ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว technique ล่าสุด (4)

แหล่งรวม ข่าว technique ที่เกี่ยวข้องทั้งหมด อ่านข่าว technique กันได้อย่างเต็มอิ่ม จุใจ

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม

การติดตั้งแอปปลอมนั้นจะถูกทำผ่านวิธี ClickFix นำไปสู่การติดมัลแวร์ขโมยข้อมูลที่เน้นโจมตัเว็บเบราว์เซอร์
 
งานวิจัยพบ โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล

งานวิจัยพบ โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล

จากการสำรวจถึงกลวิธีที่ใช้ในการแพร่กระจายมัลแวร์ พบว่าการใช้โฆษณาปลอมกินส่วนแบ่งถึง 60% แซงอีเมลไปแล้ว
 
Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย

Google ถอดส่วนเสริม QuickLens ออกจากเว็บสโตร์ของ Chrome แล้วหลังขโมยข้อมูลคริปโตจากเหยื่อ 7000 ราย
ยอดนิยม

ส่วนเสริมปลอมจะหลอกเหยื่อให้อัปเดตหรือเข้าหน้า ClickFix เพื่อให้เหยื่อติดตั้งมัลแวร์ขโมยข้อมูลคริปโต
 
กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์

กลุ่มแรนซัมแวร์หันมาใช้กลยุทธ์ "แอบอ้างตัวตน" เพื่อปล่อยแรนซัมแวร์เข้าระบบมากกว่าแต่ก่อน

รายงานเปิดเผยว่ากลุ่มแรนซัมแวร์มักใช้การปลอมตัวเป็นบริษัทที่น่าเชื่อถือ หลอกเหยื่อให้ติดตั้ง มากกว่าการแฮก
 
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

เทคนิคดังกล่าวจะใช้งาน Silent OAuth โดยแกล้งทำให้ Error เพื่อที่จะส่งเหยื่อไปเว็บหลอกลวงแบบเนียน ๆ
 
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

ตัวสคริปท์จะนำไปสู่การหลอกติดอัปเดตปลอม หรือ หน้าหลอกลวงแบบ ClickFix เพื่อหลอกเหยื่อติดตั้งมัลแวร์
 
ตะลึง! งานวิจัยล่าสุดพบบรรษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตีด้วยแรนซัมแวร์ในปี 2024

ตะลึง! งานวิจัยล่าสุดพบบรรษัทการเงินกว่า 65% ตกเป็นเป้าหมายในการโจมตีด้วยแรนซัมแวร์ในปี 2024

งานวิจัยพบว่าบรรษัทการเงินตกเป็นเหยื่อมากถึง 65% มากกว่าทุกอุตสาหกรรมรวมกัน โดยเริ่มจากการหลอกแบบ Phishing
 
พบแฮกเกอร์ใช้วิธีการพรางโค้ด ซ่อนโค้ดมัลแวร์ไว้ภายในไฟล์รูป PNG เพื่อปล่อยมัลแวร์

พบแฮกเกอร์ใช้วิธีการพรางโค้ด ซ่อนโค้ดมัลแวร์ไว้ภายในไฟล์รูป PNG เพื่อปล่อยมัลแวร์

โค้ดมัลแวร์ดังกล่าวนั้นจะถูกซ่อนไว้ใน RGB Pixel บนไฟล์ PNG จำนวน 2 ตัว เพื่อเรียก Payload จากไฟล์ PNG ตัวที่ 3
 
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้

ช่องโหว่ดังกล่าวจะช่วยให้แฮกเกอร์ที่เข้าถึงแผงควบคุมแอป ทำการเปลี่ยนปลายทางเพื่อวางไฟล์มัลแวร์ลงโฟลเดอร์สำคัญ
 
พบวิธีปล่อย Payload แบบใหม่

พบวิธีปล่อย Payload แบบใหม่ "ClickFix" แฝงตัวอยู่ในแคชของเว็บเบราว์เซอร์

ไฟล์ Payload ขนาดเล็กมากจะถูกนำมาเก็บไว้ในแคชของเว็บเบราว์เซอร์และจะถูกปล่อยลงเครื่องภายหลังจนไม่ถูกตรวจจับ
 
พบมัลแวร์ Keenadu ถูกติดตั้งจากโรงงานผู้ผลิตแท็บเล็ต Android สามารถแฮกแอปต่าง ๆ บนเครื่องได้

พบมัลแวร์ Keenadu ถูกติดตั้งจากโรงงานผู้ผลิตแท็บเล็ต Android สามารถแฮกแอปต่าง ๆ บนเครื่องได้
ยอดนิยม

มัลแวร์ดังกล่าวจะถูกติดตั้งมาบนเฟิร์มแวร์ของแทปเล็ตราคาถูกยี่ห้อ Alldocube โดยมีความสามารถในการแปลงแอปทุกตัว
 
ล้ำมาก ! นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว

ล้ำมาก ! นักวิจัยเตือน มัลแวร์สามารถแกล้งตาย เพื่อหลบเลี่ยงการถูกตรวจจับได้แล้ว

มัลแวร์จะใช้การคำนวณแบบตรีโกณมิติเพื่อตรวจจับการทำงานของเมาส์ว่า ถ้าไม่ใช่มนุษย์ควบคุม ให้แกล้งตาย ไม่ทำงานแทน
 
ตรวจพบแคมเปญ ClickFix แบบใหม่ หลอกเหยื่อให้เปลี่ยนค่า DNS เพื่อติดตั้งมัลแวร์

ตรวจพบแคมเปญ ClickFix แบบใหม่ หลอกเหยื่อให้เปลี่ยนค่า DNS เพื่อติดตั้งมัลแวร์

แฮกเกอร์จะใช้สคริปท์เปลี่ยนการตั้งค่าเพื่อให้เกิดการดึง Payload ทางช่องทาง DNS โดยตรง หลีกเลี่ยงการตรวจจับ
 
LummaStealer เจ้าเก่ากลับมาแล้ว คราวนี้อินเทรนด์ใช้ ClickFix ฝังมัลแวร์ลงเครื่องเหยื่อ

LummaStealer เจ้าเก่ากลับมาแล้ว คราวนี้อินเทรนด์ใช้ ClickFix ฝังมัลแวร์ลงเครื่องเหยื่อ

Captcha ปลอมหลอกให้ติดตั้งนั้นจะอยู่ตามเว็บที่อ้างว่าเป็นเว็บดาวน์โหลดแคร็ก และหนังเถื่อน
 
ผู้เชี่ยวชาญเตือนผู้ใช้ Windows ให้ระวังแคมเปญ Dead#Vax โจมตีระบบด้วยมัลแวร์แบบ Fileless

ผู้เชี่ยวชาญเตือนผู้ใช้ Windows ให้ระวังแคมเปญ Dead#Vax โจมตีระบบด้วยมัลแวร์แบบ Fileless

แฮกเกอร์จะใช้งานไฟล์ Disk Image ปลอมในการนำไปสู่การยิงสคริปท์โหลดมัลแวร์แบบ Fileless ลงหน่วยความจำโดยตรง