ข่าว malware ล่าสุด (3)

ตรวจพบแคมเปญ ClickFix แบบใหม่ หลอกเหยื่อให้เปลี่ยนค่า DNS เพื่อติดตั้งมัลแวร์

ตรวจพบแคมเปญ ClickFix แบบใหม่ หลอกเหยื่อให้เปลี่ยนค่า DNS เพื่อติดตั้งมัลแวร์

เมื่อ : 5 มีนาคม 2569
ผู้ชม : 1,451
แฮกเกอร์จะใช้สคริปท์เปลี่ยนการตั้งค่าเพื่อให้เกิดการดึง Payload ทางช่องทาง DNS โดยตรง หลีกเลี่ยงการตรวจจับ
LummaStealer เจ้าเก่ากลับมาแล้ว คราวนี้อินเทรนด์ใช้ ClickFix ฝังมัลแวร์ลงเครื่องเหยื่อ

LummaStealer เจ้าเก่ากลับมาแล้ว คราวนี้อินเทรนด์ใช้ ClickFix ฝังมัลแวร์ลงเครื่องเหยื่อ

เมื่อ : 4 มีนาคม 2569
ผู้ชม : 1,905
Captcha ปลอมหลอกให้ติดตั้งนั้นจะอยู่ตามเว็บที่อ้างว่าเป็นเว็บดาวน์โหลดแคร็ก และหนังเถื่อน
Malwarebytes เตือน! ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน

Malwarebytes เตือน! ตรวจพบแอป 7-Zip ปลอม ดาวน์โหลดแล้วติดมัลแวร์แน่นอน

เมื่อ : 3 มีนาคม 2569
ผู้ชม : 1,899
มัลแวร์ดังกล่าวจะเปลี่ยนเครื่องเหยื่อเป็น Proxy Node ให้อาชญากรใช้ไอพีเหยื่อก่อการร้ายไซเบอร์
พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord, Cloudflare, และ Netlify เพื่อปล่อย Payload

พบมัลแวร์นกต่อ Foxveil ใช้งานเครือข่าย Discord, Cloudflare, และ Netlify เพื่อปล่อย Payload

เมื่อ : 2 มีนาคม 2569
ผู้ชม : 1,662
นอกจากการดาวน์โหลด Payload จาก Discord แล้ว ยังมีความสามารถในการยิง Process เพื่อแฝงตัวเองได้อีกด้วย
Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์ CoolClient ให้ขโมยล็อกอินบนเบราว์เซอร์ได้

Mustang Panda กลับมาอีกครั้ง อัปเกรดมัลแวร์ CoolClient ให้ขโมยล็อกอินบนเบราว์เซอร์ได้

เมื่อ : 27 กุมภาพันธ์ 2569
ผู้ชม : 1,918
มัลแวร์ดังกล่าวมีความสามารถในการขโมยข้อมูลได้หลากหลาย และไทยก็เป็นหนึ่งในเป้าหมายของการระบาดอีกด้วย
โบ๊ะบ๊ะ ! นักวิจัยเผย แรนซัมแวร์ Nitrogen ตัวโค้ดพังมาก ขนาดแฮกเกอร์ที่ใช้ยังถอดรหัสไฟล์ที่ยึดมาไม่ได้

โบ๊ะบ๊ะ ! นักวิจัยเผย แรนซัมแวร์ Nitrogen ตัวโค้ดพังมาก ขนาดแฮกเกอร์ที่ใช้ยังถอดรหัสไฟล์ที่ยึดมาไม่ได้

เมื่อ : 27 กุมภาพันธ์ 2569
ผู้ชม : 1,707
ปัญหาดังกล่าวเกิดขึ้นตอนเขียน Public Key ที่มีการเขียน Offset ทับจนเข้าคู่กับ Private Key ไม่ได้
มัลแวร์ดูดเงิน Anatsa กลับมาอีกแล้ว เนียนเป็นแอปบน Play Store มีเหยื่อแล้วกว่า 5 หมื่นราย

มัลแวร์ดูดเงิน Anatsa กลับมาอีกแล้ว เนียนเป็นแอปบน Play Store มีเหยื่อแล้วกว่า 5 หมื่นราย

เมื่อ : 26 กุมภาพันธ์ 2569
ผู้ชม : 2,068
มัลแวร์ดังกล่าวปลอมตัวเป็นแอปอ่านเอกสารชื่อ StellarGrid โดยแฝงตัวอยู่บน Play Store ทั้งยังได้รับรองว่าปลอดภัย
แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ

แฮกเกอร์รัสเซียใช้ช่องโหว่บน Microsoft Office ปล่อยมัลแวร์สอดแนมลงเครื่องเหยื่อ

เมื่อ : 26 กุมภาพันธ์ 2569
ผู้ชม : 1,725
ช่องโหว่ดังกล่าวนั้นสามารถใช้งานได้ง่าย เพียงแค่ส่งไฟล์หลอกลวงแบบ .RTF หรือ .DOC ที่อัดสคริปท์พิเศษมาให้เหยื่อ