มัลแวร์ตัวใหม่บน Android "RedHook" ร้ายกาจ

มัลแวร์ตัวใหม่บน Android "RedHook" ร้ายกาจ

ระดับอาจทำให้เงินคุณเกลี้ยงบัญชีได้

จากรายงานโดยเว็บไซต์ Android Authority ได้กล่าวถึงการที่ทีมวิจัยจาก Group-IB บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันด้านความปลอดภัยไซเบอร์ ทำการตรวจพบมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ชื่อ RedHook ซึ่งแฮกเกอร์จะทำการส่งลิงก์ดาวน์โหลดผ่านทางข้อความ, อีเมล, โซเชียลมีเดีย หรือแม้แต่การบอกลิงก์ผ่านทางการโทรทางโทรศัพท์ ด้วยการสมอ้างตัวเองว่ามาจากองค์กรที่มีชื่อเสียงเพื่อสร้างความน่าเชื่อถือในการหลอกลวงเหยื่อ ซึ่งแฮกเกอร์จะทำการพยายามหว่านล้อมให้เหยื่อทำการดาวน์โหลดไฟล์ติดตั้งสกุล APK ผ่านทางลิงก์ดังกล่าวที่ภายในนั้นมีการทำหน้าตาของเพจจนเหมือนกับแอปสโตร์อย่างเป็นทางการ Google Play Store แต่แท้จริงนั้นไม่ใช่

หลังจากที่เหยื่อทำการดาวน์โหลด และทำการติดตั้งไฟล์ดังกล่าวลงเครื่องเป็นที่เรียบร้อย ตัวแอปพลิเคชันดังกล่าวจะทำการหลอกขอสิทธิ์ (Permission) ในการเข้าใช้งานโหมดสำหรับช่วยเหลือผู้ใช้งานที่พิการ หรือ Accessibility Mode โดยอ้างว่ามีความจำเป็นต่อการทำงานของแอปพลิเคชัน หลังจากที่เหยื่อหลงให้สิทธิ์ไปเป็นที่เรียบร้อยแล้ว ตัวมัลแวร์ก็จะทำการเปิดใช้งานฟีเจอร์ Wireless ADB ผ่านโหมดสำหรับผู้พัฒนา (Developer Mode) เพื่อเข้าถึง Shell Access (UID 2000) ส่งผลให้ตัวมัลแวร์สามารถเข้าถึงเครื่องของเหยื่ออย่างสมบูรณ์ และสามารถดักจับข้อมูลสำคัญต่าง ๆ ผ่านการดักจับการพิมพ์ (Keystroke), การสตรีมหน้าจอกลับไปยังแฮกเกอร์ (Screen Streaming) และควบคุมการล็อกหน้าจอได้ ซึ่งข้อมูลที่ขโมยได้ทั้งหมดจะนำไปสู่การขโมยเงินในบัญชีธนาคารจากแอปพลิเคชันธนาคารที่ถูกติดตั้งไว้อยู่บนเครื่อง

ทางทีมวิจัยยังได้เปิดเผยว่า มัลแวร์ตัวที่ทางทีมตรวจพบนั้นเป็นรุ่นใหม่ที่พัฒนามาจากรุ่นเดิม ที่ทางทีมวิจัยจาก Cyble บริษัทด้านความปลอดภัยไซเบอร์อีกแห่งหนึ่ง ตรวจพบเมื่อปีที่แล้ว โดยเวอร์ชันใหม่นี้เรียกได้ว่าร้ายกาจกว่าเดิมขึ้นมากจนทำให้การลบมัลแวร์นี้ออกจากเครื่องนั้นทำได้ยากมากจนแทบเป็นไปไม่ได้ ด้วยการใช้สารพัดเทคนิค เช่น WakeLock ที่จะหลอกให้เครื่องนั้นรันอยู่ตลอดเวลา, การหลอกให้ Android ไม่ปิด (Kill) ตัว Process สำคัญของมัลแวร์ และในบางครั้งมัลแวร์อาจทำการหลอกว่าตัวหน้าจอไม่ถูกล็อกด้วยการจองใช้งานพื้นที่บนหน้าจอขนาดเล็กเพียง 1x1 px ที่เนียนมากจนเหยื่อไม่รู้ตัว นอกจากนั้นยังมีกลไกการคืนชีพ Process ที่จะมี Process อยู่ 2 ตัว เมื่อตัวใดตัวหนึ่งถูกปิดลง อีก Process ก็จะทำการ “ปลุกชีพ” ตัวที่ถูกปิดลงไปขึ้นมาใหม่ทันที

มัลแวร์ตัวนี้กำลังระบาดอย่างหนักอยู่ในประเทศเวียดนาม และกำลังขยายวงการระบาดไปยังประเทศอินโดนีเซียแล้ว

