ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว malware ล่าสุด

แหล่งรวม ข่าว malware ที่เกี่ยวข้องทั้งหมด อ่านข่าว malware กันได้อย่างเต็มอิ่ม จุใจ


Lazarus Group กลับมาอย่างอลัง กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก

Lazarus Group กลับมาอย่างอลัง กับมัลแวร์ RemotePE เล็งเข้าโจมตีบรรษัทการเงินทั่วโลก

มัลแวร์ดังกล่าวนั้นนอกจากจะสามารถขโมยข้อมูลได้หลากหลาย ยังสามารถรันบนหน่วยความจำโดยตรงได้อีกด้วย
 
Dev ระวัง แคมเปญ TrapDoor ซุกมัลแวร์ซ่อนตามเครื่องมือพัฒนาซอฟต์แวร์ มุ่งเล่นงาน Dev

Dev ระวัง แคมเปญ TrapDoor ซุกมัลแวร์ซ่อนตามเครื่องมือพัฒนาซอฟต์แวร์ มุ่งเล่นงาน Dev

แคมเปญนี้จะเป็นการซอยย่อยมัลแวร์ให้เข้ากับองค์ประกอบของ Workflow การทำงานของ Dev จนตรวจจับได้ยาก
 
ชาวคริปโตระวัง BlueWallet ปลอม ขโมยเหรียญคริปโต, รหัสผ่าน และบัญชีบน macOS

ชาวคริปโตระวัง BlueWallet ปลอม ขโมยเหรียญคริปโต, รหัสผ่าน และบัญชีบน macOS

มัลแวร์ดังกล่าวนอกจากความสามารถในการขโมยเงินคริปโต ยังสามารถขโมยข้อมูลจากเว็บเบราว์เซอร์และหลากแอปได้
 
Steam ทำการลบเกม Beyond The Dark ออกจากระบบเป็นที่เรียบร้อยแล้ว หลังพบมัลแวร์แฝงอยู่

Steam ทำการลบเกม Beyond The Dark ออกจากระบบเป็นที่เรียบร้อยแล้ว หลังพบมัลแวร์แฝงอยู่

นักทดสอบตรวจสอบพบว่ามัลแวร์ในวิดีโอเกมนั้นมีการเพ่งเล็งข้อมูลบนส่วนเสริมกระเป๋าเงินคริปโตเป็นพิเศษ
 
Malwarebyte พบช่องโหว่บน Windows Defender ที่ถูกแฮกเกอร์ใช้งานประจำ

Malwarebyte พบช่องโหว่บน Windows Defender ที่ถูกแฮกเกอร์ใช้งานประจำ

ทั้ง 2 ช่องโหว่ได้เคยมีการออกแพทซ์มาหลายปีแล้ว แต่ก็ยังถูกแฮกเกอร์ใช้งานอยู่บ่อย ๆ จน CISA เตือนให้อัปเดตด่วน
 
ระวัง ! ผู้เชี่ยวชาญพบแก๊งแรนซัมแวร์เริ่มใช้บริการอันธพาลข่มขู่ทำร้ายผู้ที่ไม่จ่ายเงินค่าไถ่ข้อมูล แทนการขู่ผ่า

ระวัง ! ผู้เชี่ยวชาญพบแก๊งแรนซัมแวร์เริ่มใช้บริการอันธพาลข่มขู่ทำร้ายผู้ที่ไม่จ่ายเงินค่าไถ่ข้อมูล แทนการขู่ผ่า

ความรุนแรงในการจ้างอันธพาลนั้น มีตั้งแต่โทรข่มขู่ไปจนถึง ขว้างอิฐ, กราดยิง, วางเพลิง, และลักพาตัว เลยทีเดียว
 
เตือนภัยผู้ใช้ macOS ระวังมัลแวร์ตัวใหม่ SHub Reaper มีความสามารถขโมยข้อมูลได้หลากแบบ

เตือนภัยผู้ใช้ macOS ระวังมัลแวร์ตัวใหม่ SHub Reaper มีความสามารถขโมยข้อมูลได้หลากแบบ

มัลแวร์ตัวนี้สามารถขโมยข้อมูลได้หลากสกุลไฟล์ รวมไปถึงไฟล์ Session ของ Telegram และข้อมูลบน Keychain และ iCloud
 
พบแพ็คเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ ติดตั้งแล้วติดแน่นอน

พบแพ็คเกจ npm สี่ตัว มีการซุกมัลแวร์ขโมยข้อมูล และ Phantom Bot ไว้ ติดตั้งแล้วติดแน่นอน
ยอดนิยม

