ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว TECH ล่าสุด

แหล่งรวม ข่าว TECH ที่เกี่ยวข้องทั้งหมด อ่านข่าว TECH กันได้อย่างเต็มอิ่ม จุใจ


ค้นพบวิธีโจมตีใหม่ PromptFix ล่อลวง AI ให้รัน Prompt อันตรายที่ซ่อนอยู่ให้ทำงาน

ค้นพบวิธีโจมตีใหม่ PromptFix ล่อลวง AI ให้รัน Prompt อันตรายที่ซ่อนอยู่ให้ทำงาน

แฮกเกอร์สามารถซ่อน Prompt บนหน้า Captcha หลอก Agentic Browser อย่าง Comet ให้ดาวน์โหลดมัลแวร์อัตโนมัติได้
 
 
ตรวจพบเว็บปลอมเนียนเป็น Google Play

ตรวจพบเว็บปลอมเนียนเป็น Google Play "ดัก" คนเข้ามาดาวน์โหลดแอปปลอมปล่อยมัลแวร์ SpyNote

แฮกเกอร์จะทำการสร้างหน้าดาวน์โหลดที่ดูเหมือน Google Play 100% พร้อมฟังก์ชันในสคริปท์ล่อลวงให้เกิดการดาวน์โหลด
 
แคมเปญ Phishing ใหญ่ระดับโลก หลอกแพร่กระจายมัลแวร์ UpCrypter เพื่อฝังมัลแวร์ RAT หลากชนิด

แคมเปญ Phishing ใหญ่ระดับโลก หลอกแพร่กระจายมัลแวร์ UpCrypter เพื่อฝังมัลแวร์ RAT หลากชนิด

แฮกเกอร์จะใช้อีเมลและลิงก์ Landing Page ที่ปลอมเนียนส่งให้เหยื่อตามองค์กรใหญ่ๆ หลอกให้หลงเชื่อและเข้าลิงก์
 
พบมัลแวร์จำนวนแพร่ระบาดผ่านโฆษณาปลอม โดยใช้แอปปลอม (PuPs) เป็นตัวกลาง

พบมัลแวร์จำนวนแพร่ระบาดผ่านโฆษณาปลอม โดยใช้แอปปลอม (PuPs) เป็นตัวกลาง

แอปปลอมในลิงก์ของโฆษณาปลอมต่าง ๆ นั้นจะมาในรูปแบบไฟล์ MSI คาดว่ามุ่งเน้นการโจมตีผู้ใช้งาน Windows
 
Noodlophile กลับมาอีกแล้ว ด้วยวิธีการสุดเฉียบ หลอกลวงด้วยแจ้งเตือนลิขสิทธิ์ปลอม

Noodlophile กลับมาอีกแล้ว ด้วยวิธีการสุดเฉียบ หลอกลวงด้วยแจ้งเตือนลิขสิทธิ์ปลอม

อีเมลแจ้งเตือนลิขสิทธิ์ปลอมจะมาพร้อมกับลิงก์ให้ดาวน์โหลดไฟล์มัลแวร์จากบน Dropbox เผลอรัน ติดทันที
 
แฮกเกอร์ใช้โฆษณาปลอม และ SEO สายดาร์ก ปล่อยมัลแวร์ PS1Bot สู่เครื่องของเหยื่อ

แฮกเกอร์ใช้โฆษณาปลอม และ SEO สายดาร์ก ปล่อยมัลแวร์ PS1Bot สู่เครื่องของเหยื่อ

มัลแวร์ดังกล่าวจะคล้ายคลึงกับ RAT และ Infostealer โดยมีความสามารถในการขโมยข้อมูลหลากรูปแบบ
 
แก๊งแรนซัมแวร์ รวมมัลแวร์เข้ากับเครื่องมือจัดการระบบ เพื่อโจมตีบริษัท

แก๊งแรนซัมแวร์ รวมมัลแวร์เข้ากับเครื่องมือจัดการระบบ เพื่อโจมตีบริษัท

นอกเหนือกจากแรนซัมแวร์ แฮกเกอร์มีการใช้งานเครื่องมือของผู้ดูแลทั่วไปเพื่อเพิ่มสิทธิ์ใช้งาน และปิดระบบป้องกัน
 
แฮกเกอร์ใช้เว็บดาวน์โหลด Youtube เป็นจุดปล่อยมัลแวร์ มีผู้ตกเป็นเหยื่อกว่า 4 แสนราย

แฮกเกอร์ใช้เว็บดาวน์โหลด Youtube เป็นจุดปล่อยมัลแวร์ มีผู้ตกเป็นเหยื่อกว่า 4 แสนราย

มัลแวร์แบบดังกล่าวแทนที่จะเป็นการขโมยเงินคริปโตแบบ Cryptojacker กลับเป็นขโมยแบนด์วิตอินเตอร์เน็ตไปใช้งานแทน
 
 
ชาว macOS ระวัง แฮกเกอร์ใช้เทคนิค ClickFix บนเว็บปลอม หลอกฝังมัลแวร์ขโมยรหัสผ่านลงเครื่อง

ชาว macOS ระวัง แฮกเกอร์ใช้เทคนิค ClickFix บนเว็บปลอม หลอกฝังมัลแวร์ขโมยรหัสผ่านลงเครื่อง

หลังจากหลอกให้ทำตามคำสั่งรันสคริปท์ผ่าน Terminal แล้ว มัลแวร์จะเข้าถึงระบบ สร้างโฟลเดอร์ชั่วคราวและขโมยข้อมูล
 
มัลแวร์ CastleLoader แพร่กระจายตัวเองด้วย ClickFix บนหน้า Cloudflare ปลอม ติดแล้วกว่า 400 ราย

มัลแวร์ CastleLoader แพร่กระจายตัวเองด้วย ClickFix บนหน้า Cloudflare ปลอม ติดแล้วกว่า 400 ราย

แฮกเกอร์จะหลอกให้เข้าเว็บปลอมเพื่อใช้ ClickFix หลอกติดตั้ง อีกวิธีคือหลอกเข้าหน้า Repo ของ Github เพื่อโหลด
 
พบช่องโหว่ 0-Click บน ChatGPT Connectors เปิดช่องโหว่ให้แฮกเกอร์ขโมยข้อมูลจาก Google Drive ได้

พบช่องโหว่ 0-Click บน ChatGPT Connectors เปิดช่องโหว่ให้แฮกเกอร์ขโมยข้อมูลจาก Google Drive ได้
ยอดนิยม

ช่องโหว่ดังกล่าวเพียงแค่หลอกเหยื่ออัปโหลดเอกสารซ่อน Prompt ขึ้น ChatGPT การขโมยข้อมูลก็จะทำงานตามอัตโนมัติ
 
พบช่องโหว่ Zero-Day บน WinRAR เปิดช่องให้แฮกเกอร์ใช้ในการฝังมัลแวร์ได้

พบช่องโหว่ Zero-Day บน WinRAR เปิดช่องให้แฮกเกอร์ใช้ในการฝังมัลแวร์ได้
ยอดนิยม

ช่องโหว่ดังกล่าวเปิดให้แฮกเกอร์ทำการเปลี่ยนโฟลเดอร์เป้าหมาย เพื่อคลายไฟล์ฝังมัลแวร์ลงโฟลเดอร์ Autorun ได้
 
แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้

แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้
ยอดนิยม

ช่องโหว่ดังกล่าวทำให้แฮกเกอร์สามารถวาง Backdoor ผ่านทางการอัปไฟล์ Zip ขึ้นโดยไม่ได้รับอนุญาตแล้วทำ RCE ได้