#ติดเทรนด์ #lemon8ไดอารี่ #Android #RedHook #freedomhack

5 วันที่แล้วแก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์จริงของผู้ใช้งาน Android หลายท่านที่เคยเจอกับมัลแวร์ที่อาศัยช่องทางหลอกดาวน์โหลดไฟล์แอป APK นอก Google Play Store แล้วพบว่า RedHook มีความอันตรายระดับสูง เพราะนอกจากจะควบคุมเครื่องแบบเต็มสูบแล้ว ยังใช้เทคนิค WakeLock ทำให้โทรศัพท์ทำงานอยู่ตลอดเวลา และมีกลไกให้ Process ของมัลแวร์ฟื้นคืนชีพเองหลังถูกปิด ทำให้กำจัดได้ยากมาก การที่ RedHook ถูกออกแบบให้ขอสิทธิ์ Accessibility ซึ่งเป็นสิทธิ์ที่แอปใช้เข้าถึงระบบลึก ๆ เช่น ควบคุมหน้าจอและรับข้อมูลการพิมพ์บนเครื่องนั้น ถือว่าเป็นหนึ่งในรูปแบบมัลแวร์ที่อันตรายที่สุดตัวหนึ่ง ด้วยเหตุนี้จึงควรหลีกเลี่ยงการติดตั้งแอปจากแหล่งที่ไม่แน่ใจ รวมถึงไม่ควรคลิกลิงก์ที่ได้รับจากข้อความหรืออีเมลที่ไม่ชัวร์ จากคำแนะนำของนักวิจัยด้านความปลอดภัย การป้องกันที่ดีที่สุดคือการอัปเดตระบบ Android เป็นเวอร์ชันล่าสุดอยู่เสมอ รวมทั้งใช้แอปแอนตี้มัลแวร์ที่เชื่อถือได้ และหมั่นตรวจสอบสิทธิ์แอปที่ติดตั้งบนเครื่อง หากพบแอปที่ขอสิทธิ์ Accessibility โดยไม่รู้จักควรยกเลิกทันที สำหรับผู้ที่คิดว่าตัวเองอาจติดมัลแวร์ RedHook สามารถลองรีเซ็ตเครื่องเป็นค่าโรงงาน (Factory Reset) เพื่อจัดการกับมัลแวร์ที่ฝังลึก ถึงแม้จะเสียข้อมูลบางส่วนแต่ก็ปลอดภัยกว่าเสี่ยงถูกขโมยข้อมูลสำคัญหรือเงินในบัญชี สุดท้าย การอัพเดตความรู้และรับข่าวสารเกี่ยวกับมัลแวร์ รวมถึงวิธีป้องกันเป็นสิ่งจำเป็นในยุคที่ภัยคุกคามไซเบอร์พัฒนาเร็วขึ้นทุกวัน เพื่อให้ผู้ใช้งานปลอดภัยและมั่นใจในข้อมูลส่วนตัวของตนเองมากที่สุด

โพสต์ที่เกี่ยวข้อง

มัลแวร์ PromptSpy บน Android ตัวใหม่
มัลแวร์ PromptSpy บน Android ตัวใหม่ มีการใช้ Gemini เพื่อช่วยตัดสินใจ เมื่อพูดถึงบริการที่ขึ้นต้นด้วย Prompt หลายคนอาจจะนึกถึงบริการรับ-จ่ายเงินสุดสะดวกอย่าง PromptPay หรือ บริการคล้ายกันสำหรับธุรกิจอย่าง PromptBiz แต่ในคราวนี้ก็มีอีกสิ่งหนึ่งที่ใช้คำเดียวกัน ทว่าไม่ใช่บริการทางการเงินแต่อย่างใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้อัปเดตแอป Orange ปลอม โดยมีหน้าจอแจ้งเตือนให้อัปเดต, หน้าจออัปเดตที่เลียนแบบ Google Play และหน้าต่างเตือนความปลอดภัยเกี่ยวกับการติดตั้งแอปจากแหล่งที่ไม่รู้จัก ซึ่งเป็นวิธีการของมัลแวร์ DroidLock
มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android
เอาแล้ว มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android เพื่อเรียกค่าไถ่เหยื่อ มัลแวร์ที่จับเครื่อง หรือไฟล์เรียกค่าไถ่ หรือ Ransomware นั้น มักจะใช้วิธีการเข้ารหัส (Encryption) เพื่อล็อกไฟล์ บีบบังคับให้เจ้าของเครื่องทำการจ่ายเงินค่าไถ่ แต่สำหรับกรณีนี้ กลับมีความต่างออกไป จากรายงานโดยเว็บไซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

