เช็กด่วน เตือนภัย 10 แอปพลิเคชันอันตราย มีมัลแวร์ดักข้อมูลแฝง

Loading

  ตำรวจเตือนภัย เผย 10 แอปพลิเคชันอันตราย มีมัลแวร์ดักข้อมูลแฝงอยู่ เผยบางแอปฯ จะอยู่ในรูปแบบ Mini-Game ที่ให้ผู้ใช้เข้ามาเล่นเพื่อรับรางวัล   วันที่ 4 สิงหาคม 2566 มีรายงานว่า แฟนเพจ ตำรวจสอบสวนกลาง ได้เผยเรื่องราวเตือนภัยแอปพลิเคชันอันตราย โดยระบุข้อความว่า ขณะนี้ตรวจพบแอปฯ ที่มีมัลแวร์ดักข้อมูลแฝงอยู่ ซึ่งบางแอปฯ ถูกถอดจาก Playstore แล้ว แต่ยังสามารถติดตั้งผ่านช่องทางแอปพลิเคชันอื่นได้อยู่ และบางแอปฯ จะอยู่ในรูปแบบ Mini-Game ที่ให้ผู้ใช้เข้ามาเล่นเพื่อรับรางวัล โดยมี 10 แอปฯ อันตรายดังนี้   •   Noizz : แอปฯ ตัดต่อวีดีโอพร้อมเพลง (100,000,000 downloads)   •   Zapya : แอปฯ แชร์ไฟล์ ย้ายไฟล์ (100,000,000 downloads)   •   VFly…

Microsoft เผยแฮ็กเกอร์รัฐบาลรัสเซียใช้ Teams ส่งข้อความหลอกเอาข้อมูล

Loading

  Microsoft เผยว่าแฮ็กเกอร์ในกองทัพรัสเซียใช้ระบบแชตใน Microsoft Teams ในการส่งข้อความฟิชชิงในการล้วงข้อมูลเหยื่อ   Microsoft เรียกกลุ่มนี้ว่า Midnight Blizzard ในอีกชื่อหนึ่งคือ NOBELIUM หรือ Cozy Bear ที่หลายประเทศเชื่อว่าเป็นปฏิบัติการของหน่วยข่าวกรองต่างประเทศของรัสเซีย   วิธีการโจมตีก็คือ Midnight Blizzard จะใช้บัญชี Microsoft 365 ของธุรกิจขนาดเล็กที่แฮ็กมาได้ในการสร้างโดเมนใหม่ที่ปลอมตัวเป็นเว็บไซต์ให้ความช่วยเหลือด้านเทคนิค และส่งข้อความผ่าน Teams เพื่อหลอกขอข้อมูลล็อกอินจากองค์กรเป้าหมาย   Microsoft ชี้ว่าปัจจุบันมีองค์กรที่ตกเป็นเหยื่อแล้วราว ๆ 40 องค์กรทั่วโลก ทั้งที่เป็นหน่วยงานภาครัฐ องค์กรไม่ใช่รัฐ บริการไอที บริษัทเทคโนโลยี บริษัทอุตสาหกรรม และองค์กรสื่อ   ที่แฮ็กเกอร์กลุ่มนี้เปลี่ยนชื่อบัญชีและเพิ่มผู้ใช้รายใหม่เข้ามาในรายชื่อติดต่อ และส่งข้อความ Team ที่ติดป้ายด้านความมั่นคงปลอดภัยและชื่อผลิตภัณฑ์เพื่อสร้างความสนใจให้เหยื่อเปิดข้อความ   Microsoft ได้ปิดโดเมนที่มีปัญหาแล้ว แต่ยังตรวจสอบเหตุการณ์และผลกระทบที่เกิดขึ้นต่อไป     ที่มา   therecord    …

