ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว DEV ล่าสุด

แหล่งรวม ข่าว DEV ที่เกี่ยวข้องทั้งหมด อ่านข่าว DEV กันได้อย่างเต็มอิ่ม จุใจ


แฮกเกอร์ใช้งานฟีเจอร์ Smart Contract บน Blockchain แพร่มัลแวร์ผ่านทางเว็บไซต์ Wordpress

แฮกเกอร์ใช้งานฟีเจอร์ Smart Contract บน Blockchain แพร่มัลแวร์ผ่านทางเว็บไซต์ Wordpress

แฮกเกอร์จะทำการฝัง JavaScript ที่ติดต่อเพื่อใช้งาน Smart Contract บนเครือข่าย BNB เพื่อนำไปสู่การฝังมัลแวร์
 
ของมันคู่กัน นักวิจัยพบมัลแวร์ล่องหนตัวใหม่ สามารถในการสร้างบัญชี Admin บนเว็บ WordPress ได้

ของมันคู่กัน นักวิจัยพบมัลแวร์ล่องหนตัวใหม่ สามารถในการสร้างบัญชี Admin บนเว็บ WordPress ได้

นอกจากสร้างบัญชี Admin แล้วยังมีการใช้ Filter เพื่อซ่อนปลั๊กอิน และบัญชีของแฮกเกอร์จากการถูกตรวจพบได้อีกด้วย
 
แฮกเกอร์จีนพบเทคนิคใหม่ ในการใช้ QR Code เพื่อแพร่กระจายมัลแวร์

แฮกเกอร์จีนพบเทคนิคใหม่ ในการใช้ QR Code เพื่อแพร่กระจายมัลแวร์

ตัว QR จะหลอกว่าเป็น Utility Library แท้จริงมีการแฝงโค้ด Backdoor ไว้ขโมย Password จาก Cookie ของเหยื่อ
 
แฮกเกอร์มามุขใหม่ ใช้อีเมลปลอมแอบอ้างเป็น AppSheet หลอกขโมยรหัสผ่าน

แฮกเกอร์มามุขใหม่ ใช้อีเมลปลอมแอบอ้างเป็น AppSheet หลอกขโมยรหัสผ่าน

อีเมลดังกล่าวจะอ้างว่าเป็นแจ้งเตือนทางกฎหมายจาก AppSheet ให้กดลิงก์ แต่ลิงก์จะพาไปเว็บปลอมหลอกขโมยรหัสผ่านแทน
 
มัลแวร์ตัวใหม่ GPUGate แพร่กระจายผ่านทางโฆษณาปลอม ล่อลวงฝ่าย IT ให้ดาวน์โหลด

มัลแวร์ตัวใหม่ GPUGate แพร่กระจายผ่านทางโฆษณาปลอม ล่อลวงฝ่าย IT ให้ดาวน์โหลด

มัลแวร์จะแพร่ผ่านทางโฆษณาปลอม ปลอมเป็นแอป Github Desktop แล้วใช้ GPU ถอถรหัสมัลแวร์ตัวจริงลงมาบนเครื่องเหยื่อ
 
อย่าหาทำ ! Dev คอตกเข้าคุกหลังใช้มัลแวร์แบบ Kill-Switch ล้างแค้นบริษัทเก่าเพราะโดนไล่ออก

อย่าหาทำ ! Dev คอตกเข้าคุกหลังใช้มัลแวร์แบบ Kill-Switch ล้างแค้นบริษัทเก่าเพราะโดนไล่ออก

Dev วางยาสคริปท์มัลแวร์บนระบบบริษัทให้ตรวจว่า ถ้าบัญชีพนักงานของตนถูกลบ ให้มัลแวร์ทำงานพังระบบของบริษัททันที
 
แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้

แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้
ยอดนิยม

ช่องโหว่ดังกล่าวทำให้แฮกเกอร์สามารถวาง Backdoor ผ่านทางการอัปไฟล์ Zip ขึ้นโดยไม่ได้รับอนุญาตแล้วทำ RCE ได้
 
พบเว็บไซต์มากกว่า 3,500 เว็บ ถูกแอบฝังเพื่อแพร่กระจายมัลแวร์ขุดเหรียญคริปโต Monero

พบเว็บไซต์มากกว่า 3,500 เว็บ ถูกแอบฝังเพื่อแพร่กระจายมัลแวร์ขุดเหรียญคริปโต Monero
ยอดนิยม

มัลแวร์ดังกล่าวจะอยู่ในรูปแบบ JavaScript เข้าทำงานผ่านเว็บเบราว์เซอร์เพื่อขุดเหรียญ Monero บนเครื่องเหยื่อ
 
พบช่องโหว่บนปลั๊กอิน Malcure สำหรับการสแกนมัลแวร์บน WordPress เปิดทางให้แฮกเกอร์เข้าลบไฟล์บนเว็บจากระยะไกลได้

พบช่องโหว่บนปลั๊กอิน Malcure สำหรับการสแกนมัลแวร์บน WordPress เปิดทางให้แฮกเกอร์เข้าลบไฟล์บนเว็บจากระยะไกลได้
ยอดนิยม

ผู้ใช้งานระดับ Subscriber สามารถใช้เข้าถึงระบบเพื่อลบไฟล์บนเว็บได้ ปัจจุบันยังไม่มีอัปเดตอุดช่องโหว่
 
ตรวจพบ ปลั๊กอิน Gravity Forms ปลอม มุ่งฝังมัลแวร์ลงบนเว็บไซต์ WordPress

ตรวจพบ ปลั๊กอิน Gravity Forms ปลอม มุ่งฝังมัลแวร์ลงบนเว็บไซต์ WordPress
ยอดนิยม

Plugin ปลอมแทรกมัลแวร์ดังกล่าวปรากฎบนเว็บไซต์อย่างเป็นทางการ คาดว่าเกิดจาก Supply Chain Attack
 
นักวิจัยพบแพ็คเกจซอฟต์แวร์ Open-Source ปนเปื้อนมัลแวร์นับหมื่นในไตรมาสนี้ คาดการณ์ว่าจะมีมากขึ้นอีก

นักวิจัยพบแพ็คเกจซอฟต์แวร์ Open-Source ปนเปื้อนมัลแวร์นับหมื่นในไตรมาสนี้ คาดการณ์ว่าจะมีมากขึ้นอีก
ยอดนิยม

มัลแวร์มักมาในรูปแบบแพคเกจ NPM หรือ PyPi มุ่งหน้าเล่นงานพนักงาน IT และกลุ่ม Dev โดยเฉพาะ เพราะเข้าถึงง่าย
 
แรนซัมแวร์ตัวใหม่ DEVMAN จากทีมแฮกเกอร์ DragonForce มุ่งเล่นงานผู้ใช้งาน Windows 10 และ Windows 11

แรนซัมแวร์ตัวใหม่ DEVMAN จากทีมแฮกเกอร์ DragonForce มุ่งเล่นงานผู้ใช้งาน Windows 10 และ Windows 11

นักวิจัยพบว่าแรนซัมแวร์ตัวนี้ยังมีการทำงานที่ไม่สมบูรณ์อยู่มากมายหลายอย่าง จนคาดว่าเป็นเวอร์ชันทดสอบอยู่
 
อีกแล้ว ! พบมัลแวร์ซ่อนบนหน้า Check Out ของเว็บที่สร้างบน WordPress กรอกบัตรปุ๊บ โดนขโมยทันที

อีกแล้ว ! พบมัลแวร์ซ่อนบนหน้า Check Out ของเว็บที่สร้างบน WordPress กรอกบัตรปุ๊บ โดนขโมยทันที
ยอดนิยม

มัลแวร์ดังกล่าวแฝงอยู่บนปลั๊กอินปลอมบน WordPress กว่า 20 ตัว มีความสามารถดักจับการพิมพ์บัตรเครดิตบน Check Out
 
เริ่มชิน ! ช่องโหว่ปลั๊กอิน PayU บนเว็บไซต์ Wordpress ทำเว็บไซต์กว่า 5000 แห่ง อยู่ใต้ความเสี่ยงในการถูกยึด

เริ่มชิน ! ช่องโหว่ปลั๊กอิน PayU บนเว็บไซต์ Wordpress ทำเว็บไซต์กว่า 5000 แห่ง อยู่ใต้ความเสี่ยงในการถูกยึด
ยอดนิยม

ปลั๊กอินดังกล่าวมีช่องเปิดให้แฮกเกอร์สร้าง Token เพื่อเข้ายึดบัญชีผู้ใช้งานรายใดก็ได้ ยังไม่มี patch ลบด่วน
 
แฮกเกอร์กลุ่ม VexTrio เข้ายึดเว็บไซต์ WordPress กว่าแสนแห่ง นำไปใช้ในแคมเปญ Scam ของตนเอง

แฮกเกอร์กลุ่ม VexTrio เข้ายึดเว็บไซต์ WordPress กว่าแสนแห่ง นำไปใช้ในแคมเปญ Scam ของตนเอง
ยอดนิยม

เว็บไซต์ที่ถูกยึดจะถูกนำเข้าระบบ TDS เพื่อใช้เป็นตัว Redirect เหยื่อไปยังเว็บอันตรายที่แท้จริง