ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว มัลแวร์ ล่าสุด (4)

แหล่งรวม ข่าว มัลแวร์ ที่เกี่ยวข้องทั้งหมด อ่านข่าว มัลแวร์ กันได้อย่างเต็มอิ่ม จุใจ

มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0 มุ่งโจมตีเหล่าเกมเมอร์หวังขโมยคริปโต

มัลแวร์ Vidar กลับมาในเวอร์ชัน 2.0 มุ่งโจมตีเหล่าเกมเมอร์หวังขโมยคริปโต
ยอดนิยม

มัลแวร์จะอ้างเป็นตัวโกงเกมของ Fortnite หรือ CS เพื่อหลอกเข้าสู่เครื่องของเหยื่อ และเข้าขโมยเหรียญคริปโต
 
พบมัลแวร์ตัวใหม่ ที่จะเปลี่ยนอุปกรณ์ Network ให้กลายเป็นเครื่องมือทำ DDoS

พบมัลแวร์ตัวใหม่ ที่จะเปลี่ยนอุปกรณ์ Network ให้กลายเป็นเครื่องมือทำ DDoS

มัลแวร์ดังกล่าวจะแทรกซึมเข้าอุปกรณ์ด้าน Network ที่ตรวจสอบได้ยาก ทำให้สามารถฝังตัวและใช้โจมตีได้อย่างยาวนาน
 
ตรวจพบมัลแวร์ Darksword มุ่งโจมตี iPhone นับล้านเครื่องเพื่อขโมยคริปโต และข้อมูลบนเครื่อง

ตรวจพบมัลแวร์ Darksword มุ่งโจมตี iPhone นับล้านเครื่องเพื่อขโมยคริปโต และข้อมูลบนเครื่อง

ทางทีมวิจัยได้วิเคราะห์แล้วพบว่ามัลแวร์ดังกล่าวน่าจะมาจากแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลบางแห่ง
 
FBI เข้ามาตรวจสอบผู้พัฒนาเกมที่อยู่เบื้องหลังการฝังมัลแวร์เกมบน Steam แล้ว พร้อมเผยรายชื่อเกมอันตราย

FBI เข้ามาตรวจสอบผู้พัฒนาเกมที่อยู่เบื้องหลังการฝังมัลแวร์เกมบน Steam แล้ว พร้อมเผยรายชื่อเกมอันตราย
ยอดนิยม

จากกรณี PirateFi พร้อมมัลแวร์ในปีที่แล้วทำให้ FBI เข้าสืบสวนจนพบว่าเกมปนมัลแวร์ทุกเกมมาจากแหล่งเดียวกัน
 
โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS

โฆษณา Claude Code ปลอม ระบาดบน Google แฝงมัลแวร์โจมตีได้ทั้งบน Windows และ macOS

การติดคั้งแอปพลิเคชัน Claude Code ปลอมนั้นจะเป็นการติดตั้งมัลแวร์แบบ Backdoor เข้าสู่เครื่องโดยต่างไปตาม OS
 
เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ

เทคนิคใหม่ Zombie Zip ซ่อนมัลแวร์ในไฟล์ Zip แบบเหนือชั้นจนแอนตี้ไวรัสตรวจไม่พบ

ด้วยเทคนิคนี้ มัลแวร์จะสามารถฝ่าการป้องกันของแอนตี้ไวรัสได้ถึง 80% เพียงแค่เปลี่ยนค่าบน Header ของ Zip
 
แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม

แฮกเกอร์ใช้มัลแวร์ Slopoly ที่สร้างด้วย AI มาร่วมในปฏิบัติการแรนซัมแวร์ของทางกลุ่ม

มัลแวร์ดังกล่าวนั้นจะทำหน้าที่เป็น Backdoor เพื่อให้แฮกเกอร์สามารถเข้าถึงเครื่องของเหยื่อได้ตลอดเวลา
 
พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์

พบแฮกเกอร์ใช้เทคนิค SEO บนหน้า Github หลอกให้เหยื่อที่ค้นหา เข้ามาโหลดของปลอมปนมัลแวร์

เทคนิค SEO จะดันหน้า Repo ของ GitHub ที่อ้างว่าเป็นซอฟต์แวร์แบบแคร็ก แต่แฝงมัลแวร์ขโมยข้อมูลไว้ให้ขึ้นหน้า 1
 
ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม

ระวัง เว็บไซต์ CleanMyMac ปลอม หลอกปล่อยมัลแวร์ใส่ macOS ผ่านทางแอปปลอม

การติดตั้งแอปปลอมนั้นจะถูกทำผ่านวิธี ClickFix นำไปสู่การติดมัลแวร์ขโมยข้อมูลที่เน้นโจมตัเว็บเบราว์เซอร์
 
iPhone กำลังตกเป็นเป้าของมัลแวร์ตัวใหม่

iPhone กำลังตกเป็นเป้าของมัลแวร์ตัวใหม่ "Coruna" คาดว่ามัลแวร์ตัวนี้อาจเกี่ยวข้องกับรัฐบาลสหรัฐ

จากการตรวจสอบพบว่าโครงสร้างหลายอย่างคล้ายคลึง กับเครื่องมือที่ทางองค์กรรัฐของสหรัฐใช้งานอยู่ ทำให้คาดว่าหลุดมา
 
Telegram ทวีความนิยมในการเป็นตลาดมืดซื้อขายมัลแวร์ และข้อมูลที่ถูกขโมยมาแบบโจ๋งครึ่ม

Telegram ทวีความนิยมในการเป็นตลาดมืดซื้อขายมัลแวร์ และข้อมูลที่ถูกขโมยมาแบบโจ๋งครึ่ม

สาเหตุหลักที่แฮกเกอร์ย้ายจาก Dark Web มา Telegram เนื่องจากการย้ายช่องง่าย ปราบปรามยาก ใช้งานง่าย
 
ระวังเว็บ FileZilla ปลอม ดาวน์โหลดมาได้แทนที่จะได้ใช้ซอฟต์แวร์ แต่ได้มัลแวร์แทน

ระวังเว็บ FileZilla ปลอม ดาวน์โหลดมาได้แทนที่จะได้ใช้ซอฟต์แวร์ แต่ได้มัลแวร์แทน

มัลแวร์นิรนามดังกล่าวจะทำหน้าที่ในการขโมยรหัสผ่าน FTP เพื่อให้แฮกเกอร์เข้าสู่ระบบเครือข่ายที่เหยื่อทำงานให้
 
งานวิจัยพบ โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล

งานวิจัยพบ โฆษณาออนไลน์กลายเป็นแหล่งปล่อยมัลแวร์ที่ใหญ่ที่สุด แทนที่อีเมล

จากการสำรวจถึงกลวิธีที่ใช้ในการแพร่กระจายมัลแวร์ พบว่าการใช้โฆษณาปลอมกินส่วนแบ่งถึง 60% แซงอีเมลไปแล้ว
 
ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ

ระวังแอป Zoom ปลอม ใช้ใบรับรองที่ถูกแฮกมาเพื่อลักลอบปล่อยมัลแวร์ลงบนเครื่องเหยื่อ

การติดตั้งจะนำไปสู่การฝังมัลแวร์แบบ Backdoor ด้วยการใช้งานแอป RMM เช่น ScreenConnect เพื่อเข้าเครื่องของเหยื่อ
 
Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

เทคนิคดังกล่าวจะใช้งาน Silent OAuth โดยแกล้งทำให้ Error เพื่อที่จะส่งเหยื่อไปเว็บหลอกลวงแบบเนียน ๆ