โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ

โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ แล้วให้เว็บเบราว์เซอร์ประกอบมันขึ้นมารันเอง

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของการหลอกลวงในรูปแบบ Malvertising โดยทางทีมวิจัยจาก Confiant บริษัทผู้เชี่ยวชาญด้านความปลอดภัยของโฆษณาออนไลน์ ได้ทำการเผยแพร่รายละเอียดของแคมเปญนี้ในช่วงวันที่ 23 กรกฎาคม ที่ผ่านมา แต่รายละเอียดนั้นเผยว่า แคมเปญนี้ได้เริ่มดำเนินการมาตั้งแต่ปี ค.ศ. 2024 (พ.ศ. 2567) แล้ว โดยแคมเปญดังกล่าวนั้นใช้การแอบอ้างว่าเป็นโฆษณาของแอปพลิเคชันชื่อดัง เช่น TradingView (ตัวเดียวกับโฆษณา สมชาย แซ่ตั้ง ที่โด่งดังในไทยช่วงต้นปีที่ผ่านมา), Solana, และ Luno ซึ่งจะมุ่งเน้นการโจมตีไปยังกลุ่มนักเทรดหุ้นรายย่อย และนักเทรดเหรียญคริปโตเคอร์เรนซี (Cryptocurrency) ด้วยแคมเปญสเกลใหญ่ที่มีใช้ภาษาในการโฆษณามากถึง 25 ภาษา ใน 12 ประเทศทั่วโลก โดยสิ่งที่ทำให้แคมเปญนี้ต่างจากแคมเปญโฆษณาเพื่อปล่อยมัลแวร์ตัวอื่น ๆ คือ มัลแวร์นั้นจะไม่ได้มาเป็นไฟล์ Payload แบบรวดเดียว แต่มีการใช้งาน Bun Runtime เป็นฐาน แล้วค่อย ๆ ดึงส่วนประกอบอื่น ๆ ลงมา จากนั้นจึงสั่งให้เว็บเบราว์เซอร์ประกอบออกมาเป็นตัวไฟล์ Payload ขั้นสุดท้าย

การทำงานของแคมเปญนั้น จากฉากหน้าเรียกว่าเรียบง่ายมาก คือหลังจากที่เหยื่อทำการคลิ๊กที่โฆษณาเป็นที่เรียบร้อยแล้ว ก็จะนำไปสู่การโหลดหน้าเพจ (Landing Page) และหลอกให้เหยื่อกดดาวน์โหลด โดยระหว่างที่รอเหยื่อกดปุ่มดาวน์โหลดนั้นตัวเพจก็จะเตรียมการในส่วนของการส่งไฟล์มัลแวร์ให้กับเหยื่อ ด้วยการลงทะเบียน ServiceWorker ที่ /sw.js หลังจากนั้นจึงทำการสร้าง SharedWorker ขึ้นมาจาก JavaScript ที่ถูกฝัง (Embeded) อยู่บนเพจ ซึ่งตัว SharedWorker ที่ถูกสร้างขึ้นมานั้นจะทำการขอ (Request) /config โดยหลังคำขอได้รับการตอบรับ ตัว SharedWorker ก็จะได้รับ เทมเพลต (Template), Runtime URL ตัวที่สอง, และ ค่าสุ่มจำเพาะของ Session และตัวเว็บเบราว์เซอร์ที่เปิดอยู่ก็จะทำการดาวน์โหลดจาก URL ตัวที่สอง (purelogicbox[.]org) และคลายไฟล์ (Decompressed) Bun Runtime ออกมา

ซึ่งตัว Blobs ที่ถูกเข้ารหัสในรูปแบบ Base64 ที่อยู่ภายในส่วนของการตั้งค่านั้นจะทำการส่งค่า Portable Executable (PE) Header, ตารางข้อมูล (Section Table), และส่วนข้อมูล .bun ที่มีการแฝงโค้ดมัลแวร์ในรูปแบบไบต์โค้ด (Bytecode) ไว้ภายใน JavaScriptCore สำหรับ app.js โดยตัว Bun นั้นจะทำงานบน JavaScriptCore และทำการสนับสนุนในการคอมไพล์ Bytecode มัลแวร์ดังกล่าวออกมาเป็นไฟล์สำหรับการรัน (Executable File) บนระบบปฏิบัติการ Windows ซึ่งในด้านของการสร้างไฟล์ Executable นั้น ตัว SharedWorker จะทำการสร้างกระแสข้อมูลไบต์แบบสุ่มเทียม (Pseudorandom Byte Stream) ขนาดใหญ่ ด้วยการใช้งาน AES ในโหมดตัวนับ (AES-CTR) ตามสูตรที่อยู่ภายในเทมเพลตที่ได้รับมาในข้างต้น ร่วมกับช่วงข้อมูลที่ถูกเลือกไว้ใน Bun Runtime และองค์ประกอบของไฟล์ Executable อื่น ๆ ที่ทางแฮกเกอร์ที่อยู่เบื้องหลังคัดเลือกไว้ ออกมาเป็นไฟล์ Payload ของมัลแวร์ที่สมบูรณ์ในที่สุด ซึ่งในจุดนี้นั้น เหยื่อแต่ละรายได้จะได้ไฟล์สุดท้ายที่ประกอบเสร็จแล้วออกมาแตกต่างกัน จนระบบตรวจจับตรวจได้ลำบาก

