IT

IT

แอป Telegram เวอร์ชัน Android ปลอมระบาดหนัก พบถูกอัปโหลดขึ้นมากกว่า 600 เว็บไซต์

มัลแวร์ แอปพลิเคชันปลอม และระบบปฏิบัติการ Android นั้น ดูเหมือนจะเป็นของที่คู่กันไปแล้ว โดยเฉพาะอย่างที่ 2 มักจะมุ่งเน้นไปยังแอปพลิเคชันสำหรับการทำงาน และแอปพลิเคชันที่เป็นที่นิยมในหมู่คนรุ่นใหม่ Telegram ซึ่งเป็นบริการแชทดังในหมู่คนไอที และวัยรุ่น ก็เป็นอีกหนึ่งเป้าหมายยอดนิยมในการสร้างแอปปลอมเช่นกัน จากรายงานโดยเว็บไซต์ Hackread ได้กล่าวถึงการตรวจพบแคมเปญใหม่ในการแพร่กระจายมัลแวร์ผ่านทางแอปพลิเคชันปลอมของบริการแชทยอดนิยม Telegram ซึ่งการสร้างแอปพลิเคชันปลอมในครั้งนี้จะมุ่งเน้นไปยังกลุ่มผู้ใช้งานอุปกรณ์ที่ทำงานบนระบบปฏิบัติการ Android ที่ไม่ได้บอกชื่อไว้ ซึ่งทางทีมวิจัยจาก BforeAI บริษัทผู้พัฒนาเครื่องมือสำหรับคาดการณ์ภัยไซเบอร์ด้วยระบบ AI ได้กล่าวว่า แคมเปญดังกล่าวนั้นคาดการณ์ว่าน่าจะมาจากประเทศจีน เนื่องจากเว็บไซต์ปลอมสำหรับการแพร่กระจายมัลแวร์นั้นถูกลงทะเบียนโดเมนผ่านทางบริการของ Gname ซึ่งเป็นบริการจดโดเมนของประเทศจีน และ เว็บไซต์ปลอมทั้งหมดนั้นล้วนถูกฝากไว้ยังบริการโฮสต์ในประเทศจีนทั้งสิ้น ซึ่งโดเมนที่เกี่ยวข้องกับแคมเปญแพร่กระจายมัลแวร์ดังกล่าวนั้นมีจำนวนมากถึง 607 โดเมน ที่มีก

IT

Windows 11 25H2 จะอนุญาตให้ผู้ใช้งานลบแอปพลิเคชันของ Windows ที่ไม่ต้องการได้แล้ว

ระบบปฏิบัติการที่เสียงแตก และเป็นที่ล้อเลียนมากที่สุดในปัจจุบันคงจะหนีไม่พ้น Windows 11 ซึ่งเป็นที่กล่าวถึงการอย่างมากมาย และสนุกสนานบนโลกออนไลน์ แต่การอัปเดตนี้อาจจะทำให้ได้เสียงชมจากผู้ใช้งานเพิ่มมากขึ้นบ้างแม้จะเพียงเล็กน้อย จากรายงานโดยเว็บไซต์ Beta News ได้มีการกล่าวถึงฟีเจอร์ตัวใหม่ของ Windows 11 25H2 ซึ่งเป็น Windows 11 รุ่นใหม่ ที่กำลังจะออกให้อัปเดตใช้งานกันในเร็ว ๆ นี้ โดยที่ Windows เวอร์ชันล่าสุดนี้ยังไม่มีกำหนดการออกให้ใช้งานอย่างชัดเจน แต่เป็นที่คาดหมายกันว่าจะปล่อยให้ใช้งานในช่วงเดือนตุลาคมปีนี้ โดยฟีเจอร์ใหม่ล่าสุดที่ถูกเปิดเผยนี้ ทางแหล่งข่าวกล่าวว่า เป็นฟีเจอร์ที่ถูกชื่นชมมากในกลุ่มผู้ใช้งานจำนวนมาก โดยเฉพาะในกลุ่มผู้ใช้งานในระดับธุรกิจ และองค์กรขนาดใหญ่ ฟีเจอร์ดังกล่าวนั้นคือ ฟีเจอร์ที่อนุญาตให้ผู้ใช้งานสามารถลบแอปพลิเคชันของ Windows ที่ไม่จำเป็นและไม่ต้องการใช้งานได้

