ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค ล่าสุด (3)

แหล่งรวม ข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค ที่เกี่ยวข้องทั้งหมด อ่านข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค กันได้อย่างเต็มอิ่ม จุใจ

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย
ยอดนิยม

ส่วนเสริมปลอมจะหลอกเหยื่อให้อัปเดตหรือเข้าหน้า ClickFix เพื่อให้เหยื่อติดตั้งมัลแวร์ขโมยข้อมูลคริปโต
 
บริษัทโซเชียลมีเดียต่าง ๆ อาจสูญรายได้นับพันล้านยูโรจากการแบนโซเชียลมีเดียในกลุ่มเยาวชน

บริษัทโซเชียลมีเดียต่าง ๆ อาจสูญรายได้นับพันล้านยูโรจากการแบนโซเชียลมีเดียในกลุ่มเยาวชน

เนื่องจากเยาวชนมักใช้งานโซเชียลทุกวัน ทำให่ถ้าแบนอาจทำให้สูญรายได้จากโฆษณาและข้อมูลผู้ใช้งานนับพันล้าน
 
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ

ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ
ยอดนิยม

การติดตั้งจะนำไปสู่การฝังมัลแวร์แบบ Backdoor ด้วยการใช้งานแอป RMM เช่น ScreenConnect เพื่อเข้าเครื่องของเหยื่อ
 
กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน

รายงานเปิดเผยว่ากลุ่มแรนซัมแวร์มักใช้การปลอมตัวเป็นบริษัทที่น่าเชื่อถือ หลอกเหยื่อให้ติดตั้ง มากกว่าการแฮก
 
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

เทคนิคดังกล่าวจะใช้งาน Silent OAuth โดยแกล้งทำให้ Error เพื่อที่จะส่งเหยื่อไปเว็บหลอกลวงแบบเนียน ๆ
 
มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งานบน YouTube หลอกให้ติดตั้งมัลแวร์

มัลแวร์ Windows ตัวใหม่ Steaelite ใช้คลิปสอนใช้งานบน YouTube หลอกให้ติดตั้งมัลแวร์

มัลแวร์ดังกล่าวนั้นเป็นการหลอมรวมความสามารถของ RAT, Ransomware และ Infostealer เข้าด้วยกันอย่างลงตัว
 
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

ตัวสคริปท์จะนำไปสู่การหลอกติดอัปเดตปลอม หรือ หน้าหลอกลวงแบบ ClickFix เพื่อหลอกเหยื่อติดตั้งมัลแวร์
 
เจ้าหน้าที่จีนใช้ ChatGPT จนข้อมูลรั่ว นำไปสู่การเปิดโปงแผนข่มขู่นักโทษการเมืองจีนทั่วโลก

เจ้าหน้าที่จีนใช้ ChatGPT จนข้อมูลรั่ว นำไปสู่การเปิดโปงแผนข่มขู่นักโทษการเมืองจีนทั่วโลก
ยอดนิยม

พบเจ้าหน้าที่รัฐจีนมักบันทึกกลยุทธ์การข่มขู่คนเห็นต่างทางการเมือง รวมทั้งใช้ในการสร้างคอนเทนต์ และบัญชีปลอม
 
ตะลึง! งานวิจัยล่าสุดพบบรรษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตีด้วยแรนซัมแวร์ในปี 2024

ตะลึง! งานวิจัยล่าสุดพบบรรษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตีด้วยแรนซัมแวร์ในปี 2024

งานวิจัยพบว่าบรรษัทการเงินตกเป็นเหยื่อมากถึง 65% มากกว่าทุกอุตสาหกรรมรวมกัน โดยเริ่มจากการหลอกแบบ Phishing
 
พบแฮกเกอร์ใช้วิธีการพรางโค้ด ซ่อนโค้ดมัลแวร์ไว้ภายในไฟล์รูป PNG เพื่อปล่อยมัลแวร์

พบแฮกเกอร์ใช้วิธีการพรางโค้ด ซ่อนโค้ดมัลแวร์ไว้ภายในไฟล์รูป PNG เพื่อปล่อยมัลแวร์

โค้ดมัลแวร์ดังกล่าวนั้นจะถูกซ่อนไว้ใน RGB Pixel บนไฟล์ PNG จำนวน 2 ตัว เพื่อเรียก Payload จากไฟล์ PNG ตัวที่ 3
 
มัลแวร์

มัลแวร์ "Oblivion" ใช้มุขอัปเดตปลอมเข้าควบคุมมือถือ Android ยี่ห้อดัง เช่น Samsung และ Xiaomi

มัลแวร์จะหลอกผ่านทางแอปปลอม และหลังจากติดตั้งเสร็จจะเนียนหลอกเหยื่อให้ติดตั้งอัปเดตนำไปสู่การปล่อยมัลแวร์ลง
 
โฆษณาบน Facebook กว่า 1 ใน 3 ในอังกฤษ และยุโรป เป็นโฆษณาหลอกลวงของเหล่าสแกมเมอร์

โฆษณาบน Facebook กว่า 1 ใน 3 ในอังกฤษ และยุโรป เป็นโฆษณาหลอกลวงของเหล่าสแกมเมอร์

นอกจากนั้นยังมีการตรวจพบด้วยว่า บัญชีที่อยู่เบื้องหลังการโฆษณาหลอกลวงกว่าครึ่งนั้น มีที่มาจากจีนและฮ่องกง
 
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้

ช่องโหว่ดังกล่าวจะช่วยให้แฮกเกอร์ที่เข้าถึงแผงควบคุมแอป ทำการเปลี่ยนปลายทางเพื่อวางไฟล์มัลแวร์ลงโฟลเดอร์สำคัญ
 
มัลแวร์ ZeroDayRAT ถูกวางขายบน Telegram แฮกเกอร์โว สามารถสอดส่องเหยื่อแบบเรียลไทม์

มัลแวร์ ZeroDayRAT ถูกวางขายบน Telegram แฮกเกอร์โว สามารถสอดส่องเหยื่อแบบเรียลไทม์

ผู้ขายได้โอ้อวดว่ามัลแวร์นี้สามารถเข้าสอดแนมได้ทั้ง Android และ iOS ทั้งยังสามารถเข้าขโมยข้อมูลได้หลากแบบ
 
พบวิธีปล่อย Payload แบบใหม่

พบวิธีปล่อย Payload แบบใหม่ "ClickFix" แฝงตัวอยู่ในแคชของเว็บเบราว์เซอร์

ไฟล์ Payload ขนาดเล็กมากจะถูกนำมาเก็บไว้ในแคชของเว็บเบราว์เซอร์และจะถูกปล่อยลงเครื่องภายหลังจนไม่ถูกตรวจจับ