ไฟล์ที่ประกอบกันเสร็จเรียบร้อยแล้ว ตัวเว็บเบราว์เซอร์จะทำการประมูล (Passes) ผ่านทาง ServiceWorker ในรูปแบบสตรีมข้อมูลที่สามารถอ่านได้ (Readable Stream) จากนั้นตัว iframe ที่ถูกซ่อนอยู่ก็จะนำทางไปยัง URL ที่อยู่ต้นทางเดียวกัน (Same-Origin URL) ซึ่งในขั้นตอนนี้ตัว ServiceWorker จะทำการส่งคืนค่าไบต์ที่สร้างขึ้น พร้อมส่วนหัว (Header) Content-Disposition: attachment เพื่อให้เครื่องมิอ Mark-on-the-Web (MotW) มองตัวแลนด์ดิ้งเพจ (Landing Page) เป็นแหล่งสำหรับดาวน์โหลดไฟล์ (Download Source) แทนที่จะเป็นโดเมนที่จัดหา Bun Runtime ที่แยกต่างหาก ทำให้ไฟล์แบบสำเร็จที่เหยื่อทำการดาวน์โหลด (ไฟล์แบบ EXE) จะมาจากไฟล์ที่ถูกประกอบบนเว็บเบราว์เซอร์เอง ไม่ได้มาจากเซิร์ฟเวอร์โดยตรงแต่อย่างใด แต่ทุกอย่างโดนปลอมให้เหมือนกับถูกดาวน์โหลดมาจากเซิร์ฟเวอร์ของเว็บไซต์ตามปกติจนเหยื่อไม่เอะใจ ซึ่งทางทีมวิจัยก็ยืนยันว่าบนเว็บไซต์หลอกลวงของแฮกเกอร์นั้นไม่มีการโฮสต์ (Host) ไฟล์ EXE แบบตัวเต็มไว้แม้แต่ไฟล์เดียว เรียกได้ว่าเป็นวิธีการที่ซับซ้อนและเหนือชั้นมาก และด้วยความซับซ้อนนี้เอง ทำให้ทางทีมวิจัยยังไม่สามารถระบุชื่อ หรือ ประเภทของมัลแวร์ที่ชัดเจนที่ถูกดาวน์โหลดลงสู่เครื่องด้วยวิธีนี้ได้ ณ เวลานี้ได้แต่อย่างใด จากการที่เหยื่อทุกรายจะได้รับไฟล์สุดท้ายที่ไม่เหมือนกัน และมีข้อมูล Hash ที่ต่างกันอย่างสิ้นเชิงทุกครั้ง

#ติดเทรนด์ #lemon8ไดอารี่ #โฆษณา #มัลแวร์ #freedomhack

8/18 แก้ไขแล้ว

... อ่านเพิ่มเติมการปล่อยมัลแวร์ผ่านโฆษณาปลอมแบบนี้ถือเป็นเทคนิคที่ซับซ้อนและน่ากลัวมาก เพราะแทนที่จะส่งไฟล์มัลแวร์แบบเต็ม ๆ มาให้เหยื่อโดยตรง ตัวมัลแวร์จะถูกแบ่งเป็นส่วนย่อย ๆ ที่เว็บเบราว์เซอร์ต้องค่อย ๆ ประกอบไฟล์ขึ้นมาเอง จึงทำให้ระบบตรวจจับแบบเดิม ๆ ตรวจจับได้ยากมาก ผมเองเคยพบว่าในช่วงเวลาที่ใช้อินเทอร์เน็ตและเห็นโฆษณาที่เกี่ยวข้องกับการลงทุนหรือเทรดคริปโต หากไม่ระวังคลิกบ่อย ๆ อาจโดนเบนแบบนี้เข้าได้แบบไม่รู้ตัว วิธีป้องกันเบื้องต้นคือหลีกเลี่ยงการคลิกโฆษณาที่น่าสงสัย รวมถึงติดตั้งโปรแกรมแอนตี้มัลแวร์ที่อัปเดตอยู่เสมอ และตั้งค่าความปลอดภัยของเบราว์เซอร์ให้เข้มงวด เรื่องของการใช้ ServiceWorker และ SharedWorker ในการดาวน์โหลดและประกอบมัลแวร์นี่น่าสนใจมาก เพราะเทคนิคนี้ใช้ประโยชน์จากฟีเจอร์ของเว็บเบราว์เซอร์สมัยใหม่เพื่อลดโอกาสถูกตรวจจับ นอกจากนี้ การเข้ารหัสข้อมูลเป็น base64 และการสร้าง byte stream แบบสุ่มด้วย AES-CTR ยังช่วยให้ไฟล์ที่ได้แตกต่างกันในแต่ละเครื่อง จึงยากต่อการวิเคราะห์จากนักวิจัยความปลอดภัยด้วย สำหรับคนทั่วไป การไม่ดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ การระมัดระวังไม่คลิกลิงก์ในโฆษณาที่ไม่น่าไว้ใจ และติดตั้งแอนติไวรัสที่มีการอัปเดตสม่ำเสมอ ถือเป็นแนวทางที่ดีที่สุดในการลดความเสี่ยงที่จะโดนโจมตีแบบนี้ รวมถึงควรศึกษาและติดตามข่าวสารด้านความปลอดภัยไซเบอร์บ่อย ๆ เพื่อรับมือกับวิธีการใหม่ ๆ ที่แฮกเกอร์พัฒนาขึ้นเรื่อย ๆ ท้ายที่สุด ความรู้และความระมัดระวังในการใช้อินเทอร์เน็ต เป็นเกราะป้องกันที่สำคัญที่สุดในการรักษาความปลอดภัยให้ตัวเองและข้อมูลสำคัญของเราไม่ให้ถูกมัลแวร์และการโจมตีทางไซเบอร์เล่นงานได้ง่าย ๆ

โพสต์ที่เกี่ยวข้อง

พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม
พบมัลแวร์แบบใหม่ Redirect เว็บของเหยื่อไปเว็บปลอม โดยที่ URL ไม่เปลี่ยนตามไปด้วย มัลแวร์หลายตัวมักจะใช้กลเม็ดในการหลอกให้เหยื่อเข้าเว็บไซต์ปลอม ซึ่งหลังจากเข้าไปแล้วก็มักจะมีการเปลี่ยนเป้าหมายการเยี่ยมชม หรือ Redirect ผู้ใช้งานไปยังอีกเว็บไซต์ที่มีการเก็บสคริปท์ หรือไฟล์มัลแวร์ (Payload) ตัวจริง
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

คิดว่าโหลดแอปมาเร่งความเร็วเครื่อง... ที่ไหนได้ คุณกำลังยื่นกุญแจตู้เซฟให้โจรต่างหาก! 😱 เช็คด่วนว่าในมือถือคุณมี 5 แอปนี้ไหม ก่อนเงินเก็บทั้งชีวิตจะหายเกลี้ยงบัญชี! รู้วันนี้ ป้องกันทันที แชร์เตือนคนที่คุณรักด่วน! #เตือนภัย #แอปดูดเงิน #มิจฉาชีพ #รู้ทันโจร #RAMCleaner #ไซเบอร์ #คว
เดียว สถานีประชาชน

เดียว สถานีประชาชน

ถูกใจ 19 ครั้ง

ภาพแสดงโฆษณาชุดชั้นใน Eiseihaku ที่มีเทคโนโลยี BIOGUARD ยับยั้งแบคทีเรีย พร้อมข้อความ "The perfect bra that you deserve." และคำเตือน "เตือนภัยอย่าหลงเชื่อ" ระบุว่าเปิดแชทผ่านโฆษณาและยังมีสินค้าทดลองอยู่
เตือนภัยอย่าหลงเชื่อ
#เตือนภัยมิชฉาชีพอย่าหลงเชื่อได้สินค้าฟีรบอกต่อ #
สุ่ย

สุ่ย

ถูกใจ 0 ครั้ง

ภาพประกอบแสดงหน้าจอคอมพิวเตอร์ที่มีผลการค้นหาเว็บ พร้อมแว่นขยายและป้ายเตือน "SPAM" ชี้ให้เห็นถึงการหลอกลวงผ่าน SEO บน GitHub ที่แฮกเกอร์ใช้เพื่อแพร่กระจายมัลแวร์ โดยมีกราฟแนวโน้มขาลงและมาตรวัดประกอบ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้าGithub หลอกให้เหยื่อ
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์ เมื่อพูดถึงบริการคลังดิจิทัล (Repo หรือ Repository) ชื่อดัง และมีความน่าเชื่อถือสูง ก็คงจะหนีไม่พ้น GitHub ซึ่งเป็นแหล่งยอดนิยมในการหาเครื่องมือ หรือ โครงการ (Project) ต่าง ๆ ในหมู่นักพัฒนาซอฟต์แวร์ แต่ด้วยควา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

ภาพแสดงขั้นตอนการโจมตีของมัลแวร์ ModeloRAT เริ่มจากเหยื่อติดตั้งส่วนเสริมปลอมที่หลอกให้รันคำสั่ง PowerShell เพื่อดาวน์โหลดมัลแวร์ ModeloRAT ซึ่งสร้างการคงอยู่บนระบบและสื่อสารกับเซิร์ฟเวอร์ C2 จากนั้นมัลแวร์จะรวบรวมข้อมูลเครือข่ายเพื่อการโจมตีต่อไป
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อ
เปิดโปงเทคนิคใหม่ CrashFix พบถูกใช้เพื่อหลอกเหยื่อติดตั้งมัลแวร์ ModeloRAT ClickFix หรือการทำหน้าจอบอกข้อผิดพลาดที่ไม่มีจริง พร้อมคำสั่งให้เหยื่อทำตามเพื่อแก้ไขแต่แท้จริงแล้วเป็นการสั่งให้ติดตั้งมัลแวร์ลงเครื่องด้วยตัวเหยื่อเอง เรียกได้ว่าเป็นวิธีการยอดนิยมในช่วงปีที่ผ่านมา โดยวิธีการนี้ได้มีการ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แอปความปลอดภัยไซเบอร์ปลอม ใช้ Hugging Face
แอปความปลอดภัยไซเบอร์ปลอม ใช้แหล่งฝากแอป AI "Hugging Face" ปล่อยมัลแวร์ลง Android ในยุคที่มีภัยไซเบอร์รอบด้านนี้ ผู้ใช้งานอุปกรณ์ไอที เช่น คอมพิวเตอร์ หรือสมาร์ทโฟนก็มักจะมีความสนใจในการหาดาวน์โหลดแอปพลิเคชันด้านความปลอดภัยไซเบอร์มาติดตั้งเพื่อป้องกันภัย และนั่นก็เป็นช่องโหว่ให้แฮกเกอร์เ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงกลุ่มคนสวมชุดสูทที่มีจอโทรทัศน์เก่าเป็นศีรษะ เดินอยู่ในสภาพแวดล้อมสีแดงที่มีสัญญาณรบกวน จอโทรทัศน์แสดงภาพสัญญาณรบกวน สื่อถึงการควบคุมทางดิจิทัลและภัยคุกคามจากมัลแวร์
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github คงเป็นที่ทราบกันดี และซึ้งเข้าถึงในใจหลาย ๆ คนไปแล้ว กับการที่ซอฟต์แวร์เถื่อนนั้นไม่ใช่ของฟรีที่แท้จริง แต่มักจะมากับของแถมที่ไม่พึงประสงค์มากมาย โดยเฉพาะในระยะหลังที่ซอฟต์แวร์เถื่อนมักกลายเป็นที่แอบแฝงหรือกลายเป็นข้อแอบอ้างขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0
มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0 มุ่งโจมตีเหล่าเกมเมอร์หวังขโมยคริปโต หนึ่งในมัลแวร์ที่มีการระบาดมากที่สุด ก็คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าขโมยข้อมูลจากเหยื่อ หรือ Infostealer ซึ่งมัลแวร์ประเภทนี้มักจะปลอมตัวเป็นซอฟต์แวร์เถื่อน หรือวิดีโอเกมปลอม หรือ ตัวแคร็กเกม เพื่อล่อหลอกให้เหยื่อดาวน์โหลดอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

โค้ดลับ Prompt คำสั่ง ทำหนังโฆษณาดีๆง่ายๆ
โค้ดลับ Prompt คำสั่ง ทำหนังโฆษณาดีๆง่ายๆ #MKTPNG #สั่งให้เป็นเห็นเงินล้าน #AI #ChatGPT #chatgptprompts
MKTPNG

MKTPNG

ถูกใจ 35 ครั้ง

ภาพหน้าจอแอปพลิเคชันแสดงเมนูหลัก โดยมีไอคอน 'ถอน' ถูกวงกลมเน้นไว้ ซึ่งเป็นขั้นตอนแรกในการถอนเงินจากแพลตฟอร์ม
ภาพหน้าจอแสดงหน้าการถอนเงิน ผู้ใช้สามารถเลือกจำนวนเงินที่ต้องการถอนจากตัวเลือกที่กำหนด และกรอกรหัสผ่านการเงินเพื่อยืนยันการทำรายการ
ภาพหน้าจอแสดงสรุปรายได้และเมนูนำทาง โดยมีส่วน 'หน้าส่วนตัว' ถูกวงกลมเน้นไว้ ซึ่งเป็นขั้นตอนในการเข้าถึงการตั้งค่าบัญชีส่วนบุคคล
สอนถอนเงินจากเว็บที่ดูคลิปได้เงินฟรี
จากโพสที่เราลงไปดูวิดีโอไม่กี่คลิปก็ได้ตังค่าขนม วันนี้จะมาสอนวิธีถอนเงินออกจากเว็บ จริงๆแล้วมันก็มีเจ้าหน้าที่ ที่สอนเราเรื่องถอนเงินอยู่แล้วเผื่อให้ไม่เข้าใจ จากภาพที่1พอเข้าไปในเว็บให้กดข้างล่างที่คำว่าโฮมเพจ แล้วมันจะขึ้นมาตามรูปเลยเรากดคำว่าถอน 2.ให้ใส่จำนวนเงินที่เราจะถอน 3.ใส่รหัสถอนเงิ
เอิง เอย.