แพ็คเกจ NPM ทั้ง 4 นั้นจะมีมัลแวร์ที่มีความสามารถที่แตกต่างกันออกไปในแต่ละตัว และเป็นมัลแวร์ต่างประเภทกัน
 
นักวิจัยพบ แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm ไว้ภายใน แล้วปลอมเป็นอัปเดตปลอมหลอกเหยื่อ

นักวิจัยพบ แฮกเกอร์ใช้ PyInstaller ซ่อนมัลแวร์ Xworm ไว้ภายใน แล้วปลอมเป็นอัปเดตปลอมหลอกเหยื่อ

การซูก Payload ของมัลแวร์ด้วยวิธีการดังกล่าวนอกจากทำให้เหยื่อหลงเชื่อ แล้วยังหลอกระบบป้องกันได้อีกด้วย
 
ตรวจพบแฮกเกอร์ใช้ Google Ads ควบแชร์แชทจาก Claude.ai ในการทำโฆษณาปลอมปล่อยมัลแวร์

ตรวจพบแฮกเกอร์ใช้ Google Ads ควบแชร์แชทจาก Claude.ai ในการทำโฆษณาปลอมปล่อยมัลแวร์

บนแชร์แชทจาก Claude.ai นอกจากจะทำให้โฆษณาน่าเชื่อถือแล้ว ยังสามารถหลอกให้เหยื่อรันมัลแวร์ได้ง่ายชึ้ยอีกด้วย
 
ไมโครซอฟท์ทลายบริการลายเซ็นดิจิทัลที่ออกใบรับรองเถื่อนให้กับมัลแวร์ หลังพบพัวพันกลุ่มแรนซัมแวร์

ไมโครซอฟท์ทลายบริการลายเซ็นดิจิทัลที่ออกใบรับรองเถื่อนให้กับมัลแวร์ หลังพบพัวพันกลุ่มแรนซัมแวร์

แฮกเกอร์กลุ่มดังกล่าวใช้เครื่องมือของไมโครซอฟท์ Artifact Signing ไปใช้เซ็นให้มัลแวร์สวมรอยเข้าเครื่องเหยื่อ
 
แฮกเกอร์แอบแทรกมัลแวร์ไว้ในแพ็คเกจติดตั้ง Mistral AI แล้วหลอกให้เหยื่อดาวน์โหลด

แฮกเกอร์แอบแทรกมัลแวร์ไว้ในแพ็คเกจติดตั้ง Mistral AI แล้วหลอกให้เหยื่อดาวน์โหลด
ยอดนิยม

ขณะที่ทาง Mistral กล่าวว่าถูก Supply Chain Attack สอดไส้มัลแวร์บนไฟล์ติดตั้งจริง แต่ระบบโครงสร้างยังปลอดภัย
 
เครื่องมือเก่าแก่ของ Windows

เครื่องมือเก่าแก่ของ Windows "MSHTA" ถูกพบว่าถูกนิยมในการใช้เป็นช่องทางส่งมัลแวร์เข้าเครื่อง

ฟีเจอร์ที่มีมาตั้งแต่ Windows 98 SE มีช่องโหว่ให้แฮกเกอร์สามารถทำ RCE เพื่อปล่อยมัลแวร์ลงเครื่องได้
 
VirusTotal เผย ข้อมูลมัลแวร์ที่ผู้ใช้งานส่งเข้าเว็บมา เทียบเท่าปริมาณฮาร์ดดิสก์สูงเกือบเท่าตึก Burj Khalifa

VirusTotal เผย ข้อมูลมัลแวร์ที่ผู้ใช้งานส่งเข้าเว็บมา เทียบเท่าปริมาณฮาร์ดดิสก์สูงเกือบเท่าตึก Burj Khalifa

การจำลองดังกล่าวนั้นมาจากการพยายามแสดงภาพให้เห็นว่า ข้อมูลมัลแวร์ปริมาณ 31PB นั้นมากมายเพียงใด
 
พบการกลับมาของมัลแวร์ดูดเงิน TrickMo มุ่งเล่นงานแอปธนาคาร, แอปคริปโต และแอปยืนยันตัวตน

พบการกลับมาของมัลแวร์ดูดเงิน TrickMo มุ่งเล่นงานแอปธนาคาร, แอปคริปโต และแอปยืนยันตัวตน

นอกจากการขโมยข้อมูลได้เก่งกว่าเดิมแล้ว ยังมีการใช้เครือข่าย TON ในการติดต่อ C2 ทำให้ปราบปรามได้ยากอีกด้วย