ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
THAIWARE.COM | IT NEWS (ข่าวไอที)
 

ข่าว Hacker technique ล่าสุด

แหล่งรวม ข่าว Hacker technique ที่เกี่ยวข้องทั้งหมด อ่านข่าว Hacker technique กันได้อย่างเต็มอิ่ม จุใจ


พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ

พบช่องโหว่ความปลอดภัยบนเราเตอร์ D-Link DSL รุ่นเก่า แฮกเกอร์ใช้งานเพียบ

ช่องโหว่นี้เปิดให้แฮกเกอร์สามารถสับเปลี่ยนการตั้งค่าบนส่วน DNS Config แล้วทำ RCE เพื่อเข้าสู่ระบบเหยื่อได้
 
ClickFix มามุขใหม่ ! คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ

ClickFix มามุขใหม่ ! คราวนี้ใช้จอฟ้าปลอม หลอกเหยื่อให้ติดตั้งมัลแวร์ตามคำสั่งบนจอ

จอฟ้าปลอมจะมาพร้อมคำสั่งหลอกให้เหยื่อทำตามเพื่อรันโค้ด PowerShell ติดตั้งมัลแวร์ DCRAT ลงเครื่อง
 
 
ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ

ผู้ใช้งาน Trust Wallet ผ่าน Chrome ถูกขโมยเงินร่วม 8.5 ล้านเหรียญ

แฮกเกอร์หลังจากขโมย CWS API ไปจากผู้พัฒนา ทำให้สามารถอัปโหลดส่วนเสริมวอลเล็ตปลอมไปยัง Chrome Web Store ได้
 
OpenAI อัปเดตเบราว์เซอร์ ChatGPT Atlas เพื่อป้องกันการโจมตีแบบ Prompt Injection

OpenAI อัปเดตเบราว์เซอร์ ChatGPT Atlas เพื่อป้องกันการโจมตีแบบ Prompt Injection

ทีมพัฒนาได้ทำการฝึก AI ด้วยระบบการโจมตีระบบจำลอง เพื่อเรียนรู้และรับมือกับภัยการยิง Prompt เพื่อสั่งการ
 
เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์!

เว็บไซต์อย่างเป็นทางการของ EmEditor Editor ถูกแฮกเพื่อใช้เป็นฐานปล่อยมัลแวร์!
ยอดนิยม

การโจมตีนั้นเข้าใจง่าย เพราะเพียงแค่แฮกเข้าเว็บไซต์แล้วสับเปลี่ยนที่อยู่ไฟล์ยังไฟล์ติดตั้งปลอมเพียงเท่านั้น
 
ซานต้าโจรแมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows

ซานต้าโจรแมัลแวร์ SantaStealer มุ่งเข้าขโมยรหัสผ่านกลุ่มผู้ใช้ Windows

แฮกเกอร์จะใช้วิธีปลอมตัวเป็นฝ่ายไอทีช่วงการ์ดตกในสัปดาห์หยุดยาว เพื่อหลอกให้ทำตามคำสั่งในการติดตั้งมัลแวร์
 
พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG

พบช่องโหว่บน Windows Imaging Component ถูกใช้ปล่อยมัลแวร์ผ่านไฟล์ JPEG

ช่องโหว่เกิดจากการที่ระบบเปิดใช้งาน Library เพื่อประมวลภาพอย่างไม่ถูกต้องจนเกิดการค้างและทำให้ทำ RCE ได้
 
พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github

พบมัลแวร์ WebRAT ปลอมตัวเป็นซอฟต์แวร์เถื่อน ระบาดอยู่บนเว็บดัง Github
ยอดนิยม

ตัวมัลแวร์จะเข้าขโมยข้อมูลต่าง ๆ เพื่อใช้ในการแบล็กเมลเหยื่อ หรือขู่แจ้งความเพื่อส่งหน่วย SWAT ไปลงบ้านเหยื่อ
 
พบการแฮก Gemini ด้วย GeminiJack ช่วยให้แฮกเกอร์เข้าถึงข้อมูลบน Gmail และ Docs ได้

พบการแฮก Gemini ด้วย GeminiJack ช่วยให้แฮกเกอร์เข้าถึงข้อมูลบน Gmail และ Docs ได้
ยอดนิยม

แฮกเกอร์เพียงแค่ส่งอีเมลหรือไฟล์พร้อม Prompt ลับ ก็จะนำไปสู่การส่งข้อมูลลับให้กับแฮกเกอร์หลังป้อนคำค้นหาปกติ
 
นักวิจัยค้นพบวิธีการหลอก AI Browser ด้วยวิธีการ HashJack เพียงแค่ใช้

นักวิจัยค้นพบวิธีการหลอก AI Browser ด้วยวิธีการ HashJack เพียงแค่ใช้ "#"

เครื่องหมายดังกล่าวจะซ่อนคำสั่งอันตรายไว้ ขณะที่ AI จะเข้าใจว่ากำลังเข้าเว็บที่ปลอดภัย แต่ก็รันคำสั่งไปด้วย
 
Malwarebytes เตือนให้ระวังประกาศสมัครงานบน Linkedin เสี่ยงมัลแวร์ Flexible Ferret

Malwarebytes เตือนให้ระวังประกาศสมัครงานบน Linkedin เสี่ยงมัลแวร์ Flexible Ferret
ยอดนิยม

แฮกเกอร์จะปลอมตัวเป็น Recruiter หลอกให้มาทำทดสอบงานแล้วสวมเขาให้ป้อนคำสั่งดาวน์โหลดแอปปลอมเพื่อฝังมัลแวร์
 
แฮกเกอร์ใช้หน้าจอ Windows Update ปลอม แพร่กระจายมัลแวร์ลงเครื่อง

แฮกเกอร์ใช้หน้าจอ Windows Update ปลอม แพร่กระจายมัลแวร์ลงเครื่อง

หน้าจอ Windows Update ปลอมจะสั่งให้เหยื่อรันโค้ดผ่านทาง Run เพื่อติดตั้งมัลแวร์ เหมือน ClickFix อื่น ๆ
 
แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง

แฮกเกอร์ใช้ JackFix หลอกเหยื่อด้วยเว็บโป๊ให้ทำตามคำสั่งติดตั้งมัลแวร์ลงเครื่อง

หลังเข้าสู่เว็บ 18+ ปลอมดังกล่าว เว็บเบราว์เซอร์จะเด้งรูป Windows Update ปลอมพร้อมหลอกให้ติดตั้งมัลแวร์
 
Albiriox มัลแวร์บน Android ตัวใหม่ สามารถช่วยให้แฮกเกอร์เข้าคุมเครื่องได้สมบูรณ์

Albiriox มัลแวร์บน Android ตัวใหม่ สามารถช่วยให้แฮกเกอร์เข้าคุมเครื่องได้สมบูรณ์

มัลแวร์ดูดเงินตัวใหม่มาทางลิงก์ปลอมบน SMS ติดแล้วสามารถเข้าคุมเครื่องทาง Accesibility Mode ได้