เอิง เอย.

ถูกใจ 316 ครั้ง

ภาพรวมของอุปกรณ์ทำกิ๊บดอกไม้กำมะหยี่หลากสีสันในกล่องไม้ พร้อมกิ๊บดอกไม้สำเร็จรูปและบรรจุภัณฑ์ แสดงถึงไอเดียหารายได้เสริมจากงานฝีมือ.
ชั้นวางที่เต็มไปด้วยลวดกำมะหยี่หลากสีหลายเฉด จัดเรียงอย่างเป็นระเบียบ พร้อมคำแนะนำให้ตุนลวดขนาด 8 มม. เพื่อทำกิ๊บดอกไม้ฟูๆ.
กิ๊บดอกไม้กำมะหยี่รูปกระทงและดอกทานตะวันหลากสีที่ทำเสร็จแล้ว บางชิ้นบรรจุในถุงใสพร้อมป้าย 'Thank You' แสดงถึงการลองทำครั้งแรก.
🌻[Part3] หารายได้เสริมจากดอกไม้กำมะหยี่🌱🌸🌹
;_; มาต่อกันที่ part 3 รัวๆค่า เห็น 2 พาร์ทเเรกดูมีคนสนใจเยอะ ตอนแรกว่าจะเปิดร้านในไอจีไปเรื่อยๆชิวๆ แต่ช่วงนี้งานรับปริญญาหายไปช่วงนึง จะมาอีกทีก็ช่วงธ.ค. เราเลยลองหาทางขายช่องทางใหม่ๆ มีแอบไปขายในแอพส้มด้วย แต่อยู่มาวันนึงแม่ก็ให้ลองทำกิ๊บกระทง เพราะจะเอาไปใช้ตอนงานลอยกระทงน่ารักๆ เลยลองทำเล่นๆ ท
Nayoey

Nayoey

ถูกใจ 142 ครั้ง

คอนเทนต์ไม่มีลูกค้าซื้ิ ใช้ Gemini คู่กับ AIDA Framework คิดคอนเทนต์การตลาด โฆษณา บทความ วิดีโอ “หยุดลูกค้าซื้อ” ทำงานง่ายขึ้น 300% (เซฟเก็บไว้เลย) [1] ทำคอนเทนต์แล้วไม่มีคนสนใจ ยิงแอดแล้วไม่มีคนซื้อ เขียนโพสต์แล้วไม่มีคนอ่าน . เชื่อมั้ยครับว่า ปัญหาเหล่านี้ 90% มาจากการที่เราไม่รู้จั
หัวหน้าแบงค์

หัวหน้าแบงค์

ถูกใจ 2 ครั้ง

กล่องขนมทิวลี่รสช็อกโกแลต มีรูปสมาชิกวง PROXIE สามคน พร้อมข้อความโปรโมทพวงกุญแจ PROXIE LIMITED และระบุว่ามีจำหน่ายเฉพาะที่ 7-ELEVEN
ด้านหลังกล่องขนมทิวลี่ แสดงรูปพวงกุญแจ PROXIE LIMITED ทั้ง 6 แบบให้สะสม พร้อมชื่อสมาชิกแต่ละคน ได้แก่ VICTOR, CHOKUN, GORN, KIM, ONGLEE และ GUN
มือถือพวงกุญแจอะคริลิกรูปสมาชิกวง PROXIE ชื่อ GUN พร้อมจี้ดาวและโลโก้ทิวลี่ โดยมีกล่องขนมทิวลี่และซองขนมเวเฟอร์ที่เปิดแล้ววางอยู่ด้านหลัง
ขนมทิวลี่กับหนุ่มๆพร็อกซี่✨
รีบไปสะสมกันเร็ว พวงกุญแจน่ารักมาก ชาวยูสเซอร์สะสมกันคบอะยัง😀 📍 พิกัดร้าน: 7-11 ทุกสาขา #ชาวยูสเซอร์ #proxie #ติดเทรนด์ #ทิวลี่xproxie #ขนมเซเว่น
บอตอ

บอตอ

ถูกใจ 2 ครั้ง

Hotpot man หม่าล่าที่ยกให้เป็น No.1
เป็นบุฟเฟ่ต์ชาบูหม่าล่าเจ้าดังที่หลายๆคนชอบ ส่วนตัวเราให้10/10 มีของเยอะให้เลือกหลากหลาย ของหวานเยอะ อร่อยทุกอย่าง ตอนนี้ที่ร้านมีแอพให้จองคิวแล้ว ไม่ต้องไปนั่งรอคิวนานๆแล้ววฟินมากกก🌶️🍲🥩🥓🍧🥢 #อร่อยหลักร้อย #hotpotman #ติดเทรนด์
mutitaa.a🐰

mutitaa.a🐰

ถูกใจ 26 ครั้ง

ภาพแล็ปท็อปและสมาร์ทโฟนบนโต๊ะ พร้อมข้อความว่า "5 ฟรีแลนซ์ รายได้เกิน 200,000 บาท/เดือน" และไอคอนรูปเงิน
ภาพแสดง 5 อาชีพฟรีแลนซ์พร้อมช่วงรายได้ ได้แก่ Motion Graphic, Performance Marketer, UX/UI Freelance, Web Developer และ Content Creator หลังบ้าน
ภาพแล็ปท็อปพร้อมข้อความเกี่ยวกับ Content Creator หลังบ้าน ที่มีรายได้ 60K-250K และประสบการณ์ส่วนแบ่ง 30% จากเอเจนซี่
5 อาชีพฟรีแลนซ์ รายได้เกิน 200,000/เดือน
Motion เนี่ย เรารู้ว่าค่าจ้างแพง ก็ตอนเราจ้างเอง แพงกว่าตัดต่อทั่วไปหลายเท่า 1️⃣ Motion Graphic / Video Editor 📌 ช่วงรายได้ในตลาด: 80,000 – 250,000/เดือน เพราะทุกแพลตฟอร์มตอนนี้คือ “วิดีโอ” แบรนด์ต้องการวิดีโอคุณภาพสูง + เร็ว + สม่ำเสมอ รายได้มาจาก: • ตัด TikTok/Shorts รายชิ้น
Livewealthylife

Livewealthylife

ถูกใจ 2843 ครั้ง

สิ่งที่ Affiliate มือใหม่ ควรเริ่มจากตรงไหน?
ผมจะพูดตรง ๆ ก่อนเลยนะครับ: คนที่ล้มเหลว 90% ไม่ได้ล้มเพราะ "ไม่รู้เทคนิค" แต่ล้มเพราะ เริ่มผิดลำดับ — ไปแปะลิงก์ก่อนที่จะมีคนเชื่อใจ ผลคือคลิกต่ำ ยอดไม่เข้า แล้วเลิกใน 3 สัปดาห์ . นี่คือลำดับที่ผมแนะนำ: . 1. เลือก "หนึ่ง Niche" ก่อนเลือกสินค้า มือใหม่ชอบโพสต์ทุกอย่าง — ครีมกัน
Still2Motion

Still2Motion

ถูกใจ 8 ครั้ง

IPL ที่ทำให้รู้สึกไม่ดี อยากมาเตือนว่าอย่าผิดพลาดเหมือนเรา
ขอแชร์ประสบการณ์การใช้งาน IPL ของแบรนด์หนึ่งค่ะเพราะส่วนตัวรู้สึกค่อนข้างไม่โอเคกับบริการหลังการขาย และอยากสอบถามความคิดเห็นจากผู้บริโภคท่านอื่นด้วย เราเป็นคนซื้อเครื่องนี้มาตั้งแต่ปี 2021 โดยซื้อพร้อมหัว 2 หัว และตามข้อมูลของเครื่องระบุว่ามีจำนวนช็อตทั้งหมดประมาณ 600,000 ช็อต ที่ผ่านมาเราใช้
Mild Araya

Mild Araya

ถูกใจ 52 ครั้ง

แทนกายอยากขอบคุณทุกคนมากๆ การสนับสนุนของทุกคนมีความหมายมากจริงๆ ต่อไปนี้มันจะดีขึ้นแน่นอน รอได้เลย!! 🥰💕 #แทนกาย #พัฟผมเด้ง #commingsoon #thegoodmillion #เจ้าของแบรนด์
แทนกาย

แทนกาย

ถูกใจ 0 ครั้ง

อัพเดท AI ตัวไหน ทำแบนเนอร์ไทยเก่ง และสวยสุด?
อัพเดท AI ตัวไหน ทำแบนเนอร์ไทยเก่ง และสวยสุด?
โมชิคับ SHIPPOP

