ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Malware ล่าสุด (6)

แหล่งรวม ข่าว Malware ที่เกี่ยวข้องทั้งหมด อ่านข่าว Malware กันได้อย่างเต็มอิ่ม จุใจ

ระวังแอป IPTV ปลอมบน Android ติดตั้งแล้วอาจโดนดูดเงินจากบัญชีธนาคาร

ระวังแอป IPTV ปลอมบน Android ติดตั้งแล้วอาจโดนดูดเงินจากบัญชีธนาคาร

แฮกเกอร์จะใช้การส่งลิงก์ผ่านทาง SMS หลอกให้ดาวน์โหลด เพื่อติดตั้งมัลแวร์ที่สามารถขโมยข้อมูลทางการเงินได้
 
พบวิธีปล่อย Payload แบบใหม่

พบวิธีปล่อย Payload แบบใหม่ "ClickFix" แฝงตัวอยู่ในแคชของเว็บเบราว์เซอร์

ไฟล์ Payload ขนาดเล็กมากจะถูกนำมาเก็บไว้ในแคชของเว็บเบราว์เซอร์และจะถูกปล่อยลงเครื่องภายหลังจนไม่ถูกตรวจจับ
 
มัลแวร์ PromptSpy บน Android ตัวใหม่ มีการใช้ Gemini เพื่อช่วยตัดสินใจ

มัลแวร์ PromptSpy บน Android ตัวใหม่ มีการใช้ Gemini เพื่อช่วยตัดสินใจ

มัลแวร์จะทำการส่งข้อมูล UI ทั้งหมดให้กับ Gemini ประมวลผลเพื่อให้สามารถทำงานบนมือถือที่มี UIและขนาดจอต่างกันได้
 
นักวิจัยพบ ระบบ AI ของ Grok และ Copilot สามารถนำมาใช้งานเป็น C2 Proxy ให้กับมัลแวร์ได้

นักวิจัยพบ ระบบ AI ของ Grok และ Copilot สามารถนำมาใช้งานเป็น C2 Proxy ให้กับมัลแวร์ได้

มัลแวร์จะใช้ฟีเจอร์ Webfetch ในการติดต่อเพื่อดึงข้อมูลจาก URL ที่ป้อนลงไป ทำให้ติดต่อกับ C2 ผ่าน AI ได้
 
พบมัลแวร์ Keenadu ถูกติดตั้งจากโรงงานผู้ผลิตแท็บเล็ต Android สามารถแฮกแอปต่าง ๆ บนเครื่องได้

พบมัลแวร์ Keenadu ถูกติดตั้งจากโรงงานผู้ผลิตแท็บเล็ต Android สามารถแฮกแอปต่าง ๆ บนเครื่องได้

มัลแวร์ดังกล่าวจะถูกติดตั้งมาบนเฟิร์มแวร์ของแทปเล็ตราคาถูกยี่ห้อ Alldocube โดยมีความสามารถในการแปลงแอปทุกตัว
 
ล้ำมาก ! นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว

ล้ำมาก ! นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว

มัลแวร์จะใช้การคำนวณแบบตรีโกณมิติเพื่อตรวจจับการทำงานของเมาส์ว่า ถ้าไม่ใช่มนุษย์ควบคุม ให้แกล้งตาย ไม่ทำงานแทน
 
มัลแวร์ใหม่ Socelars มุ่งโจมตีระบบ Windows เพื่อขโมยบัญชีโฆษณา Facebook

มัลแวร์ใหม่ Socelars มุ่งโจมตีระบบ Windows เพื่อขโมยบัญชีโฆษณา Facebook
ยอดนิยม

ตัวมัลแวร์จะทำการเข้าขโมยข้อมูลต่าง ๆ บนเว็บเบราว์เซอร์ โดยเน้นไปที่ข้อมูล Session การใช้งานบัญชีโฆษณา FB
 
ตรวจพบแคมเปญ ClickFix แบบใหม่ หลอกเหยื่อให้เปลี่ยนค่า DNS เพื่อติดตั้งมัลแวร์

ตรวจพบแคมเปญ ClickFix แบบใหม่ หลอกเหยื่อให้เปลี่ยนค่า DNS เพื่อติดตั้งมัลแวร์

แฮกเกอร์จะใช้สคริปท์เปลี่ยนการตั้งค่าเพื่อให้เกิดการดึง Payload ทางช่องทาง DNS โดยตรง หลีกเลี่ยงการตรวจจับ
 
LummaStealer เจ้าเก่ากลับมาแล้ว คราวนี้อินเทรนด์ใช้ ClickFix ฝังมัลแวร์ลงเครื่องเหยื่อ

LummaStealer เจ้าเก่ากลับมาแล้ว คราวนี้อินเทรนด์ใช้ ClickFix ฝังมัลแวร์ลงเครื่องเหยื่อ

Captcha ปลอมหลอกให้ติดตั้งนั้นจะอยู่ตามเว็บที่อ้างว่าเป็นเว็บดาวน์โหลดแคร็ก และหนังเถื่อน
 
Malwarebytes เตือน! ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน

Malwarebytes เตือน! ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน

มัลแวร์ดังกล่าวจะเปลี่ยนเครื่องเหยื่อเป็น Proxy Node ให้อาชญากรใช้ไอพีเหยื่อก่อการร้ายไซเบอร์
 
พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord, Cloudflare, และ Netlify เพื่อปล่อย Payload

พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord, Cloudflare, และ Netlify เพื่อปล่อย Payload

นอกจากการดาวน์โหลด Payload จาก Discord แล้ว ยังมีความสามารถในการยิง Process เพื่อแฝงตัวเองได้อีกด้วย
 
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์ CoolClient ให้ขโมยล็อกอินบนเบราว์เซอร์ได้

Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์ CoolClient ให้ขโมยล็อกอินบนเบราว์เซอร์ได้

มัลแวร์ดังกล่าวมีความสามารถในการขโมยข้อมูลได้หลากหลาย และไทยก็เป็นหนึ่งในเป้าหมายของการระบาดอีกด้วย
 
โบ๊ะบ๊ะ ! นักวิจัยเผย แรนซัมแวร์ Nitrogen ตัวโค้ดพังมาก ขนาดแฮกเกอร์ที่ใช้ยังถอดรหัสไฟล์ที่ยึดมาไม่ได้

โบ๊ะบ๊ะ ! นักวิจัยเผย แรนซัมแวร์ Nitrogen ตัวโค้ดพังมาก ขนาดแฮกเกอร์ที่ใช้ยังถอดรหัสไฟล์ที่ยึดมาไม่ได้

ปัญหาดังกล่าวเกิดขึ้นตอนเขียน Public Key ที่มีการเขียน Offset ทับจนเข้าคู่กับ Private Key ไม่ได้
 
มัลแวร์ดูดเงิน Anatsa กลับมาอีกแล้ว เนียนเป็นแอปบน Play Store มีเหยื่อแล้วกว่า 5 หมื่นราย

มัลแวร์ดูดเงิน Anatsa กลับมาอีกแล้ว เนียนเป็นแอปบน Play Store มีเหยื่อแล้วกว่า 5 หมื่นราย
ยอดนิยม

มัลแวร์ดังกล่าวปลอมตัวเป็นแอปอ่านเอกสารชื่อ StellarGrid โดยแฝงตัวอยู่บน Play Store ทั้งยังได้รับรองว่าปลอดภัย
 
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ

ช่องโหว่ดังกล่าวนั้นสามารถใช้งานได้ง่าย เพียงแค่ส่งไฟล์หลอกลวงแบบ .RTF หรือ .DOC ที่อัดสคริปท์พิเศษมาให้เหยื่อ