบบสำคัญนั้นจะหมุนวนแบบลูป (Loop) ทุก 210 วินาที ถึง 83 ชั่วโมงจนกว่าเหยื่อจะกรอกรหัสผ่านที่ถูกต้อง โดยถ้าเหยื่อกรอกรหัสผ่านตามที่ขอเสร็จ ระบบต่าง ๆ ก็จะเปิดให้ใช้งาน แต่ลับหลังตัวมัลแวร์จะส่งรหัสผ่านดังกล่าวรวมถึงข้อมูลอื่น ๆ ที่มัลแวร์ขโมยมาก่อนหน้ากลับไปให้แฮกเกอร์บนเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ที่ตั้งอยู่บนบริการแชทชื่อดัง Telegram เพื่อตรวจสอบและใช้งานต่อไป

หลังจากที่มัลแวร์ดังกล่าวขโมยข้อมูลเสร็จเรียบร้อย ตัวมัลแวร์ก็จะทำการลบตัวเองทิ้งเพื่อหลบเลี่ยงการถูกตรวจจับ แต่ตัวมัลแวร์ GSocket นั้นจะไม่ถูกลบไปด้วยเพื่อเปิดช่องให้แฮกเกอร์สามารถกลับมาขโมยข้อมูลด้วยการติดตั้งมัลแวร์ตัวเดิมซ้ำ หรือแอบติดตั้งมัลแวร์อื่น ๆ ลงบนระบบเพื่อจัดการกับเครื่องของเหยื่อแบบตามใจแฮกเกอร์ต่อไป

#ติดเทรนด์ #lemon8ไดอารี่ #macos #freedomhack #มัลแวร์

8/4 แก้ไขเป็น

... อ่านเพิ่มเติมประสบการณ์การใช้งานระบบ macOS ในชีวิตประจำวันทำให้ผมเห็นความสำคัญของการรักษาความปลอดภัยข้อมูลส่วนตัวอย่างมาก ในช่วงหลังมานี้ มีข่าวมัลแวร์ใหม่ชื่อ ClickLock Stealer ที่สามารถขโมยข้อมูลได้เพียงแค่ผู้ใช้กด Paste ทำให้ผมเริ่มตระหนักว่าแค่การใช้งานพื้นฐานทั่วไปก็สามารถตกเป็นเหยื่อได้โดยไม่รู้ตัว มัลแวร์นี้มักเริ่มด้วยการส่งลิงก์หลอกให้ผู้ใช้เข้าเว็บไซต์ปลอมผ่านวิธีการ Phishing โดยผู้ใช้จะถูกชักชวนให้เปิด Terminal ใน macOS และรันโค้ดที่ดูเหมือนจะเป็นขั้นตอนยืนยันตัวตน เมื่อโค้ดนี้ถูกรัน เครื่องจะติดตั้งมัลแวร์ ClickLock Stealer พร้อมกับมัลแวร์ backdoor ที่ชื่อ GSocket เพื่อให้แฮกเกอร์สามารถเข้าถึงเครื่องได้ตลอดเวลา สิ่งที่น่ากลัวที่สุดคือหลังติดตั้งมัลแวร์นี้ จะขึ้นหน้าจอปลอมบังคับให้ผู้ใช้กรอกรหัสผ่านระบบ หากผู้ใช้ไม่กรอก มัลแวร์จะปิดฟังก์ชันสำคัญของ macOS เช่น Finder, Dock, Terminal และเว็บเบราว์เซอร์ต่างๆ หมุนวนเป็นลูปทำให้เครื่องใช้งานไม่ได้ ทำให้ต้องยอมกรอกรหัสผ่านไปโดยปริยาย และรหัสผ่านพร้อมข้อมูลอื่นๆ ที่ถูกขโมยจะถูกส่งกลับไปยังเซิร์ฟเวอร์ควบคุมบน Telegram จากประสบการณ์ส่วนตัว ผมแนะนำให้ผู้ใช้ macOS ทุกคนตั้งค่าความปลอดภัยด้วยการเปิดใช้ไฟร์วอลล์ และระบบป้องกันมัลแวร์ที่อัปเดตเสมอ รวมถึงไม่ควรเปิดลิงก์ หรือไฟล์ที่มาจากแหล่งที่ไม่น่าเชื่อถือและไม่พิมพ์คำสั่งใดๆ ที่ได้รับจากคนแปลกหน้าใน Terminal เพราะอาจติดกับดักมัลแวร์ได้ง่าย นอกจากนี้ การสำรองข้อมูล (Backup) อย่างสม่ำเสมอก็เป็นอีกแนวทางหนึ่งที่ช่วยลดความเสียหายในกรณีเครื่องถูกโจมตีได้มากเช่นกัน ผมเองก็เคยเจอสถานการณ์คล้ายๆ กันมาแล้ว ความรู้และการระมัดระวังเป็นเกราะป้องกันที่ดีที่ช่วยรักษาข้อมูลสำคัญให้ปลอดภัยจากภัยคุกคามไซเบอร์ในยุคนี้ได้อย่างมีประสิทธิภาพ

