All posts tagged in Eset

3Articles
android malware

Mobile3 weeks ago

นักวิจัยด้านความปลอดภัยจาก ESET เปิดเผยการค้นพบแอปพลิเคชัน 12 ตัว ที่มาพร้อมสปายแวร์ VajraSpy แอบบันทึกเสียงในพื้นหลังโดยผู้ใช้ไม่รู้ตัว แล้ว VajraSpy ทำอะไรได้บ้าง? เมื่อเราติดตั้งแอปเหล่านี้ลงในอุปกรณ์ มัลแวร์จะสามารถบันทึกเสียงรอบข้างและการสนทนาทางโทรศัพท์ได้ตามสิทธิ์ที่ได้รับ นอกจากนี้ยังดึงข้อความ SMS เนื้อหาแชท ประวัติการโทร และพิกัด GPS ที่แม่นยำออกจากเครื่องได้โดยที่เราไม่รู้ตัว นอกจากนั้นมันอาจเก็บข้อมูลเมตา เช่น รุ่นอุปกรณ์ เวอร์ชันระบบปฏิบัติการ และตัวระบุเครือข่าย การเข้าถึงข้อมูลเหล่านี้หรือการนำมาใช้ผิดวัตถุประสงค์ยังเปิดทางให้ซ่อนหรือขยายข้อความแจ้งเตือนที่เป็นอันตราย ทำให้เกิดการสอดแนมอย่างต่อเนื่องซึ่งกระทบต่อความเป็นส่วนตัวและความปลอดภัยในชีวิตประจำวัน ความอันตรายของ VajraSpy ไม่ได้มีเพียงมิติเดียว

ai-ransomware

AI3 months ago

ESET บริษัท ผู้ให้บริการด้านความปลอดภัยทางไซเบอร์ค้นพบ PromptLock มัลแวร์เรียกค่าไถ่สายพันธุ์ใหม่ที่สร้างขึ้นด้วยโมเดล gpt-oss:20b ของ OpenAI นักวิจัยจากบริษัทรักษาความปลอดภัยไซเบอร์ ESET เปิดเผยว่าสามารถตรวจพบมัลแวร์เรียกค่าไถ่ที่ขับเคลื่อนด้วย AI เป็นครั้งแรก โดยมัลแวร์ดังกล่าวมีชื่อว่า PromptLock การทำงานอาศัยเทคนิคการโจมตีแบบ ฮาร์ดโค้ดพรอมต์อินเจ็กชัน บนโมเดลภาษาขนาดใหญ่ (LLM) เพื่อบังคับให้โมเดลมีส่วนร่วมในการดำเนินการโจมตีแรนซัมแวร์ มัลแวร์ตัวนี้ถูกพัฒนาด้วยภาษา Golang และทำงานโดยส่งคำขอผ่าน Ollama ซึ่งเป็น API แบบโอเพนซอร์สสำหรับเชื่อมต่อกับโมเดลภาษาขนาดใหญ่ โดยใช้เวอร์ชันโลคอลของโมเดลโอเพนซอร์ส gpt-oss:20b จาก

IT1 year ago

ใครที่ใช้บัตรเครดิตต้องระวังให้ดี ตอนนี้พบมัลแวร์ตัวใหม่บนแอนดรอยด์ชื่อว่า NGate สามารถขโมยเงินจากบัตรเครดิตที่ใช้ชำระเงินโดยการส่งข้อมูลที่อ่านโดยชิป NFC ไปยังอุปกรณ์ของแฮกเกอร์ นอกจากนั้น NGate ช่วยให้แฮกเกอร์เอาข้อมูลที่ได้มาใช้ปลอมบัตรของเหยื่อ เพื่อชำระเงินหรือถอนเงินสดจากตู้ ATM ทาง ESET บริษัทด้านความปลอดภัยไซเบอร์รายงานว่า รูปแบบการโจรกรรมนี้ถูกค้นพบตั้งแต่เดือนพฤศจิกายน 2023 และมีการค้นพบการใช้ progressive web apps (PWAs) เพิ่มขึ้น รวมถึงการใช้ WebAPK ขั้นสูงในการขโมยข้อมูลประจำตัวธนาคารจากผู้ใช้ในสาธารณรัฐเช็ก การขโมยข้อมูลผ่านชิป NFC การโจมตีเริ่มต้นได้หลายวิธี ไม่ว่าจะเป็นการส่งข้อความที่เป็นอันตราย, การโทรอัตโนมัติพร้อมข้อความที่บันทึกไว้ล่วงหน้า หรือการโฆษณาแบบมัลแวร์เพื่อหลอกล่อเหยื่อให้ติดตั้งไฟล์

Advertisement

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...