ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว แฮกเกอร์ ล่าสุด

แหล่งรวม ข่าว แฮกเกอร์ ที่เกี่ยวข้องทั้งหมด อ่านข่าว แฮกเกอร์ กันได้อย่างเต็มอิ่ม จุใจ


Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

Malwarebytes เตือน ระวังแฮกเกอร์ใช้ระบบ OAuTH มาทำ Phishing หลอกปล่อยมัลแวร์ลงเครื่อง

เทคนิคดังกล่าวจะใช้งาน Silent OAuth โดยแกล้งทำให้ Error เพื่อที่จะส่งเหยื่อไปเว็บหลอกลวงแบบเนียน ๆ
 
กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

กลุ่มแฮกเกอร์ GrayCharlie ยิง JavaScript ใส่เว็บไซต์ Wordpress เพื่อปล่อยมัลแวร์ NetSupport RAT

ตัวสคริปท์จะนำไปสู่การหลอกติดอัปเดตปลอม หรือ หน้าหลอกลวงแบบ ClickFix เพื่อหลอกเหยื่อติดตั้งมัลแวร์
 
พบแฮกเกอร์ใช้วิธีการพรางโค้ด ซ่อนโค้ดมัลแวร์ไว้ภายในไฟล์รูป PNG เพื่อปล่อยมัลแวร์

พบแฮกเกอร์ใช้วิธีการพรางโค้ด ซ่อนโค้ดมัลแวร์ไว้ภายในไฟล์รูป PNG เพื่อปล่อยมัลแวร์

โค้ดมัลแวร์ดังกล่าวนั้นจะถูกซ่อนไว้ใน RGB Pixel บนไฟล์ PNG จำนวน 2 ตัว เพื่อเรียก Payload จากไฟล์ PNG ตัวที่ 3
 
พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้

พบช่องโหว่ความปลอดภัยบน Trend Micro Apex One เปิดทางให้แฮกเกอร์ทำ RCE ได้

ช่องโหว่ดังกล่าวจะช่วยให้แฮกเกอร์ที่เข้าถึงแผงควบคุมแอป ทำการเปลี่ยนปลายทางเพื่อวางไฟล์มัลแวร์ลงโฟลเดอร์สำคัญ
 
มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์สามารถเข้าสู่ระบบ Android ได้อย่างเบ็ดเสร็จ

มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์สามารถเข้าสู่ระบบ Android ได้อย่างเบ็ดเสร็จ

มัลแวร์ดังกล่าวสามารถเข้าถึงข้อมูลที่หลากหลาย ช่วยให้แฮกเกอร์ควบคุมเครื่องจากระยะไกล และเปลี่ยนหน้าจอขู่ไถเงิน
 
มัลแวร์ ZeroDayRAT ถูกวางขายบน Telegram แฮกเกอร์โว สามารถสอดส่องเหยื่อแบบเรียลไทม์

มัลแวร์ ZeroDayRAT ถูกวางขายบน Telegram แฮกเกอร์โว สามารถสอดส่องเหยื่อแบบเรียลไทม์

ผู้ขายได้โอ้อวดว่ามัลแวร์นี้สามารถเข้าสอดแนมได้ทั้ง Android และ iOS ทั้งยังสามารถเข้าขโมยข้อมูลได้หลากแบบ
 
ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง

ตรวจพบช่องโหว่บนคอมพิวเตอร์ของ Dell พบแฮกเกอร์จีนนำไปใช้ติดตั้งมัลแวร์ลงเครื่อง

ช่องโหว่ภายใน RecoverPoint for Virtual Machines เปิดให้แฮกเกอร์ที่รู้รหัส Default สามารถเข้าถึงระบบเหยื่อได้
 
โบ๊ะบ๊ะ ! นักวิจัยเผย แรนซัมแวร์ Nitrogen ตัวโค้ดพังมาก ขนาดแฮกเกอร์ที่ใช้ยังถอดรหัสไฟล์ที่ยึดมาไม่ได้

โบ๊ะบ๊ะ ! นักวิจัยเผย แรนซัมแวร์ Nitrogen ตัวโค้ดพังมาก ขนาดแฮกเกอร์ที่ใช้ยังถอดรหัสไฟล์ที่ยึดมาไม่ได้
ยอดนิยม

ปัญหาดังกล่าวเกิดขึ้นตอนเขียน Public Key ที่มีการเขียน Offset ทับจนเข้าคู่กับ Private Key ไม่ได้
 
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ
ยอดนิยม

ช่องโหว่ดังกล่าวนั้นสามารถใช้งานได้ง่าย เพียงแค่ส่งไฟล์หลอกลวงแบบ .RTF หรือ .DOC ที่อัดสคริปท์พิเศษมาให้เหยื่อ
 
แฮกเกอร์อาศัย AI Agent

แฮกเกอร์อาศัย AI Agent "Skill" ของ OpenClaw ส่งมัลแวร์ลงระบบของเหยื่อ
ยอดนิยม

แฮกเกอร์อาศัยความไว้วางใจในการหลอกให้เหยื่อรันโค้ด ติดตั้ง AI Agent จนนำไปสู่การขโมยไฟล์ แบบอัตโนมัติ
 
Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่ร้ายแรงที่ถูกใช้งานอย่างหนักโดยเหล่าแฮกเกอร์

Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่ร้ายแรงที่ถูกใช้งานอย่างหนักโดยเหล่าแฮกเกอร์

ช่องโหว่ดังกล่าวนั้นช่วยให้แฮกเกอร์เปลี่ยนโฟลเดอร์สำหรับคลายไฟล์ ให้หย่อนไฟล์มัลแวร์ลงโฟลเดอร์ระบบได้
 
แตก! เซิร์ฟเวอร์อัปเดตของแอนตี้ไวรัสดัง eScan ถูกแฮกเพื่อใช้เป็นจุดปล่อยมัลแวร์

แตก! เซิร์ฟเวอร์อัปเดตของแอนตี้ไวรัสดัง eScan ถูกแฮกเพื่อใช้เป็นจุดปล่อยมัลแวร์

อัปเดตปลอมจะทำการดาวน์โหลดไฟล์กลไกระบบอัปเดตมาทับไฟล์เดิม เพื่อโหลด Payload มัลแวร์ลงมาบนเครื่องเหยื่อ
 
กลุ่มแฮกเกอร์จากเกาหลีเหนือ KONNI ใช้มัลแวร์แบบ Backdoor ที่เขียนด้วย AI โจมตีเหยื่อ

กลุ่มแฮกเกอร์จากเกาหลีเหนือ KONNI ใช้มัลแวร์แบบ Backdoor ที่เขียนด้วย AI โจมตีเหยื่อ

จากการตรวจสอบอัตลักษณ์ของมัลแวร์แล้วพบว่าทั้งในส่วนคอมเมนต์สอนใช้งาน การทำเอกสาร และอื่น ๆ บ่งชี้ว่าใช้ LLM ทำ
 
พบช่องโหว่บนปลั๊กอิน Modular DS ของ Wordpress เอื้อให้แฮกเกอร์ยึดเว็บไซต์ได้

พบช่องโหว่บนปลั๊กอิน Modular DS ของ Wordpress เอื้อให้แฮกเกอร์ยึดเว็บไซต์ได้

ช่องโหว่ดังกล่าวสามารถเปลี่ยน Route ให้เข้าถึงส่วนข้อมูลอ่อนไหวโดยไม่ได้รับอนุญาต นำไปสู่การสร้างบัญชี Admin
 
แฮกเกอร์จากเกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแวร์เพิ่มมากขึ้น

แฮกเกอร์จากเกาหลีเหนือนิยมใช้ QR Code เพื่อปล่อยมัลแวร์เพิ่มมากขึ้น

แฮกเกอร์จะหลอกให้แสกน QR Code โดนลวงว่าเว็บปลอมไม่สามารถเปิดทางคอมพิวเตอร์ได้ นำไปสู่การเข้าลิงก์มัลแวร์