โพสต์ที่เกี่ยวข้อง

สงสัยได้เอาสติกเกอร์กลับไปแปะอีกรอบ 🚨
สมัยก่อนหลายคนอาจเคยหาเทปหรือสติกเกอร์มาแปะกล้องเว็บแคมกันเล่น ๆ เผื่อไว้ป้องกันการถูกแฮกหรือมีใครแอบส่อง ซึ่งตอนนั้นหลายคนก็มองว่าเป็นเรื่องโอเวอร์เกินจริง แต่วันนี้มันไม่ใช่เรื่องขำ ๆ อีกต่อไป เพราะมีมัลแวร์ตัวใหม่ที่สามารถทำแบบนั้นได้จริง แถมยังน่ากลัวกว่าที่คิดเสียอีก . มัลแวร์ตัวนี้ชื่อว่า S
คอมคร้าบ

คอมคร้าบ

ถูกใจ 94 ครั้ง

มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS
มัลแวร์เสริมพลัง AI สำหรับโจมตี macOS "MonetaStealer" macOS ซึ่งในอดีตนั้นถูกกล่าวขานว่าเป็นระบบปฏิบัติการที่มีความปลอดภัยสูงสุดนั้น ในยุคนี้ก็ยังมีส่วนถูกอยู่ แต่ก็ไม่จริงเสมอไป เนื่องจากมีมัลแวร์จำนวนมากที่มีความสามารถในการหาช่องโหว่เพื่อเล็ดลอด หรือแอบซ่อนตัวจากระบบรักษาความปลอดภัยเหล
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 5 ครั้ง

ภาพเตือนภัยส่วนเสริมอันตราย 17 รายการบน Chrome/Edge/Firefox ที่มียอดดาวน์โหลดกว่า 800,000 ครั้ง พร้อมรายชื่อส่วนเสริมที่ควรลบ เช่น Google Translate in Right Click, Ads Block Ultimate และ Youtube Download โดยมีสัญลักษณ์หัวกะโหลกและข้อความ GhostPoster Malware Alert
🚨 เช็คด่วน! 17 ส่วนเสริมอันตราย ใครมีรีบลบทิ้งทันที!! 🗑️⚠️
งานเข้าสาย Extension! นักวิจัยความปลอดภัยค้นพบมัลแวร์ตัวร้ายชื่อ "GhostPoster" ที่แฝงตัวมาเนียนกริบ ซ่อนโค้ดอันตรายในไฟล์รูปโลโก้ .PNG ถึงแม้ทาง Store จะถอดออกไปแล้ว แต่มันไม่ลบออกจากเครื่องเราอัตโนมัตินะครับ ต้องเข้าไปกด Remove เองเดี๋ยวนี้! ❌ รายชื่อตัวตึงที่ต้องลบ (บางตัวยอดโหลด 5 แสน
Edm content

Edm content

ถูกใจ 2 ครั้ง

มือถือแสดงโลโก้ YouTube บนหน้าจอ โดยมีโลโก้ YouTube สีแดงเบลอๆ อยู่ด้านหลัง ภาพนี้สื่อถึงการที่มัลแวร์ Steaelite ใช้คลิปสอนใช้งานบน YouTube เพื่อหลอกให้ผู้ใช้ติดตั้งมัลแวร์
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งาน
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งานบน YouTube หลอกให้ติดตั้งมัลแวร์ มัลแวร์ประเภทเช่าใช้ หรือ MaaS (Malware-as-a-Service) นั้นในปัจจุบันเรียกได้ว่ากลุ่มผู้พัฒนาพยายามเอาใจผู้ซื้ออย่างเต็มที่ ด้วยการมีบริการต่าง ๆ ที่แทบจะเรียกได้ว่าไม่ต่างไปจากการซื้อหรือเช่าซอฟต์แวร์ตามปกติอื่น ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool
แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด ปีที่ผ่านมา ผู้อ่านหลายคนอาจจะเริ่มคุ้นเคยกับวิธีการหลอกลวงให้เหยื่อทำตามคำสั่งบนหน้าจอเพื่อแก้ไขข้อผิดพลาด แต่แท้จริงเป็นการหลอกให้ติดตั้งมัลแวร์ หรือที่เรียกว่า ClickFix กันเป็นอย่างดีแล้ว มาถึงปีนี้เพียงแค่ต้นปีเท่านั้นก็ได้มีข่าวถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพ MacBook Pro แสดงหน้าจอ macOS ที่มีไอคอนรูปบ้านพร้อมตู้เซฟอยู่ตรงกลาง ซึ่งเป็นสัญลักษณ์ของ Gatekeeper ที่มัลแวร์ MacSync สามารถหลบเลี่ยงได้ตามเนื้อหาบทความ
มัลแวร์ MacSyncฝ่าระบบป้องกัน Gatekeeper macOS ได้
มัลแวร์ MacSync สามารถฝ่าระบบป้องกัน Gatekeeper ของ macOS ได้สบาย macOS ครั้งหนึ่งเคยขึ้นชื่อในเรื่องไร้มัลแวร์ ความแข็งแกร่งของระบบสูง แต่วันนี้อาจจะต้องมีการตั้งคำถามถึงความเชื่อนี้ เนื่องจากเริ่มมีมัลแวร์หลากหลายตัวถูกพัฒนาขึ้นมาเพื่อโจมตีระบบ บางตัวก็ฉลาดล้ำในการฝ่าระบบรักษาความปลอดภัยของตัว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงตัวละครจากเกม Roblox สองตัวหลัก ตัวแรกเป็นผู้ชายสวมหมวกก่อสร้างสีเหลือง เสื้อฮู้ดสีเทา และกางเกงยีนส์ อีกตัวเป็นผู้หญิงแต่งกายเป็นโจรสลัด สวมหมวกและมีดาบ ทั้งคู่มีใบหน้ายิ้มแย้ม ฉากหลังเป็นท้องฟ้าสีฟ้า
พบมัลแวร์ปลอมตัวเป็น Mod ของเกม Roblox
พบมัลแวร์ปลอมตัวเป็น Mod ของเกม Roblox หวังเข้าขโมยเงินคริปโตเหยื่อ Roblox นับได้ว่าเป็นวิดีโอเกมตัวหนึ่งที่ได้รับความนิยมอย่างมากโดยเฉพาะในหมู่วัยรุ่น Gen Z ทำให้มักจะตกเป็นเครื่องมือสำหรับแฮกเกอร์ในการปล่อยมัลแวร์อยู่เสมอ ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ท Biget ได้กล่าวถึงการที่ทางทีมว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แผนภาพแสดงสถาปัตยกรรมของมัลแวร์ PromptLock ที่ขับเคลื่อนด้วย AI โดยมีโมดูลหลัก Go แบบคงที่ส่งคำสั่งไปยังเซิร์ฟเวอร์ AI เพื่อสร้างสคริปต์ Lua แบบไดนามิก ซึ่งใช้ในการสแกน เข้ารหัส ขโมย หรือทำลายไฟล์ของเหยื่อ
ESET เตือนภัยคุกคามจากมัลแวร์ที่ขับเคลื่อนด้วย AI
ESET เตือนถึงภัยคุกคามจากมัลแวร์ที่ขับเคลื่อนด้วย AI และเศรษฐกิจแรนซัมแวร์ที่เติบโตอย่างรวดเร็ว ภูมิทัศน์ด้านความปลอดภัยทางไซเบอร์ได้มาถึงจุดเปลี่ยนที่สำคัญแล้ว เนื่องจากปัญญาประดิษฐ์ (AI) กำลังเปลี่ยนจากภัยคุกคามเชิงทฤษฎีไปสู่ความเป็นจริงในการใช้งาน ในรายงานภัยคุกคามครึ่งหลังปี 2025 นักวิจัย
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอสีฟ้าปลอม (Blue Screen of Death) ที่มีข้อความแจ้งว่าคอมพิวเตอร์มีปัญหา พร้อมคำแนะนำให้ผู้ใช้กดปุ่ม Windows + R, Ctrl + V และ Enter ซึ่งเป็นกลอุบายหลอกให้ติดตั้งมัลแวร์ตามที่บทความอธิบายไว้
ClickFix จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์
ClickFix คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ กลยุทธ์การหลอกให้เหยื่อแก้ไขข้อผิดพลาดปลอมเพื่อฝังมัลแวร์ลงเครื่องเหยื่อ หรือ ClickFix นั้นเรียกได้ว่าเป็นวิธีการยอดนิยมที่กำลังถูกใช้อย่างแพร่หลายในรูปแบบต่าง ๆ มากมาย และในคราวนี้กลยุทธ์นี้ก็มาพร้อมกับวิธีการหลอกเหยื่อแบบใหม
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ระวัง‼️โดนแฮกดูดเงินจากบัญชี💸💸
กลลวงเบื้องหลังซีรีส์แนวตั้ง ใครดูเพลินระวังให้ดีนะครับ‼️ 1. มุกดูซีรีส์แล้วได้เงิน: โฆษณาชวนดูคลิปได้เงินจริงช่วงแรก ก่อนหลอกให้เติมเงินอัป VIP สุดท้ายถอนเงินไม่ได้ 2. แฝงเว็บพนัน–ดูดข้อมูล: ซีรีส์เถื่อนซ่อนลิงก์พนันหรือแบบฟอร์ม ขอข้อมูลส่วนตัว เสี่ยงถูกนำไปใช้ผิดกฎหมาย แอปปลอมติดมัลแวร์ 3. หล
T. Money Talk💰

T. Money Talk💰

ถูกใจ 16 ครั้ง

🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

เตือนแคมเปญ “FileFix” — เว็บปลอมฝังคำสั่งใน File Explorer แล้วดาวน์โหลดมัลแวร์ StealC มีการเตือนจากผู้เชี่ยวชาญความปลอดภัยเกี่ยวกับแคมเปญใหม่ที่มีชื่อว่า FileFix ซึ่งใช้เทคนิคสังคมวิศวกรรม (social engineering) และเว็บปลอมสวมรอยเว็บดัง เพื่อหลอกให้ผู้ใช้ Windows รันคำสั่งหรือคลิกอะไรบางอย่างใน Fi
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียน
กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียนด้วยแอปธนาคารปลอม มัลแวร์แนวดูดเงิน หรือ Banking Trojan นั้นถึงแม้บนข่าวจะเงียบ ๆ ไป และถูกแทนที่ด้วยข่าวการสแกมแบบหลอกโอนเงินแทน แต่มัลแวร์ประเภทนี้ก็ไม่ได้หายไปไหน แต่กลับยังมีการพัฒนาใหม่มากขึ้นทุกวัน หลายครั้งก็มาในคราบแอปพลิเคชันธนาคารปลอมเช่นในข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ตรวจพบรหัสผ่านถูกขโมยกว่า 149 ล้านชุด
นักวิจัยตรวจพบรหัสผ่านถูกขโมยกว่า 149 ล้านชุด พร้อมเตือนให้รับมือการระบาดของมัลแวร์ Infostealer มัลแวร์ประเภทขโมยข้อมูลจากเหยื่อ หรือ Infostealer นั้นเรียกได้ว่าเป็นหนึ่งในประเภทของมัลแวร์ที่ถูกใช้งานมากที่สุดตัวหนึ่งในปัจจุบัน และการตรวจพบจำนวนชุดข้อมูลที่ถูกขโมยไปในแต่ละครั้งก็มักจะมีตัวเลขที่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

