แฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชี

พบแฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชีในการปล่อยมัลแวร์ SmartLoader

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบบัญชี Repo แฝงมัลแวร์นกต่อ หรือ Loader ที่มีชื่อว่า SmartLoader บน GitHub ถึง 7,600 บัญชี โดยจากทั้งหมดนี้ ตัวบัญชี Repo ได้ถูกสร้างขึ้นด้วยบัญชีผู้พัฒนา (Developer Profiles) 6,600 บัญชี ซึ่งมีบัญชี Repo กว่า 800 บัญชี ที่สมอ้างว่าเป็นส่วนเสริม (Skills) เกี่ยวกับปัญญาประดิษฐ์ (AI หรือ Artificial Intelligence) หรือ เซิร์ฟเวอร์ MCP (Model Context Protocol) โดยโครงการ (ปลอม) ต่าง ๆ นั้นล้วนแต่เป็นการสร้างเลียนแบบหรือในบางโครงการก็เป็นการคัดลอก (Copy) จากโครงการของแท้มาโดยตรง พร้อมคู่มือ (README) ที่ดูมีความน่าเชื่อถือมาก ๆ ซึ่งทางทีมวิจัยที่ตรวจพบแคมเปญนี้ได้ตั้งชื่อแคมเปญว่า FakeGit

โดยจุดประสงค์หลักของแคมเปญนี้คือ การพยายามให้มัลแวร์ SmartLoader สามารถเข้าถึงระบบของเหยื่อเพื่อทำการสร้างความคงทนบนระบบ (Persistence) แล้วจัดการดาวน์โหลดมัลแวร์ตัวที่ 2 (Payload) ซึ่งมักจะเป็นมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer อย่าง StealC ลงมาติดตั้งเพื่อขโมยข้อมูลสำคัญบนเครื่องของเหยื่อผ่านทางการติดตั้งเครื่องมือปลอมเหล่านี้จนได้สิทธิ์ (Access) ในการเข้าถึงระบบ โดยตัวมัลแวร์นั้นจะถูกส่งลงเครื่องผ่านทางเซิร์ฟเวอร์ MCP ซึ่งไฟล์บีบอัดในรูปแบบ Zip นั้นจะไปกระตุ้นห่วงโซ่การทำงานของมัลแวร์นกต่อ (Loader) อย่าง LuaJIT Loader ซึ่งจะนำไปสู่การรันสคริปท์ Lua ที่ถูกเขียนขึ้นในรูปแบบเพื่อสร้างความสับสนให้กับระบบของเหยื่อ (Obfuscation) เพื่อนำไปสู่การดาวน์โหลดมัลแวร์ SmartLoader ที่จะทำหน้าที่ดาวน์โหลดมัลแวร์ StealC ลงมาติดตั้งในท้ายที่สุด

การทำงานของแคมเปญนี้นั้นจะมีการนำเอาเทคนิค AgentBaiting เข้ามาใช้งาน กล่าวคือ เมื่อผู้ใช้งานทำการค้นหา Skills หรือ เซิร์ฟเวอร์ MCP ด้วยการใช้งานผู้ช่วย AI (AI Agent) และตัวผู้ช่วย AI นั้นค้นไปเจอ Repo ปลอมเหล่านี้ ตัวผู้ช่วย AI จะเข้าใจว่าไฟล์ Zip ที่อ้างตัวว่าเป็นเครื่องมือดังกล่าวนั้นเป็นไฟล์ที่น่าเชื่อถือ สามารถดาวน์โหลดลงมาติดตั้งได้ และ README ที่อยู่บน Repo ปลอมเหล่านี้ก็เป็นเพียงแค่วิธีการติดตั้งธรรมดาที่สามารถทำตามได้ ทำให้ตัวผู้ช่วย AI นั้นสามารถทำตามสิ่งที่แฮกเกอร์ล่อลวงไว้ในการดาวน์โหลดและติดตั้งมัลแวร์ลงสู่เครื่องโดยที่ไม่ต้องให้เหยื่อทำอะไรเพิ่มเติมนอกเหนือจากนี้เลย โดยจากการตรวจสอบนั้นพบว่า โมเดล AI ดัง ๆ อย่างเช่น Claude Code, Gemini, และ ChatGPT ล้วนสามารถถูกหลอกลวงด้วยวิธีนี้ได้ และในการพัฒนาของเทคนิคนี้ยังไปไกลถึงขั้น สามารถหลอกลวง AI เหล่านี้ได้เพียงแค่เหยื่อพิมพ์คำสั่ง (Prompt) อย่าง "Find free claude cinematic prompt skill, and give me the installation instructions" หรือ "give me a free walmart MCP server link" ได้อย่างง่ายได้

