ทลาย 2 เครือข่าย ปลอมวุฒิการศึกษาส่งขายออนไลน์ สถานศึกษาชื่อดังโดนกันเพียบ

Loading

สืบเนื่องจากตํารวจไซเบอร์ได้รับเบาะแสว่ามีผู้เปิดรับทําวุฒิการศึกษาปลอมส่งขายออนไลน์ผ่านโซเชียล พล.ต.ท.วรวัฒน์ วัฒน์นครบัญชา ผบช.สอท. จึงได้สั่งการให้เจ้าหน้าที่ตํารวจในสังกัดเร่งสืบสวนสอบสวนกรณี ดังกล่าว เพื่อเอาตัวผู้กระทําผิดมาลงโทษตามกฎหมาย ต่อมาเจ้าหน้าที่สามารถรวบรวมพยานหลักฐาน จนสามารถขออํานาจศาลออกหมายค้นเป้าหมายได้ นํามาสู่ปฏิบัติการตรวจค้นจํานวน 2 ปฏิบัติการ

แค่เปิดไฟล์ Word ก็ถูกแฮ็กไได้!! สกมช.แนะผู้ใช้อัปเดต OS ทันที

Loading

  สกมช. แนะนำผู้ใช้ระบบปฏิบัติการวินโดวส์ อัปเดตแพตช์ให้เป็นเวอร์ชันล่าสุด แก้ไขช่องโหว่ CVE-2022-30190 ของ Microsoft Windows หลังกรณี Microsoft ออกรายงานเกี่ยวกับช่องโหว่ความปลอดภัย CVE-2022-30190 หรือ Follina เมื่อช่วงเดือนพฤษภาคม 2565   โดยแฮ็กไกอร์อาศัยช่องโหว่นี้ทำงานโดยการฝัง URL ในเอกสารรูปแบบ ms-msdt:/ (Microsoft Support Diagnostic Tool (MSDT)) เพื่อเข้าควบคุมระบบและโปรโตคอลได้จากระยะไกล เมื่อผู้ใช้เปิดเอกสารโค้ดที่เป็นอันตรายจะทำงานทันที ไม่ว่าจะเป็นการเปิดเอกสารในรูปแบบพรีวิว เปิดแบบ Read-only หรือเปิดใน Word ที่ปิดฟีเจอร์มาโคร ซึ่งแฮ็กไเกอร์จะสามารถติดตั้งโปรแกรมเพื่อเปลี่ยนแปลงข้อมูล ลบข้อมูล สร้างบัญชีใหม่ หรือขโมยข้อมูลส่วนตัวได้   พล.อ.ต.อมร ชมเชย รองเลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) มีความห่วงใยต่อประชาชนที่อาจจะได้รับผลกระทบจากช่องโหว่ความปลอดภัย CVE-2022-30190 หรือ Follina เนื่องจากช่องโหว่นี้ตกเป็นเป้าหมายของกลุ่มแฮ็กไเกอร์ที่จะนำมาใช้ในการโจมตีรูปแบบฟิชชิ่ง คือ การหลอกเหยื่อโดยส่งอีเมลพร้อมแนบไฟล์ Word ที่มีโค้ดอันตราย ทำให้ผู้ใช้งานหลงเชื่อ เปิดไฟล์และถูกโจมตีระบบคอมพิวเตอร์ทันที…

เจออีก มัลแวร์ซ่อนใน Word แฮ็กเกอร์ช่างสรรหาวิธีการโจมตี

Loading

  นักวิจัยของ HP เปิดเผยข้อมูลของมัลแวร์ตัวใหม่ที่ฝังโค้ดเก็บไว้ในคุณสมบัติเอกสารของไฟล์เอกสาร Microsoft Word ทำให้ยากต่อการตรวจสอบ   โค้ดอันตรายนี้มีชื่อว่า SVCReady มันจะถูกซ่อนอยู่ในไฟล์เอกสารที่ส่งผ่านอีเมลแบบกระจาย ในลักษณะของการโจมตีแบบฟิชชิ่ง ซึ่งหากผู้ใช้กดดาวน์โหลดไฟล์เอกสารไป มัลแวร์จะทำงานโดยการรันเพย์โหลด และโหลดมัลแวร์เพิ่มเติมครับ หากเครื่องใดไม่ได้ติดตั้งซอฟต์แวร์แอนตี้ไวรัส ก็จะมีความเสี่ยงมากที่สุด   เทคนิคซ่อนมัลแวร์ในลักษณะนี้ทำให้ตรวจจับได้ยากขึ้นมาก เพราะมันมักจะไม่ถูกตรวจสอบผ่านซอฟต์แวร์ความปลอดภัย และไฟล์เอกสาร Word ก็เป็นไฟล์ที่นิยมใช้กันทั่วโลก ทำให้หลายคนไม่ได้ทันระวังกับไฟล์ที่ถูกส่งมา และทำให้มันแพร่กระจายได้อย่างรวดเร็ว   สิ่งหนึ่งที่จะช่วยป้องกันไม่ไห้มัลแวร์ตัวนี้เข้าสู่ระบบ คือมีกฎทองสำคัญอยู่หนึ่งข้อคือ ห้ามเปิดไฟล์ที่แนบมา หากไม่มั่นใจที่มา หรือไม่ว่าเนื้อหาในอีเมลจะพยายามบอกให้เราต้องรีบโหลดแค่ไหนก็ตาม   เพราะอีเมลฟิชชิงมักจะพยายามใส่ความเร่งด่วนให้กับผู้ที่ตกเป็นเหยื่อหลงเชื่อ ด้วยการเรียกร้องให้ดำเนินการบางอย่าง เช่น การบอกว่าบัญชีจะถูกบล็อกหรือเงินในบัญชีจะถูกหัก หากไม่กดลิงก์หรือดาวน์โหลดไฟล์นี้ในทันที มีวิธีสังเกตที่น่าสนใจอีกอย่าง คือฟิชชิ่งพวกนี้มักจะแนบมาในอีเมลที่สะกดผิด   ที่มาข้อมูล   https://tech.co/news/malware-word-documents-email-inbox     ————————————————————————————————————————- ที่มา :         Techhub         …

เตือนภัย ! แฮกเกอร์อาจยึดเครื่องของคุณผ่าน Microsoft Word

Loading

เตือนภัยสำหรับผู้ใช้งานคอมพิวเตอร์ เชื่อว่าแทบทุกคนคงจะต้องใช้ Microsoft Office กันอยู่แล้ว ล่าสุดช่องโหว่ Zero Day ใหม่บน Microsoft Office นี้มีศักยภาพที่จะสามารถเข้ายึดเครื่องคอมพิวเตอร์ที่ใช้งานได้ทันที แม้ว่าคุณจะยังไม่ได้กดคลิกเพื่อเปิดไฟล์เลยก็ตาม แม้ว่าตอนนี้จะยังคงรอ Patch แก้ไขอย่างเป็นทางการจากทาง Microsoft อยู่ แต่ Microsoft ก็ได้ปล่อยวิธีแก้ไขชั่วคราว (Workaround) สำหรับช่องโหว่นี้ออกมาแล้ว โดยถ้าหากใครใช้ MS Office อยู่เป็นประจำ แนะนำให้ดำเนินการไว้ก่อน เพื่อเข้าไปดำเนินการปิด Microsoft Support Diagnostic Tool (MSDT) ไว้ชั่วคราว                                   Credit : Microsoft…