พบมัลแวร์ ClickFix เวอร์ชันใหม่ “LightPerlGirl” แฝงตัวผ่านเว็บไซต์ท่องเที่ยว

Loading

นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์จากบริษัท Todyl ตรวจพบมัลแวร์ ClickFix เวอร์ชันใหม่ชื่อ “LightPerlGirl” เมื่อวันที่ 13 มิถุนายน 2025 โดยซ่อนตัวอยู่ในเว็บไซต์ท่องเที่ยวที่ใช้ WordPress ซึ่งถูกแฮก เพื่อใช้ในการโจมตีแบบ “waterholing” หรือการล่อลวงเหยื่อผ่านเว็บไซต์ที่เชื่อถือได้ โดยอาศัยเทคนิคหลอกให้ผู้ใช้เข้าใจผิดว่าเป็นกระบวนการตรวจสอบ CAPTCHA ของ Cloudflare พร้อมแสดงข้อความหลอกลวงว่า “Performance & Security by Cloudflare”

แฮกเกอร์ใช้ไฟล์ติดตั้ง Screensaver ในการฝังมัลแวร์ลงบนระบบของเหยื่อ

Loading

ทีมวิจัยจาก Broadcom บริษัทผู้เชี่ยวชาญด้านเทคโนโลยีชิปสารกึ่งตัวนำ (Semi-Conductor) เกี่ยวกับตรวจพบแคมเปญการปล่อยมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล (RAT หรือ Remote Access Trojan) และ มัลแวร์เพื่อการขโมยข้อมูล หรือ Infostealer เช่น Remcos, Agent Tesla และ Formbook ผ่านการหลอกดาวน์โหลดมัลแวร์นกต่อที่มีชื่อว่า ModiLoader

มาแปลก ? ตรวจพบมัลแวร์ใช้ “การ์ดเชิญแต่งงานแบบออนไลน์” ปลอม หลอกให้เหยื่อดาวน์โหลดมัลแวร์

Loading

พบการแพร่กระจายของมัลแวร์ประเภทเพื่อการขโมยข้อมูล (Infostealer) ที่มีชื่อว่า Tria Stealer โดยเป็นการระบาดในประเทศมาเลเซีย และบรูไนในช่วงกลางปี ค.ศ. 2024 (พ.ศ. 2567) ทว่าการแพร่มัลแวร์ในครั้งนี้กลับใช้กลยุทธ์ Phishing ในรูปแบบที่แตกต่างออกไปจากเดิม นั่นคือ การใช้การ์ดเชิญแต่งงานแบบออนไลน์ (ของปลอม) มาเป็นเครื่องมือในการล่อลวงเหยื่อ

Source Code ของมัลแวร์ macOS สุดแพง Banshee Stealer รั่วไหลสู่สาธารณะแล้ว

Loading

การหลุดของโค้ดต้นฉบับ หรือ Source Code นั้นนับว่าเป็นภัยอันตรายสำหรับผู้พัฒนาซอฟต์แวร์หลายราย เนื่องจากอาจนำมาสู่ความสูญเสียในด้านการเงินเนื่องจากถูกขโมยไปขาย หรือ เพิ่มความเสี่ยงที่ซอฟต์แวร์ตัวนั้นจะโดนแฮกได้ง่ายมากขึ้น แต่ถ้ากรณีนั้นเกิดขึ้นกับมัลแวร์ล่ะ ?

พบแฮ็กเกอร์ใช้เครื่องมือ AI สำหรับตัดต่อวิดีโอ (ปลอม) หลอกปล่อยมัลแวร์ใส่ Windows และ macOS

Loading

การใช้งาน AI หรือ ปัญญาประดิษฐ์ นั้นกำลังเป็นที่นิยมอยู่ในปัจจุบัน ทำให้มีเครื่องมือต่าง ๆ ทั้งที่ใช้งานบนเว็บไซต์ และแบบติดตั้งเพื่อใช้งานบนเครื่องโดยตรงออกมามากมาย และนั่นก็เป็นอีกจุดหนึ่งที่แฮกเกอร์นำเอามาใช้ประโยชน์เพื่อปล่อยมัลแวร์ของตนเอง