ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค ล่าสุด (3)

แหล่งรวม ข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค ที่เกี่ยวข้องทั้งหมด อ่านข่าว อินเตอร์เน็ต และ เน็ตเวิร์ค กันได้อย่างเต็มอิ่ม จุใจ

พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ

พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ

ช่องโหว่นี้เปิดให้แฮกเกอร์สามารถสับเปลี่ยนการตั้งค่าบนส่วน DNS Config แล้วทำ RCE เพื่อเข้าสู่ระบบเหยื่อได้
 
มัลแวร์ Ghost Tap ระบาดบน Android มีความสามารถในการขโมยบัตรเครดิต

มัลแวร์ Ghost Tap ระบาดบน Android มีความสามารถในการขโมยบัตรเครดิต

มัลแวร์จะปลอมเป็นแอปธนาคารปลอม หลอกให้เหยื่อเปิด NFC แตะบัตรเพื่อขโมยข้อมูลบัตรไปใช้ ณ จุด POS แบบระยะไกล
 
ClickFix มามุขใหม่ ! คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ

ClickFix มามุขใหม่ ! คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ

จอฟ้าปลอมจะมาพร้อมคำสั่งหลอกให้เหยื่อทำตามเพื่อรันโค้ด PowerShell ติดตั้งมัลแวร์ DCRAT ลงเครื่อง
 
 
ผู้ใช้พบว่า Edge พยายามกดดันไม่ให้ดาวน์โหลด Chrome และ ChatGPT Atlas

ผู้ใช้พบว่า Edge พยายามกดดันไม่ให้ดาวน์โหลด Chrome และ ChatGPT Atlas

เมื่อค้นหา Chrome ผ่าน Edge โดยใช้ Bing จะถูกแจ้งเตือนในทันที นักวิจัยยังพบสคริปท์สำหรับการค้นหา Atlas ด้วย
 
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ

แฮกเกอร์หลังจากขโมย CWS API ไปจากผู้พัฒนา ทำให้สามารถอัปโหลดส่วนเสริมวอลเล็ตปลอมไปยัง Chrome Web Store ได้
 
แฮกเกอร์ผู้อยู่เบื้องหลังมัลแวร์ KMSAuto ถูกจับแล้ว หลังมีผู้เหยื่อเฉียด 3 ล้านราย

แฮกเกอร์ผู้อยู่เบื้องหลังมัลแวร์ KMSAuto ถูกจับแล้ว หลังมีผู้เหยื่อเฉียด 3 ล้านราย
ยอดนิยม

มัลแวร์ดังกล่าวมีความสามารถเข้าเปลี่ยนที่อยู่กระเป๋าบน Clipboard เพื่อให้เงินถูกโอนไปให้แฮกเกอร์แทน
 
OpenAI อัปเดตเบราว์เซอร์ ChatGPT Atlas เพื่อป้องกันการโจมตีแบบ Prompt Injection

OpenAI อัปเดตเบราว์เซอร์ ChatGPT Atlas เพื่อป้องกันการโจมตีแบบ Prompt Injection

ทีมพัฒนาได้ทำการฝึก AI ด้วยระบบการโจมตีระบบจำลอง เพื่อเรียนรู้และรับมือกับภัยการยิง Prompt เพื่อสั่งการ
 
แฮกเกอร์จีน DarkSpectre ฝังมัลแวร์ลงเบราว์เซอร์ เหยื่อกว่า 9 ล้านคน

แฮกเกอร์จีน DarkSpectre ฝังมัลแวร์ลงเบราว์เซอร์ เหยื่อกว่า 9 ล้านคน

มัลแวร์จะแอบแฝงในส่วนเสริมปลอมที่ทำตัวนิ่งเงียบในระบบจนถึงเวลาที่เหมาะสมจึงค่อยดาวน์โหลดมัลแวร์ลงมาติดตั้ง
 
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์!

เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์!

การโจมตีนั้นเข้าใจง่าย เพราะเพียงแค่แฮกเข้าเว็บไซต์แล้วสับเปลี่ยนที่อยู่ไฟล์ยังไฟล์ติดตั้งปลอมเพียงเท่านั้น
 
แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด

แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด

เครื่องมือนี้นอกจากจะช่วยให้แทรกโค้ดทำ ClickFix โดยง่ายแล้ว ยังช่วยปรับเปลี่ยนโหมดการหลอกให้เข้ากับ OS ได้ด้วย
 
มัลแวร์ MacSync สามารถฝ่าระบบป้องกัน Gatekeeper ของ macOS ได้สบาย

มัลแวร์ MacSync สามารถฝ่าระบบป้องกัน Gatekeeper ของ macOS ได้สบาย

มัลแวร์ดังกล่าวใช้งาน Developer ID ของแท้เพื่อหลอกระบบ Gatekeeper และ Xprotect จนลอบเข้าระบบได้สำเร็จ
 
แฮกเกอร์โอ่ มัลแวร์ NtKiller สามารถในการปิดการใช้งาน EDR ได้

แฮกเกอร์โอ่ มัลแวร์ NtKiller สามารถในการปิดการใช้งาน EDR ได้

โฆษณาโอ้อวดว่ามัลแวร์ทำงานช่วง Startup เพื่อดักปิด EDR แล้วเลี่ยงการถูกตรวจจับโดย UAC ตอนอัปเกรดสิทธิ์ได้
 
พบโดเมน Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติดมัลแวร์ได้

พบโดเมน Windows Activation สำหรับตัวแคร็กปลอม ใช้แล้วติดมัลแวร์ได้

โดเมนดังกล่าวใช้โอกาสตอนทำแคร็ก Activation ผ่าน Powershell แล้วพิมพ์ผิด ทำให้เป็นการดึงมัลแวร์ลงเครื่องแทน
 
ซานต้าโจรแมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows

ซานต้าโจรแมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows

แฮกเกอร์จะใช้วิธีปลอมตัวเป็นฝ่ายไอทีช่วงการ์ดตกในสัปดาห์หยุดยาว เพื่อหลอกให้ทำตามคำสั่งในการติดตั้งมัลแวร์