🐴 ม้าไม้โทรจัน จากตำนานสู่มัลแวร์คอมพิวเตอร์
​🤯 เชื่อมั้ยว่า... ม้าไม้ที่เราเคยอ่านในเทพนิยาย คือต้นกำเนิดของภัยร้ายในคอมพิวเตอร์และมือถือเราในปัจจุบัน! ​ถ้าพูดถึงมัลแวร์ (Malware) ชื่อแรกๆ ที่หลายคนนึกถึงคือ "โทรจัน" (Trojan) ม้าไม้โทรจันในตำนานไม่ได้หายไปไหน แต่มันถูกแปลงร่างมาเป็นอาวุธดิจิทัลที่น่ากลัวที่สุดชนิดหนึ่ง ​มาดูกันว่า
TechTalk by Taa

TechTalk by Taa

ถูกใจ 3 ครั้ง

พบมัลแวร์Android ตัวใหม่ deVixor สามารถเรียกค่าไถ่
พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่ มัลแวร์กับระบบปฏิบัติการ Android นั้นเป็นสิ่งที่คู่กันระดับที่เรียกว่าขาดกันไม่ได้ จากการที่ Android นั้นเป็นระบบเปิดทำให้สามารถพัฒนามัลแวร์ได้ง่าย แต่มัลแวร์บนระบบนี้ก็พัฒนาขึ้นมาเรื่อย ๆ จนมีความสามารถในระดับที่ผู้ใช้งานทุกคน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

Albiriox มัลแวร์บน Android ตัวใหม่ สามารถช่วยให้แฮกเกอร์เข้าคุมเครื่องได้สมบูรณ์ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม
พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม โดยที่ URL ไม่เปลี่ยนตามไปด้วย มัลแวร์หลายตัวมักจะใช้กลเม็ดในการหลอกให้เหยื่อเข้าเว็บไซต์ปลอม ซึ่งหลังจากเข้าไปแล้วก็มักจะมีการเปลี่ยนเป้าหมายการเยี่ยมชม หรือ Redirect ผู้ใช้งานไปยังอีกเว็บไซต์ที่มีการเก็บสคริปท์ หรือไฟล์มัลแวร์ (Payload) ตัวจริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงหน้าต่างคอมพิวเตอร์ที่มีข้อความ "PYSTORE RAT" และไอคอนรูปหนู พร้อมมือที่กำลังคลิก และไอคอนรูปหัวกะโหลกอยู่ด้านข้าง บนพื้นหลังลายแผงวงจรไฟฟ้า สื่อถึงมัลแวร์ PyStoreRAT
พบมัลแวร์ PyStoreRAT บน GitHub
พบมัลแวร์ PyStoreRAT บน GitHub อ้างเป็นเครื่องมือพัฒนาซอฟต์แวร์ เมื่อพูดถึงคลังดิจิทัล (Repository หรือ Repo) ที่เป็นแหล่งยอดนิยมสำหรับเหล่านักพัฒนาซอฟต์แวร์ ก็คงจะหนีไม่พ้น GitHub ซึ่งนอกจากจะเป็น Repo ยอดนิยมแล้วยังเป็นแหล่งชุมชน หรือ คอมมูนิตี้ (Community) ของเหล่านักพัฒนาอีกด้วย แต่ที่นี่ก็เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 0 ครั้ง

แก้ปัญหาโทรศัพท์มือถือแอนดรอยด์ โฆษณาเด้งตลอดเวลา #diyอะไรดี1234 #นัทmncomputer #nutmncomputer #มือถือมีปัญหา #มือถือติดไวรัส
Nut.mncomputer

Nut.mncomputer

ถูกใจ 104 ครั้ง

มัลแวร์ ZeroDayRAT ถูกวางขายบน Telegram
มัลแวร์ ZeroDayRAT ถูกวางขายบน Telegram แฮกเกอร์บอก สามารถสอดส่องเหยื่อแบบเรียลไทม์ มัลแวร์ประเภทหนึ่งที่ในช่วงระยะหลังนั้นได้รับความนิยมในหมู่แฮกเกอร์มาอย่างยาวนาน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีการพัฒนาตัวใหม่ ๆ ออกมาแทบจะตลอดเวลา ดัง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียน
กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียนด้วยแอปธนาคารปลอม มัลแวร์แนวดูดเงิน หรือ Banking Trojan นั้นถึงแม้บนข่าวจะเงียบ ๆ ไป และถูกแทนที่ด้วยข่าวการสแกมแบบหลอกโอนเงินแทน แต่มัลแวร์ประเภทนี้ก็ไม่ได้หายไปไหน แต่กลับยังมีการพัฒนาใหม่มากขึ้นทุกวัน หลายครั้งก็มาในคราบแอปพลิเคชันธนาคารปลอมเช่นในข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

