ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Phishing ล่าสุด (2)

แหล่งรวม ข่าว Phishing ที่เกี่ยวข้องทั้งหมด อ่านข่าว Phishing กันได้อย่างเต็มอิ่ม จุใจ

พบมัลแวร์ปลอมตัวเป็นไฟล์ SVG ถึง 2 ชนิด Amatera Stealer และ PureMiner แพร่กระจายผ่านทางอีเมล

พบมัลแวร์ปลอมตัวเป็นไฟล์ SVG ถึง 2 ชนิด Amatera Stealer และ PureMiner แพร่กระจายผ่านทางอีเมล

ไฟล์ SVG จะมีการซ่อนสคริปท์ HTML ไว้บน iFrame ที่จะนำไปสู่การดาวน์โหลดมัลแวร์ 70% เลี่ยงการตรวจจับได้
 
นักวิจัยเตือน ! Phishing เป็นวิธีการยอดนิยมที่สุด ในการหลอกฝังแรนซัมแวร์ลงสู่ระบบขององค์กร

นักวิจัยเตือน ! Phishing เป็นวิธีการยอดนิยมที่สุด ในการหลอกฝังแรนซัมแวร์ลงสู่ระบบขององค์กร

Phishing เป็นพาหะในการพา Ransomware เข้าสู่องค์กรมากถึง 35% ซึ่งมากที่สุดในหมู่พาหะทั้งหมดจากงานวิจัย
 
แฮกเกอร์เกาหลีเหนือใช้ ChatGPT เพื่อช่วยหลักเลี่ยงการถูกตรวจจับโดยแอนตี้ไวรัส

แฮกเกอร์เกาหลีเหนือใช้ ChatGPT เพื่อช่วยหลักเลี่ยงการถูกตรวจจับโดยแอนตี้ไวรัส

แฮกเกอร์ใช้ ChatGPT ทำรูปบัตรพนักงานปลอมเพื่อเนียนให้หน่วยราชการเปิด แต่แท้จริงแล้วได้สคริปท์มัลแวร์แถมมาด้วย
 
แฮกเกอร์เกาหลีเหนือ เปิดตัวมัลแวร์แบบภาษา Rust ตัวใหม่ มุ่งโจมตีผู้ใช้งาน Windows ผ่านการ Phishing

แฮกเกอร์เกาหลีเหนือ เปิดตัวมัลแวร์แบบภาษา Rust ตัวใหม่ มุ่งโจมตีผู้ใช้งาน Windows ผ่านการ Phishing

มัลแวร์ดังกล่าวจะทำหน้าที่เป็นตัวเปิดทางเพื่อส่งมัลแวร์ขโมยข้อมูล ลงไปสอดส่องเหยื่อรวมทั้งขโมยข้อมูลเหยื่อ
 
แฮกเกอร์มามุขใหม่ ใช้อีเมลปลอมแอบอ้างเป็น AppSheet หลอกขโมยรหัสผ่าน

แฮกเกอร์มามุขใหม่ ใช้อีเมลปลอมแอบอ้างเป็น AppSheet หลอกขโมยรหัสผ่าน

อีเมลดังกล่าวจะอ้างว่าเป็นแจ้งเตือนทางกฎหมายจาก AppSheet ให้กดลิงก์ แต่ลิงก์จะพาไปเว็บปลอมหลอกขโมยรหัสผ่านแทน
 
แคมเปญ Phishing ใหญ่ระดับโลก หลอกแพร่กระจายมัลแวร์ UpCrypter เพื่อฝังมัลแวร์ RAT หลากชนิด

แคมเปญ Phishing ใหญ่ระดับโลก หลอกแพร่กระจายมัลแวร์ UpCrypter เพื่อฝังมัลแวร์ RAT หลากชนิด

แฮกเกอร์จะใช้อีเมลและลิงก์ Landing Page ที่ปลอมเนียนส่งให้เหยื่อตามองค์กรใหญ่ๆ หลอกให้หลงเชื่อและเข้าลิงก์
 
Noodlophile กลับมาอีกแล้ว ด้วยวิธีการสุดเฉียบ หลอกลวงด้วยแจ้งเตือนลิขสิทธิ์ปลอม

Noodlophile กลับมาอีกแล้ว ด้วยวิธีการสุดเฉียบ หลอกลวงด้วยแจ้งเตือนลิขสิทธิ์ปลอม

อีเมลแจ้งเตือนลิขสิทธิ์ปลอมจะมาพร้อมกับลิงก์ให้ดาวน์โหลดไฟล์มัลแวร์จากบน Dropbox เผลอรัน ติดทันที
 
พบช่องโหว่ Zero-Day บน WinRAR เปิดช่องให้แฮกเกอร์ใช้ในการฝังมัลแวร์ได้

พบช่องโหว่ Zero-Day บน WinRAR เปิดช่องให้แฮกเกอร์ใช้ในการฝังมัลแวร์ได้

ช่องโหว่ดังกล่าวเปิดให้แฮกเกอร์ทำการเปลี่ยนโฟลเดอร์เป้าหมาย เพื่อคลายไฟล์ฝังมัลแวร์ลงโฟลเดอร์ Autorun ได้
 
พบแอปพลิเคชันปลอมมากกว่า 250 ตัว แพร่กระจายมัลแวร์บน Android และ iOS

พบแอปพลิเคชันปลอมมากกว่า 250 ตัว แพร่กระจายมัลแวร์บน Android และ iOS
ยอดนิยม

แอปพลิเคชันปลอมเหล่านี้จะแฝงอยู่บนเว็บไซต์ปลอม หลอกให้ติดตั้งแบบ Sideloading ภายในเป็นมัลแวร์ขโมยข้อมูลเช่น รหัสผ่าน
 
ใช้ได้เสมอ ! แฮกเกอร์ใช้การ Phishing ผ่าน MS Teams เพื่อหลอกบริษัทเป้าหมาย ฝังแรนซัมแวร์ Matanbuchus ลงระบบ

ใช้ได้เสมอ ! แฮกเกอร์ใช้การ Phishing ผ่าน MS Teams เพื่อหลอกบริษัทเป้าหมาย ฝังแรนซัมแวร์ Matanbuchus ลงระบบ
ยอดนิยม

ที่แตกต่างคือแฮกเกอร์จะไม่ส่งเมลหาเหยื่อก่อน แต่จะใช้ MS teams โทรหาเพื่อหลอกเหยื่อโดยตรง
 
 
Malwarebytes เตือน ! นับตั้งแต่ต้นปี มีการตรวจพบมัลแวร์บน Android พุ่งสูงขึ้นกว่า 151%

Malwarebytes เตือน ! นับตั้งแต่ต้นปี มีการตรวจพบมัลแวร์บน Android พุ่งสูงขึ้นกว่า 151%
ยอดนิยม

นอกจากนั้นยังเปิดเผยอีกว่า การโจมตีจาก Spyware พุ่งขึ้นมากกว่า 147% และมัลแวร์ SMS เพิ่มอีกกว่า 692%
 
มัลแวร์ Winos กลับมาแล้วในเวอร์ชัน 4.0 คราวนี้มามุกใหม่ ปลอมตัวเป็นแอป VPN ปลอม

มัลแวร์ Winos กลับมาแล้วในเวอร์ชัน 4.0 คราวนี้มามุกใหม่ ปลอมตัวเป็นแอป VPN ปลอม
ยอดนิยม

แฮกเกอร์จะทำการส่งเมล Phishing หลอกว่าเป็นเอกสารทางภาษีเพื่อหลอกให้นำไปสู่การติดตั้งมัลแวร์ดังกล่าว
 
Dracula ชุดพัฒนาสำหรับแฮกเกอร์ เพิ่ม Gen AI ไว้ในชุดเครื่องมือสร้าง Phishing โว มือใหม่ก็ใช้ได้

Dracula ชุดพัฒนาสำหรับแฮกเกอร์ เพิ่ม Gen AI ไว้ในชุดเครื่องมือสร้าง Phishing โว มือใหม่ก็ใช้ได้

ฟีเจอร์ใหม่ช่วยให้แฮกเกอร์สามารถสร้างข้อความหลอกลวงและฟอร์มหลอกแบบหลากภาษา พร้อมส่งได้รวดเร็วทันใจ
 
มาเหนือ ! Phishing แคมเปญใหม่ แฮกเกอร์ให้เหยื่อยืนยันอีเมลว่าใช้งานได้จริง ก่อนทำการขโมยรหัสผ่าน

มาเหนือ ! Phishing แคมเปญใหม่ แฮกเกอร์ให้เหยื่อยืนยันอีเมลว่าใช้งานได้จริง ก่อนทำการขโมยรหัสผ่าน

ในหน้าจอ Phishing จะมีการตรวจสอบอีเมลผ่านทาง API ว่าตรงกับในฐานข้อมูลหรือไม่ ? ทำให้ไม่สามารถหลอกแฮกเกอร์ได้อีก