ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค ล่าสุด (3)

แหล่งรวม ข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค ที่เกี่ยวข้องทั้งหมด อ่านข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค กันได้อย่างเต็มอิ่ม จุใจ

พบแพ็คเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ ติดตั้งแล้วติดแน่นอน

พบแพ็คเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ ติดตั้งแล้วติดแน่นอน

แพ็คเกจ NPM ทั้ง 4 นั้นจะมีมัลแวร์ที่มีความสามารถที่แตกต่างกันออกไปในแต่ละตัว และเป็นมัลแวร์ต่างประเภทกัน
 
ไมโครซอฟท์ทลายบริการลายเซ็นดิจิทัลที่ออกใบรับรองเถื่อนให้กับมัลแวร์ หลังพบพัวพันกลุ่มแรนซัมแวร์

ไมโครซอฟท์ทลายบริการลายเซ็นดิจิทัลที่ออกใบรับรองเถื่อนให้กับมัลแวร์ หลังพบพัวพันกลุ่มแรนซัมแวร์

แฮกเกอร์กลุ่มดังกล่าวใช้เครื่องมือของไมโครซอฟท์ Artifact Signing ไปใช้เซ็นให้มัลแวร์สวมรอยเข้าเครื่องเหยื่อ
 
เครื่องมือเก่าแก่ของ Windows

เครื่องมือเก่าแก่ของ Windows "MSHTA" ถูกพบว่าถูกนิยมในการใช้เป็นช่องทางส่งมัลแวร์เข้าเครื่อง

ฟีเจอร์ที่มีมาตั้งแต่ Windows 98 SE มีช่องโหว่ให้แฮกเกอร์สามารถทำ RCE เพื่อปล่อยมัลแวร์ลงเครื่องได้
 
สายหื่นอย่าหลงเชื่อ พบแฮกเกอร์อ้างแจกแอปดู OnlyFans ฟรี ติดแล้วติดมัลแวร์ CRPx0 ทันที

สายหื่นอย่าหลงเชื่อ พบแฮกเกอร์อ้างแจกแอปดู OnlyFans ฟรี ติดแล้วติดมัลแวร์ CRPx0 ทันที
ยอดนิยม

มัลแวร์ดังกล่าวนอกจากจะสามารถขโมยข้อมูลได้แล้ว ยังสามารถเข้ารหัสข้อมูลเพื่อเรียกค่าไถ่ได้อีกด้วย
 
พบแฮกเกอร์หลอกลวงองค์กรได้มากกว่า 80 แห่ง เพื่อเข้าสู่ระบบด้วยเครื่องมือ RMM เช่น SimpleHelp และ ScreenConnect

พบแฮกเกอร์หลอกลวงองค์กรได้มากกว่า 80 แห่ง เพื่อเข้าสู่ระบบด้วยเครื่องมือ RMM เช่น SimpleHelp และ ScreenConnect
ยอดนิยม

แคมเปญดังกล่าวแฮกเกอร์จะหลอกว่ามาจากสรรพากรเพื่อหลอกให้เปิดเอกสาร นำไปสู่การติดตั้งมัลแวร์ดังกล่าว
 
ผู้ใช้งาน Android ระวัง! พบมัลแวร์ Morpheus ตีเนียนจนคล้ายอัปเดตทั่วไป หลอกลวงผู้ใช้งานให้ติดกับ

ผู้ใช้งาน Android ระวัง! พบมัลแวร์ Morpheus ตีเนียนจนคล้ายอัปเดตทั่วไป หลอกลวงผู้ใช้งานให้ติดกับ

มัลแวร์ตัวนี้จะมากับแอปพลิเคชันปลอมบน Play Store มีความสามารถในการดูดข้อมูลบนเครื่องที่สูงมาก
 
ตรวจพบเทคนิคการป่วนการตรวจสอบแบบใหม่ของมัลแวร์

ตรวจพบเทคนิคการป่วนการตรวจสอบแบบใหม่ของมัลแวร์ "SLOTAGENT" สร้างความปวดหัวในการวิเคราะห์มากกว่าเดิม

มัลแวร์ดังกล่าวมีการใช้เทคนิคการเข้ารหัสค่าสคริง ที่ต้องถูกถอดรหัสบนหน่วยความจำเท่านั้น ทำให้ดักแกะรหัสยากขึ้น
 
