DanaBot กลับมาระบาดอีกครั้งหลังหยุดไป 6 เดือน แม้ถูกปฏิบัติการปราบปรามขนาดใหญ่

นักวิจัยพบมัลแวร์ DanaBot ปรากฏในการโจมตีอีกครั้ง หลังถูกกวาดล้างในปฏิบัติการระดับนานาชาติ Operation Endgame เมื่อเดือนพฤษภาคม โดยเวอร์ชันใหม่ที่ตรวจพบมีโครงสร้างควบคุมแบบ Command-and-Control (C2) ผ่านโดเมนบนเครือข่าย Tor (.onion) และโหนด backconnect เพื่อควบคุมอุปกรณ์เหยื่อจากระยะไกล อีกทั้งยังพบที่อยู่กระเป๋าคริปโทหลายรายการ ซึ่งคาดว่าใช้รับเงินที่ถูกขโมยจากเหยื่อในสกุล BTC, ETH, LTC และ TRX

กลุ่ม APT36 โจมตีระบบ Linux BOSS ด้วยไฟล์ ZIP ที่แฝงมัลแวร์ เพื่อขโมยข้อมูลสำคัญ

กลุ่มผู้โจมตีจากปากีสถาน APT36 หรือที่รู้จักกันในชื่อ Transparent Tribe ได้พัฒนาความสามารถด้านการจารกรรมทางไซเบอร์อย่างก้าวกระโดด โดยได้เปิดตัวแคมเปญการโจมตีที่ซับซ้อนที่มุ่งเป้าไปยังบุคลากรด้านทางการทหารของอินเดีย ผ่านการใช้ไฟล์ ZIP ที่ฝังด้วยมัลแวร์ ซึ่งถูกออกแบบมาเพื่อโจมตีระบบ Linux BOSS โดยเฉพาะ

ตรวจพบมัลแวร์ขโมยข้อมูล OTP ใน SMS พุ่งเป้าโจมตีผู้ใช้งาน Android ทั่วโลก!? ไทยก็โดน!

Android นอกจากจะเป็นระบบปฏิบัติการบนโทรศัพท์สมาร์ทโฟนตัวหนึ่งที่ใช้งานมากที่สุดในโลกเนื่องมาจากการเป็นระบบเปิดที่รองรับการใช้งานบนโทรศัพท์หลายยี่ห้อได้แล้ว ยังเป็นเป้าในการแฮกเพื่อขโมยข้อมูลและปล่อยมัลแวร์ที่ใหญ่ที่สุดอีกตัวหนึ่ง และข่าวนี้อาจเป็นอีกหนึ่งข่าวร้าย ที่ผู้ใช้งานในไทยก็เป็นหนึ่งในเป้าโจมตีเสียด้วย

สปายแวร์ ‘Mandrake’ รีเทิร์น ซ่อนตัวนานสองปีบน ‘Google Play’

หลอกว่าเป็นแอปที่ถูกกฎหมายเกี่ยวกับสกุลเงินดิจิทัล ดาราศาสตร์ และเครื่องมือยูทิลิตี้ต่าง ๆ ผู้เชี่ยวชาญของแคสเปอร์สกี้ค้นพบแอปพลิเคชัน Mandrake จำนวน 5 แอปบน Google Play ซึ่งเปิดให้ใช้งานนานสองปีแล้ว

ช่องโหว่ใหม่ ขโมยข้อมูลออนไลน์ ผ่านปฏิทิน Google

ใครจะไปรู้ล่ะว่า Google Calendar สามารถใช้เพื่อโจมตีได้ โดยแฮ็กเกอร์ สามารถใช้มันเพื่อหลีกเลี่ยงระบบความปลอดภัย และดึงข้อมูลอย่างลับ ๆ Google เปิดเผยว่า นักวิจัยด้านความปลอดภัยทางไซเบอร์ที่มีชื่อว่า “MrSaighnal” ได้เปิดเผยแนวคิดในการใช้ Google Calendar เป็นทางผ่านในการเชื่อมต่อกับเซิร์ฟเวอร์อันตรายอย่าง C2