Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Chrome – มือดีพบช่องโหวใน iOS ทำให้ผู้ใช้ต้องได้เจอกับโฆษณาที่ไม่พึงประมากกว่า 500 ล้านราย

ไม่เชื่อก็ต้องเชื่อครับว่าระบบปฎิบัติการที่ได้ชื่อว่ามีความปลอดภัยสูงอย่าง iOS นั้นก็ยังโดนมือดีหาทางเจาะเข้าไปส่งมัลแวร์ให้ถึงมือของผู้ใช้งานอุปกรณ์ iOS

ไม่เชื่อก็ต้องเชื่อครับว่าระบบปฎิบัติการที่ได้ชื่อว่ามีความปลอดภัยสูงอย่าง iOS นั้นก็ยังโดนมือดีหาทางเจาะเข้าไปส่งมัลแวร์ให้ถึงมือของผู้ใช้งานอุปกรณ์ iOS ได้กว่า 500 ล้านรายเฉพาะในสหรัฐอเมริกา ซึ่งจะว่าไปแล้วนี่ก็ไม่ใช่ความผิดของทาง Apple สะทีเดียวนะครับเพราะจริงๆ แล้วเส้นทางที่มือดีใช้เจาะเข้าไปนั้นก็คือผ่านทางเบราว์เซอร์ Chrome

โดยทะลุไปทาง sandboxing เพื่อเข้าถึงตัวระบบปฎิบัติการ iOS หลังจากที่เจาะเข้าไปได้แล้วนั้นเหยื่อที่โดนเจาะก็ถูกทำการส่งโฆษณาที่เป็นมัลแวร์เข้าไปแสดงในตัวเครื่องครับ สำหรับผู้ที่กระทำการเจาะเข้าไปในครั้งนั้นจะอยู่ในกลุ่มที่เรียกตัวเองกันว่า eGobbler gang ซึ่งถือว่าเป็นกลุ่มที่มีประวัติในการปล่อยโฆษณามัลแวร์ไปยังเหยื่อมาอย่างยาวนานครับ

Advertisement

chrome bug pirate movies

โฆษณามัลแวร์ที่ถูกส่งไปยังเครื่องผู้ใช้นั้น จะขึ้นมาแสดงผลอยู่บนหน้าจอเมื่อผู้ใช้ทำการท่องเว็บครับ โดยถึงแม้ว่าผู้ใช้จะเปลี่ยนไปใช้เป็น Safari แล้วก็ตามโฆษณามัลแวร์ดังกล่าวก็จะยังคงขึ้นอยู่ดี ความอันตรายของตัวโฆษณามัลแวร์ในครั้งนี้นั้นน่าจะเป็นเพราะคำโฆษณาต่างๆ ที่แสดงบนเครื่องผู้ใช้มันเหมือนกับของจริงเอามากๆ แถมมีการอ้างถึงผู้ให้บริการเครือข่ายชื่อดังในสหรัฐอเมริกาด้วย ตัวโฆษณามัลแวร์นั้นจะเป็นไปตามตัวอย่างดังต่อไปนี้ครับ

iOS Bug

ณ ตอนนี้นั้นทาง Google เองก็กำลังพยายามอย่างเต็มที่ในการที่จะอุดช่องโหว่ดังกล่าวให้ได้เร็วที่สุดเท่าที่จะทำได้ครับ เมื่อไรก็ตามที่ทาง Google สามารถอุดช่องโหว่ดังกล่าวนี้ได้แล้วนั้นโฆษณามัลแวร์ก็จะไม่ขึ้นกวนใจผู้ใช้อีกต่อไป ทว่าในช่วงที่ทาง Google เองนั้นกำลังพยายามปิดช่องโหว่ดังกล่าวนี้อยู่นั้นสำหรับผู้ที่โดนโฆษณามัลแวร์เข้าไปแล้วก็ต้องทนกับมันต่อไปอีกสักพักล่ะครับ

ที่มา : wccftech

Click to comment

บทความน่าสนใจ

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

Google ปล่อยอัปเดตฉุกเฉิน เพื่ออุดช่องโหว่ความปลอดภัยแบบ zero-day ใน Chrome รหัส CVE-2026-2441 หลังยืนยันว่า “มี exploit ถูกใช้งานจริงในวงกว้าง (in the wild)” และเริ่มทยอยปล่อยเวอร์ชันแก้ไขให้ผู้ใช้บน Stable Desktop แล้ว บทความนี้สรุปให้เข้าใจง่าย ว่าช่องโหว่นี้คืออะไร กระทบใคร เวอร์ชันไหนปลอดภัย และควรอัปเดตอย่างไร...

IT NEWS

สรุปข่าว iOS 26.3 อัปเดตวันไหน มีอะไรเด่น Apple ปล่อยอัปเดตเวอร์ชัน 26.3 ครบแทบทุกระบบ พร้อมกันในวันที่ 11 ก.พ. 2026 ตามเวลาสหรัฐฯ ซึ่งตรงกับ วันที่ 12 ก.พ. 2026 ตามเวลาไทย โดยชุดอัปเดตที่ออกพร้อมกันประกอบด้วย iOS 26.3, iPadOS...

IT NEWS

เมื่อเร็ว ๆ นี้ Google ได้เร่ง “ย้าย Gemini เข้าไปอยู่ทุกที่” ตั้งแต่บริการในตระกูล Workspace ไปจนถึงเครื่องมือค้นหา และล่าสุดก็ถึงคิวของ Google Chrome ที่กำลังถูกยกระดับให้กลายเป็นเบราว์เซอร์ที่มี AI อยู่ข้าง ๆ ตลอดเวลา ไม่ใช่แค่แชตบอทในอีกแท็บหนึ่ง รอบนี้ Google ไม่ได้พูดแค่ว่า “มี...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก