มาเหนือเมฆ! แฮ็กเกอร์ใช้เกมกู้ระเบิด Minesweeper (ปลอม) เข้าแฮกสถาบันการเงิน

Loading

เมื่อกล่าวถึงเกมส์ยุคแรก ๆ ที่ผู้ใช้งานคอมพิวเตอร์หลายคนได้ลองเล่นกันตั้งแต่ช่วงต้นยุค 90 คงจะหนีไม่พ้น 2 เกมนี้ นั่นคือ เกมสลับไพ่ หรือ Solitaire และเกมหลบกับระเบิด หรือเกม Minesweeper ซึ่งเป็นของที่แถมฟรีมากับตัว Windows นั่นเอง จากประสบการณ์เล่นในวัยเด็กของหลายคน ทำให้ต่อมาได้กลายมาเป็นเกมสำหรับเล่นฆ่าเวลาช่วงทำงานกันเนื่องจากคอมพิวเตอร์ในที่ทำงานมักจะลงเกมส์อื่น ๆ ไม่ได้

วิธีลบ OneDrive ในคอม Windows ทั้ง Windows 10 และ Windows 11

Loading

วิธีลบ OneDrive ในคอม Windows โดยทาง Microsoft ได้อัปเดตและอนุญาตให้ผู้ใช้ Windows 11 สามารถถอนการติดตั้ง OneDrive ที่แฝงอยู่ในตัวระบบ Windows11 ได้แล้ว จากเดิมที่ Windows11 รวมถึง Windows10 ไม่สามารถถอนการติดตั้ง OneDrive ในตัวระบบได้ ทั้งนี้ Microsoft เปลี่ยนแปลงนโยบาย เพื่อปฏิบัติตามข้อบังคับของ Digital Markets Act (DMA) ของสหภาพยุโรป EU โดยสาระสำคัญคือ ห้ามไม่ให้บริษัทเทคโนโลยี ติดตั้งซอฟต์แวร์ล่วงหน้าบนอุปกรณ์ของตน

พบไฟล์ ISO เถื่อนของ Windows 10 แอบฝังมัลแวร์ลงพาร์ทิชัน EFI เพื่อขโมยเงินคริปโต

Loading

ตัวอย่างหน้าดาวน์โหลดไฟล์ Windows 10 เถื่อน   บริษัทความปลอดภัย Doctor Web รายงานข่าวการระบาดของไฟล์ ISO เถื่อนของ Windows 10 ที่แจกตามเว็บไซต์ torrent ต่าง ๆ แอบฝังมัลแวร์ในพาร์ทิชัน Extensible Firmware Interface (EFI)   พาร์ทิชัน EPI เป็นพาร์ทิชันขนาดเล็กบนดิสก์ ที่มีไฟล์สำหรับ bootloader ใช้ในการบูท OS ขึ้นมาอีกที พาร์ทิชันนี้เป็นส่วนหนึ่งของระบบบูท UEFI ในภาพรวม ที่นำมาใช้แทนระบบ BIOS เดิม   ไฟล์ ISO เถื่อนอาศัยว่าผู้ใช้ดาวน์โหลดไฟล์เพื่อไปติดตั้ง OS ใหม่ ได้สิทธิการเข้าถึงขั้นสูงสุดตั้งแต่แรกอยู่แล้ว จึงแอบฝังมัลแวร์-โทรจันเข้ามาในตัวติดตั้งด้วย เท่าที่ตรวจพบมี 3 ไฟล์ทำงานร่วมกัน •   \Windows\Installer\iscsicli.exe (Trojan.MulDrop22.7578) •   \Windows\Installer\recovery.exe (Trojan.Inject4.57873) • …

Microsoft เตือน Windows 10 หลาย Edition กำลังเข้าสู่ระยะ End-of-service ในเดือนมิถุนายนนี้

Loading

Credit: Microsoftwindows   Microsoft เตือน Windows 10 หลาย Edition กำลังเข้าสู่ระยะ End-of-service ในเดือนมิถุนายนนี้   Microsoft ได้ออกมาประกาศแจ้งเตือนผู้ใช้งาน Windows 10 เวอร์ชัน 21H2 ที่กำลังจะเข้าสู่ระยะ End-of-service (EOS) ในวันที่ 13 มิถุนายน 2023 นี้ ซึ่งรวมทั้ง Home และ Pro Edition นั่นหมายความว่า ผู้ใช้งานจะไม่ได้รับ Monthly Update และ Security Update หลังจากวันดังกล่าว นอกจากนี้ Windows 10 20H2 รุ่น Enterprise และ Education Edition ก็กำลังจะเข้าสู่ระยะ EOS เช่นเดียวกันในเดือนหน้า หลังจากที่รุ่นอื่นๆ เช่น Home,…

Microsoft จะสิ้นสุดการอัปเดต extended security ของ Windows 7 ในวันอังคาร ที่ 10 ม.ค. นี้

Loading

  ตั้งแต่วันอังคาร ที่ 10 มกราคม 2023 นี้ Microsoft จะหยุดการอัปเดตความปลอดภัยสำหรับ Windows 7 รุ่น Professional และ Enterprise   Image credit : deviantart.com   Microsoft ได้เปิดตัว Windows 7 ในเดือนตุลาคม 2009 ซึ่งต่อมาได้สิ้นสุดการสนับสนุนและขยายวันสิ้นสุดการสนับสนุนในเดือนมกราคม 2015 และมกราคม 2022 ตามลำดับ ซึ่งทำให้ผู้ใช้ Windows 7 สามารถกลับมาใช้โปรแกรม Extended Security Update (ESU) ของ Microsoft สำหรับการอัปเดตความปลอดภัยได้อีกครั้ง สุดท้ายการอัปเดตกำลังจะสิ้นสุดลงในวันอังคารที่ 10 มกราคม 2023   ด้วยเหตุนี้ บริษัทซอฟต์แวร์จึงแนะนำให้ผู้ที่ได้รับผลกระทบอัปเกรดระบบหรืออุปกรณ์ของตน หน้าสนับสนุนของ Microsoft ระบุว่าเจ้าของอุปกรณ์ Windows 7…

Mandiant พบมัลแวร์ที่แฝงมาในตัวติดตั้ง Windows 10 เถื่อนบนระบบโครงข่ายรัฐบาลยูเครน

Loading

  Mandiant พบว่ามีกลุ่มแฮกเกอร์นิรนามแฝงมัลแวร์ไว้บนตัวติดตั้ง Windows 10 ที่ปล่อยบนเว็บไซต์ทอร์เรนต์เพื่อหวังโจมตีรัฐบาลยูเครน โดยพบมัลแวร์ชนิดนี้อยู่ในอุปกรณ์หลายตัวที่อยู่ในโครงข่ายของรัฐบาล   กลุ่มแฮกเกอร์ดัดแปลงให้ตัวติดตั้ง Windows 10 ตัวนี้รองรับชุดภาษายูเครน และแพร่กระจายอยู่บนเว็บไซต์ทอร์เรนต์ที่ชื่อว่า Toloka.to รวมถึงเว็บไซต์ทอร์เรนต์ภาษารัสเซียอื่น ๆ พร้อมเขียนคำอธิบายว่าไว้ใช้สำหรับอุปกรณ์ที่มีหน้าที่เดียว อาทิ ระบบทางการแพทย์ และตัวควบคุมอุตสาหกรรม   มัลแวร์ตัวนี้จะดัดแปลงให้ Windows 10 ทำการขโมยข้อมูล แฮกเกอร์ยังสามารถใช้ Windows 10 ที่ติดตั้งสำเร็จแล้วในการปล่อยมัลแวร์เพิ่มเติมที่ทำหน้าที่ในการเก็บบันทึกข้อมูลการกดคีย์บอร์ด ถ่ายภาพหน้าจอ หรือจดจำรหัสผ่านผู้ใช้ได้   นอกจากนี้ แฮกเกอร์ยังระงับฟีเจอร์หลายประการของตัวติดตั้ง Windows 10 เช่น การปิดกั้นที่อยู่ไอพีและโดเมนที่เกี่ยวพันกับบริการ Microsoft ที่ถูกลิขสิทธิ์ และปิดการอัปเดตอัตโนมัติ เป็นต้น   อย่างไรก็ดี Mandiant ไม่พบว่าใครเป็นผู้อยู่เบื้องหลังมัลแวร์ตัวนี้ รู้แต่เพียงว่าผู้อยู่หลังมีวัตถุประสงค์ในการขโมยสำคัญจากรัฐบาลยูเครนเท่านั้น     ที่มา pcmag       ——————————————————————————————————————————————————————————-…