IT

นักวิจัยพบแพ็คเกจซอฟต์แวร์ Open-Source ปนเปื้อนมัลแวร์นับหมื่นในไตรมาสนี้ คาดการณ์ว่าจะมีมากขึ้นอีก

Open-Source หรือ ซอฟต์แวร์แบบเปิดกว้างให้นักพัฒนาสามารถนำไปพัฒนาต่อได้ เริ่มมาเป็นที่นิยมมากขึ้นในปัจจุบัน เนื่องมาจากราคาที่ค่อนข้างถูก และสามารถนำเอาโค้ดต้นฉบับ (Source Code) และองค์ประกอบอื่น ๆ มาพัฒนา ตัดแต่งต่อได้ตามความเหมาะสม แน่นอนสิ่งเหล่านี้ก็เป็นประโยชน์สำหรับเหล่าแฮกเกอร์ที่มุ่งเน้นการปล่อยมัลแวร์เช่นเดียวกัน จากรายงานโดยเว็บไซต์ Help Net Security ได้ทำการอ้างอิงถึงรายงาน Q2 2025 Open-Source Malware Index จากทาง Sonatype ซึ่งเป็นบริษัทผู้เชี่ยวชาญด้านสร้างเครื่องมิอจัดการห่วงโซ่อุปทานซอฟต์แวร์ (Software Supply Chain) เพื่อป้องกันการโจมตีทางไซเบอร์ โดยรายงานดังกล่าวนั้นได้มีการกล่าวถึงแคมเปญในการใช้แพ็คเกจ (Package) ที่เป็นซอฟต์แวร์แบบ Open-Source หรือ องค์ประกอบที่เกี่ยวกับการพัฒนาซอฟต์แวร์แบบ Open-Source ในรูปแพ็คเกจ NPM และ PyPi ในไตรมาสที่ 2 ของปี ค.ศ. 2025 (พ.ศ. 2568) ซึ่งพบว่ามีแพ็คเกจปนเปื้อนมัลแวร์หรือเป็นมัลแวร์เสียเองมากถึง 16,279 โดยเมื่อตีเป็นร้อยละแล้ว พบว่าพุ่งสูงกว่าช่วงเวลาเดียวในปีก่อนถึง 188% ซึ่งเป้าหมายการโจมตีนั้นจะมุ่งไปยังกลุ่มนักพัฒนาซอฟต์แวร์ ทางทีม

IT

แฮกเกอร์อาศัย GitHub ปล่อยมัลแวร์ อ้างว่าเป็นแอป VPN แจกฟรี แท้จริงเป็นมัลแวร์นกต่อ

เครื่องมือที่ใช้ในการเข้าสู่เว็บไซต์ หรือ ใช้งานระบบเครือข่ายอินเทอร์เน็ตอย่างปลอดภัย ที่เป็นที่นิยมในปัจจุบันนั้น คงจะหนีไม่พ้น Virtual Private Network หรือ VPN ที่มีผู้ให้บริการมากมายหลายเจ้า ซึ่งก็ไม่ใช่เรื่องน่าแปลกใจ หากแฮกเกอร์จะใช้โอกาสนี้ในการสมอ้าง เพื่อแพร่กระจายมัลแวร์เช่นเดียวกัน จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบแคมเปญใหม่ของแฮกเกอร์ ในการแพร่กระจายมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer ชื่อดังอย่าง Lumma Stealer ด้วยการใช้กลยุทธ์ผสมผสานระหว่างการทำวิศวกรรมทางสังคม (Social Engineering) ร่วมกับความน่าเชื่อถือของคลังเก็บข้อมูลดิจิทัลยอดนิยม (Repo หรือ Repository) ของทาง Github โดยโกหกว่า ไฟล์มัลแวร์นั้นเป็นเครื่องมือแจกฟรีภายใต้ชื่อ “Free VPN for PC” หรือไม่ก็เป็น Mod ส่วนเสริมสำหรับดัดแปลงวิดีโอเกมที่กลุ่มแฟนคลับทำขึ้นมาใช้งานเอง ของ Minecraft เป็นต้น ซึ่งไฟล์แอปพลิเคชันปลอมเหล่านี้ถูกอัปโหลดขึ้น และเผยแพร่โดยบัญชีที่มีชื่อว่า SAMAIOEC โดยตัวไฟล์นั้นจะทำหน้าที่เป็นมัลแวร์นกต่อ หรือ Loader เพื่อติดตั้งมัลแวร์ลงเครื