โมชิคับ SHIPPOP

ถูกใจ 236 ครั้ง

อวยใครก็ได้ เปิดการมองเห็นด้วยการขึ้นจอ LED กลางสี่แยก สะพานเดชาฯ ง่ายๆ ราคาเบา กับ ตาเทพ.com #ตาเทพ #ตาเทพแพลตฟอร์ม #ขึ้นจอกับตาเทพ #ลงโฆษณาที่จอตาเทพ #ซาลาเปาชิ้นน้อยรีวิว
ซาลาเปาชิ้นน้อยรีวิว

ซาลาเปาชิ้นน้อยรีวิว

ถูกใจ 2 ครั้ง

คิ้วไม่ไหวว✨
#แมคโดนัลด์ #พาวเวอร์พัฟเกิล #powerpuffsgirls #tiktokพาดู #mcdonaldsxthepowerpuffgirls
Toytoystoryyy

Toytoystoryyy

ถูกใจ 0 ครั้ง

🏠✨ ต้อนรับเดือนใหม่ ด้วยการเอา 7 อย่างนี้ออกจากบ้าน! เคยเป็นไหม…ของบางอย่างไม่ได้ใช้มานาน แต่ก็ยังเก็บไว้จนบ้านเริ่มแน่น 😅 เดือนใหม่นี้เลยชวนมา เคลียร์บ้าน = เคลียร์ใจ กันค่ะ 💗 บางอย่างไม่ต้องทิ้งนะ! ขายต่อ ♻️ บริจาค 🎁 ส่งต่อให้คนอื่น หรือรีไซเคิลได้ 👉 เลื่อนไปดูทั้ง 7 ข้อเลย ลองเช็กดูว่
กะโห้น้อย

กะโห้น้อย

ถูกใจ 1 ครั้ง

เลย์นาโช่ 🌮
#Lemon8 #เลย์เองเลย์ไง #เลย์นาโช่ #ติดเทรนด์ #พิกัดเซเว่น
Yks

Yks

ถูกใจ 7 ครั้ง

ถ่ายสินค้าให้ดูโปรด้วยการใช้มุมกล้อง | EP05
📸 EP05 | มุมกล้องถ่ายรูปสินค้า เปลี่ยนภาพธรรมดา ให้ดูโปรและขายของได้แพงขึ้น ✨ อยากให้ภาพสินค้าดูแพงขึ้น ไม่จำเป็นต้องเพิ่มงบ ไม่ต้องซื้อกล้องใหม่ แค่เปลี่ยน “มุมกล้อง” ให้ถูกจุด ก็ช่วยยกระดับภาพให้ดูมืออาชีพขึ้นได้ทันที หลายร้านมักถ่ายภาพสินค้าในมุมเดิมซ้ำๆ จนภาพดูจืดและไม่สะดุดตา ลองเปลี่
78T Store

78T Store

ถูกใจ 12 ครั้ง

ภาพกล่องไดฟุกุช็อกโกแลตดูไบที่ระบุว่ามีขายเฉพาะที่แมคโคร พร้อมข้อความรีวิวว่าหายากและราคา 120 บาทต่อกล่อง บนกล่องมีรูปไดฟุกุไส้ดาร์กช็อกโกแลตและคูนาฟ่าพิสตาชิโอ.
ภาพภายในกล่องไดฟุกุช็อกโกแลตดูไบที่แสดงให้เห็นไดฟุกุ 6 ชิ้น บรรจุแยกซองอย่างชัดเจน พร้อมข้อความระบุจำนวนชิ้นและบอกว่าของหมดไว.
ภาพไดฟุกุที่ถูกกัดเผยให้เห็นไส้ดาร์กช็อกโกแลตและเส้นคูนาฟ่ากรอบ พร้อมข้อความรีวิวว่าอร่อยมาก แป้งนุ่ม ไส้เต็มคำ และให้คะแนน 10/10.
ไดฟูกุ ช็อกโกแลตดูไบ 🍫
ไดฟูกุ ช็อกโกแลตดูไบ ของฮอตฮิต หายาก นานๆมีที ✨ ไดฟูกุช๊อกโกแลตดูไบ 🍫 กล่องละ 120฿ 💝 แป้งโมจินุ่มหนึบหนับ มาพร้อมกับไส้ดาร์กช็อกโกแลตและเส้นคูนาฟ่ากรอบรสพิสตาชิโอ้แบบเต็ม ๆ 📍พิกัด แมคโครทุกสาขา #ไดฟูกุ #ไดฟูกุช็อกโกแลตดูไบ #รีวิวของกินแม็คโคร #ช็อกโกแลตดูไบ #ติดเทรนด์
มิ้วชอบอยู่บ้าน🏡🌳