พบมัลแวร์ Keenadu ถูกติดตั้งจากโรงงานผู้ผลิต
พบมัลแวร์ Keenadu ถูกติดตั้งจากโรงงานผู้ผลิตแท็บเล็ต Android สามารถแฮกแอปต่าง ๆ บนเครื่องได้ การใช้อุปกรณ์ Android นั้นส่วนมากความเสี่ยงจากการติดมัลแวร์มักจะมาจากการนำเอาตัวเองไปอยู่ในภาวะเสี่ยง หรือ เผลอดาวน์โหลดมาเอง ทว่าในส่วนน้อยแต่อันตรายสูงนั้น กลับมาจากการแอบฝังมัลแวร์ลงไปในขั้นตอนผลิต หร
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

เปิด 2-Step ไว้ปลอดภัยสุด 🚨
Google ชี้แจงแล้วว่า Gmail ไม่ได้โดนแฮกหรือมีข้อมูลหลุดอย่างที่เป็นข่าว หลังมีกระแสในโลกออนไลน์พูดกันว่าข้อมูลผู้ใช้กว่า 183 ล้านบัญชีถูกเจาะและรั่วไหลออกมา ทำให้หลายคนรีบตรวจสอบบัญชีอีเมลของตัวเอง แต่ความจริงคือไม่มีการโจมตีหรือรั่วไหลจากระบบของ Gmail แต่อย่างใด . ข้อมูลที่ถูกกล่าวถึงไม่ใช่เหตุก
คอมคร้าบ

คอมคร้าบ

ถูกใจ 2 ครั้ง

ภาพหญิงสาวกำลังถือและใช้งานโทรศัพท์มือถือ Android โดยมีข้อความซ้อนทับว่า "10 แอพ ที่ควรลบออก จาก Android ด่วน!" พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @boostnatapol ที่มุมล่างซ้าย
10 แอพ ที่ควรลบจากโทรศัพท์แอนดรอยด่วน‼️⚡️
คนกลัวมือถือพัง + แบตหมดไว + โดนแฮก ต้องดู‼️ 1. แอพไฟฉาย – มือถือมีในตัวอยู่แล้ว ไม่ต้องเปลืองพื้นที่ 2. แอพทำความสะอาด (Cleaner Apps) – หลายตัวกินแบต+โฆษณาเยอะ แถม Android จัดการเองได้ 3. แอพเพิ่มแรม / บูสต์มือถือ – ทำให้เครื่องช้าลงจริง ๆ ไม่ได้ช่วยให้เร็วขึ้น 4. แอพแบตเตอรี่ Saver – มักแอบ
Boost Natapol

Boost Natapol

ถูกใจ 1183 ครั้ง

ภาพประกอบแสดงมัลแวร์ Ghost Tap ในรูปผีสีฟ้ากำลังเข้าถึงสมาร์ทโฟน Android ที่ปล่อยสัญญาณ NFC โดยมีเครื่องอ่านบัตร POS ที่มีแม่กุญแจแตกอยู่ด้านขวา สื่อถึงการขโมยข้อมูลบัตรเครดิตผ่าน NFC
มัลแวร์ Ghost Tap ระบาดบน Android ขโมยบัตรเครดิต
มัลแวร์ Ghost Tap ระบาดบน Android มีความสามารถในการขโมยบัตรเครดิต มัลแวร์บนโทรศัพท์มือถือจำนวนมากนั้นมักจะมีจุดประสงค์ในการขโมยข้อมูลทางการเงิน หรือแม้แต่เงินในบัญชีของเหยื่อ และมัลแวร์ตัวนี้ก็เป็นอีกหนึ่งตัวที่มีจุดประสงค์ร้ายด้วยการประสงค์ที่จะขโมยเงินของเหยื่อ จากรายงานโดยเว็บไซต์ SC World
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงโครงสร้างการทำงานของมัลแวร์ SEEDSNATCHER เริ่มจาก Boss/Operator สั่งการ Agents เพื่อหลอกล่อ Victims ให้ติดตั้งแอปพลิเคชันอันตราย (Malicious App) ที่เชื่อมต่อกับ C2 Server จากนั้นเงินจะถูกส่งไปยัง Boss และ Agents จะได้รับค่าคอมมิชชัน
Android ตกเป็นเหยื่อมัลแวร์ SEEDSNATCHER
Android ตกเป็นเหยื่ออีกครั้งกับมัลแวร์ SEEDSNATCHER ที่สามารถเข้าขโมย Seed คริปโตได้ เมื่อพูดถึงมัลแวร์กับระบบปฏิบัติการ Android นั้น เรียกได้ว่าทั้ง 2 อย่างแทบจะเป็นของคู่กันไปแล้ว และมัลแวร์แต่ละตัวที่ถูกปล่อยออกมาเล่นงานผู้ใช้งาน Android นั้นก็มักจะมีความร้ายกาจเสียด้วย เช่นดังในข่าวนี้ จา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

