แฮกเกอร์หัวใส จารกรรมข้อมูลผู้ใช้ Android โดยเริ่มต้นการโจมตีจาก PC

การหลอกติดตั้งมัลแวร์นั้นแฮกเกอร์มักจะใช้การหลอกลวงด้วยวิธีการที่เรียกว่าการหลอกให้ติดตั้งแอปพลิเคชันปลอมลงบนเครื่องของเหยื่อ ซึ่งในคราวนี้ก็เช่นกัน แต่ในคราวนี้กลับเป็นการเล่นในเหยื่อในทางอ้อมแบบข้ามจาก PC ไปยังระบบ Android ในรูปแบบที่น่าเหลือเชื่อ

เตือนภัย! แฮกเกอร์ใช้เครื่องมือ AI ปลอมหลอกติดตั้งมัลแวร์ Noodlophile เพื่อขโมยข้อมูลและเข้าควบคุมเครื่อง

นักวิจัยจาก Morphisec เตือนถึงแคมเปญการโจมตีทางไซเบอร์ล่าสุดที่อาศัยความนิยมของเครื่องมือ AI หลอกล่อให้ผู้ใช้งานดาวน์โหลดมัลแวร์ตัวใหม่ชื่อ Noodlophile Stealer ซึ่งจัดอยู่ในประเภท information stealer โดยแฮกเกอร์ใช้ชื่อเครื่องมือ AI ปลอม เช่น Dream Machine หรือ CapCut เวอร์ชัน AI โพสต์ผ่านกลุ่ม Facebook และเว็บไซต์หลอกลวง เพื่อชักจูงให้เหยื่อดาวน์โหลดมัลแวร์โดยไม่รู้ตัว

แฮกเกอร์ใช้ไฟล์ติดตั้ง Screensaver ในการฝังมัลแวร์ลงบนระบบของเหยื่อ

ทีมวิจัยจาก Broadcom บริษัทผู้เชี่ยวชาญด้านเทคโนโลยีชิปสารกึ่งตัวนำ (Semi-Conductor) เกี่ยวกับตรวจพบแคมเปญการปล่อยมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล (RAT หรือ Remote Access Trojan) และ มัลแวร์เพื่อการขโมยข้อมูล หรือ Infostealer เช่น Remcos, Agent Tesla และ Formbook ผ่านการหลอกดาวน์โหลดมัลแวร์นกต่อที่มีชื่อว่า ModiLoader

แก็งค์แฮ็กเกอร์จากรัสเซียใช้ช่องโหว่บน Firefox และ Windows เพื่อเข้าโจมตีระบบ

การใช้ช่องโหว่เพื่อโจมตีเครื่องของเป้าหมายนั้นเป็นปกติวิธีของแฮกเกอร์ โดยช่องโหว่ที่มักถูกใช้บ่อย ๆ มักจะเป็นเป้าใหญ่อย่างเช่น ตัวระบบปฏิบัติการ หรือ OS (Operating System) ที่ถ้าเข้าถึง และควบคุมได้คือ จะจัดการได้ทั้งระบบทันที และทางเว็บเบราว์เซอร์ที่ใกล้ชิดกับอินเทอร์เน็ต และผู้ใช้งาน มักจะประมาทเวลา 00248ช้งานมากที่สุด

พบมัลแวร์ตัวใหม่ Loda RAT มุ่งเข้าขโมยรหัสผ่านผู้ใช้งาน Windows

หนูระบาดในเมืองมักมาพร้อมกับโรคภัยไข้เจ็บ มัลแวร์ RAT หรือ Remote Access Trojan ซึ่งเป็นมัลแวร์ที่สามารถเข้าถึงเพื่อควบคุมเครื่องจากระยะไกลได้ ก็เป็นภัยร้ายแรงที่กำลังระบาดหนักในปัจจุบัน สร้างความเสียหายร้ายแรงให้กับเหยื่อได้มากมายเช่นเดียวกัน

ขาแอปเถื่อนระวังไว้ ! พบมัลแวร์ Octo2 ปลอมตัวเป็น VPN ดัง และ Chrome มุ่งขโมยข้อมูลผู้ใช้งาน Android

ถึงแม้การหาแอปพลิเคชันมาใช้งานนั้นจะเป็นเรื่องง่ายในปัจจุบันด้วยการเข้าแอปสโตร์ต่าง ๆ แต่ว่า แอปพลิเคชันบางตัวก็อาจจะมีให้ใช้งานในเขตหนึ่ง แต่ในอีกเขตหรือบางประเทศก็ไม่มีให้ใช้แล้ว ทำให้ผู้ใช้งานหลายรายต้องไปพึ่งเว็บไซต์ดาวน์โหลดเถื่อน โดยแฮกเกอร์ก็ได้อาศัยช่องโหว่ตรงนี้ในการปล่อยมัลแวร์อันตรายต่าง ๆ เช่นกัน