ข่าว มัลแวร์ ล่าสุด (5)

แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน

แฮกเกอร์เกาะกระแส Source Code หลุดของ Claude Code เพื่อปล่อยมัลแวร์ Vidar แทน

เมื่อ : 23 เมษายน 2569
ผู้ชม : 1,798
แฮกเกอร์จะอ้างว่าเป็นเครื่องมือเวอร์ชันโปร สร้างจากโค้ดที่หลุดมาแจกให้ฟรี แต่ข้างในมัลแวร์ล้วน ๆ
พบแคมเปญมัลแวร์ EtherRAT และ EtherHiding มีการใช้เทคนิคพิเศษซ่อนโครงสร้างพื้นฐานไว้บน Ethereum

พบแคมเปญมัลแวร์ EtherRAT และ EtherHiding มีการใช้เทคนิคพิเศษซ่อนโครงสร้างพื้นฐานไว้บน Ethereum

เมื่อ : 22 เมษายน 2569
ผู้ชม : 1,566
มัลแวร์จะทำการติดต่อกับเซิร์ฟเวอร์ C2 ผ่านช่องทางที่อยู่ใหม่บนระบบ Ethereum ทำให้ตรวจจับและทลายได้ยาก
พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ

พบเทคนิคใหม่ของมัลแวร์บน GitHub ใช้การหั่น Payload เป็นหลายส่วนเพื่อเลี่ยงการถูกตรวจจับ

เมื่อ : 22 เมษายน 2569
ผู้ชม : 1,236
ตัว Payload ทั้ง 2 เมื่อสแกนแบบแยกเดี่ยวจะไม่พบสิ่งที่ผิดปกติ แต่ถ้าทำงานร่วมกันก็จะประกอบร่างเป็นมัลแวร์
ตรวจพบมัลแวร์ \

ตรวจพบมัลแวร์ "NoVoice" บน Google Play มีเครื่อง Android ติดไปกว่า 2 ล้านเครื่องแล้ว

เมื่อ : 21 เมษายน 2569
ผู้ชม : 2,356
มัลแวร์ดังกล่าวจะสามารถเข้าถึงเครื่องและควบคุมแอปต่าง ๆ ได้เบ็ดเสร็จด้วยวิธีการ Root เครื่อง
FBI เตือน ! ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์เข้าโจมตีนักข่าวทั่วโลก

FBI เตือน ! ตรวจพบแฮกเกอร์จากอิหร่าน เตรียมใช้งานมัลแวร์เข้าโจมตีนักข่าวทั่วโลก

เมื่อ : 21 เมษายน 2569
ผู้ชม : 1,502
FBI เผยแคมเปญดังกล่าวมุ่งหน้าขโมยข้อมูลจากเหล่านักข่าว และผู้เห็นต่างทางการเมืองทั่วโลกด้วยการปลอมเป็นคนรู้จัก
AI ที่มีผู้ใช้งานนับล้านอย่าง LiteLLM ถูกพบว่าถูกฝังมัลแวร์ไว้อยู่ใน Depedency ที่ตัว AI ใช้งานอยู่

AI ที่มีผู้ใช้งานนับล้านอย่าง LiteLLM ถูกพบว่าถูกฝังมัลแวร์ไว้อยู่ใน Depedency ที่ตัว AI ใช้งานอยู่

เมื่อ : 20 เมษายน 2569
ผู้ชม : 1,403
เนื่องจากการที่โค้ดดังกล่าวนั้นอยู่ในส่วน Dependency ส่งผลให้ผู้ใช้งานทั้ง AI และซอฟต์แวร์ที่เกี่ยวข้องเสี่ยง
ระวังมัลแวร์ดูดเงินตัวใหม่บน Android \

ระวังมัลแวร์ดูดเงินตัวใหม่บน Android "Perseus" พบแอบลักลอบดูดข้อมูลจากแอปจดโน๊ตต่าง ๆ เพื่อขโมยรหัส

เมื่อ : 19 เมษายน 2569
ผู้ชม : 1,625
มัลแวร์ดังกล่าวจะใช้งานโหมด Accessibility ในการเข้าถึง ขโมยข้อมูล และควบคุมเครื่อง อย่างครบวงจร
มัลแวร์ GlassWorm กลับมาอีกด้วย ครั้งนี้ใช้เครือข่ายบล็อกเชน Solona ปล่อย RAT เข้าขโมยคริปโตเหยื่อ

มัลแวร์ GlassWorm กลับมาอีกด้วย ครั้งนี้ใช้เครือข่ายบล็อกเชน Solona ปล่อย RAT เข้าขโมยคริปโตเหยื่อ

เมื่อ : 19 เมษายน 2569
ผู้ชม : 1,748
จุดเด่นของมัลแวร์บนแคมเปญนี้คือ จะมีการซ่อนที่อยู่ของเซิร์ฟเวอร์ C2 และคำสั่งทั้งหมดไว้บน Memo ธุรกรรม ของ SOL