Orange Spain เจอศึกหนักหลังรหัสผ่านผู้ดูแลระบบถูกขโมยเพราะตั้งไว้อ่อน

Loading

ระบบไอทีของบริษัทโครงข่าย Orange Spain ขัดข้องอย่างหนักหลังจากมีแฮ็กเกอร์ที่ใช้ชื่อว่า Snow ได้รหัสผ่านที่เรียกได้ว่าสุดอ่อนของบัญชีที่ใช้บริหารเครือข่ายทั่วโลก จากการตรวจสอบพบว่า เครื่องคอมพิวเตอร์ของผู้ดูแลระบบของ Orange ถูกผู้ไม่หวังดีฝังมัลแวร์ขโมยข้อมูลไว้ ทำให้ได้รหัสผ่านที่ตั้งไว้

McAfee พบมัลแวร์ขโมยข้อมูลที่ฝังตัวอยู่ในแอป Android ที่มียอดดาวน์โหลดรวมกันทะลุ 100 ครั้ง

Loading

    นักวิจัยไซเบอร์จาก McAfee พบฐานข้อมูลของมัลแวร์ที่ทางทีมงานเรียกว่า Goldoson แฝงอยู่ในแอปบน Android กว่า 60 แอป ยอดดาวน์โหลดรวมกันกว่า 100 ล้านครั้ง   แอปแฝง Goldoson สามารถพบได้ใน Play Store ของ Google และ OneStore ร้านคู่แข่งในเกาหลีใต้   McAfee เผยว่า Goldoson มีความสามารถในการขโมยข้อมูลในอุปกรณ์ที่ตัวมันไปติดตั้งอยู่ รวมถึงข้อมูลที่อยู่ในระบบไวไฟ และบลูทูธ ที่อุปกรณ์เหล่านี้เชื่อมต่ออยู่ด้วย   Goldoson ยังสามารถคลิกโฆษณาในพื้นหลัง โดยไม่จำเป็นต้องให้เจ้าของอุปกรณ์อนุญาตก่อน เป้าหมายหลักของมัลแวร์ชนิดนี้เป็นชาวเกาหลีใต้   สำหรับแอปที่มี Goldoson ซ่อนอยู่โดยที่ผู้พัฒนาไม่รู้แบ่งตามจำนวนยอดดาวน์โหลด ได้แก่ L.POINT with LPAY, Swipe Brick Breaker และ Money Manager Expense & Budget…

แฮ็กเกอร์ใช้ ‘Invisible Challenge’ บน TikTok หลอกผู้ใช้ให้ดาวน์โหลดมัลแวร์

Loading

  Checkmarx บริษัทด้านความมั่นคงปลอดภัยไซเบอร์เผยว่าอาชญากรหันมาใช้กิจกรรม Challenge หลอกผู้ใช้ TikTok ให้ดาวน์โหลดมัลแวร์   TikTok Challenge ที่ว่านี้คือ Invisible Challenge หรือ ‘การท้าล่องหน’ เป็นกิจกรรมที่ท้าผู้ใช้ TikTok ถ่ายตัวเองแบบเปลือยโดยใช้ฟิลเตอร์ที่ชื่อว่า Invisible Body ที่ทำให้ร่างกายดูล่องหน ขณะนี้ แฮชแท็ก #invisiblefilter มีผู้เข้าชมมากกว่า 25 ล้านครั้งแล้ว   ผู้ใช้ TikTok 2 ราย ชื่อว่า @learncyber และ @kodibtc ใช้กิจกรรมนี้ในการเผยแพร่วิดีโอที่แปะลิงก์เข้าร่วมเซิร์ฟเวอร์ Discord ซ่อนซอฟต์แวร์ปลอมที่อ้างสรรพคุณว่าจะสามารถลบฟิลเตอร์ออกไปได้ (เพื่อให้เห็นร่างกายที่เปลือยเปล่าของผู้ทำกิจกรรมนี้) ในลิงก์จะมีภาพลามกที่อ้างว่าเป็นผลลัพธ์ของการใช้ซอฟต์แวร์ที่ว่านี้ แต่ในลิงก์จะเป็นมัลแวร์ขโมยข้อมูลที่ชื่อ WASP ซ่อนอยู่ภายในไฟล์ที่เขียนด้วยโค้ดในภาษา Python   นอกจากนี้ บัญชีบอตของช่องยังส่งข้อความส่วนตัวไปหาผู้ใช้ มีเนื้อหาเพื่อขอคะแนนในหน้า GitHub ของซอฟต์แวร์นี้ ซึ่งใช้ชื่อว่า 420World69/Tiktok-Unfilter-Api จนได้รับความนิยม  …

เป้าหมายใหม่ คำค้นหาสุดฮิต ถูกฝัง Malware ขโมยข้อมูล

Loading

  ใครจะไปรู้ว่าขณะที่กำลังค้นหาชื่อศิลปินคนโปรด หรือข่าวที่กำลังเป็นที่นิยมบนหน้าเว็บ คีย์เวิร์ดจะพาคุณไปติดกับดักมัลแวร์ที่รออยู่ปลายทาง   เพราะคำค้นหายอดฮิตอย่าง ชื่อคนดัง นักร้อง ภาพยนตร์ หรือเพลงโปรด กำลังกายเป็นเป้าหมายใหม่ของบรรดาอาชญากรไซเบอร์ที่หันมาใช้ประโยชน์จากเสิร์ชเอ็นจิ้น เพิ่มช่องทางฝั่งซอฟต์แวร์ที่เป็นอันตราย ที่แพร่กระจายเข้าไปยังอุปกรณ์ที่เชื่อมต่อได้โดยง่าย ทั้งคอมพิวเตอร์ มือถือ และแท็บเล็ต   นักวิจัยจาก Surfshark เผยข้อมูลสถิติตรวจจับสถิติมัลแวร์ที่พบจากคำค้นหายอดนิยมในหลายหมวดหมู่ คีย์เวิร์ดที่เกี่ยวข้องกับหนังสืออย่าง Harry Potter รวมถึงนักร้องอย่าง Billie Eilish เป็นนักร้องอันดับ 1 ที่ค้นหาโดยมีโอกาสมัลแวร์ 47.1% The Weekend, Eminem, Justin Bieber และ Ariana Grande   นอกจากนี้ยังมีภาพยนตร์ยอดนิยมขวัญใจเด็กๆ จากค่ายดิสนีย์อย่าง Finding Dory , Beauty and the Beast , Toy Story 3 และ Zootopia  …