ภาพแสดงหัวหุ่นยนต์โลหะตาแดงพร้อมโลโก้ Skynet และไอคอนมัลแวร์ (จอคอมพิวเตอร์รูปหัวกะโหลกและแมลง) บนพื้นหลังดิจิทัล สื่อถึงคำเตือนของ Google เกี่ยวกับมัลแวร์พันธุ์ใหม่ที่ใช้ AI คิดและปรับแก้โค้ดเพื่อโจมตีได้เอง โดยไม่ต้องรอคำสั่งจากมนุษย์
ไวรัสพันธ์ุใหม่ที่มี AI ขับเคลื่อน 🚨
Google Threat Intelligence Group หรือ GTIG ได้เผยรายงานใหม่ที่พูดถึงการเปลี่ยนแปลงครั้งใหญ่ในโลกไซเบอร์ เพราะตอนนี้แฮกเกอร์ไม่ได้ใช้ AI แค่ช่วยทำงานหรือเขียนโค้ดอีกต่อไป แต่เริ่มนำ AI มาใส่ในมัลแวร์ให้มัน “คิดเองและปรับตัวเอง” ได้ระหว่างการโจมตีจริง เรียกว่าเป็นยุคใหม่ของสงครามไซเบอร์ที่เครื่องมือโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์เข้าสู่ระบบ
มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์สามารถเข้าสู่ระบบ Android ได้อย่างเบ็ดเสร็จ มัลแวร์ประเภทที่เรียกได้ว่ากำลังมาแรงในปัจจุบัน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีอยู่หลากสายพันธุ์โดยครอบคลุมระบบหลากรูปแบบ และคราวนี้ระบบ Android ก็ได้ตกเป็นเหยื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพโลโก้ Chrome และ Edge พร้อมสัญลักษณ์เตือนภัย และโล่ป้องกันที่มีตราประทับ “FAKE” และกากบาทสีแดง บนพื้นหลังรหัสคอมพิวเตอร์สีแดง เตือนผู้ใช้ให้ระวัง AdBlock ปลอมชื่อ NexShield ที่เป็นมัลแวร์ ซึ่งอาจทำให้เครื่องพังและขโมยข้อมูลได้
โหลดผิดชีวิตเปลี่ยน 🚨
ช่วงนี้ใครกำลังมองหา AdBlock มาใช้กับ Chrome หรือ Edge ต้องระวังให้ดี เพราะมีปลั๊กอินปลอมชื่อ “NexShield” ที่โฆษณาว่าเป็น AdBlock ตัวใหม่ของดี จากผู้สร้างเจ้าเก่าที่หลายคนคุ้นชื่อ แต่ความจริงแล้วนี่คือกับดักมัลแวร์ ที่ไม่ได้แค่จ้องจะขโมยข้อมูลของเราเพียงอย่างเดียว แต่ทำให้เครื่องพังด้วย . NexShie
คอมคร้าบ

คอมคร้าบ

ถูกใจ 4 ครั้ง

ภาพแสดงตัวละครจากเกม Roblox สองตัวหลัก ตัวแรกเป็นผู้ชายสวมหมวกก่อสร้างสีเหลือง เสื้อฮู้ดสีเทา และกางเกงยีนส์ อีกตัวเป็นผู้หญิงแต่งกายเป็นโจรสลัด สวมหมวกและมีดาบ ทั้งคู่มีใบหน้ายิ้มแย้ม ฉากหลังเป็นท้องฟ้าสีฟ้า
พบมัลแวร์ปลอมตัวเป็น Mod ของเกม Roblox
พบมัลแวร์ปลอมตัวเป็น Mod ของเกม Roblox หวังเข้าขโมยเงินคริปโตเหยื่อ Roblox นับได้ว่าเป็นวิดีโอเกมตัวหนึ่งที่ได้รับความนิยมอย่างมากโดยเฉพาะในหมู่วัยรุ่น Gen Z ทำให้มักจะตกเป็นเครื่องมือสำหรับแฮกเกอร์ในการปล่อยมัลแวร์อยู่เสมอ ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ท Biget ได้กล่าวถึงการที่ทางทีมว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงโพสต์ Telegram สองโพสต์ (รัสเซียและอังกฤษ) ประกาศเปิดตัวมัลแวร์ Santa Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลสำหรับ Windows พร้อมรายละเอียดความสามารถ เช่น แผงควบคุมเว็บ โมดูลที่ปรับแต่งได้ และราคาแผนบริการรายเดือน/ตลอดชีพ
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่าน
ซานตาโจรมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows แม้ฤดูคริสต์มาสอาจจะผ่านมาเสียพักใหญ่แล้ว แต่ในระหว่างช่วงสัปดาห์นั้นก็ได้มีการกลุ่มแฮกเกอร์อาศัยชื่อเสียงอันโด่งดังของซานต้าคลอสเพื่อปล่อยมัลแวร์ขโมยข้อมูล หรือ Infostealer ตัวใหม่ที่มีชื่อคล้ายคลึงกัน จากรายงานโดยเว็บไซต์
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Google เตือน กว่า 40% ของอุปกรณ์ Android ...
Google เตือน กว่า 40% ของอุปกรณ์ Android ทั้งหมดมีความเสี่ยงสูงต่อการติดมัลแวร์ การอัปเดตระบบปฏิบัติการนั้นมักจะเป็นเรื่องที่น่าเบื่อ โดยเฉพาะบนโทรศัพท์มือถือที่ถ้าการอัปเดตพบข้อผิดพลาดอาจจะถึงขั้นต้องนำเครื่องเข้าศูนย์เลยทีเดียว แต่การอัปเดตก็ยังคงจำเป็นเพราะถ้าไม่ทำ อาจทำให้ผู้ใช้งานต้องพบกับค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน
ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน ซอฟต์แวร์สำหรับการบีบอัดไฟล์นั้น เรียกได้ว่าถึงจะมีอยู่มากมายแต่ที่คุ้นหูก็คงจะมีกันแค่เพียงไม่กี่เจ้า เช่น WinZip, WinRar, และ 7-Zip ซึ่งอย่างหลังนี้ก็ได้กลายมาเป็นประเด็น แต่ไม่ได้มาจากช่องโหว่ความปลอดภัยแบบของ WinZip กับ WinRar แต่มาจากผู้ที่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอค�อนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 17 ครั้ง

ภาพแสดงตารางการกระจายเวอร์ชัน Android และ API Level พร้อมเปอร์เซ็นต์การรองรับผู้ใช้ โดยเน้น Android 7 (API 24) ที่รองรับ 98.6% และ Android 9 (API 28) ที่รองรับ 93.4% สำหรับแอปการเงิน
แผนภูมิวงกลมแสดงสัดส่วนการใช้งาน Android เวอร์ชันต่างๆ โดย Android 14 (U) มีผู้ใช้มากที่สุด 27.4% และ Android 15 (V) เป็นเวอร์ชันล่าสุดมีผู้ใช้ 4.4%
ภาพหน้าจอการตั้งค่าโทรศัพท์ แสดงวิธีตรวจสอบเวอร์ชัน Android โดยเน้นที่ 'Android version 15' ในส่วน 'Software information'
ใช้มือถือ Android เวอร์ชันไหนแล้วยัง "รอด" ในปีนี้
ใช้มือถือ Android เวอร์ชันไหนแล้วยัง "รอด" ในปี 2025? มาดู stat จาก Android Platform/API Version Distribution ที่ซ่อนอยู่ใน Android Studio กัน ที่ต้องไปเปิดตอนสร้างโปรเจกต์ใหม่แล้วถึงจะเจอ 😅 . ถ้าคุณอยากสร้างโปรเจกต์ใหม่เป็นแอพ Android แล้วอยากรู้ว่าต้องใส่ minSdkVersion หรือ version
มินซอ เดฟทำแอพ Android

มินซอ เดฟทำแอพ Android

ถูกใจ 4 ครั้ง

ภาพแสดงโลโก้ WhatsApp สีเขียวพร้อมไอคอนโทรศัพท์สีขาว และชื่อ "WhatsApp" อยู่ด้านล่าง บนพื้นหลังสีเขียวเข้มที่มีลวดลายไอคอนต่างๆ ซึ่งเกี่ยวข้องกับเนื้อหาบทความเรื่อง Malwarebytes พบช่องโหว่บนแอปพลิเคชัน WhatsApp
Malwarebytes พบบั๊กบน Whatsapp
Malwarebytes พบบั๊กบน Whatsapp ที่เปิดทางให้มัลแวร์ระบาดเข้าแช็ตกลุ่มได้ ถ้ากล่าวถึงแอปพลิเคชันแชท หลายคนอาจจะคุ้นเคยกับ LINE แต่สำหรับผู้ใช้งานในระดับสากลนั้นอาจจะคุ้นเคยกับ WhatsApp ที่มีผู้ใช้งานเป็นวงกว้างในระดับโลกมากกว่า ซึ่งถึงแม้ตัวแอปพลิเคชันนั้นจะมีการปรับปรุงด้านความปลอดภัยเป็นประจำ แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

มือถือแสดงโลโก้ YouTube บนหน้าจอ โดยมีโลโก้ YouTube สีแดงเบลอๆ อยู่ด้านหลัง ภาพนี้สื่อถึงการที่มัลแวร์ Steaelite ใช้คลิปสอนใช้งานบน YouTube เพื่อหลอกให้ผู้ใช้ติดตั้งมัลแวร์
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งาน
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งานบน YouTube หลอกให้ติดตั้งมัลแวร์ มัลแวร์ประเภทเช่าใช้ หรือ MaaS (Malware-as-a-Service) นั้นในปัจจุบันเรียกได้ว่ากลุ่มผู้พัฒนาพยายามเอาใจผู้ซื้ออย่างเต็มที่ ด้วยการมีบริการต่าง ๆ ที่แทบจะเรียกได้ว่าไม่ต่างไปจากการซื้อหรือเช่าซอฟต์แวร์ตามปกติอื่น ๆ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้ติดตั้งมัลแวร์ Wonderland โดยปลอมเป็นแอปพลิเคชัน 'SUD CHAQIRUV' ผ่านการแจ้งเตือนให้อัปเดตจาก Google Play ปลอม และขออนุญาตติดตั้งแอปที่ไม่รู้จัก ซึ่งเป็นขั้นตอนการแพร่กระจายมัลแวร์
มัลแวร์ Wonderland ปลอมตัวเป็นแอปพลิเคชันดัง
มัลแวร์ Wonderland ปลอมตัวเป็นแอปพลิเคชันดังหลอกเข้าเครื่อง Android การใช้งานระบบปฏิบัติการ Android นั้นถึงแม้จะมีอิสระในการใช้งานที่สูงจากการที่เป็นระบบเปิด แต่ก็ต้องยอมรับว่า นำไปสู่การพัฒนามัลแวร์ที่ง่าย ทำให้ผู้ใช้งานต้องตกอยู่ใต้ความเสี่ยงอย่างช่วยไม่ได้ จากรายงานโดยเว็บไซต์ The Hacker N
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงคุณสมบัติและราคาของมัลแวร์ NtKiller โดยมีโซลูชันที่กำหนดเองเพื่อปิดการทำงานของแอนตี้ไวรัส, EDR, ไฟร์วอลล์ และแอนตี้ชีท ฟังก์ชันพื้นฐานรวมถึงการปิดระบบอย่างเงียบๆ, การคงอยู่ขั้นสูง และการต่อต้านการดีบัก ส่วนเสริม UAC Bypass และ Rootkit มีราคา $300
แฮกเกอร์ขายมัลแวร์ NtKiller ในดาร์กเว็บ
แฮกเกอร์อ้างมัลแวร์ NtKiller สามารถในการปิดการใช้งาน EDR ได้ ในการป้องกันเครื่องคอมพิวเตอร์จากมัลแวร์นั้น คงจะหนีไม่พ้นการใช้เครื่องมืออย่างแอนตี้ไวรัส หรือ เครื่องมือแบบครบเครื่องกว่าเช่น EDR (Endpoints Detection and Response) ทว่าแฮกเกอร์ก็เริ่มจะนำขึ้นครึ่งก้าวอีกครั้งด้วยมัลแวร์ตัวใหม่ที่มีค
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แผนภาพแสดงขั้นตอนการแพร่กระจายมัลแวร์ CountLoader v3.2 ผ่านซอฟต์แวร์เถื่อน เริ่มจากการหลอกล่อให้ดาวน์โหลดไฟล์ ZIP ที่เข้ารหัส จากนั้น MSHTA จะเปิดใช้งาน CountLoader ซึ่งจะตรวจสอบสถานะ, เก็บข้อมูลโฮสต์, สร้าง Persistence และดาวน์โหลด ACR Stealer เพื่อขโมยข้อมูล
พบซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์
นักวิจัยพบ ซอฟต์แวร์เถื่อน เป็นตัวแพร่กระจายมัลแวร์ CountLoader ซอฟต์แวร์เถื่อนอาจจะทำให้ผู้ดาวน์โหลดได้ใช้ซอฟต์แวร์ฟรี ๆ แต่ก็มักจะมีของแถมอย่างมัลแวร์มาเสมอ และไฟล์ติดตั้งบางไฟล์ก็อาจจะไม่ใช่ซอฟต์แวร์ด้วยซ้ำแต่เป็นมัลแวร์แบบเน้น ๆ ไม่มีปนเลย ข่าวนี้ก็เป็นอีกข้อเตือนในหนึ่งสำหรับผู้ใช้งานซอฟต์แ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

