All posts tagged in มัลแวร์

24Articles
Passkeys

แม้ Google จะผลักดันให้ Passkeys เป็นมาตรฐานใหม่สำหรับการยืนยันตัวตนแทนรหัสผ่านแบบเดิม ด้วยจุดเด่นที่ไม่สามารถฟิชชิงหรือคัดลอกไปใช้งานได้ง่าย แต่ผลการวิจัยล่าสุดกลับชี้ว่า ระบบนี้ยังมีช่องโหว่ที่อาจถูกโจมตีได้ หากอุปกรณ์ของผู้ใช้ติดมัลแวร์ ทีมนักวิจัยด้านความปลอดภัยได้เปิดเผยเทคนิคการโจมตีแบบใหม่ที่เรียกว่า Pass-ta-key มุ่งเป้าไปที่ Google Password Manager บนเบราว์เซอร์ Chrome สำหรับ Windows ที่รองรับ Trusted Platform Module (TPM) โดยการโจมตีทั้งหมดไม่ได้เกิดจากการเจาะระบบเข้ารหัสของ Passkeys แต่เป็นการอาศัยช่องโหว่ของกระบวนการยืนยันตัวตนและความน่าเชื่อถือของอุปกรณ์ มัลแวร์ปลอมตัวเป็นอุปกรณ์ที่เชื่อถือได้ การโจมตีรูปแบบแรกทำให้มัลแวร์สามารถปลอมตัวเป็นคอมพิวเตอร์ที่ผู้ใช้เคยยืนยันตัวตนไว้ แล้วขอข้อมูลสำหรับเข้าสู่ระบบจากเซิร์ฟเวอร์ของ

ClickLock malware

ผู้ใช้ Mac ต้องเพิ่มความระมัดระวัง หลังบริษัทด้านความปลอดภัย Group-IB ตรวจพบมัลแวร์ตัวใหม่ชื่อ ClickLock Stealer ที่ใช้เทคนิคหลอกให้เหยื่อกรอกรหัสผ่านและอนุญาตสิทธิ์เข้าถึงระบบ ก่อนขโมยข้อมูลสำคัญ ทั้งรหัสผ่าน ข้อมูลเบราว์เซอร์ และกระเป๋าเงินคริปโต พบผู้ตกเป็นเป้าหมายแล้วกว่า 100 รายใน 33 ประเทศ มัลแวร์ ClickLock Stealer พัฒนาต่อยอดจากเทคนิคหลอกลวงที่รู้จักกันในชื่อ ClickFix ซึ่งมักใช้หน้า CAPTCHA หรือ Cloudflare ปลอม หลอกให้ผู้ใช้คัดลอกคำสั่งไปวางในแอป Terminal

Mobile1 month ago

นักวิจัยด้านความปลอดภัยไซเบอร์ออกโรงเตือนภัยเกี่ยวกับ RedHook มัลแวร์ประเภท Remote Access Trojan (RAT) สำหรับ Android ที่สามารถเข้าควบคุมสมาร์ทโฟนของเหยื่อได้เกือบทั้งหมด พร้อมขโมยข้อมูลสำคัญ โดยอาศัยการเปิดใช้งาน Wireless ADB (Android Debug Bridge) ซึ่งเดิมเป็นเครื่องมือสำหรับนักพัฒนา แต่กลับถูกนำมาใช้เป็นช่องทางโจมตี รายงานจาก Group-IB ระบุว่า แฮ็กเกอร์มักเริ่มต้นด้วยการส่งลิงก์ผ่าน SMS อีเมล การโทร หรือโซเชียลมีเดีย พร้อมปลอมตัวเป็นเจ้าหน้าที่ฝ่ายสนับสนุนหรือองค์กรที่น่าเชื่อถือ เพื่อหลอกให้เหยื่อดาวน์โหลดและติดตั้งไฟล์ APK

Maccy

นักวิจัยด้านความปลอดภัยจาก Jamf Threat Labs พบ PamStealer มัลแวร์ตัวใหม่ปลอมตัวเป็นโปรแกรมจัดการคลิปบอร์ดยอดนิยม Maccy เพื่อหลอกให้ผู้ใช้ติดตั้ง ก่อนขโมยข้อมูลและรหัสผ่านจากเครื่อง Maccy เป็นโปรแกรมจัดการประวัติการคัดลอกและวาง (Clipboard Manager) แบบโอเพนซอร์สที่ได้รับความนิยมในกลุ่มผู้ใช้ Mac โดยเฉพาะผู้ใช้ระดับ Power User แม้ว่า Apple จะเพิ่มฟีเจอร์ประวัติคลิปบอร์ดผ่าน Spotlight ใน macOS Tahoe แล้ว แต่แอปจากนักพัฒนาภายนอกก็ยังคงมีผู้ใช้งานจำนวนมาก จึงกลายเป็นเป้าหมายที่ผู้ไม่หวังดีนำมาใช้หลอกลวง กลโกงของมัลแวร์ตัวนี้เริ่มจากการสร้างเว็บไซต์ปลอมที่หน้าตาเหมือนเว็บไซต์ของ

