🚨 เตือนภัยสายโหลดโปรแกรม! เจอมัลแวร์ตัวใหม่ แอบปิด Windows Update แถมแฮก Defender!
🌐 หน้าเว็บปลอมเนียนกริ๊บ!
แฮกเกอร์สร้างเว็บดาวน์โหลดโปรแกรมปลอม แอบอ้างเป็นซอฟต์แวร์ดังอย่าง Microsoft Edge, Baidu, Kaspersky หรือแม้แต่โปรแกรมอ่าน e-book อย่าง Calibre
📦 ดาวน์โหลดไฟล์เดียว ได้ของแถมเพียบ
เมื่อกดโหลด จะได้ไฟล์ .zip หรือตัวติดตั้งปลอม (.exe) ที่ระบบสร้างขึ้นใหม่สดๆ ทุกครั้ง ทำให้สแกนไวยิ่งรอดสายตา
🛠️ ปิดการป้องกันของเครื่องเรียบร้อย
ทันทีที่รันโปรแกรม มัลแวร์จะใช้คำสั่ง PowerShell เข้าไปตั้งค่าข้อยกเว้นใน Microsoft Defender เพื่อไม่ให้สแกนเจอ และสั่ง ปิดระบบ Windows Update เพื่อป้องกันไม่ให้เครื่องอัปเดตความปลอดภัย
📂 ลบร่องรอย + ล็อคไฟล์ไม่ให้ลบ
มันจะทำการลบ Shadow Copies (ไฟล์แบ็กอัป) ออกทั้งหมด แถมยังปรับสิทธิ์เครื่อง (DACLs) ไม่ให้ผู้ใช้ทั่วไปกดลบโฟลเดอร์มัลแวร์ทิ้งได้อีกด้วย
📡 ส่งข้อมูลกลับหาแฮกเกอร์
มัลแวร์ (คาดว่าเป็นกลุ่ม Silver Fox หรือ Yinhu) จะแอบเชื่อมต่อไปยัง Server ของแฮกเกอร์ เพื่อเตรียมสอดส่อง ขโมยข้อมูล หรือลงแบล็กดอร์อย่าง ValleyRAT ต่อไป
💡 วิธีป้องกัน: โหลดซอฟต์แวร์จากเว็บไซต์ทางการ (Official Site) เท่านั้น สังเกต URL ให้ดีก่อนกดดาวน์โหลดทุกครั้ง!
#เตือนภัยไอที #ข่าวไซเบอร์ #มัลแวร์ #WindowsDefender #ภัยคุกคามไซเบอร์ #CyberSecurity #HackerNews #ไอทีน่ารู้