ระวังมัลแวร์ใหม่บน Android AntiDot มีความสามารถควบคุม และขโมยข้อมูลแบบ 3-in-1

Loading

Android นั้นถึงแม้จะเป็นระบบปฏิบัติการบนอุปกรณ์ต่าง ๆ มากมายโดยเฉพาะอย่างยิ่งโทรศัพท์สมาร์ทโฟน ซึ่งเป็นที่นิยมสูง ในขณะเดียวกัน ตัวระบบปฏิบัติการตัวนี้ก็ตกเป็นเป้าใหญ่สำหรับมัลแวร์หลากชนิดเช่นเดียวกัน

ThaiCERT เตือนภัย มัลแวร์ Android ตัวใหม่ขโมยข้อมูลบัตรเครดิตผ่านการโจมตีแบบ NFC relay

Loading

ThaiCERT เตือนภัย พบมัลแวร์ “SuperCard X” โดย Cleafy ซึ่งเป็นมัลแวร์แบบบริการ (MaaS) โจมตีอุปกรณ์ Android ด้วยเทคนิค NFC relay attack เพื่อขโมยข้อมูลบัตรเครดิต มัลแวร์นี้เชื่อมโยงกับกลุ่มแฮกเกอร์จีน หลอกให้เหยื่อติดตั้งแอปปลอม “Reader” ที่อ่านข้อมูลชิปบัตร ซึ่งผู้โจมตีจะใช้แอป “Tapper” จำลองบัตรไปใช้จ่ายหรือถอนเงิน

มัลแวร์ Android ตัวใหม่ขโมยข้อมูลบัตรเครดิตผ่านการโจมตีแบบ NFC relay

Loading

เปิดเผยภัยคุกคามใหม่ “SuperCard X” ซึ่งเป็นมัลแวร์รูปแบบบริการ (MaaS) ที่โจมตีอุปกรณ์ Android โดยใช้เทคนิค NFC relay attack เพื่อขโมยข้อมูลบัตรเครดิตจากเหยื่อ และนำไปใช้ทำธุรกรรมที่ตู้ ATM หรือจุดบริการชำระเงินในร้านค้า

Source Code ของมัลแวร์ macOS สุดแพง Banshee Stealer รั่วไหลสู่สาธารณะแล้ว

Loading

การหลุดของโค้ดต้นฉบับ หรือ Source Code นั้นนับว่าเป็นภัยอันตรายสำหรับผู้พัฒนาซอฟต์แวร์หลายราย เนื่องจากอาจนำมาสู่ความสูญเสียในด้านการเงินเนื่องจากถูกขโมยไปขาย หรือ เพิ่มความเสี่ยงที่ซอฟต์แวร์ตัวนั้นจะโดนแฮกได้ง่ายมากขึ้น แต่ถ้ากรณีนั้นเกิดขึ้นกับมัลแวร์ล่ะ ?

หน่วยงานรัฐสวิตเซอร์แลนด์ เตือน พบ QR Code ปลอมในจดหมายหลอกดาวน์โหลดแอปปลอม ติดมัลแวร์ Octo2

Loading

ถึงแม้ที่ผ่านมาในประเทศไทยนั้นจะมีข่าวลือมากมายถึงกรณีใบแจ้งหนี้การไฟฟ้าปลอมที่ถ้าสแกน QR Code บนจดหมายแล้วจะถูกขโมยเงิน แต่ข่าวลือเหล่านั้นก็ได้รับการยืนยันว่าเป็นข่าวปลอม กระนั้น กลยุทธ์การโจมตีด้วย QR Code ผ่านจดหมายนั้นปัจจุบันก็ได้มีแฮกเกอร์นำไปใช้งานจริง ๆ แล้ว

มาเหนือ! แฮ็กเกอร์ใช้ Captcha หลอกให้ผู้ใช้งาน Windows ดาวน์โหลดมัลแวร์ลงเครื่อง

Loading

นับเป็นเวลาอันยาวนานที่เว็บไซต์ต่าง ๆ ได้นำเอาระบบ CAPTCHA เข้ามาเพื่อป้องกันการถูกสแปมการล็อกอิน เช่น การสุ่มรหัสผ่าน (Brute Force) โดยเหล่าแฮกเกอร์ โดยในทางตรงกันข้ามก็สร้างความน่ารำคาญใจให้กับผู้ใช้งานหลายรายเช่นเดียวกัน แต่ในปัจจุบันแฮกเกอร์กลับสามารถนำเอามาใช้เป็นประโยชน์ในการหลอกลวงผู้เข้าใช้งานแทน