ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Technique ล่าสุด (2)

แหล่งรวม ข่าว Technique ที่เกี่ยวข้องทั้งหมด อ่านข่าว Technique กันได้อย่างเต็มอิ่ม จุใจ

แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว

แรนซัมแวร์ Qilin และ Warlock ใช้ช่องโหว่บนไดร์เวอร์ปิดเครื่องมือ EDR ได้มากกว่า 300 ตัว

แรนซัมแวร์ทั้ง 2 ตัวนั้นมีจุดร่วมกันคือ จะมีการใช้ Driver ช่วยในการฆ่า Process ของ EDR ได้ถึงระดับ Kernel
 
มัลแวร์ Masjesu มุ่งเล่นงานอุปกรณ์ IoT พร้อมเลี่ยงการถูกตรวจจับจากเครือข่ายของทางรัฐ

มัลแวร์ Masjesu มุ่งเล่นงานอุปกรณ์ IoT พร้อมเลี่ยงการถูกตรวจจับจากเครือข่ายของทางรัฐ

มัลแวร์ดังกล่าวจะมีการใช้ Blocklist เพื่อไม่ให้โจมตีเข้าหน่วยงานที่อาจเป็นภัย เช่น กลาโหมสหรัฐ เพื่อกันถูกจับ
 
Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน

Bitdefender เผย การก่ออาชญากรรมไซเบอร์พุ่งสูงขึ้นกว่า 400% จากการฉวยโอกาสช่วงสงครามอิหร่าน

ทีมวิจัยพบในช่วงสงครามการโจมตีพุ่งเฉลี่ยถึง 130% และพีคสุดที่ 400% โดยมีเป้ามุ่งไปยังกลุ่มธุรกิจในตะวันออกกลาง
 
Apple เพิ่มฟีเจอร์ใหม่บน macOS Tahoe 26.4 เพื่อแจ้งเตือนผู้ใช้ให้ปลอดภัยจากเว็บแบบ Clickfix

Apple เพิ่มฟีเจอร์ใหม่บน macOS Tahoe 26.4 เพื่อแจ้งเตือนผู้ใช้ให้ปลอดภัยจากเว็บแบบ Clickfix

ระบบดังกล่าวเมื่อตรวจพบโค้ดบน Clipboard จาก ClickFix จะขึ้นแจ้งเตือนให้ผู้ใช้รู้ถึงอันตรายในทันที
 
แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ เพื่อนำมาใช้เป็นจุดปล่อยมัลแวร์

แฮกเกอร์เจาะโดเมน ILSpy บน Wordpress สำเร็จ เพื่อนำมาใช้เป็นจุดปล่อยมัลแวร์

แฮกเกอร์ได้ทำการเจาะโดเมนดังกล่าวแล้วเข้าทำการเปลี่ยนลิงก์จาก ลิงก์ไปที่ Repo เป็นลิงก์มัลแวร์แทน
 
พบแคมเปญมัลแวร์ EtherRAT และ EtherHiding มีการใช้เทคนิคพิเศษซ่อนโครงสร้างพื้นฐานไว้บน Ethereum

พบแคมเปญมัลแวร์ EtherRAT และ EtherHiding มีการใช้เทคนิคพิเศษซ่อนโครงสร้างพื้นฐานไว้บน Ethereum

มัลแวร์จะทำการติดต่อกับเซิร์ฟเวอร์ C2 ผ่านช่องทางที่อยู่ใหม่บนระบบ Ethereum ทำให้ตรวจจับและทลายได้ยาก
 
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ

พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ

ตัว Payload ทั้ง 2 เมื่อสแกนแบบแยกเดี่ยวจะไม่พบสิ่งที่ผิดปกติ แต่ถ้าทำงานร่วมกันก็จะประกอบร่างเป็นมัลแวร์
 
งานเข้ากว่าเดิม !? นักวิจัยพบมัลแวร์ Mirai ได้แตกสายพันธุ์ย่อยไปกว่า 100 สายพันธุ์แล้ว

งานเข้ากว่าเดิม !? นักวิจัยพบมัลแวร์ Mirai ได้แตกสายพันธุ์ย่อยไปกว่า 100 สายพันธุ์แล้ว

มัลแวร์ดังกล่าวจะเข้าแทรกซึ่มตามอุปกรณ์ที่ตรวจจับได้ยากเช่น อุปกรณ์ Network และ IoTs เพื่อนำมาใช้ทำ DDoS
 
Google ลบส่วนเสริม Chrome

Google ลบส่วนเสริม Chrome "Save Image as Type” ออกแล้ว หลังพบว่าภายในมีมัลแวร์ซ่อนอยู่

ส่วนเสริมดังกล่าวมีการแทรกโค้ดเพื่อทำ Affiliate Fraud ไว้ ภายในเฟรมซ่อนเร้น
 
Google เตือน แก๊งแรนซัมแวร์จะเปลี่ยนมาขโมยข้อมูลมากขึ้น หลังจากการล็อกไฟล์แบบเดิมทำกำไรได้น้อยลง

Google เตือน แก๊งแรนซัมแวร์จะเปลี่ยนมาขโมยข้อมูลมากขึ้น หลังจากการล็อกไฟล์แบบเดิมทำกำไรได้น้อยลง

การเปลี่ยนกลยุทธ์ดังกล่าวนั้นมาจากการที่รายได้จากเงินค่าไถ่ลดไปถึง 1 ใน 3 ภายใน 1 ปี
 
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS

โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS

การติดคั้งแอปพลิเคชัน Claude Code ปลอมนั้นจะเป็นการติดตั้งมัลแวร์แบบ Backdoor เข้าสู่เครื่องโดยต่างไปตาม OS
 
เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ

เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ
ยอดนิยม

ด้วยเทคนิคนี้ มัลแวร์จะสามารถฝ่าการป้องกันของแอนตี้ไวรัสได้ถึง 80% เพียงแค่เปลี่ยนค่าบน Header ของ Zip
 
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์

พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์

เทคนิค SEO จะดันหน้า Repo ของ GitHub ที่อ้างว่าเป็นซอฟต์แวร์แบบแคร็ก แต่แฝงมัลแวร์ขโมยข้อมูลไว้ให้ขึ้นหน้า 1
 
พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์

พบบั๊ก SQL Injection บนปลั๊กอิน Ally กระทบเว็บไซต์ Wordpress กว่า 4 แสนเว็บไซต์

แฮกเกอร์จะใช้ประโยชน์ในส่วนของการส่งคำขอของ Subscriber ในการทำ SQL Injection เพื่อขโมยข้อมูลบนเว็บไซต์
 
พบช่องโหว่บน n8n เปิดช่องให้แฮกเกอร์ทำ RCE และขโมยรหัสผ่านต่าง ๆ ของเหยื่อได้

พบช่องโหว่บน n8n เปิดช่องให้แฮกเกอร์ทำ RCE และขโมยรหัสผ่านต่าง ๆ ของเหยื่อได้
ยอดนิยม

ช่องโหว่ดังกล่าวจะส่งผลให้แฮกเกอร์สามารถทำ RCE ผ่านทาง Form Node ของ n8n เข้าควบคุมระบบได้ทันที