พบมัลแวร์ดูดเงินตัวใหม่ ใช้หน้าจอ KYC ปลอม หลอกขโมยข้อมูลยืนยันตัวตนเหยื่อ

พบมัลแวร์ดูดเงินตัวใหม่ ใช้หน้าจอ KYC ปลอม หลอกขโมยข้อมูลยืนยันตัวตนเหยื่อ

นอกจากการขโมยข้อมูลของเหยื่อผ่านทาง KYC ปลอมแล้ว ยังสามารถลักลอบขโมย SMS กับควบคุมการโทรเข้าออกได้ด้วย
 
อันตราย ! แรนซัมแวร์ VECT นอกจากล็อกไฟล์ได้แล้ว ยังลบล้างไฟล์ใหญ่กว่า 128KB ได้เกลี้ยงด้วย

อันตราย ! แรนซัมแวร์ VECT นอกจากล็อกไฟล์ได้แล้ว ยังลบล้างไฟล์ใหญ่กว่า 128KB ได้เกลี้ยงด้วย

ความสามารถล้างไฟล์นั้นไม่ได้เป็นการจงใจแต่อย่างใด แต่เนื่องมาจากการเขียนโค้ดที่แย่จนทำลายตัวกู้ไฟล์เอง
 
มันกลับมาอีกแล้ว! ตรวจพบแอปอ่านเอกสาร (ปลอม) หลอกปล่อยมัลแวร์ Anatsa กลาง Play Store อย่างอุกอาจ

มันกลับมาอีกแล้ว! ตรวจพบแอปอ่านเอกสาร (ปลอม) หลอกปล่อยมัลแวร์ Anatsa กลาง Play Store อย่างอุกอาจ

มัลแวร์ดังกล่าวไม่ใช่ของใหม่ และเคยระบาดบน Google Play Store ไปแล้วหลายครั้ง ครั้งนี้ก็ได้หลอกเหยื่อนับหมื่น
 
ผู้เชี่ยวชาญเตือน การเปิดใช้งาน Windows XP แบบไร้การป้องกันในปัจจุบัน สามารถติดมัลแวร์ได้ใน 10 นาที

ผู้เชี่ยวชาญเตือน การเปิดใช้งาน Windows XP แบบไร้การป้องกันในปัจจุบัน สามารถติดมัลแวร์ได้ใน 10 นาที

ในขณะเดียวกันก็พบว่า Windows 7 แข็งแกร่งมาก แม้เปิด 10 ชม ติดแบบไม่ป้องกันก็ไม่ติดมัลแวร์
 
ระวังเครื่องมือช่วยเทรดปลอม TradingClaw ใช้แล้วโดนขโมยข้อมูลแทนการได้กำไรจากการเทรด

ระวังเครื่องมือช่วยเทรดปลอม TradingClaw ใช้แล้วโดนขโมยข้อมูลแทนการได้กำไรจากการเทรด

แอปปลอมดังกล่าวจะอ้างว่าเป็นตัวช่วย AI สำหรับ TradingView แท้จริงเป็นมัลแวร์ Needle Stealer
 
ทีม Bybit ใช้ AI ตรวจแคมเปญปล่อยมัลแวร์ Amos จนทะลุปรุโปร่งด้วยวิธีการวิศวกรรมย้อนกลับ

ทีม Bybit ใช้ AI ตรวจแคมเปญปล่อยมัลแวร์ Amos จนทะลุปรุโปร่งด้วยวิธีการวิศวกรรมย้อนกลับ

เครื่องมือ AI ของทาง Bybit นั้นสามารถย่นเวลาการวิเคราะห์ลงจาก 8 ชม เหลือแค่ 40 นาทีเท่านั้น
 
ตรวจพบแคมเปญมัลแวร์ใหม่ มาแบบแพ็คคู่ Gh0st RAT และ CloverPlus

ตรวจพบแคมเปญมัลแวร์ใหม่ มาแบบแพ็คคู่ Gh0st RAT และ CloverPlus

มัลแวร์ชุดนี้จะเริ่มจากการปล่อย CloverPlus เพื่อยิงสคริปท์โฆษณาสร้างรายได้ก่อนปล่อย Gh0st RAT มาคุมเครื่อง
 
พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโค้ดใส่ระบบโดยไม่ได้รับอนุญาตได้

พบช่องโหว่บน PHP Composer ที่ช่วยให้แฮกเกอร์สามารถยิงโค้ดใส่ระบบโดยไม่ได้รับอนุญาตได้
ยอดนิยม

ช่องโหว่ดังกล่าวเปิดให้แฮกเกอร์ทำไฟล์ Json ปลอม เพื่อหลอกให้เหยื่อรันผ่านทาง PHP Composer เข้าสู่ระบบได้