ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Hacker technique ล่าสุด

แหล่งรวม ข่าว Hacker technique ที่เกี่ยวข้องทั้งหมด อ่านข่าว Hacker technique กันได้อย่างเต็มอิ่ม จุใจ


ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่ที่จะช่วยให้แรนซัมแวร์ และการทำ Phishing ทำงานได้อย่างอัตโนมัติ

ตรวจพบ MessiahGPT เครื่องมือ AI ตัวใหม่ที่จะช่วยให้แรนซัมแวร์ และการทำ Phishing ทำงานได้อย่างอัตโนมัติ

ผู้พัฒนาโอ้อวดว่า AI ตัวนี้ไม่มีการเซ็นเซอร์ สามารถรับคำสั่งให้สร้างมัลแวร์ แรนซัมแวร์ และคอนเทนต์โกงได้
 
กลุ่มแฮกเกอร์ ทุ่มทุนกว่า 7 ล้านดอลลาร์สหรัฐ กว้านซื้อโดเมนที่หมดอายุแล้วมาใช้ในการปล่อยมัลแวร์

กลุ่มแฮกเกอร์ ทุ่มทุนกว่า 7 ล้านดอลลาร์สหรัฐ กว้านซื้อโดเมนที่หมดอายุแล้วมาใช้ในการปล่อยมัลแวร์

โดเมนกลุ่มดังกล่าวนั้นนอกจากจะถูกนำไปใช้ปล่อยมัลแวร์แล้ว ยังถูกนำเอาไปใช้ในการสตรีมมิงฟุตบอลเถื่อนอีกด้วย
 
พบแคมเปญ ClickFix บนเว็บบอร์ด Steam Forum เผลอทำตามติดมัลแวร์ได้ทันที

พบแคมเปญ ClickFix บนเว็บบอร์ด Steam Forum เผลอทำตามติดมัลแวร์ได้ทันที

แฮกเกอร์จะหลอกว่าคำสั่งบนคอมเมนต์คือวิธีทางเทคนิคในการแก้ข้อผิดพลาดบนตัวเกม ซึ่งถ้ารันก็จะติดมัลแวร์
 
พบช่องโหว่บน Windows WalletService เปิดช่องให้มัลแวร์อัปเกรดสิทธิ์ตัวเองสูงถึงระดับ SYSTEM

พบช่องโหว่บน Windows WalletService เปิดช่องให้มัลแวร์อัปเกรดสิทธิ์ตัวเองสูงถึงระดับ SYSTEM

การใช้งานช่องโหว่ดังกล่าวนั้น แฮกเกอร์จะค้องมีสิทธิ์ระดับมาตรฐานในการเข้าถึงระบบอยู่แล้วถึงจะใช้งานได้
 
กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky ซุ่มพัฒนา AI Stack แบบ Offline มาช่วย Phishing และสร้างมัลแวร์ใหม่ ๆ

กลุ่มแฮกเกอร์เกาหลีเหนือ Kimsuky ซุ่มพัฒนา AI Stack แบบ Offline มาช่วย Phishing และสร้างมัลแวร์ใหม่ ๆ

ทีมวิจัยยืนยันว่าไม่ใช่การสร้างโมเดล AI ใหม่ แต่เป็นการเรียนรู้เพื่อแทรก AI ไว้ในทุกขั้นตอนของอาชญากรรม
 
แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงานอัตโนมัติ

แฮกเกอร์จีนนำเอา Deepseek มาใช้งานบนแคมเปญแบบทำงานอัตโนมัติ

ผลปรากฎว่า แฮกเกอร์ล้มเหลวในการใช้ AI แฮก จนต้องกลับไปใช้วิธีการแบบ Manual แทน
 
นักวิจัยพบเทคนิค

นักวิจัยพบเทคนิค "hallusquatting" ใช้ความหลอนของ AI Agent หลอกติดมัลแวร์ลงเครื่องแบบอัตโนมัติ

แฮกเกอร์จะนำเอาชื่อเครื่องมือที่ AI หลอนขึ้นมาไปลงทะเบียน และฝากแพ็คเกจติดมัลแวร์ หลอกให้ AI ดาวน์โหลด
 
DOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายในแคชของเว็บเบราว์เซอร์

DOUBLECUP ClickFix มีการฝังมัลแวร์ไว้บนรูปภาพภายในแคชของเว็บเบราว์เซอร์

เครื่องมือ DOUBLECUP นั้นใช้งานง่าย เพียงแค่กรอกข้อมูลทั้งหมด แล้วเอาโค้ด ClickFix ไปแปะบนเว็บไซต์เท่านั้น
 
ตรวจพบมัลแวร์ตัวใหม่ HollowFrame Loader และ Matryoshka

ตรวจพบมัลแวร์ตัวใหม่ HollowFrame Loader และ Matryoshka
ยอดนิยม

แคมเปญดังกล่าวนั้นจะมุ่งเน้นการโจมตีไปยังกลุ่มบริษัทด้านกฎหมาย ผ่านการหลอกลวงทางอีเมลแบบ Phishing
 
พบเว็บไซต์ปลอมเลียนแบบแอปยอดนิยมบน Windows จำนวนมาก ดาวน์โหลดแล้วติดมัลแวร์แน่นอน

พบเว็บไซต์ปลอมเลียนแบบแอปยอดนิยมบน Windows จำนวนมาก ดาวน์โหลดแล้วติดมัลแวร์แน่นอน
ยอดนิยม

จากการตรวจสอบพบว่ามีมากกว่า 70 เว็บไซต์ โดยมัลแวร์ที่ติดลงเครื่องส่วนมักมากเป็นเครื่องมือควบคุมเครื่องทางไกล
 
โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ แล้วให้เว็บเบราว์เซอร์ประกอบมันขึ้นมารัน

โฆษณาปลอมปล่อยมัลแวร์แบบเป็นชิ้นย่อย ๆ แล้วให้เว็บเบราว์เซอร์ประกอบมันขึ้นมารัน
ยอดนิยม

มัลแวร์ที่มาจากแคมเปญดังกล่าวนั้นตรวจสอบได้ยาก เพราะหลังประกอบขึ้นมาแล้วค่า Hash จะต่างกันทุกไฟล์ในทุกเครื่อง
 
งานวิจัยพบ กว่า 43% ของเหยื่อแรนซัมแวร์ ล้มเหลวในการแก้ช่องโหว่ระบบก่อนถูกแฮก

งานวิจัยพบ กว่า 43% ของเหยื่อแรนซัมแวร์ ล้มเหลวในการแก้ช่องโหว่ระบบก่อนถูกแฮก

แม้จะเคยเป็นเหยื่อแรนซัมแวร์มาอย่างน้อย 1 ครั้ง เหยื่อเหล่านี้ก็ยังคงละเลยในการอุดช่องโหว่ความปลอดภัยอยู่
 
พบแฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชีในการปล่อยมัลแวร์ SmartLoader

พบแฮกเกอร์ ใช้งานบัญชี GitHub ปลอมกว่า 7,600 บัญชีในการปล่อยมัลแวร์ SmartLoader

แฮกเกอร์นำเอากลเม็ด AgentBaiting หลอกให้ Agent ทำการติดตั้งมัลแวร์อัตโนมัติหลังค้นเจอ Repo ปลอมด้วย prompt
 
นักวิจัยพบวิธีการโจมตีแบบใหม่ Ghostcommit สามารถหลอกผู้ช่วย AI ด้วยการซ่อน Prompt ในรูปภาพ

นักวิจัยพบวิธีการโจมตีแบบใหม่ Ghostcommit สามารถหลอกผู้ช่วย AI ด้วยการซ่อน Prompt ในรูปภาพ

แฮกเกอร์จะใช้ไฟล์สตริปท์ชี้เป้าให้ตัว AI อ่านรูปภาพ โดย Prompt บนรูปภาพจะสั่งการให้ AI ล้วงข้อมูลสำคัญได้
 
ตรวจพบแคมเปญ Phishing ปล่อยมัลแวร์ OKBot ขโมย Seed กระเป๋า Trezor และ Ledger

ตรวจพบแคมเปญ Phishing ปล่อยมัลแวร์ OKBot ขโมย Seed กระเป๋า Trezor และ Ledger

มัลแวร์ดังกล่าวมาพร้อมปลั๊กอิน SeedHunter ที่จะสร้างหน้าหลอกเหยื่อให้กรอก Seed Phrase แล้วส่งกลับไปให้แฮกเกอร์