20 ภัยไซเบอร์ต้องรู้ ปี 2025
NBT Kanchanaburi

NBT Kanchanaburi

ถูกใจ 0 ครั้ง

ตรวจพบแคมเปญ ClickFix แบบใหม่
ตรวจพบแคมเปญ ClickFix แบบใหม่ หลอกเหยื่อให้เปลี่ยนค่า DNS เพื่อติดตั้งมัลแวร์ ตามปกตินั้น แคมเปญ ClickFix หรือการหลอกให้เหยื่อทำตามคำสั่งของหน้าจอแจ้งข้อผิดพลาดปลอม มักจะนำไปสู่การใส่โค้ดเพื่อติดตั้งมัลแวร์ตรง ๆ แต่บนแคมเปญนี้กลับเป็นสิ่งที่แตกต่างออกไป จากรายงานโดยเว็บไซต์ Cyber Security New
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแนวคิด Clickjacking แสดงอินเทอร์เฟซสองชั้นซ้อนกัน โดยปุ่ม 'SUBMIT' ที่ผู้ใช้เห็นอาจซ่อนคำสั่งอันตรายไว้เบื้องหลัง ทำให้ข้อมูลส่วนตัว เช่น บัญชีธนาคาร หรือรหัสผ่านถูกเข้าถึงได้ง่าย เพียงแค่คลิกเดียว พร้อมคำเตือน 'ระวัง! แค่คลิกเดียว ก็อาจถูกแฮกได้ด้วย Clickjacking'.
⚠️ Clickjacking คืออะไร? การโจมตีที่ “หลอกให้เราคลิก” จนรหัสหลุดโดยไม่รู้ตัว 😱💻 หลายคนอาจไม่รู้ว่า… แค่ “คลิกปุ่มเดียว” ก็อาจเปิดทางให้แฮกเกอร์เข้าควบคุมข้อมูลเราได้ทันที! นี่คือเทคนิคที่เรียกว่า Clickjacking หรือชื่อเต็ม ๆ ว่า UI Redressing 🎯 มันคือการ “หลอกให้ผู้ใช้คลิกสิ่งที่เห็น แต่ไม่ใช
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 2 ครั้ง

แผนภาพแสดงขั้นตอนการแพร่กระจายมัลแวร์ CountLoader v3.2 ผ่านซอฟต์แวร์เถื่อน เริ่มจากการหลอกล่อให้ดาวน์โหลดไฟล์ ZIP ที่เข้ารหัส จากนั้น MSHTA จะเปิดใช้งาน CountLoader ซึ่งจะตรวจสอบสถานะ, เก็บข้อมูลโฮสต์, สร้าง Persistence และดาวน์โหลด ACR Stealer เพื่อขโมยข้อมูล
พบซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์
นักวิจัยพบ ซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์ CountLoader ซอฟต์แวร์เถื่อนอาจจะทำให้ผู้ดาวน์โหลดได้ใช้ซอฟต์แวร์ฟรี ๆ แต่ก็มักจะมีของแถมอย่างมัลแวร์มาเสมอ และไฟล์ติดตั้งบางไฟล์ก็อาจจะไม่ใช่ซอฟต์แวร์ด้วยซ้ำแต่เป็นมัลแวร์แบบเน้น ๆ ไม่มีปนเลย ข่าวนี้ก็เป็นอีกข้อเตือนในหนึ่งสำหรับผู้ใช้งานซอฟต์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มัลแวร์ "Oblivion" ใช้อัปเดตปลอมเข้าควบคุมมือถือ
มัลแวร์ "Oblivion" ใช้มุกอัปเดตปลอมเข้าควบคุมมือถือ Android ยี่ห้อดัง เช่น Samsung และ Xiaomi อุปกรณ์ที่ใช้ระบบปฏิบัติการแบบ Android เรียกได้ว่าเป็นของที่คู่กับมัลแวร์มาแต่ไหนแต่ไร และเลี่ยงได้ยากเนื่องจากเป็นระบบเปิดที่ใคร ๆ ก็สามารถพัฒนาแอปพลิเคชันได้ง่ายกว่าคู่แข่งอย่าง iOS จาก Apple
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม