พบแฮกเกอร์ทีม EncryptHub ใช้ช่องโหว่ Zero-Day บน Windows ในการฝังมัลแวร์ Rhadamanthys และ StealC

Loading

ในการแพร่กระจายมัลแวร์นั้น แฮกเกอร์ก็มักจะต้องพึ่งพาวิธีการต่าง ๆ เช่น การหลอกลวงเหยื่อ ไปจนถึงการใช้เทคนิคระดับสูง เช่น การอาศัยช่องโหว่ต่าง ๆ ของระบบ โดยช่องโหว่ที่เกิดขึ้นระหว่างการพัฒนาซอฟต์แวร์ หรือ Zero-Day นั้น ก็เป็นช่องโหว่อีกรูปแบบหนึ่งที่แฮกเกอร์มักนิยมใช้งาน

แรนซัมแวร์ VanHelsing เพ่งเล็งโจมตีกลุ่มผู้ใช้งาน Windows, Linux และอีกสารพัดระบบ

Loading

Bleeping Computer ได้รายงานถึงการตรวจพบมัลแวร์สำหรับการเรียกค่าไถ่ หรือ Randomware ตัวใหม่ที่มีชื่อว่า VanHelsing โดยแรนซัมแวร์ดังกล่าวนั้นเป็นแรนซัมแวร์แบบเช่าใช้บริการ (Ransomware-as-a-Service หรือ RaaS) ซึ่งทางแฮกเกอร์ที่เป็นกลุ่มผู้พัฒนานั้นได้เผยแพร่มัลแวร์ดังกล่าวในช่องทางใต้ดิน ซึ่งมีโมเดลธุรกิจที่แตกต่างจาก RaaS ตัวอื่น โดยทางกลุ่มแฮกเกอร์จะชวนแฮกเกอร์ที่มีประสบการณ์สูง

เตือนภัย! มัลแวร์ Snake Keylogger สายพันธุ์ใหม่ระบาดในเอเชียและยุโรป

Loading

นักวิจัยด้านความปลอดภัยจาก Fortinet เตือนถึงการแพร่ระบาดของมัลแวร์ Snake Keylogger สายพันธุ์ใหม่ ซึ่งมุ่งโจมตีผู้ใช้ Windows ในเอเชียและยุโรป โดยมัลแวร์รุ่นใหม่นี้ใช้ภาษาสคริปต์ AutoIt เพื่อติดตั้งตัวเอง และเพิ่มความสามารถในการซ่อนตัวจากระบบป้องกันไวรัส

RansomHub ขึ้นแท่นเป็นกลุ่มภัยคุกคาม แรนซัมแวร์รายใหญ่ในปี 2024

Loading

RansomHub กลายเป็นกลุ่มแรนซัมแวร์ที่มีอิทธิพลมากที่สุดในปี 2024 หลังจากกลุ่มแรนซัมแวร์รายใหญ่ เช่น ALPHV และ LockBit ถูกกวาดล้างจากปฏิบัติการของหน่วยงาน บังคับใช้กฎหมาย ซึ่ง RansomHub ใช้โมเดล Ransomware-as-a-Service (RaaS) และมีการคัดเลือกพันธมิตรจากกลุ่มอาชญากรไซเบอร์ที่เคยถูกยุบไป ส่งผลให้สามารถขยายขอบเขตการโจมตีได้อย่างรวดเร็ว

แฮกเกอร์บุกยึดเว็บไซต์ที่ไม่ได้อัปเดต WordPress ใช้ปล่อยมัลแวร์ใส่ผู้ใช้งาน Windows และ macOS

Loading

จากรายงานโดยเว็บไซต์ Tech Crush ได้รายงานถึงการที่แฮกเกอร์ได้ทำการแฮกเข้ายึดเว็บไซต์ที่สร้างด้วย Wordpress เวอร์ชันที่ล้าสมัย รวมถึงเว็บไซต์ที่มีการใช้ Plug In ที่ยังไม่มีการอัปเดตความปลอดภัยกว่า 10,000 เว็บไซต์ เพื่อนำมาใช้ในการแพร่กระจายมัลแวร์ ซึ่งการตรวจพบดังกล่าวนั้นได้ถูกเปิดเผยโดยคุณ Simon Wijckmans

แฮ็กเกอร์ใช้ประโยชน์จาก Godot Engine ปล่อยมัลแวร์ GodLoader มุ่งโจมตีเกมเมอร์

Loading

Game Engine นั้นเป็นชุดเครื่องมือสำหรับการพัฒนาวิดีโอเกมในยุคสมัยใหม่ที่เพิ่มความสะดวกให้กับนักพัฒนา และเพิ่มความเป็นเอกลักษณ์ของวิดีโอเกมที่ใช้ Engine นั้น ๆ แต่ด้วยความเฉพาะตัวในบางประเด็น สามารถเปิดเป็นช่องโหว่ให้แฮกเกอร์นำเอาไปใช้ประโยชน์ได้