🦠 มัลแวร์คืออะไร (What is Malware)
มัลแวร์ (Malware) มาจากคำว่า Malicious Software คือซอฟต์แวร์หรือโค้ดที่ถูกออกแบบมาเพื่อสร้างความเสียหาย แอบขโมยข้อมูล 🔐 รบกวนการทำงานของระบบ ⚠️ หรือเข้าควบคุมอุปกรณ์โดยไม่ได้รับอนุญาต มัลแวร์สามารถแพร่กระจายได้ผ่านหลายช่องทาง เช่น อินเทอร์เน็ต 🌐 อีเมล 📧 ไฟล์แนบ เว็บไซต์ปลอม 🚨 หรืออุปกรณ์ USB 🔌
Icon Connect (Thailand)

Icon Connect (Thailand)

ถูกใจ 6 ครั้ง

แผนภาพแสดงการโจมตีโดยแฮกเกอร์ Konni ผ่าน Spear Phishing เข้าสู่ PC เหยื่อ จากนั้นใช้ Google Find Hub เพื่อลบข้อมูล และใช้ KakaoTalk PC ส่งไฟล์อันตรายไปยังผู้ติดต่อ ทำให้เหยื่อกลายเป็นผู้โจมตี
แผนภาพแสดงการโจมตีที่แฮกเกอร์ใช้ Google Find Hub ล้างข้อมูลบนอุปกรณ์ Android และใช้ KakaoTalk PC ส่งมัลแวร์ไปยังผู้ติดต่อ โดยเตือนว่าการเปิดไฟล์จากคน�รู้จักอาจเป็นอันตราย
ภาพหน้าจอ Google Find Hub แสดงการจัดการอุปกรณ์ เช่น ตำแหน่ง, สถานะแบตเตอรี่, เล่นเสียง, ล็อกเครื่อง และรีเซ็ตข้อมูลจากระยะไกล ซึ่งเป็นช่องโหว่ที่มัลแวร์ใช้ในการลบข้อมูล
พบมัลแวร์ใหม่ปลอมตัวเป็นโปรแกรมคลายเครียด ใช้ช่องโหว่จาก Google Find Hub เพื่อลบข้อมูลจากระยะไกล และขโมยบัญชี ที่น่าสนใจคือ เริ่มโจมตีจากทาง PC #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพพื้นหลังสีขาวสะอาดตา มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมซ้ายล่างของภาพ
มัลแวร์ Xworm กลับมาระบาดอีกครั้ง ร้ายกาจกว่าเดิม โดยเพิ่มปลั๊กอินกว่า 35 ตัว รวมถึง Ransomware ที่สามารถเข้ารหัสไฟล์เหยื่อได้ทันที #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยมัลแวร์ RedTiger ที่ระบาดบน Discord แสดงโลโก้ Discord พร้อมเครื่องหมายตกใจ, หน้าจอคอมพิวเตอร์แสดงเมนูเครื่องมือของ RedTiger สำหรับขโมยข้อมูล Discord และภาพแฮกเกอร์ มัลแวร์นี้แฝงมากับ Mod เกม เพื่อขโมยบัญชีและข้อมูลสำคัญในเครื่อง
คอเกมระวังกันด้วยนะช่วงนี้
ช่วงนี้มีมัลแวร์ชื่อ RedTiger ระบาดหนักในวงการเกมและผู้ใช้ Discord มันเริ่มจากเครื่องมือโอเพนซอร์สที่ใช้ทดสอบความปลอดภัย แต่ถูกคนไม่หวังดีดัดแปลงจนกลายเป็นมัลแวร์ขโมยข้อมูล มันมักจะแฝงมากับม็อด เทรนเนอร์ หรือโปรแกรมโกงเกม พอเราดาวน์โหลดแล้วรัน ไฟล์จะทำงานเงียบ ๆ เบื้องหลังแล้วเริ่มสแกนหาไฟล์สำคัญแล
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

เตือนแคมเปญ “FileFix” — เว็บปลอมฝังคำสั่งใน File Explorer แล้วดาวน์โหลดมัลแวร์ StealC มีการเตือนจากผู้เชี่ยวชาญความปลอดภัยเกี่ยวกับแคมเปญใหม่ที่มีชื่อว่า FileFix ซึ่งใช้เทคนิคสังคมวิศวกรรม (social engineering) และเว็บปลอมสวมรอยเว็บดัง เพื่อหลอกให้ผู้ใช้ Windows รันคำสั่งหรือคลิกอะไรบางอย่างใน Fi
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม