ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

113 ข่าว

TrickBot สายพันธุ์ใหม่ใช้ DNS Tunneling สั่งการเครื่อง Windows ที่ติดมัลแวร์

new trickbot variant using dns tunneling to control infected windows pcs
นักวิจัยของบริษัท Fortinet พบ TrickBot สายพันธุ์ใหม่ที่ใช้เทคนิค DNS tunneling แลกคำสั่งกับผู้ควบคุมแทนการเชื่อมต่อ HTTP แบบเดิม มัลแวร์ซ่อนคำสั่งไว้ในคำขอ DNS ที่ส่งผ่านเซิร์ฟเวอร์ DNS สาธารณะของ Google ที่ 8.8.8.8 ทำให้ทราฟฟิกดูเหมือนการค้นชื่อเว็บทั่วไป มันสามารถดาวน์โหลดโมดูลเพิ่ม รันโค้ด PowerShell ฉีดโค้ดเข้ากระบวนการอื่น และตั้ง scheduled task ปลอมเป็นตัวอัปเดตซอฟต์แวร์เพื่อฝังตัว

เบนช์มาร์กใหม่วัด AI ถอดรหัสมัลแวร์ก่อวินาศกรรมนิวเคลียร์ — โมเดลชั้นนำส่วนใหญ่สอบตก

nuclear-sabotage malware benchmark trips up most frontier ai models
บริษัท SentinelOne สร้างเบนช์มาร์กแรกสำหรับวัดความสามารถของ AI ชั้นนำในการถอดรหัสวิศวกรรมย้อนกลับมัลแวร์แบบยาว โดยใช้มัลแวร์ Fast16 ที่เชื่อว่าสหรัฐฯ ใช้ก่อวินาศกรรมโครงการนิวเคลียร์อิหร่านเป็นโจทย์ทดสอบ ผลปรากฏว่ามีเพียง GPT-5.6 Sol ของ OpenAI ที่ผ่านครบทั้ง 8 ขั้น ส่วน GPT-5.5, GLM-5.2 และ Opus 4.7/4.8 วิเคราะห์ได้ดีแต่ไปไม่สุด นักวิจัยสรุปว่าการกำกับดูแลโดยมนุษย์ยังจำเป็น เพราะแม้แต่โมเดลที่เก่งที่สุดก็ยังทำพลาดในเชิงเทคนิค

แอปแจ้งเตือนภัยปลอมของบาห์เรน ปล่อย Android RAT ขโมย PIN, OTP และรหัสธนาคาร

rat malware android ban bahrain civil defense banking credentials
นักวิจัยจาก DreamGroup พบแคมเปญมัลแวร์ Android ที่ฉวยความตึงเครียดในภูมิภาคอ่าวเปอร์เซีย ปลอมเป็นแอปแจ้งเตือนเหตุฉุกเฉินของหน่วยป้องกันพลเรือนบาห์เรนชื่อ BH Alert เพื่อปล่อยโทรจันควบคุมระยะไกล (RAT) หลายขั้นตอนที่ขโมย PIN หน้าล็อก, รหัส OTP, ข้อความ SMS และรหัสผ่านธนาคาร แพร่ผ่านหน้า Google Play ปลอมและพอร์ทัลรัฐบาลปลอม อาศัยเทคนิคซ่อนโค้ดในไฟล์ฟอนต์ และใช้ Accessibility Service ควบคุมเครื่องเหยื่ออย่างละเอียด

แฮ็กเกอร์แปลงเกมปลอมเป็นมัลแวร์ขโมยข้อมูลหลายชั้น ดูดรหัสผ่านและกระเป๋าคริปโต

hackers turn fake games into multi stage infostealers amatera stealer renpy loader
นักวิจัยจาก Malwarebytes เผยแคมเปญที่ใช้เกมปลอม ม็อด และไฟล์แคร็ก หลอกติดตั้งมัลแวร์ขโมยข้อมูล Amatera Stealer ลงเครื่อง Windows ผ่านเฟรมเวิร์ก RenPy Loader ที่ดัดแปลงเอนจินสร้างเกมให้เป็นตัวส่งมัลแวร์ ลูกโซ่การติดเชื้อซ่อนตัวหลายชั้น ฉวยใช้เครื่องมือ Windows ที่ถูกต้องอย่าง MSBuild และดึงเซิร์ฟเวอร์ควบคุมจากบล็อกเชนด้วยเทคนิค EtherHiding เพื่อหลบการตรวจจับและปิดกั้นได้ยาก

FBI จับหนุ่มฟลอริดา 21 ปี คดีฝังมัลแวร์ในเกมบน Steam ติดเครื่องเหยื่อ 8,000 เครื่อง กวาดคริปโตอย่างน้อย 220,000 ดอลลาร์

FBI arrests Florida man over Steam game malware cryptocurrency theft case
FBI จับกุมนาย Zyaire Wilkins วัย 21 ปี ชาวฟลอริดา ฐานสนับสนุนการแพร่มัลแวร์ผ่านเกมบนแพลตฟอร์ม Steam ที่ติดเครื่องเหยื่อราว 8,000 เครื่อง และขโมยคริปโตอย่างน้อย 220,000 ดอลลาร์จากกระเป๋าเงินราว 80 ใบ เกมชุดนี้รวมถึง BlockBlasters ที่เคยขโมยเงินบริจาครักษามะเร็งของสตรีมเมอร์ที่เสียชีวิตไปแล้ว มัลแวร์ขโมยรหัสผ่าน คุกกี้ และโทเคนบัญชีแล้วค้นหาช่องทางเข้าถึงบัญชีคริปโต สืบถึงตัวผู้ต้องหาได้จากบัตรของขวัญ Uber Eats ที่ซื้อด้วยคริปโต

HollowGraph — มัลแวร์จารกรรมซ่อนคำสั่งและไฟล์ที่ขโมยไว้ในปฏิทิน Microsoft 365 ที่ลงวันที่ปี 2050

HollowGraph espionage implant hides C2 tasking and stolen files in Microsoft 365 calendar events dated 2050
บริษัท Group-IB เปิดเผยมัลแวร์จารกรรมชื่อ HollowGraph ที่ใช้ปฏิทิน Microsoft 365 ของบัญชีที่ถูกเจาะเป็นช่องสั่งการแทนเซิร์ฟเวอร์ของผู้โจมตี โดยฝังคำสั่งและไฟล์ที่ขโมยไว้ในนัดหมายที่ลงวันที่ปี ค.ศ. 2050 ซึ่งเจ้าของกล่องจดหมายแทบไม่มีทางเลื่อนไปเจอ ทั้งหมดวิ่งผ่าน Microsoft Graph API ที่ถูกต้องจึงกลืนกับทราฟฟิกปกติ พบบนเครื่องอย่างน้อย 12 เครื่อง ทราฟฟิกเหยื่อกินเวลาถึง 9 กรกฎาคม 2569

"TTF Trap" — อีเมลฟิชชิงใช้ไฟล์ฟอนต์ปลอมส่งมัลแวร์เข้าเครื่อง Windows

ttf trap phishing fake font file lua loader windows malware
FortiGuard Labs เปิดโปงแคมเปญฟิชชิงชื่อ TTF Trap ที่ใช้ไฟล์นามสกุล .ttf ปลอมเป็นฟอนต์ TrueType เพื่อซ่อนสคริปต์ Lua อันตราย ทำงานผ่านตัวแปลภาษา AutoIt หรือ LuaJIT ที่ถูกกฎหมาย แคมเปญเคลื่อนไหวตั้งแต่ปลายมีนาคม 2569 อีเมลปลอมเป็นบริษัทจริงหลอกเรื่องใบสั่งซื้อ ใบแจ้งหนี้ เอกสารขนส่ง สุดท้ายปล่อยมัลแวร์อย่าง Agent Tesla, Remcos, XWorm และ Snake Keylogger Fortinet ประเมินความรุนแรงระดับสูง

Destiny Stealer ระบาดหนักในสหรัฐฯ และยุโรป — ขโมยรหัสผ่าน คุกกี้ VPN และข้อมูล Outlook จากเครื่องเดียวสู่การยึดทั้งองค์กร

Destiny Stealer expanding across the US and Europe stealing corporate credentials
มัลแวร์ขโมยข้อมูล Destiny Stealer กำลังแพร่ระบาดเพิ่มขึ้นทั่วสหรัฐฯ และยุโรป โดยเครื่องที่ติดเพียงเครื่องเดียวก็เปิดเผยรหัสผ่าน คุกกี้เซสชัน ข้อมูล VPN ข้อมูล Outlook กระเป๋าเงินคริปโต โปรไฟล์ Wi-Fi และภาพหน้าจอเดสก์ท็อปได้ ที่น่ากังวลคือบางตัวอย่างไม่ถูกตรวจจับบน VirusTotal เลยตอนวิเคราะห์ ทำให้เสี่ยงลุกลามเป็นการยึดบัญชีหรือเหตุการณ์ใหญ่ก่อน SOC จะรับมือได้ ทีม ANY.RUN เผยห่วงโซ่การโจมตีและ IoC สำหรับตั้งรับ

Gemini CLI ถูกใช้เป็นเครื่องมือแฮ็ก — คนร้ายสั่งงาน AI ด้วยภาษาคนให้ดูแลบอตเน็ต ย้าย C2 ใน 6 นาที

Google Gemini CLI abused as a hacking agent and malware botnet operator
นักวิจัยจาก Trend Micro เปิดเผยว่าคนร้ายที่พูดภาษารัสเซียชื่อ bandcampro นำเครื่องมือ AI โอเพนซอร์ส Gemini CLI ของ Google มาใช้เป็นเอเจนต์แฮ็กและดูแลบอตเน็ตขนาดเล็ก โดยสั่งงานด้วยภาษาคนล้วนๆ กว่า 200 เซสชัน AI ช่วยแก้ปัญหาเฉพาะหน้า เสนอปรับปรุงการทำงานอย่างน้อย 59 ครั้ง และย้ายโครงสร้าง C2 ทั้งชุดตั้งแต่โค้ด, VPS, Cloudflare จนถึง debug เสร็จใน 6 นาที บอตเน็ตทั้งระบบเก็บในไฟล์ข้อความ 3 ไฟล์ราว 5 KB ควบคุม 8 เครื่องในคลินิกทันตกรรม

TELEPUZ มัลแวร์โมดูลตัวใหม่ แพร่ผ่าน ClickFix ขโมยข้อมูลและรันคำสั่ง

New TELEPUZ modular malware spreading via ClickFix lures to steal data and run commands
บริษัท Elastic Security Labs เปิดเผยมัลแวร์โมดูลตัวใหม่ชื่อ TELEPUZ ที่แพร่ผ่านเว็บไซต์ติดกับดัก ClickFix ตั้งแต่ปลายเดือนเมษายน 2569 เป็นภัยตัวที่สองต่อจาก SCMBANKER ที่กระจายด้วยเทคนิคนี้ ห่วงโซ่เริ่มจาก PowerShell ดาวน์โหลด Vidar Stealer เวอร์ชัน Go แล้วปล่อย TELEPUZ ที่เขียนด้วยภาษา C มีเทคนิคหลบการวิเคราะห์ ยกสิทธิ์เป็น SYSTEM ฝังตัวเป็นบริการ และสื่อสาร C2 ผ่าน WebSocket