ข่าว hack ล่าสุด (4)

มัลแวร์ CastleLoader แพร่กระจายตัวเองด้วย ClickFix บนหน้า Cloudflare ปลอม ติดแล้วกว่า 400 ราย

มัลแวร์ CastleLoader แพร่กระจายตัวเองด้วย ClickFix บนหน้า Cloudflare ปลอม ติดแล้วกว่า 400 ราย

เมื่อ : 27 สิงหาคม 2568
ผู้ชม : 3,009
แฮกเกอร์จะหลอกให้เข้าเว็บปลอมเพื่อใช้ ClickFix หลอกติดตั้ง อีกวิธีคือหลอกเข้าหน้า Repo ของ Github เพื่อโหลด
พบช่องโหว่ 0-Click บน ChatGPT Connectors เปิดช่องโหว่ให้แฮกเกอร์ขโมยข้อมูลจาก Google Drive ได้

พบช่องโหว่ 0-Click บน ChatGPT Connectors เปิดช่องโหว่ให้แฮกเกอร์ขโมยข้อมูลจาก Google Drive ได้

เมื่อ : 23 สิงหาคม 2568
ผู้ชม : 4,197
ช่องโหว่ดังกล่าวเพียงแค่หลอกเหยื่ออัปโหลดเอกสารซ่อน Prompt ขึ้น ChatGPT การขโมยข้อมูลก็จะทำงานตามอัตโนมัติ
พบช่องโหว่ Zero-Day บน WinRAR เปิดช่องให้แฮกเกอร์ใช้ในการฝังมัลแวร์ได้

พบช่องโหว่ Zero-Day บน WinRAR เปิดช่องให้แฮกเกอร์ใช้ในการฝังมัลแวร์ได้

เมื่อ : 18 สิงหาคม 2568
ผู้ชม : 3,821
ช่องโหว่ดังกล่าวเปิดให้แฮกเกอร์ทำการเปลี่ยนโฟลเดอร์เป้าหมาย เพื่อคลายไฟล์ฝังมัลแวร์ลงโฟลเดอร์ Autorun ได้
แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้

แฮกเกอร์ใช้ช่องโหว่บนธีมของ Wordpress ในการทำ RCE เจาะเข้าเว็บไซต์ได้

เมื่อ : 14 สิงหาคม 2568
ผู้ชม : 4,628
ช่องโหว่ดังกล่าวทำให้แฮกเกอร์สามารถวาง Backdoor ผ่านทางการอัปไฟล์ Zip ขึ้นโดยไม่ได้รับอนุญาตแล้วทำ RCE ได้
แฮกเกอร์ลวงติดตั้งมัลแวร์ควบกับแอปฉ้อโกง ใช้เครื่องเหยื่อคลิ๊กโฆษณาหาเงิน พร้อมขโมยรหัสผ่าน

แฮกเกอร์ลวงติดตั้งมัลแวร์ควบกับแอปฉ้อโกง ใช้เครื่องเหยื่อคลิ๊กโฆษณาหาเงิน พร้อมขโมยรหัสผ่าน

เมื่อ : 11 สิงหาคม 2568
ผู้ชม : 4,479
แฮกเกอร์จะหลอกให้ดาวน์โหลดจากลิงก์ปลอม โดยมัลแวร์จะใช้เครื่องในการปั๊มคลิ๊กบนโฆษณาและแอบขโมยรหัสผ่านไปในตัว
พบแอปพลิเคชันปลอมมากกว่า 250 ตัว แพร่กระจายมัลแวร์บน Android และ iOS

พบแอปพลิเคชันปลอมมากกว่า 250 ตัว แพร่กระจายมัลแวร์บน Android และ iOS

เมื่อ : 6 สิงหาคม 2568
ผู้ชม : 6,257
แอปพลิเคชันปลอมเหล่านี้จะแฝงอยู่บนเว็บไซต์ปลอม หลอกให้ติดตั้งแบบ Sideloading ภายในเป็นมัลแวร์ขโมยข้อมูลเช่น รหัสผ่าน
ใช้ได้เสมอ ! แฮกเกอร์ใช้การ Phishing ผ่าน MS Teams เพื่อหลอกบริษัทเป้าหมาย ฝังแรนซัมแวร์ Matanbuchus ลงระบบ

ใช้ได้เสมอ ! แฮกเกอร์ใช้การ Phishing ผ่าน MS Teams เพื่อหลอกบริษัทเป้าหมาย ฝังแรนซัมแวร์ Matanbuchus ลงระบบ

เมื่อ : 2 สิงหาคม 2568
ผู้ชม : 4,453
ที่แตกต่างคือแฮกเกอร์จะไม่ส่งเมลหาเหยื่อก่อน แต่จะใช้ MS teams โทรหาเพื่อหลอกเหยื่อโดยตรง
แฮกเกอร์เริ่มใช้เทคนิคใหม่ FileFix ในการฝังมัลแวร์ Interlock ลงบนเครื่องเหยื่อแล้ว

แฮกเกอร์เริ่มใช้เทคนิคใหม่ FileFix ในการฝังมัลแวร์ Interlock ลงบนเครื่องเหยื่อแล้ว

เมื่อ : 1 สิงหาคม 2568
ผู้ชม : 4,670
แฮกเกอร์จะหลอกให้วาง File Path ปลอมแฝงสคริปท์ลงบน File Explorer แล้วกด Open เพื่อดาวน์โหลดและฝังมัลแวร์