มิ้วชอบอยู่บ้าน🏡🌳

ถูกใจ 11 ครั้ง

ภาพสถานีล็อกเกอร์สาธารณะ พร้อมข้อความว่า "4 อาชีพเสือนอนกิน แบบ Gen Y" และช่วงรายได้ "20,000 - 300,000" บาทต่อเดือน พร้อมคำเชิญชวน "ทำตามได้" เพื่อแนะนำแนวคิดการสร้างรายได้แบบ Passive.
ภาพพื้นหลังเป็นวิวธรรมชาติ แสดงรายการ 4 อาชีพเสือนอนกินแบบ Gen Y พร้อมรายได้ต่อเดือน ได้แก่ เจ้าของลิขสิทธิ์, ทรัพย์ให้�เช่า, เจ้าของระบบออนไลน์ และนักลงทุนปันผล เพื่อเป็นแนวทางสร้างรายได้.
ภาพหน้าจอแล็ปท็อปแสดงโปรแกรมตัดต่อวิดีโอ พร้อมข้อความว่า "นี่ก็เป็นเสือนอนกินได้ ทำครั้งเดียว ขายได้ตลอดไป" และคำแนะนำเกี่ยวกับการเริ่มต้นทำออนไลน์ เพื่อสร้างรายได้แบบ Passive.
4 อาชีพเสือนอนกินแบบ Gen Y
ทำงานครั้งเดียว แต่เงินไหลมาเรื่อย ๆ แบบ Passive + Semi-Passive เหมาะกับคนรุ่น 30+ ที่เริ่มอยากให้เงินทำงานแทนคนทำงาน 1️⃣ เจ้าของลิขสิทธิ์ / คอนเทนต์ครีเอเตอร์ที่มีชิ้นงาน รายได้: 20,000 → 300,000/เดือน (ขึ้นกับการเติบโตของคอนเทนต์) คอนเทนต์บางชิ้น “ไม่เคยหยุดทำเงิน” • วิดีโอ YouTube
Livewealthylife

Livewealthylife

ถูกใจ 7415 ครั้ง

ภาพสรุปงาน TikTok Summit 2025 หัวข้อ “ปั้นยอด TikTok Shop และร้านค้าออนไลน์! รู้จักเครื่องมือและเทคนิคโฆษณาบน TikTok พร้อมเคสตัวอย่าง” โดยมีคุณเตมีย์ อิสระนุกูลธรรม Account Manager เป็นผู้บรรยาย
ภาพสรุปเคสตัวอย่าง Grandvalueplus ที่ใช้กลยุทธ์ Full-Funnel เพิ่ม ROAS ได้ถึง 30% และลด CPA ได้ 37% โดยใช้เครื่องมือโฆษณาหลากหลาย รวมถึง GMV Max พร้อมภาพประกอบจากวิดีโอโฆษณา
ภาพสรุปเคสตัวอย่าง Atipa Shop ที่ใช้ LIVE GMV Max เพิ่ม ROI 12 เท่า และยอดขาย Self LIVE GMV สูงขึ้น 73.33% พร้อมภาพประกอบจากวิดีโอไลฟ์สด
ปั้นยอดขายทะลุเป้าด้วย GMV Max 🚀 สำหรับร้านค้า TikTok Shop
🛠️ เครื่องมือและโซลูชันหลัก 1. สองรูปแบบหลักของ GMV Max • Product GMV Max 🛍️: โปรโมท "สินค้าในร้าน" ของคุณโดยตรง เพื่อสร้างยอดขายจากสินค้าชิ้นนั้นๆ • LIVE GMV Max 🔴: บูสต์ "ไลฟ์สด" เพื่อดึงคนดูและสร้างยอดขายมหาศาลระหว่างไลฟ์ 2. ปลดล็อกขุมพลัง Affiliate (ACA) 🤝 หมดปัญหาวิดีโ
Pun Pun

Pun Pun

ถูกใจ 5 ครั้ง

ภาพแสดงชุด Element Canva รหัส nAFrCd9nLwE เป็นตัวเลข 0, 1, 2 และสัญลักษณ์ $, 9, 8 ในวงกลมสีชมพูสไตล์ 3D
ภาพแสดงชุด Element Canva รหัส nAGRfc1OmU4 เป็นตัวเลข 1, 2, 3, 12, 13, 14 ในรูปดาวสีเหลือง
ภาพแสดงชุด Element Canva รหัส nAGWfgsPtQ4 เป็นตัวเลข 1, 2, 3, 4 และตัวอักษร A, B, C, D สไตล์ 3D สีชมพู
แจก element ฟรี
"เอาไปแต่งสไลด์/คลิปให้ปัง แจก element ฟรี 💖 โหลดเก็บด่วน!" #CanvaTips #CanvaTemplate #Canva #CanvaElement #canva
แคนวาแคนใจ & ทริคต่างๆ

แคนวาแคนใจ & ทริคต่างๆ

ถูกใจ 9 ครั้ง

ดูเพิ่มเติม