IT

พบช่องโหว่บน Remote Desktop เปิดช่องให้แฮกเกอร์ทำ RCE ใส่ผู้ใช้งานได้

เครื่องมือสำหรับเข้าใช้งานเดสก์ท็อปจากระยะไกล หรือ Remote Desktop นั้นมักจะเป็นเครื่องมือยอดนิยมของสายไอทีสำหรับการทำงาน หรือเข้าไปแก้ไขปัญหาให้กับพนักงานในบริษัท แต่ก็มักจะเป็นอีกระบบหนึ่งที่มีช่องโหว่มากมายให้แฮกเกอร์ได้ใช้งาน ดังเช่นข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security News กล่าวถึงการตรวจพบช่องโหว่บนฟีเจอร์ Microsoft Remote Desktop ซึ่งเป็นเครื่องมือสำหรับการใช้งาน Remote Desktop บนระบบปฏิบัติการ Windows ที่มีชื่อรหัสว่า CVE-2025-48817 โดยช่องโหว่นี้มีคะแนนความร้ายแรงที่สูงถึง 8.8 ซึ่งช่องโหว่นี้เป็นช่องโหว่ประเภท Path Traversal (ช่องโหว่แบบข้ามเส้นทาง) รวมกับช่องโหว่การเข้าถึงระบบควบคุมอย่างไม่ถูกต้องเรียบร้อย (Improper Access Control)

IT

บริษัทเกมและ AI (ปลอม) หลอกปล่อยมัลแวร์ใส่นักเทรดคริปโตตาม Discord และ Telegram

คำยอดนิยม หรือ Buzzword ที่เป็นที่นิยมในหมู่วัยรุ่น คนรุ่นใหม่ในยุคนี้คงจะหนีไม่พ้น 2 คำนี้ คือ คริปโตเคอร์เรนซี (หรือ คริปโต) และ AI (ปัญญาประดิษฐ์) ทำให้มีหลายคนลงมาศึกษาคลุกคลีกับสิ่งเหล่านี้มาก แน่นอน กลุ่มแฮกเกอร์ก็เช่นกันก็ได้เข้ามาใช้คำเหล่านี้เพื่อหลอกลวงเหยื่อมที่สนใจ ให้มาถูกฝังมัลแวร์เช่นเดียวกัน จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบแคมเปญการแพร่กระจายมัลแวร์ครั้งใหม่ด้วยการแอบอ้างตนเป็นบริษัทเกม, Web3, และ AI ในรูปแบบของบริษัทสตาร์ทอัป (Startup) ซึ่งแฮกเกอร์จะทำการเข้าถึงเหยื่อด้วยการส่งข้อความส่วนตัวให้กับเหยื่อเป้าหมายบนโซเชียลมีเดีย และแอปพลิเคชันแชทชื่อดัง เช่น X, Telegram, และ Discord ผ่านทางบัญชีที่แอบอ้างว่าเป็นบริษัทในรูปแบบดังกล่าว ซึ่งบริษัทเหล่านี้ก็ไม่ได้มีแค่บัญชีโซเชียลมีเดีย แต่มีการสร้างบัญชีบนหลากแพลตฟอร์มเพื่อสร้างความน่าเชื่อถือ เช่น บน Github และ Notion โดยได้มีการอัปโหลดเอกสารเกี่ยวกับโครงการไว้บนพื้นที่เหล่านั้นด้วย

IT

เตรียมว่างงาน ตำแหน่งงานระดับ Entry Level ในอังกฤษ ลดลงอย่างมีนัย หลังการมาของ ChatGPT

