ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

3 ข่าว

14 แพ็กเกจ npm ปลอมตัวเป็นเครื่องมือปฏิทิน ฝังแบ็กดอร์ลินุกซ์ RedC2 4.0 — แค่ import ก็รันทันที ไม่ต้องพึ่ง install hook

Fourteen trojanized npm packages deliver the RedC2 4.0 RedShell Linux backdoor with an AI-assisted command and control layer
นักวิจัยพบแพ็กเกจ npm ที่ถูกฝังโทรจัน 14 รายการ ปลอมตัวเป็นเครื่องมือคำนวณปฏิทินและสถิติต่อเนื่องที่ใช้งานได้จริง แต่แอบวางไบนารีที่อ้างว่าเป็นตัวเร่งการคำนวณ ซึ่งแท้จริงคือบีคอน RedShell ของเฟรมเวิร์ก RedC2 4.0 การรันเกิดขึ้นทันทีที่โมดูลถูก import โดยไม่ต้องอาศัย install hook และแม้จะเป็น dependency ทางอ้อมก็ทำงานได้ RedC2 ขายบนเว็บบอร์ดอาชญากรรมไซเบอร์ในราคา 99.99 ดอลลาร์ และมาพร้อมผู้ช่วย AI ที่แปลงคำสั่งภาษาคนเป็นคำสั่งบีคอน

Gemini CLI ถูกใช้เป็นเครื่องมือแฮ็ก — คนร้ายสั่งงาน AI ด้วยภาษาคนให้ดูแลบอตเน็ต ย้าย C2 ใน 6 นาที

Google Gemini CLI abused as a hacking agent and malware botnet operator
นักวิจัยจาก Trend Micro เปิดเผยว่าคนร้ายที่พูดภาษารัสเซียชื่อ bandcampro นำเครื่องมือ AI โอเพนซอร์ส Gemini CLI ของ Google มาใช้เป็นเอเจนต์แฮ็กและดูแลบอตเน็ตขนาดเล็ก โดยสั่งงานด้วยภาษาคนล้วนๆ กว่า 200 เซสชัน AI ช่วยแก้ปัญหาเฉพาะหน้า เสนอปรับปรุงการทำงานอย่างน้อย 59 ครั้ง และย้ายโครงสร้าง C2 ทั้งชุดตั้งแต่โค้ด, VPS, Cloudflare จนถึง debug เสร็จใน 6 นาที บอตเน็ตทั้งระบบเก็บในไฟล์ข้อความ 3 ไฟล์ราว 5 KB ควบคุม 8 เครื่องในคลินิกทันตกรรม

Trend Micro Apex One Zero-Day ถูกโจมตีจริง — CVE-2026-34926 ให้แฮ็กเกอร์ฝังโค้ดอันตรายแพร่กระจายไปทุก Endpoint ที่ Apex One ดูแล

Trend Micro Apex One zero-day CVE-2026-34926 exploited in the wild
Trend Micro ออกแพตช์แก้ไขช่องโหว่ zero-day CVE-2026-34926 ใน Apex One (on-premises) ที่ถูกโจมตีจริงแล้ว เป็นช่องโหว่ directory traversal บนเซิร์ฟเวอร์ที่ผู้โจมตีที่มี admin credentials สามารถฝังโค้ดอันตรายลงในตารางคำสั่ง แล้วแพร่กระจายไปยังทุก endpoint ที่ Apex One ดูแล CISA สั่งหน่วยงานรัฐบาลสหรัฐฯ แพตช์ภายใน 4 มิถุนายน