ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

"TTF Trap" — อีเมลฟิชชิงใช้ไฟล์ฟอนต์ปลอมส่งมัลแวร์เข้าเครื่อง Windows

ttf trap phishing fake font file lua loader windows malware
FortiGuard Labs เปิดโปงแคมเปญฟิชชิงชื่อ TTF Trap ที่ใช้ไฟล์นามสกุล .ttf ปลอมเป็นฟอนต์ TrueType เพื่อซ่อนสคริปต์ Lua อันตราย ทำงานผ่านตัวแปลภาษา AutoIt หรือ LuaJIT ที่ถูกกฎหมาย แคมเปญเคลื่อนไหวตั้งแต่ปลายมีนาคม 2569 อีเมลปลอมเป็นบริษัทจริงหลอกเรื่องใบสั่งซื้อ ใบแจ้งหนี้ เอกสารขนส่ง สุดท้ายปล่อยมัลแวร์อย่าง Agent Tesla, Remcos, XWorm และ Snake Keylogger Fortinet ประเมินความรุนแรงระดับสูง

แฮ็กเกอร์รัสเซีย UAT-11795 ฝังโทรจันในตัวติดตั้ง WebEx/Zoom ปล่อยแบ็กดอร์ใหม่ 'Starland RAT' ขโมยรหัสผ่านและคริปโต

Russian hackers trojanize WebEx Zoom apps to push Starland malware
นักวิจัยจาก Cisco Talos เปิดเผยกลุ่มแฮ็กเกอร์รัสเซีย UAT-11795 ที่มีแรงจูงใจทางการเงิน ใช้ตัวติดตั้งซอฟต์แวร์ยอดนิยมปลอมอย่าง WebEx, Zoom, MobaXterm, DBeaver และ FaceIT ที่ฝังโทรจัน เพื่อปล่อยแบ็กดอร์ใหม่ชื่อ Starland RAT ขโมยรหัสผ่านและคริปโตกว่า 40 กระเป๋า พร้อมปล่อย CastleStealer และ Remcos ต่อ โจมตีมาตั้งแต่มิถุนายน 2025 เน้นเหยื่อในสหรัฐฯ คาดแพร่ผ่านเทคนิค ClickFix

แฮ็กเกอร์เชื่อมโยงจีนและอินเดียเจาะตำรวจปากีสถานกลุ่มเดียวกันนานกว่า 2 ปี ตำรวจบาลูจิสถานโดนหนักสุด

China and India linked hackers both targeted Balochistan Pakistani police
งานวิจัยใหม่จาก SentinelOne เผยว่ากลุ่มจารกรรมไซเบอร์ที่เชื่อมโยงกับทั้งจีนและอินเดียเจาะเครือข่ายตำรวจปากีสถานเงียบ ๆ นานกว่า 2 ปี ตั้งแต่กุมภาพันธ์ 2567 ถึงเมษายน 2569 โดยตำรวจบาลูจิสถานรับกระแสโจมตีหนักสุดจากทั้งสองฝ่าย ผู้โจมตีเข้าถึงเซิร์ฟเวอร์ฐานข้อมูลไบโอเมตริก แฟ้มคดี และประวัติบุคลากร นักวิจัยจัดกลุ่มการบุกรุกเป็น 4 คลัสเตอร์ตามมัลแวร์ PlugX, ShadowPad, Cobalt Strike และ Remcos และยังพบไฟล์อันตรายปลอมเป็นอัปเดตฝังบนระบบร้องเรียนสาธารณะของตำรวจ