Google Drive

AI4 months ago

Google Drive ยกระดับความปลอดภัยของด้วยโมเดล AI รุ่นใหม่ ช่วยตรวจจับแรนซัมแวร์ได้แม่นยำขึ้นถึง 14 เท่า พร้อมระบบกู้คืนไฟล์ในตัวที่ใช้งานได้เต็มรูปแบบ ฟีเจอร์นี้เริ่มทดสอบครั้งแรกในเดือนกันยายน 2025 เน้นทั้งความเร็วและความต่อเนื่องของการทำงานเพื่อติดตามผล และในการอัปเดตล่าสุดนี้ ได้พัฒนาให้พร้อมใช้งานจริงในวงกว้างมากขึ้น การอัปเดตครั้งนี้ทำให้ Drive รับมือภัยคุกคามเชิงรุกมากขึ้น โดย AI สามารถตรวจจับการติดแรนซัมแวร์ไได้รวดเร็วขึ้น รวมถึงมีกระบวนการกู้คืนไฟล์ที่ออกแบบมาให้มีขั้นตอนแนะนำที่ชัดเจน ผู้ผู้ใช้สามารถมองเห็นสิ่งที่เกิดขึ้นเบื้องหลังได้ชัดเจนยิ่งขึ้น เช่น ช่วงเวลาที่ไฟล์เริ่มถูกเข้ารหัสหรือเริ่มสูญเสียการเข้าถึง โดย Google Drive บนเดสก์ท็อปจะสั่งหยุดการซิงก์ทันทีเมื่อ ตรวจพบแรนซัมแวร์ เพื่อป้องกันไม่ให้ไฟล์ที่ติดไวรัสแพร่กระจายไปยังคลาวด์และสร้างความเสียหายเพิ่มเติม

Sturnus

Tech & Innovation8 months ago

นักวิจัยด้านความปลอดภัยตรวจพบ Sturnus มัลแวร์โทรจันตัวใหม่บน Android ที่แม้จะยังอยู่ในระยะเริ่มต้นของการพัฒนา แต่ความสามารถกลับสูงอย่างน่าตกใจ ด้วยการแอบอ่านแชตได้ เพื่อขโมยข้อมูลการเงิน ThreatFabric บริษัทวิจัยความปลอดภัยไซเบอร์ ได้พบมัลแวร์ตัวใหม่ ที่สามารถควบคุมหน้าจอ ขโมยข้อมูลบัญชีธนาคาร และเข้าถึงข้อความแชทได้อย่างเงียบเชียบ จุดที่น่าห่วงคือ แม้ข้อความเหล่านั้นจะถูกเข้ารหัสแบบ end-to-end แต่มัลแวร์จะรอให้แอปถอดรหัสบนเครื่องก่อน แล้วจึงดักขโมยข้อมูลทั้งหมดไป Sturnus ไม่ได้เจาะหรือทำลายระบบการเข้ารหัสโดยตรง แต่ใช้ช่องว่างหลังการถอดรหัสบนอุปกรณ์เป็นจุดโจมตี ทำให้ผู้ใช้เข้าใจผิดว่าการสื่อสารของตนยังคงปลอดภัย ด้วยการโจมตีหลายชั้นที่เปิดโอกาสให้แฮ็กเกอร์มองเห็นการทำงานของอุปกรณ์ได้เกือบทั้งหมด มันสามารถแสดงหน้า HTML ปลอมที่เลียนแบบแอปธนาคารจริง เพื่อหลอกให้ผู้ใช้กรอกข้อมูลบัญชี ซึ่งข้อมูลทั้งหมดจะถูกส่งไปยังผู้โจมตีแบบเรียลไทม์ผ่าน WebView

Crocodilus Android Malware

พบ Crocodilus มัลแวร์โทรจันตัวใหม่บนระบบปฏิบัติการ Android สร้างรายชื่อผู้ติดต่อปลอมขึ้นมาแล้วบันทึกในเครื่องเหมือนเราเป็นคนสร้างรายชื่อนั้นขึ้นมาเอง จากนั้นมิจฉาชีพจะโทรเข้ามาโดยใช้เบอร์นี้ ให้เราตายใจดูเหมือนเป็นเบอร์ที่เรารู้จักโทรมา มัลแวร์ตัวนี้มีชื่อว่า Crocodilus ซึ่งเดิมทีหน้าที่หลักของมันคือเข้ายึดครองสมาร์ตโฟน Android เมื่อเหยื่อเผลอติดตั้งโทรจันลงเครื่อง มันก็จะไปสอดส่องว่าในมือถือเครืองนั้นมีบัญชีธนาคารหรือกระเป๋าเงินคริปโทหรือไม่ แต่ทาง Threat Fabric ค้นพบว่ามันถูกอัปเกรดให้ทำงานฉลาดขึ้น ด้วยการสร้างรายชื่อปลอมเข้าไปในบัญชีผู้ติดต่อบนมือถือเรา ทำให้เวลาโทรเข้ามาจะขึ้นรายชื่อ เช่น ชื่อเพื่อน ชื่อธนาคาร แทนที่จะเป็นเบอร์แปลกๆ ที่ไม่รู้จัก พอเราเห็นก็จะตายใจทำให้หลอกลวงง่ายขึ้น พุ่งเป้าไปที่ผู้ใช้ในตุรกี ขยายไปยังยุโรป อเมริกาใต้ และสหรัฐอเมริกา ตอนนี้มัลแวร์