การเข้ามาของ AI หรือ ปัญญาประดิษฐ์ นั้นสร้างความกังวลใจให้กับคนทำงานหลายคนว่า จะถูกแทนที่ด้วย AI หรือไม่ ? ถึงแม้จะมีข่าวเกี่ยวกับการปลดคนมากมายก็ยังไม่อาจมั่นใจได้ว่าเป็นเพราะสิ่งนี้ แต่จากผลวิจัยนี้อาจสร้างความชัดเจนในระดับหนึ่งแล้ว จากรายงานโดยสำนักข่าว The Guardian ได้กล่าวถึงงานวิจัยเกี่ยวกับการเปลี่ยนแปลงของตำแหน่งงานหลังจากการเปิดตัวของ ChatGPT โดย Adzuna ซึ่งเป็นบริษัทพัฒนาเว็บไซต์สำหรับการหาตำแหน่งงานที่ว่างอยู่ โดยจากการวิจัยพบว่า หลังจากที่ ChatGPT เปิดตัวให้ผู้ใช้งานทั่วไปสามารถใช้งานในเดือนพฤศจิกายน ค.ศ. 2022 (พ.ศ. 2565) ตำแหน่งงานในระดับล่างสุดสำหรับผู้จบใหม่, ตำแหน่งฝึกงาน และตำแหน่งระดับจูเนียร์ที่ไม่ต้องใช้วุฒิการศึกษาในประเทศสหราชอาณาจักร (หรือ ประเทศอังกฤษ) นั้นลดลงกว่า 32% ซึ่งงานกลุ่มดังกล่าวนั้นจัดเป็นงานระดับเริ่มต้น หรือ Entry-Level ที่แต่เดิมในปี ค.ศ. 2022 (พ.ศ. 2565) นั้นมีส่วนแบ่งในตลาดงานมากถึง 28.9% แต่ในปัจจุบันนั้นกลับลดลงเหลือแค่ 25% เท่านั้น ซึ่งสถิตินี้ยังถูกซ้ำเติมด้วยตัวเลขการโฆษณาตำแหน่งงานในระดับดังกล่าว ณ เดือนมิถุนายนปีนี้ ลดลงกว่า 33% เมื่อเทีย

IT

ขบวนการฉ้อโกงบน Android ครั้งยิ่งใหญ่ ถูกเปิดโปง พบเกี่ยวพันกับแอปฯ ปลอมมากกว่า 300 แอปฯ

ตามปกติเมื่อพบกับแอปพลิเคชันปลอมปนมัลแวร์ หรือโฆษณาปลอม หลายคนอาจคิดว่าแต่ละตัวเป็นปฏิบัติการหลอกลวงแบบเดี่ยว ๆ แต่แท้จริงแล้ว เบื้องลึกนั้นอาจเกี่ยวพันกับขบวนการฉ้อโกงใหญ่ก็ได้ จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการเข้าตรวจสอบแคมเปญหลอกลวงผ่านทางโฆษณาบนโทรศัพท์มือถือที่มีชื่อว่า IconAds ซึ่งอาศัยการหลอกให้เหยื่อติดตั้งแอปพลิเคชันปลอมที่แอบอ้างเป็นแอปพลิเคชันชื่อดังตัวอื่น ๆ เพื่อส่งโฆษณา (Ads) ขึ้นบนเครื่องของเหยื่อ ซึ่งโฆษณาเหล่านั้นสามารถนำพาเหยื่อไปยังเว็บไซต์อันตรายอีกทอดหนึ่งได้ และตัวแฮกเกอร์ก็จะได้ส่วนแบ่งจากค่าโฆษณาที่ถูกยิงใส่เครื่องของเหยื่อ โดยทีมวิจัยจาก HUMAN Security บริษัทผู้เชี่ยวชาญด้านการป้องกันการฉ้อโกงออนไลน์ ซึ่งจากการตรวจสอบแล้วพบว่าแคมเปญดังกล่าวนั้นมีความเชื่อมโยงกับแอปพลิเคชันปลอมมากถึง 352 ตัว ด้วยกัน

IT

สายเถื่อนอ่วม ! แฮกเกอร์ทำเว็บแจกแคร็กปลอมกว่า 300 เว็บไซต์ โหลดแล้วติดมัลแวร์ขโมยข้อมูลแน่นอน

การใช้งานซอฟต์แวร์เถื่อนนั้นนับเป็นสิ่งที่คู่กับสังคมผู้ใช้งานคอมพิวเตอร์มาเป็นเวลานานเนื่องมาจากซอฟต์แวร์ลิขสิทธิ์มักจะมีราคาที่สูง ถึงแม้วิธีการดังกล่าวนั้นจะไม่ควรกระทำก็ตามเพราะละเมิดกฎหมาย และอาจนำพาตัวเองไปสู่ความเสี่ยง เช่นดังข่าวในวันนี้ จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงแคมเปญการแพร่กระจายมัลแวร์ประเภทขโมยข้อมูล หรือ Infostealer โดยแฮกเกอร์ชาวปากีสถานด้วยวิธีการที่เรียกได้ว่าเรียบง่าย แต่ผู้คนมักคาดกันไม่ถึง หรือประมาทกับวิธีการนี้ได้ง่าย นั่นคือ การจัดตั้งเว็บไซต์สำหรับแจกแคร็ก (Crack หรือ เครื่องมือสำหรับฝ่าระบบป้องกันซึ่งส่งผลให้สามารถใช้งานซอฟต์แวร์เถื่อนได้) ซึ่งนอกจากแคร็กแล้ว เว็บไซต์ของแฮกเกอร์ยังทำการอวดอ้างว่ามีซอฟต์แวร์เถื่อนแจกจำนวนมาก และแน่นอน ทุกตัวมีมัลแวร์แฝงอยู่ทั้งสิ้น และที่ร้ายกาจไปกว่านั้นคือ แฮกเกอร์ไม่ได้จัดทำแค่เว็บไซต์เดียว หรือไม่กี่สิบเว็บไซต์ แต่ได้มีการจัดตั้งขึ้นมามากกว่า 300 เว็บไซต์ แถมเปิดทำการมาแล้วตั้งแต่ปี ค.ศ. 2021 (พ.ศ. 2564) อีกต่างหาก

IT

Thaiware นำเสนอ ULTROMATE.ai โซลูชัน Vision AI สำหรับอุตสาหกรรมการผลิต ในงาน Manufacturing Expo 2025

Thaiware นำเสนอ ULTROMATE.ai โซลูชัน Vision AI สำหรับอุตสาหกรรมการผลิต ในงาน Manufacturing Expo 2025 บทความเกี่ยวกับ Thaiware Event อื่นๆ Thaiware ออกบูธงาน Manufacturing Expo 2025 จัดแสดงโซลูชัน Minitab เครื่องมือวิเคราะห์ข้อมูลสถิติเชิงลึก Thaiware จับมือ AnyDesk จัดงานสัมมนา Go Green, Go Remote, Work Smarter with AnyDesk Thaiware จับมือ I.T. Solution จัดงาน Seamless Connectivity with TeamViewer นำเสนอ Core License และ Tensor Thaiware WEBCON # 15 งานสัมมนาออนไลน์ Next Level Support with TeamViewer Thaiware WEBCON # 13 งานสัมมนาออนไลน์ Boost Up Your Sales with AnyDesk ผลักดันยอดขาย Partner ในประเทศ บริษัท ไทยแวร์ คอมมิวนิเคชั่น จำกัด ผู้จัดจำหน่าย ซอฟต์แวร์ลิขสิทธิ์ จัดแสดงโซลูชัน Vision AI ภายใต้ชื่อ ULTROMATE.ai เทคโนโลยีอัจฉริยะสำหรับธุรกิจและอุตสาหกรรม โดยมีการออกบูธในงาน Manufacturing Expo 2025 มหกรรมเครื่องจักรและเทคโนโลยีเพื่อการผลิตและอุตสาหกรรมสนับสนุนที่ครบครันที่สุดในอาเซียน ซึ่งจัดขึ้นในระหว่างวันที่ 18 – 21 มิถุนายน พ.ศ. 2568 (ค.ศ. 2025) ณ ศูนย์นิทรรศการและการประชุมไบเทค

Scroll to Top