ChatGPT เจอเครื่องมือแฮ็ก Mac ซ่อนอยู่ในดาร์กเว็บ

Loading

  Guardz Cyber Intelligence Research (CIR) ขอให้ ChatGPT หามัลแวร์ของ Mac จนเจอเครื่องมือแฮ็กใหม่ที่ขายอยู่บนเว็บไซต์ภาษารัสเซียในดาร์กเว็บ   วิธีการก็แค่ป้อนคำขอไปยัง ChatGPT ให้หาช่องโหว่ของระบบปฏิบัติการ MacOS ที่อยู่ในดาร์กเว็บ   การค้นพบนี้ทำให้ผู้เชี่ยวชาญของ Guardz เข้าไปยังดาร์กเว็บเพื่อค้นหาช่องโหว่ที่ว่านี้ ซึ่งก็พบว่ามีการขายเครื่องมือ HNVC ที่ใช้ช่องโหว่บนแอป HNVC ในการควบคุมคอมพิวเตอร์เครื่องอื่นจากระยะไกล บนเว็บไซต์ที่ชื่อว่า Exploit   เครื่องมือจะเปิดทางให้สามารถเข้าควบคุมเครื่อง Mac ของเหยื่อโดยที่เหยื่อไม่รู้ตัวเลยแม้แต่น้อย   ส่วนราคาของ HNVC อยู่ที่ราว 60,000 เหรียญ (ราว 2 ล้านบาท) เป็นการซื้อขาด แต่หากต้องการให้มีความสามารถเพิ่มก็จ่ายเพิ่มอีก 20,000 เหรียญ (ราว 690,510 บาท)     ที่มา   appleinsider      …

Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ เผยรายงานมัลแวร์บน Android ปลอมตัวเป็นแอป ChatGPT หลอกเหยื่อผู้ใช้สมาร์ตโฟนในไทย

Loading

  กรุงเทพฯ – 31 กรกฎาคม 2566, พาโล อัลโต้ เน็ตเวิร์กส์ ผู้นำระดับโลกด้านระบบรักษาความปลอดภัยไซเบอร์ ล่าสุดพบว่ามัลแวร์บน Android ที่แอบอ้างเป็นแชตบอต AI ชื่อดังอย่าง ChatGPT มีจำนวนเพิ่มขึ้นอย่างมาก โดยถูกปล่อยออกมาพร้อมกับการเปิดตัว GPT-3.5 และ GTP-4 ของ OpenAI เพื่อมุ่งเป้าไปที่เหยื่อที่มีความสนใจในเครื่องมือ ChatGPT   โทรจัน Meterpreter ที่ปลอมตัวเป็นแอป “SuperGPT” และ “ChatGPT” มีพฤติกรรมในการส่งข้อความพิเศษค่าบริการราคาแพงไปยังหมายเลขโทรศัพท์ในไทย ทำให้ผู้ใช้โดนคิดเงินอย่างไม่รู้ตัวและสร้างรายได้แก่คนร้ายมหาศาล ที่น่ากังวลก็คือ ผู้ใช้ Android สามารถดาวน์โหลดแอปได้จากหลายช่องทางนอกเหนือไปจาก Google Play Store ดังนั้นจึงมีความเสี่ยงที่ผู้ใช้จะได้รับแอปซึ่งไม่ได้ผ่านการตรวจสอบจาก Google   ข้อมูลสำคัญที่น่าสนใจมีดังนี้   •   การปลอมตัวเป็น ChatGPT: มัลแวร์ใหม่บน Android มีจำนวนเพิ่มขึ้นโดยปลอมตัวเป็น ChatGPT และถูกปล่อยออกมาในช่วงที่มีการเปิดตัว GPT-3.5…

ศูนย์แผ่นดินไหวอู่ฮั่นถูกแฮ็กเกอร์ต่างชาติโจมตี จีนลั่นความมั่นคงของชาติถูกคุกคาม

Loading

  เจ้าหน้าที่ตำรวจของมณฑลหูเป่ย กล่าวในแถลงการณ์ในวันนี้ (26 ก.ค.) ว่า ศูนย์เฝ้าระวังแผ่นดินไหวของสำนักงานบริหารจัดการเหตุฉุกเฉินของเทศบาลนครอู่ฮั่นถูกโจมตีทางไซเบอร์จากแฮ็กเกอร์ในต่างประเทศ   ตำรวจจีนกล่าวว่า จากการค้นพบในเบื้องต้นพบว่า การโจมตีดังกล่าวดำเนินการโดยกลุ่มแฮ็กเกอร์และอาชญากรที่มีส่วนเกี่ยวข้องกับรัฐบาลต่างประเทศ และทางตำรวจเริ่มกระบวนการสืบสวนสอบสวนแล้ว   ศูนย์รับมือเหตุฉุกเฉินด้านไวรัสคอมพิวเตอร์ของจีน (CVERC) และบริษัท 360 ซึ่งเป็นบริษัทด้านความปลอดภัยทางอินเทอร์เน็ต ได้ทำการตรวจสอบจนพบว่า เครือข่าย “หน้าบ้าน” หรือฟรอนต์-เอ็นด์ (Front-End ) ของศูนย์เฝ้าระวังแผ่นดินไหวอู่ฮั่นถูกโจมตีโดยองค์กรต่างชาติจริง   รายงานระบุว่า ศูนย์เฝ้าระวังแผ่นดินไหวได้ดำเนินการปิดผนึกอุปกรณ์เครือข่ายที่เกี่ยวข้องได้ทันเวลา รวมถึงได้แจ้งตำรวจเพื่อให้ทำการสืบสวนต่อไป และจะเฝ้าติดตามการสืบสวนคดีนี้   ส่วนสำนักงานด้านความมั่นคงสาธารณะแห่งเทศบาลนครอู่ฮั่น กล่าวว่า การโจมตีดังกล่าวเป็นภัยคุกความต่อความมั่นคงของชาติอย่างร้ายแรง และสำนักงานด้านความมั่นคงสาธารณะเขตเจียงฮั่นได้ยื่นเรื่องให้มีการสืบสวนแล้ว   สำนักข่าวซีจีทีเอ็นของจีนรายงานว่า ศูนย์เฝ้าระวังแผ่นดินไหวของอู่ฮั่นเป็นหน่วยงานของรัฐอีกหนึ่งแห่งที่ถูกโจมตีจากกลุ่มแฮ็กเกอร์ต่างชาติ โดยก่อนหน้านี้มหาวิทยาลัยโพลีเทคนิคตะวันตกเฉียงเหนือ ในเมืองซีอาน มณฑลส่านซี ก็เคยถูกโจมตีในลักษณะเดียวกันเมื่อเดือน มิ.ย. ปีที่แล้ว   รายงานระบุว่า หลังจากที่มหาวิทยาลัยถูกโจมตี CVERC และ 360 ได้จัดตั้งทีมเทคนิคร่วมกันเพื่อวิเคราะห์อย่างครอบคลุม โดยค้นพบว่า Tailored Access Operations…

Google เพิ่มความเข้มงวดแอปสินเชื่อบน Google Play

Loading

  กูเกิล (Google) ประกาศใช้นโยบายสำหรับการคัดกรองแอปให้บริการสินเชื่อผ่านช่องทางดิจิทัลที่ดำเนินการในไทย ต้องแนบเอกสาร หลักฐานการให้บริการก่อนปล่อยให้ดาวน์โหลดผ่าน Google Play หวังเสริมความปลอดภัยให้แก่ผู้ใช้ ย้ำผู้ใช้งาน Android ระมัดระวังไม่ติดตั้งแอปจากภายนอกสุ่มเสี่ยงการหลอกลวงจากมิจฉาชีพ   แจ็คกี้ หวาง Country Director , Google ประเทศไทย กล่าวว่า นโยบายใหม่นี้จะช่วยปกป้องผู้ใช้ในไทยจากการละเมิดที่อาจเกิดขึ้นจากแอปสินเชื่อส่วนบุคคลที่ฉ้อฉล ภายเป้าหมายของกูเกิลในการกำจัดแอปที่ไม่ดีออกจาก Play Store   “การบังคับใช้มาตรการเชิงรุก โดยกำหนดเกณฑ์ที่เข้มงวดสำหรับแอปบริการสินเชื่อผ่านช่องทางดิจิทัล จะช่วยลดความเสี่ยงทางการเงินและปกป้องผู้บริโภค”   สำหรับการปรับปรุงนโยบายบริการทางการเงินของ Google ในครั้งนี้ กำหนดให้แอปที่มีฟีเจอร์ทางการเงินต้องส่งแบบฟอร์มการประกาศฟีเจอร์ทางการเงิน พร้อมด้วยข้อมูลและเอกสารเพิ่มเติม โดยนโยบายนี้จะมีผลตั้งแต่วันที่ 31 สิงหาคม 2566 เป็นต้นไป   ทั้งนี้ นักพัฒนาแอปสินเชื่อส่วนบุคคลที่มีกลุ่มลูกค้าเป้าหมายในไทยจะต้องกรอกแบบฟอร์มการประกาศแอปสินเชื่อส่วนบุคคล และส่งเอกสารที่จำเป็นก่อนที่จะเผยแพร่แอป จากนั้นต้องส่งหลักฐานการอนุมัติจากธนาคารแห่งประเทศไทย เพื่อให้บริการหรือช่วยอำนวยความสะดวกในการให้บริการสินเชื่อดิจิทัลในไทย   ระหว่างนี้แอปสินเชื่อส่วนบุคคลที่ไม่ได้รับใบอนุญาตให้ดำเนินการในไทยจะถูกนำออกจาก Google Play Store ทันที หากใบอนุญาตการจดทะเบียน หรือการประกาศไม่เป็นไปตามข้อกำหนดของกฎหมายที่เกี่ยวข้อง นักพัฒนาแอปจะต้องนำแอปออกจาก…