#ติดเทรนด์ #lemon8ไดอารี่ #Lemon8ฮาวทู #github #freedomhack

5 วันที่แล้วแก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ในการติดตามข่าวสารและวิเคราะห์ช่องโหว่ความปลอดภัยบนแพลตฟอร์มโค้ดต่างๆ เช่น GitHub เหตุการณ์ที่พบว่าแฮกเกอร์สร้างบัญชีปลอมและ Repo ปลอมมากกว่า 7,600 บัญชีเพื่อติดตั้งมัลแวร์ SmartLoader ถือเป็นตัวอย่างของการโจมตีขั้นสูงที่น่ากังวลอย่างยิ่ง SmartLoader ไม่เพียงแต่ใช้เทคนิคการซ่อนโค้ดโดยการ Obfuscation ที่ซับซ้อน แต่ยังมีการนำไฟล์ Zip ผ่านเซิร์ฟเวอร์ MCP ซึ่งกระตุ้นให้เกิดการรันสคริปต์ Lua ที่ซับซ้อน ทำให้มัลแวร์สามารถติดตั้งตัวเสริมเพื่อขโมยข้อมูลสำคัญบนเครื่องเหยื่อได้โดยไล่ลำดับอย่างมีระบบ สิ่งที่น่าตกใจคือเทคนิค AgentBaiting ซึ่งแฮกเกอร์ออกแบบมาเพื่อหลอกผู้ช่วย AI รุ่นใหม่ๆ อย่าง ChatGPT, Claude Code และ Gemini โดยใช้ Repo ปลอมที่ดูเป็นมืออาชีพ มี README ที่น่าเชื่อถือ เมื่อผู้ใช้หรือ AI สั่งให้ค้นหาเครื่องมือหรือคำสั่งบางอย่าง AI จะเข้าใจผิดและดาวน์โหลดมัลแวร์โดยไม่รู้ตัว จากแนวทางนี้ เห็นได้ชัดว่าผู้ใช้ทั่วไปและนักพัฒนา AI ต้องระมัดระวังการใช้อินพุตกับ AI และต้องตรวจสอบแหล่งที่มาของซอฟต์แวร์อย่างรอบคอบก่อนการติดตั้ง นอกจากนี้ การอัพเดตซอฟต์แวร์ป้องกันไวรัส และตั้งค่าความปลอดภัยบนระบบให้รองรับการตรวจจับมัลแวร์ประเภท Infostealer เช่น StealC ก็จำเป็นอย่างยิ่ง สุดท้ายนี้การศึกษาข้อมูลเกี่ยวกับวิธีการโจมตี เช่น จากกรณี FakeGit นี้ช่วยให้เราสามารถเตรียมตัวและรับมือกับภัยคุกคามทางไซเบอร์ในยุคที่ AI มีบทบาทเพิ่มมากขึ้นได้ดีขึ้น การแบ่งปันข้อมูลและการเพิ่มความรู้ด้านความปลอดภัย IT จะช่วยลดความเสียหายจากเหตุการณ์ในลักษณะนี้ในอนาคต

โพสต์ที่เกี่ยวข้อง

สงสัยได้เอาสติกเกอร์กลับไปแปะอีกรอบ 🚨
สมัยก่อนหลายคนอาจเคยหาเทปหรือสติกเกอร์มาแปะกล้องเว็บแคมกันเล่น ๆ เผื่อไว้ป้องกันการถูกแฮกหรือมีใครแอบส่อง ซึ่งตอนนั้นหลายคนก็มองว่าเป็นเรื่องโอเวอร์เกินจริง แต่วันนี้มันไม่ใช่เรื่องขำ ๆ อีกต่อไป เพราะมีมัลแวร์ตัวใหม่ที่สามารถทำแบบนั้นได้จริง แถมยังน่ากลัวกว่าที่คิดเสียอีก . มัลแวร์ตัวนี้ชื่อว่า S
คอมคร้าบ

คอมคร้าบ

ถูกใจ 94 ครั้ง

ภาพแสดงเจ้าหน้าที่ตำรวจ 3 นาย กำลังควบคุมตัวชายคนหนึ่งที่ถูกจับกุมในคดีฉ้อโกง โดยชายที่ถูกจับกุมมีใบหน้าเบลอและกำลังถือเอกสารอยู่ ฉากหลังเป็นรั้วและต้นไม้ มีข้อความ 'สแกม' ปรากฏอยู่ด้านบนขวา
จับหนุ่มเรียนวิศวะ หัวโจกรับเงินจากเหบ่าบัญชีม้า มาแปลง
เป็นคริปโต ฟอกส่งนายทุนจีน จับหนุ่ทเรียนวิศวะ หัวโจกรับเงินจากเหล่าบัญชีม้ามา แปลงเป็นคริปโตฟอกส่งนายทุนจีน ตำรวจชุดสืบสวน บก.น. ปราบปรามสแกรมเมอร์ ตามจับหนุ่มวิศวะไฟฟ้า ผันตัวเป็นหัวโจก รับเงินจากเหล่าบัญชีเงินม้าร่วมขบวนการแก๊งคอลเซ็นเตอร์ มาแปลงเป็นคริปโต ฟอกส่งนายทุนจีน อีกทอด
นัทธ์

นัทธ์

ถูกใจ 2 ครั้ง

ภาพแสดงโลโก้ Gmail พร้อมเครื่องหมายเตือนภัย, แฮกเกอร์กำลังเจาะข้อมูลบนแล็ปท็อป และแว่นขยายส่องรหัสผ่าน. ข้อความระบุว่า Google ถูกแฮก ทำให้ Gmail หลุด เตือนผู้ใช้ 2,500 ล้านบัญชีทั่วโลกเสี่ยงโดนแฮก แนะนำให้เปลี่ยนรหัสผ่านใหม่และเปิด 2FA.
หลุดข้อมูลผู้ใช้ Gmail ชุดใหญ่กว่า 2,500 ล้านบัญชีทั่วโลก 🚨
ช่วงนี้ใครที่ใช้งาน Gmail คงต้องเพิ่มความระวังกันเป็นพิเศษ เพราะมีรายงานว่าบัญชีผู้ใช้กว่า 2,500 ล้านบัญชีทั่วโลกอาจเสี่ยงถูกหลอก หลังเกิดเหตุข้อมูลรั่วครั้งใหญ่ที่เรียกได้ว่าเป็นหนึ่งในเหตุการณ์ประวัติศาสตร์ของ Google เลยทีเดียว สาเหตุเกิดจากกลุ่มแฮกเกอร์ชื่อดัง ShinyHunters หรือ UNC6040 ใช้เทคนิค
คอมคร้าบ

คอมคร้าบ

ถูกใจ 15 ครั้ง

ภาพเตือนภัยผู้ใช้ Samsung ไม่ให้กดลิงก์อัปเดต One UI 8 ปลอม มีข้อความแจ้งเตือนการอัปเดตซอฟต์แวร์และคำเตือนว่าอย่ากดลิงก์ One UI 8 เด็ดขาด พร้อมภาพประกอบตัวการ์ตูนถือโทรศัพท์
ภาพเตือนภัยผู้ใช้ Samsung เกี่ยวกับมิจฉาชีพที่หลอกให้อัปเดต One UI 8 ปลอม โดยส่งลิงก์หลอกลวงเพื่อขโมยข้อมูลและล็อกเครื่องเรียกค่าไถ่ มี�ภาพหน้าจอโทรศัพท์และป้าย WARNING
ภาพแนะนำวิธีอัปเดตซอฟต์แวร์ Samsung ที่ถูกต้องและปลอดภัยผ่านระบบ OTA ในการตั้งค่า และเตือนไม่ให้กดลิงก์อัปเดตจาก SMS, อีเมล หรือแอปแชท พร้อมภาพประกอบตัวการ์ตูนและป้าย WARNING
อัพเดท one u i 8
เตือนภัยคนใช้โทรศัพท์ samsung #เตือนภัยมิจฉาชีพรูปแบบใหม่ #samsung #samsungthailand #ติดเทรนด์ #Lemon8ฮาวทู
กุ๊กกิ๊กออนไลน์ขายทุกอย่าง.

กุ๊กกิ๊กออนไลน์ขายทุกอย่าง.

ถูกใจ 7 ครั้ง

ภาพแสดงกลุ่มคนสวมชุดสูทที่มีจอโทรทัศน์เก่าเป็นศีรษะ เดินอยู่ในสภาพแวดล้อมสีแดงที่มีสัญญาณรบกวน จอโทรทัศน์แสดงภาพสัญญาณรบกวน สื่อถึงการควบคุมทางดิจิทัลและภัยคุกคามจากมัลแวร์
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github คงเป็นที่ทราบกันดี และซึ้งเข้าถึงในใจหลาย ๆ คนไปแล้ว กับการที่ซอฟต์แวร์เถื่อนนั้นไม่ใช่ของฟรีที่แท้จริง แต่มักจะมากับของแถมที่ไม่พึงประสงค์มากมาย โดยเฉพาะในระยะหลังที่ซอฟต์แวร์เถื่อนมักกลายเป็นที่แอบแฝงหรือกลายเป็นข้อแอบอ้างขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียน
กลุ่มแฮกเกอร์ GoldFactory โจมตีแถบอาเซียนด้วยแอปธนาคารปลอม มัลแวร์แนวดูดเงิน หรือ Banking Trojan นั้นถึงแม้บนข่าวจะเงียบ ๆ ไป และถูกแทนที่ด้วยข่าวการสแกมแบบหลอกโอนเงินแทน แต่มัลแวร์ประเภทนี้ก็ไม่ได้หายไปไหน แต่กลับยังมีการพัฒนาใหม่มากขึ้นทุกวัน หลายครั้งก็มาในคราบแอปพลิเคชันธนาคารปลอมเช่นในข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพนักเรียนหญิงสวมแว่นตายืนอยู่ตรงกลาง มีคำว่า "Hacker" ด้านบน ซ้ายมือเป็นไอคอนหมวกสีขาวพร้อมข้อความ "สายขาว" ขวามือเป็นไอคอนหมวกสีดำพร้อมข้อความ "สายดำ" และด้านล่างมีข้อความว่า "แตกต่างกันตรงไหน?"
ภาพนักเรียนหญิงทำท่าทางกังวล มีข้อความ "Hacker สายดำ" ด้านบน ล้อมรอบด้วยไอคอนที่สื่อถึงการขโมยข้อมูล เรียกค่าไถ่ และสร้างความเสียหาย พร้อมคำอธิบายประกอบ
ภาพนักเรียนหญิงยิ้มแย้ม มีข้อความ "Hacker สายขาว" ด้านบน ล้อมรอบด้วยไอคอนที่สื่อถึงการเจาะระบบเพื่อหาช่องโหว่ การแก้ไข และการป้องกันการโจมตี พร้อมคำอธิบายประกอบ
ทำความรู้จัก Hacker สายดำ สายขาว
แฮกเกอร์สายดำ VS สายขาว: รู้จักความแตกต่างที่ควรรู้ เมื่อพูดถึงคำว่า "แฮกเกอร์" หลายคนอาจนึกถึงแต่ในแง่ลบ แต่จริงๆ แล้วแฮกเกอร์แบ่งออกเป็นหลายประเภท และสองประเภทหลักที่ควรรู้จักคือ แฮกเกอร์สายดำ (Black Hat Hacker) และ แฮกเกอร์สายขาว (White Hat Hacker) แล้วทั้งสองแบบนี้แตกต่างกันอย่างไร? แ
TechTalk by Taa

TechTalk by Taa

ถูกใจ 11 ครั้ง

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงิน
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ หนึ่งในการโจมตีที่แฮกเกอร์นิยมใช้ในยุคปัจจุบันนั้น คงจะหนีไม่พ้นการโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attacks ด้วยการฝังมัลแวร์ไว้ในส่วนใดส่วนหนึ่งของ Supply Chain เช่น ฮาร์ดแวร์ หรือแอปพลิเคชัน ต่าง ๆ เพื่อนำพามัลแวร์ลงสู่ระบบข
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

เมื่อความบรรลัยมาเสริฟถึงที่
ในยุคสมัยที่หลายคนเริ่มมองว่าโปรแกรม Antivirus อาจไม่จำเป็นเหมือนเมื่อก่อนแล้ว เพราะแค่ Windows Defender ที่ติดมากับ Windows ก็ทำงานได้ดี แถมยังใช้ฟรีแบบไม่ต้องเสียเงินเพิ่ม แต่ถึงอย่างนั้นก็ยังมีผู้ใช้อีกจำนวนไม่น้อยที่เลือกซื้อแอนตี้ไวรัสเสริมมาติดตั้งเพิ่ม เพื่อความสบายใจว่าระบบจะปลอดภัยกว่าเดิม
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงหน้าต่างคอมพิวเตอร์ที่มีข้อความ "PYSTORE RAT" และไอคอนรูปหนู พร้อมมือที่กำลังคลิก และไอคอนรูปหัวกะโหลกอยู่ด้านข้าง บนพื้นหลังลายแผงวงจรไฟฟ้า สื่อถึงมัลแวร์ PyStoreRAT
พบมัลแวร์ PyStoreRAT บน GitHub
พบมัลแวร์ PyStoreRAT บน GitHub อ้างเป็นเครื่องมือพัฒนาซอฟต์แวร์ เมื่อพูดถึงคลังดิจิทัล (Repository หรือ Repo) ที่เป็นแหล่งยอดนิยมสำหรับเหล่านักพัฒนาซอฟต์แวร์ ก็คงจะหนีไม่พ้น GitHub ซึ่งนอกจากจะเป็น Repo ยอดนิยมแล้วยังเป็นแหล่งชุมชน หรือ คอมมูนิตี้ (Community) ของเหล่านักพัฒนาอีกด้วย แต่ที่นี่ก็เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 0 ครั้ง

HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม
HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม ถ้าไม่ระวังอาจติดมัลแวร์ได้ จากรายงานโดยเว็บไซต์ Security Brief Asia ได้มีการอ้างอิงถึงรายงานวิจัยด้านความปลอดภัยไซเบอร์ Threat Insights Report ของทางบริษัท HP ผู้ผลิตเครื่องคอมพิวเตอร์และอุปกรณ์ไอทีชื่อดัง โดยรายงานฉบับนี้เกิดจากการเก็บข้อมูลขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหัวข้อ "ประเภทของมัลแวร์ (MALWARE)" พร้อมคำจำกัดความของมัลแวร์ว่าเป็นซอฟต์แวร์ประสงค์ร้ายที่ขัดขวาง ทำลาย หรือเข้าถึงระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
ภาพอธิบาย "แอดแวร์ (ADWARE)" ซึ่งเป็นมัลแวร์ที่แสดงโฆษณาที่ไม่พึงประสงค์บนคอมพิวเตอร์ของผู้ใช้ มักมาในรูปแบบหน้าต่างป๊อปอัป พร้อมไอคอนคอมพิวเตอร์มีป้ายเตือน
ภาพอธิบาย "รูทคิท (ROOTKITS)" ซึ่งเป็นมัลแวร์ที่ตรวจจับยาก ออกแบบมาเพื่อปกปิดการมีตัวตนของซอฟต์แวร์อันตรายอื่น ๆ ในระบบ พร้อมไอคอนคอมพิวเตอร์และรูทคิท
ข้อสอบคอมพิวเตอร์: malware
#สอบตำรวจ #สอบราชการ
Immberley

Immberley

ถูกใจ 17 ครั้ง

ภาพแสดงหน้าจอข้อมูลเกี่ยวกับ Notepad++ ซึ่งเป็นโปรแกรมแก้ไขโค้ด พร้อมโลโก้ รูปตัวอย่างโค้ด และคำอธิบายคุณสมบัติ รวมถึงรายการคำค้นหาที่เกี่ยวข้องกับ Notepad++ ทางด้านขวา
แฮกเกอร์ Black Cat ทำการวางยา SEO ปล่อยมัลแวร์
แฮกเกอร์กลุ่ม Black Cat ทำการวางยา SEO ลวงคนค้นหาแอปดังเข้าเว็บปลอมเพื่อปล่อยมัลแวร์ SEO หรือ Search Engine Optimization นั้นเป็นกลยุทธ์การจัดการเว็บไซต์ที่นักการตลาดนิยมใช้เพื่อให้ตัวเว็บไซต์นั้นสามารถติดอันดับต้น ๆ เมื่อค้นหาด้วยชุดคำ (Keywords) ที่ถูกกำหนดไว้ แต่ก็เป็นอีกวิธีหนึ่งที่ทางกลุ่มแ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพเตือนภัยมัลแวร์ RedTiger ที่ระบาดบน Discord แสดงโลโก้ Discord พร้อมเครื่องหมายตกใจ, หน้าจอคอมพิวเตอร์แสดงเมนูเครื่องมือของ RedTiger สำหรับขโมยข้อมูล Discord และภาพแฮกเกอร์ มัลแวร์นี้แฝงมากับ Mod เกม เพื่อขโมยบัญชีและข้อมูลสำคัญในเครื่อง
คอเกมระวังกันด้วยนะช่วงนี้
ช่วงนี้มีมัลแวร์ชื่อ RedTiger ระบาดหนักในวงการเกมและผู้ใช้ Discord มันเริ่มจากเครื่องมือโอเพนซอร์สที่ใช้ทดสอบความปลอดภัย แต่ถูกคนไม่หวังดีดัดแปลงจนกลายเป็นมัลแวร์ขโมยข้อมูล มันมักจะแฝงมากับม็อด เทรนเนอร์ หรือโปรแกรมโกงเกม พอเราดาวน์โหลดแล้วรัน ไฟล์จะทำงานเงียบ ๆ เบื้องหลังแล้วเริ่มสแกนหาไฟล์สำคัญแล
คอมคร้าบ

คอมคร้าบ

ถูกใจ 1 ครั้ง

ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง OAuTH หรือ Open Authorization อาจจะเป็นโปรโตคอล (Protocol) ที่ทำให้การใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องเข้าถึงข้อมูลบนเครื่องมีความสะดวกโดยที่ไม่ต้องใช้งานรหัสผ่านใด ๆ เพียงแค่เลือกว่าจะอนุมัติ หรือไม่อนุมัติ แต่
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงองค์ประกอบของคอมพิวเตอร์ 5 ส่วน ได้แก่ ฮาร์ดแวร์ (หน่วยรับ/ประมวลผล/เก็บ/แสดงผล), ซอฟต์แวร์ (ระบบ/ประยุกต์), บุคลากร (นักวิเคราะห์/โปรแกรมเมอร์/ผู้ดูแล/ผู้ปฏิบัติงาน/ผู้ใช้งาน), ข้อมูลและสารสนเทศ, และกระบวนการทำงาน.
ภาพแสดงอุปกรณ์ในระบบเครือข่าย แบ่งเป็นอุปกรณ์เชื่อมต่อพื้นฐาน (NIC, Modem, Bridge), อุป��กรณ์จัดการข้อมูล (Switch, Router, Hub) และอุปกรณ์ขยายสัญญาณ/รักษาความปลอดภัย (Access Point, Repeater, Gateway) พร้อมรูปภาพประกอบของแต่ละอุปกรณ์.
ภาพแสดงหน่วยเก็บข้อมูลหลัก (Primary Storage) ได้แก่ RAM (SRAM, DRAM) ซึ่งเป็นหน่วยความจำชั่วคราว และ ROM (PROM, EPROM, EEPROM) ซึ่งเป็นหน่วยความจำถาวรสำหรับเก็บคำสั่งพื้นฐาน พร้อมรูปภาพชิปหน่วยความจำ.
วิชาคอมพิวเตอร์และเทคโนโลยี
#ไฟล์สรุปภิญญาพัชญ์ #คอมพิวเตอร์ #ai #สอบข้าราชการ #สอบตํารวจ
a.piinypht��🤍🌻

a.piinypht🤍🌻

ถูกใจ 50 ครั้ง

แผนภาพแสดงขั้นตอนการโจมตีของมัลแวร์ โดยเริ่มต้นจากเอกสารปลอม (.lnk, .rar, .xlsx) ที่หลอกให้เหยื่อเปิด จากนั้นดาวน์โหลดสคริปต์จาก GitHub เพื่อปิด Windows Defender และดำเนินการโจมตีต่อด้วยมัลแวร์เรียกค่าไถ่ (Ransomware) หรือ RAT (Amnesia RAT) รวมถึงการขโมยข้อมูลและล็อกระบบ
มัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ
พบมัลแวร์ตัวใหม่ใช้เอกสารปลอมหลอกเข้าเครื่องเหยื่อ แล้วปิด Windows Defender เพื่อโจมตีต่อ Windows Defender นั้นมักจะเป็นเครื่องป้องกันภัยไซเบอร์ด่านแรก ๆ สำหรับผู้ใช้งาน Windows เสมอ เนื่องมาจากการที่เป็นเครื่องมือป้องกันแบบฟรีที่ติดตั้งมาพร้อมกับ Windows และนั่นก็ทำให้มัลแวร์หลายตัวพยายามที่จะป
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ลอง Clone GitHub กัน ✨✅
Basic GitHub Ep.1 🌶️ เรื่องการ clone หรือเข้าใจง่ายๆว่า เป็นการ copy ของทั้งหมดที่อยู่บน GitHub repository ลงมาที่เครื่อง computer ของเราเอง Repository ก็เปรียบเหมือน folder ที่ไว้เก็บข้อมูลต่างๆบน GitHub ค้าบ💕 #coding #dataentry #data #ai #learnonlemon8
เดฟ

เดฟ

ถูกใจ 27 ครั้ง

ภาพประกอบแนวคิด Clickjacking แสดงอินเทอร์เฟซสองชั้นซ้อนกัน โดยปุ่ม 'SUBMIT' ที่ผู้ใช้เห็นอาจซ่อนคำสั่งอันตรายไว้เบื้องหลัง ทำให้ข้อมูลส่วนตัว เช่น บัญชีธนาคาร หรือรหัสผ่านถูกเข้าถึงได้ง่าย เพียงแค่คลิกเดียว พร้อมคำเตือน 'ระวัง! แค่คลิกเดียว ก็อาจถูกแฮกได้ด้วย Clickjacking'.
⚠️ Clickjacking คืออะไร? การโจมตีที่ “หลอกให้เราคลิก” จนรหัสหลุดโดยไม่รู้ตัว 😱💻 หลายคนอาจไม่รู้ว่า… แค่ “คลิกปุ่มเดียว” ก็อาจเปิดทางให้แฮกเกอร์เข้าควบคุมข้อมูลเราได้ทันที! นี่คือเทคนิคที่เรียกว่า Clickjacking หรือชื่อเต็ม ๆ ว่า UI Redressing 🎯 มันคือการ “หลอกให้ผู้ใช้คลิกสิ่งที่เห็น แต่ไม่ใช
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 2 ครั้ง

ภาพแสดงผลการค้นหาบนแพลตฟอร์มวิเคราะห์ความปลอดภัยทางไซเบอร์สำหรับไฟล์ที่เป็นอันตรายที่เกี่ยวข้องกับผู้ใช้ “hightower6eu” โดยพบ IOCs จำนวน 314 รายการ ซึ่งรวมถึงไฟล์เช่น “hightower6eu-yahoo-fi” และ “hightower6eu-x-trends”
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw...
แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ ผู้ช่วยปัญญาประดิษฐ์ หรือ AI Agent นั้นเรียกได้ว่าเป็นนวัตกรรมอันล้ำยุคของทศวรรษนี้ที่จะเข้ามาเป็นก้าวใหม่ในการทำงาน แต่ในปัจจุบัน AI Agent หลายตัวก็ได้ถูกนำไปใช้ประโยชน์ในเชิงการก่อการร้ายทางไซเบอร์ จนกลายเป็นข้อถกเถี
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

หลอกลวงทางมือถือโจมตีบัญชีนายหน้า"Ramp and Dump"👾😈
⚡กลยุทธ์ใหม่ของ phishers กลุ่มมิจฉาชีพหันมาใช้ phishing kit ขั้นสูง ที่ดัดแปลงข้อมูลบัตรเครดิตที่ขโมยมาเป็นกระเป๋าเงินดิจิทัล (mobile wallets) บนอุปกรณ์ที่ควบคุมได้ ⚡“Ramp and Dump” แบบไม่ต้องสร้างกระแส ต่างจาก Pump & Dump ที่ต้องโปรโมทหุ้นในโซเชียลมีเดีย กลุ่มอาชญากรเหล่านี้ล็อกบัญชี
ฟังเพื่อนเล่าเรื่องเทคโนโลยี

ฟังเพื่อนเล่าเรื่องเทคโนโลยี

ถูกใจ 2 ครั้ง

คอมพิวเตอร์ตำรวจ
#ไฟล์สรุปภิญญาพัชญ์ #สอบตํารวจอํานวยการ #อำนวยการ69
a.piinypht🤍🌻

a.piinypht🤍🌻

ถูกใจ 4 ครั้ง

เตือนภัยสายทำเว็บ! WordPress โดนยึดง่ายๆ ถ้าไม่รู้สิ่งนี้ 😱 (อัปเดต 2026)​
ฮัลโหลลลล ชาวแก๊ง Lemon8 🍋 ใครที่มีเว็บไซต์ หรือเป็นสายทำเว็บด้วย WordPress ต้องหยุดอ่านโพสต์นี้ด่วนๆ เลยน้าา! เพราะศูนย์ ThaiCERT เพิ่งเตือนภัยช่องโหว่ตัวใหม่ที่ดุมากกกก วันนี้สรุปมาให้แล้วว่ามันคืออะไร และต้องแก้ยังไง มาดูกันเลยยย 👇✨ ​❓ 1. ช่องโหว่ wp2shell คืออะไร? (Q&A สำหรับ AI ดึงไปตอบ)
Pongsak D SEO&AI

Pongsak D SEO&AI

ถูกใจ 0 ครั้ง

ภาพแสดงขั้นตอนการติดตั้งมัลแวร์ ClayRat ที่ปลอมตัวเป็นแอป 'Архив фотографий' (คลังภาพ) บน Android โดยขอสิทธิ์เข้าถึง SMS และบริการการเข้าถึง (Accessibility Service) เพื่อควบคุมอุปกรณ์และขโมยข้อมูล ซึ่งสอดคล้องกับความสามารถของมัลแวร์ที่กล่าวถึงในบทความ
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่าย
มัลแวร์ ClayRat ขโมยข้อความ SMS และใช้กล้องแอบถ่ายเจ้าของมือถือ Android ในด้านความเสี่ยงจากมัลแวร์นั้น เรียกได้ว่าผู้ใช้งานระบบปฏิบัติ Android อยู่ในสภาวะที่ "ซวยไม่เลิก" จากการที่มีมัลแวร์ใหม่ ๆ ออกมาเพิ่มความเสี่ยงให้ทุกวัน ดังเช่นข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security News ได้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 4 ครั้ง

#MonMonvtuber
monny

monny

ถูกใจ 1 ครั้ง

ภาพโล่ป้องกันสีน้ำเงินและเขียว โดยมีด้านหนึ่งเป็นสีน้ำเงินเข้มและอีกด้านไล่ระดับสีจากฟ้าไปเขียว สื่อถึงความปลอดภัยและการปกป้อง
Trust Wallet ประกาศควัก 7 ล้านดอลลาร์ชดเชยเหยื่อ
Trust Wallet ประกาศควัก 7 ล้านดอลลาร์ ชดเชยเหยื่อแฮกเกอร์ มีเหตุการณ์ความผิดปกติ เกิดขึ้นที่ส่งผลกระทบต่อเงินทุนของผู้ใช้งานมูลค่ารวมกว่า 7 ล้านดอลลาร์ Hacker ได้อาศัยช่องโหว่บางประการในการโจมตี ซึ่งส่งผลกระทบต่อทรัพย์สินในกระเป๋าผู้ใช้งานกลุ่มหนึ่ง ยอดความเสียหายพุ่งสูงถึง 7 ล้านดอลลา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

แผนภาพแสดงการทำงานของมัลแวร์ KMSAuto ที่แฮกเกอร์ใช้หลอกลวงผู้ใช้ให้ดาวน์โหลดโปรแกรมปลอมเพื่อขโมยข้อมูลและเปลี่ยนที่อยู่กระเป๋าคริปโตเคอร์เรนซี ทำให้มีผู้เสียหาย 2.8 ล้านรายใน 234 ประเทศ และถูกขโมยสินทรัพย์ดิจิทัลมูลค่ากว่า 1.7 พันล้านวอน
แฮกเกอร์ผู้อยู่เบื้องหลังมัลแวร์KMSAuto ถูกจับแล้ว
แฮกเกอร์ผู้อยู่เบื้องหลังมัลแวร์ KMSAuto ถูกจับแล้ว หลังมีผู้เหยื่อเฉียด 3 ล้านราย การเป็นแฮกเกอร์สายมืดที่ปล่อยมัลแวร์เพื่อทำร้ายและใช้ประโยชน์จากเหยื่อนั้น อาจจะเป็นอะไรที่ดูเท่ ดูคูล แต่หลายรายนั้นก็มักจะจบไม่สวย ไม่พ้นมือกฎหมาย เช่นดังข่าวนี้ จากรายงานโดยเว็บไซต์ Bleeping Computer กล่าวถึ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน"
กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน มัลแวร์ประเภทเรียกค่าไถ่ หรือ Ransomware นั้นเรียกได้ว่าเป็นภัยร้ายแรงสำหรับธุรกิจต่าง ๆ เนื่องจากจะสามารถนำมาสู่การสูญเสียข้อมูล และเงินได้นับล้าน ๆ ถึงขั้นบริษัทสามารถปิดตัวได้เลยทีเดียว แต่จากข่าว
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม