เวลาอ่านโดยประมาณ: 6 นาที
บทนำ: เมื่อไม่นานนี้ เราได้ระบุแคมเปญมัลแวร์ใหม่ที่ใช้หน้า CAPTCHA ปลอมเพื่อส่ง Lumma Stealer ซึ่งเป็นโปรแกรมขโมยข้อมูลที่ทำงานภายใต้โมเดลมัลแวร์แบบบริการ (MaaS) ซึ่งค้นพบครั้งแรกในปี 2022 ในแคมเปญก่อนหน้านี้ รวมถึงแคมเปญในช่วงกลางปี 2024 ผู้โจมตีใช้ ClickFix
เวลาอ่านโดยประมาณ: 6 นาที
การโจมตีทางไซเบอร์ผ่านอีเมลฟิชชิงกำลังเพิ่มขึ้นเรื่อยๆ และโดยทั่วไปแล้วผู้โจมตีจะใช้แมโครแบบฝัง DOC เพื่อแทรกซึมเข้าไปในเครื่องของเหยื่อ เมื่อเร็ว ๆ นี้ Quick Heal Security Labs พบตัวอย่างอีเมลฟิชชิงซึ่งใช้ประโยชน์จากช่องโหว่ตัวแก้ไขสมการของ Microsoft เพื่อแพร่กระจายคีย์ล็อกเกอร์ Hawkeye อาชญากรไซเบอร์...
เวลาอ่านโดยประมาณ: น้อยกว่า 1 นาที
ช่องโหว่ Zero-day ล่าสุด CVE-2018-8440 ใน Windows Task Scheduler ทำให้ผู้โจมตีสามารถยกระดับสิทธิ์บนเครื่องเป้าหมายได้ Microsoft ได้เผยแพร่คำแนะนำด้านความปลอดภัย CVE-2018-8440 เมื่อวันที่ 11 กันยายน 2018 เพื่อแก้ไขปัญหานี้ Microsoft ระบุว่าการโจมตีที่ประสบความสำเร็จ...
เวลาอ่านโดยประมาณ: น้อยกว่า 1 นาที
ช่องโหว่ Zero-day ล่าสุดใน Windows VBScript Engine (CVE-2018-8174) ทำให้ผู้โจมตีสามารถดำเนินการรันโค้ดจากระยะไกลบนเครื่องเป้าหมายได้ Microsoft ได้เผยแพร่คำแนะนำด้านความปลอดภัย CVE-2018-8174 เมื่อวันที่ 8 พฤษภาคม 2018 เพื่อแก้ไขปัญหานี้ Microsoft ระบุว่าปัญหานี้ส่งผลกระทบต่อระบบปฏิบัติการ Windows ส่วนใหญ่...
เวลาอ่านโดยประมาณ: 3 นาที
ในช่วงไม่กี่ปีที่ผ่านมา เราพบเห็นการโจมตีแบบแมโครผ่านไฟล์ Object Linking Embedding (OLE) หรือไฟล์ Microsoft Office บ่อยครั้ง แต่ปัจจุบัน ผู้โจมตีกำลังใช้เทคนิคที่แตกต่างออกไปเพื่อแพร่กระจายมัลแวร์ผ่านไฟล์ Office โดยใช้เวกเตอร์การโจมตีแบบใหม่ที่เรียกว่า 'Dynamic Data Exchange (DDE)' DDE เป็นฟีเจอร์ที่ได้รับอนุญาตของ Microsoft Office ซึ่งมอบ...