ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว technique ล่าสุด (2)

แหล่งรวม ข่าว technique ที่เกี่ยวข้องทั้งหมด อ่านข่าว technique กันได้อย่างเต็มอิ่ม จุใจ

แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด

แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด

เครื่องมือนี้นอกจากจะช่วยให้แทรกโค้ดทำ ClickFix โดยง่ายแล้ว ยังช่วยปรับเปลี่ยนโหมดการหลอกให้เข้ากับ OS ได้ด้วย
 
ซานต้าโจรแมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows

ซานต้าโจรแมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows

แฮกเกอร์จะใช้วิธีปลอมตัวเป็นฝ่ายไอทีช่วงการ์ดตกในสัปดาห์หยุดยาว เพื่อหลอกให้ทำตามคำสั่งในการติดตั้งมัลแวร์
 
พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG

พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG

ช่องโหว่เกิดจากการที่ระบบเปิดใช้งาน Library เพื่อประมวลภาพอย่างไม่ถูกต้องจนเกิดการค้างและทำให้ทำ RCE ได้
 
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github

พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github
ยอดนิยม

ตัวมัลแวร์จะเข้าขโมยข้อมูลต่าง ๆ เพื่อใช้ในการแบล็กเมลเหยื่อ หรือขู่แจ้งความเพื่อส่งหน่วย SWAT ไปลงบ้านเหยื่อ
 
พบการแฮก Gemini ด้วย GeminiJack ช่วยให้แฮกเกอร์เข้าถึงข้อมูลบน Gmail และ Docs ได้

พบการแฮก Gemini ด้วย GeminiJack ช่วยให้แฮกเกอร์เข้าถึงข้อมูลบน Gmail และ Docs ได้
ยอดนิยม

แฮกเกอร์เพียงแค่ส่งอีเมลหรือไฟล์พร้อม Prompt ลับ ก็จะนำไปสู่การส่งข้อมูลลับให้กับแฮกเกอร์หลังป้อนคำค้นหาปกติ
 
นักวิจัยค้นพบวิธีการหลอก AI Browser ด้วยวิธีการ HashJack เพียงแค่ใช้

นักวิจัยค้นพบวิธีการหลอก AI Browser ด้วยวิธีการ HashJack เพียงแค่ใช้ "#"

เครื่องหมายดังกล่าวจะซ่อนคำสั่งอันตรายไว้ ขณะที่ AI จะเข้าใจว่ากำลังเข้าเว็บที่ปลอดภัย แต่ก็รันคำสั่งไปด้วย
 
Malwarebytes เตือนให้ระวังประกาศสมัครงานบน Linkedin เสี่ยงมัลแวร์ Flexible Ferret

Malwarebytes เตือนให้ระวังประกาศสมัครงานบน Linkedin เสี่ยงมัลแวร์ Flexible Ferret

แฮกเกอร์จะปลอมตัวเป็น Recruiter หลอกให้มาทำทดสอบงานแล้วสวมเขาให้ป้อนคำสั่งดาวน์โหลดแอปปลอมเพื่อฝังมัลแวร์
 
แฮกเกอร์ใช้หน้าจอ Windows Update ปลอม แพร่กระจายมัลแวร์ลงเครื่อง

แฮกเกอร์ใช้หน้าจอ Windows Update ปลอม แพร่กระจายมัลแวร์ลงเครื่อง

หน้าจอ Windows Update ปลอมจะสั่งให้เหยื่อรันโค้ดผ่านทาง Run เพื่อติดตั้งมัลแวร์ เหมือน ClickFix อื่น ๆ
 
แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง

แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง

หลังเข้าสู่เว็บ 18+ ปลอมดังกล่าว เว็บเบราว์เซอร์จะเด้งรูป Windows Update ปลอมพร้อมหลอกให้ติดตั้งมัลแวร์
 
Albiriox มัลแวร์บน Android ตัวใหม่ สามารถช่วยให้แฮกเกอร์เข้าคุมเครื่องได้สมบูรณ์

Albiriox มัลแวร์บน Android ตัวใหม่ สามารถช่วยให้แฮกเกอร์เข้าคุมเครื่องได้สมบูรณ์

มัลแวร์ดูดเงินตัวใหม่มาทางลิงก์ปลอมบน SMS ติดแล้วสามารถเข้าคุมเครื่องทาง Accesibility Mode ได้
 
แฮกเกอร์ใช้ช่องโหว่ของ Calendar Subscription ในการทำ Phishing

แฮกเกอร์ใช้ช่องโหว่ของ Calendar Subscription ในการทำ Phishing

นักวิจัยพบบริการ Calendar Subscription แบบ 3rd Party หลายที่เปิดช่องให้แฮกเกอร์ส่งไฟล์ ics ปลอมถึงเหยื่อได้
 
ไมโครซอฟท์เตือนผู้ใช้ให้ระวังความเสี่ยงในการใช้ฟีเจอร์ Agentic AI บน Windows 11

ไมโครซอฟท์เตือนผู้ใช้ให้ระวังความเสี่ยงในการใช้ฟีเจอร์ Agentic AI บน Windows 11

ทางไมโครซอฟท์เตือนว่า ขอให้ผู้ใช้งานรู้เรื่องมาตรการความปลอดภัยของฟีเจอร์นี้เสียก่อนเปิดใช้เพราะอาจถูกแฮกได้
 
แฮกเกอร์ใช้ไฟล์ Zip และสคริปท์ ปล่อยมัลแวร์ Formbook ขโมยข้อมูลเหยื่อ

แฮกเกอร์ใช้ไฟล์ Zip และสคริปท์ ปล่อยมัลแวร์ Formbook ขโมยข้อมูลเหยื่อ
ยอดนิยม

ภายในไฟล์ Zip จะถูกบรรจุไฟล์สคริปท์แบบ VBS ที่จะนำไปสู่ขั้นตอนการติดตั้งแบบหลายขั้นตอน ป้องกันการถูกตรวจจับ
 
ตรวจพบสปายแวร์บน Android ตัวใหม่ Fantasy Hub สามารถในการขโมยข้อมูลได้หลายชนิด

ตรวจพบสปายแวร์บน Android ตัวใหม่ Fantasy Hub สามารถในการขโมยข้อมูลได้หลายชนิด

แฮกเกอร์จะใช้วิธีการ Phishing หลอกให้เหยื่อดาวน์โหลดติดตั้งมัลแวร์ มัลแวร์แอบได้กระทั่งใช้กล้องสตรีมออนไลน์
 
ClickFix เก่งกว่าเดิม มีวิดีโอสอนให้เหยื่อทำตาม เพื่อติดตั้งมัลแวร์ลงเครื่องตัวเอง

ClickFix เก่งกว่าเดิม มีวิดีโอสอนให้เหยื่อทำตาม เพื่อติดตั้งมัลแวร์ลงเครื่องตัวเอง

แทนที่จะเป็นการสอนแบบบอกขั้นตอน รอบนี้เป็นคลิปวิดีโอที่สอนให้ค่อย ๆ ทำตามคลิป จนหลงติดมัลแวร์ในท้ายที่สุด