IT1 year ago

Kaspersky ค้นพบพบมัลแวร์ที่มาพร้อมโค้ดสำหรับอ่านเนื้อหาจากภาพหน้าจอในแอปที่น่าสงสัยบน App Store มัลแวร์ตัวนี้ที่มีชื่อว่า “SparkCat” ทาพร้อมความสามารถ OCR สามารถจับภาพหน้าจอและค้นหาข้อมูลละเอียดอ่อนของผู้ใช้ iPhone ซึ่งแอปที่ Kaspersky ค้นพบนั้นมีเป้าหมายไปที่ การค้นหาข้อความ “การกู้คืนสำหรับกระเป๋าคริปโต” เพื่อทำการขโมย Bitcoin และสกุลเงินดิจิทัลอื่นๆ ได้ แอปนี้ใช้ปลั๊กอิน OCR ที่สร้างด้วยไลบรารี ML Kit ของ Google เพื่อจดจำข้อความที่พบในรูปภาพ เมื่อพบรูปที่เกี่ยวข้องกับกระเป๋าคริปโตก็จะส่งรูปกลับไปให้กับแฮ็กเกอร์ ‌ ก่อนหน้านี้ก็พบมัลแวร์ที่คล้ายกันในปี

IT1 year ago

นักวิจัยด้านความปลอดภัยค้นพบมัลแวร์ FakeCall สามารถเปลี่ยนเส้นทางการโทรไปยังธนาคาร เปลี่ยนปลายทางไปยังหมายเลขที่แฮกเกอร์ควบคุมได้ เพื่อหลอกขโมยข้อมูล นักวิจัยพบเวอร์ชันใหม่ของ FakeCall โทรจันฉ้อโกงทางการเงินบนระบบปฏิบัติการแอนดรอยด์ที่มีความซับซ้อนขึ้น โดยเพิ่มความสามารถในการดักจับสายที่เหยื่อ ที่พยายามโทรไปหาเจ้าหน้าที่ฝ่ายสนับสนุนลูกค้าของธนาคาร FakeCall นั้นถูกค้นพบในครั้งแรกเมื่อปี 2022 นักวิจัยจากบริษัทรักษาความปลอดภัย Kaspersky รายงานว่าแอปที่เป็นอันตราย นอกจากจะมีความสามารถในการขโมยข้อมูลรับรองบัญชีตามปกติแล้ว FakeCall ยังสามารถเปลี่ยนเส้นทางการโทรไปยังหมายเลขที่แฮกเกอร์ควบคุมได้อีกด้วย โทรจันนี้ถูกค้นพบในเว็บไซต์ที่แอบอ้างว่าเป็น Google Play มาพร้อมความสามารถจำลองสายเรียกเข้าของพนักงานธนาคาร เพื่อหลอกล่อเหยื่อให้เปิดเผยข้อมูลบัญชี เมื่อเหยื่อปฏิบัติตามคำแนะนำระหว่างการติดตั้ง หลอกเพื่อให้อนุญาตให้แอปนี้เป็นตัวจัดการสายเรียกเข้าเริ่มต้นบนอุปกรณ์ Android จากนั้น FakeCall ก็สามารถตรวจจับสายเรียกเข้าที่หมายเลขฝ่ายสนับสนุนลูกค้าของธนาคารตัวจริงแล้วทำการเปลี่ยนเส้นทางไปยังหมายเลขที่แฮกเกอร์ควบคุมได้

IT1 year ago

พบ 2 แอปใน Play Store สองแอปที่แฝงโทรจัน Necro มาด้วย ส่งผลกระทบต่ออุปกรณ์ Android มากกว่า 11 ล้านเครื่อง นักวิจัยจาก Kaspersky ค้นพบ Necro Trojan เวอร์ชันใหม่ซึ่งโจมตีผู้ใช้จากสองช่องทาง ช่องทางแรกคือแฝงมาใน แอปที่เผยแพร่บน Google Play Store ส่วนอีกช่องทางมาจากการโหลดแอปจากภายนอกผ่านการ sideloading โดยแฮกเกอร์ได้ฝัง Trojan เอาไว้ในแอปที่มีการดัดแปลง เช่น

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...