Facebook Twitter Youtube
  • AI
  • Features
  • Security
    • Bug
    • Data Leak
    • DDoS
    • Hacker
    • Malware
  • IoT
    • Connected Car
    • Cryptocurrency
    • Embedded
    • META
    • Robotic
  • Ebook/WPs
  • Networking
    • 5G
    • 6G
    • Access Point
    • Fiber Optic
    • IP Camera
  • Events
  • Privacy Policy
ค้นหา
Facebook Twitter Youtube
Enterprise IT Pro

  • AI
    • เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
      HPE พลิกโฉมการบริหารจัดการระบบ IT แบบไฮบริด ด้วย GreenLake Intelligence 
      ไมโครซอฟท์เผยระบบ AI วินิจฉัยโรคซับซ้อนได้แม่นยำกว่าแพทย์ เตรียมยกระดับสู่ “อัจฉริยะทางการแพทย์”
      ไมโครซอฟท์เลิกจ้างโปรแกรมเมอร์กว่า 800 ตำแหน่ง หลัง AI เขียนโค้ดแทนได้ถึง 30%
      เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
  • Features
    • เตือนภัย! ตัวอัปเดต Windows 10 ล่าสุดอาจทำให้เครื่องล็อกเข้าไม่ได้ ต้องใช้รหัส BitLocker กู้คืน
      ไมโครซอฟท์เลิกจ้างโปรแกรมเมอร์กว่า 800 ตำแหน่ง หลัง AI เขียนโค้ดแทนได้ถึง 30%
      ศาลสั่ง Apple จ่ายกว่า 502 ล้านดอลลาร์ ฐานละเมิดสิทธิบัตรบริษัท Optis
      AI ช่วยเขียนโค้ดให้ Microsoft แล้วกว่า 30% – Nadella เผยเตรียมรวมแอปอื่นๆ ด้วย
      Elliott Investment Management ลงทุน 1.5 พันล้านดอลลาร์ใน HPE พร้อมแผนในการสร้างมูลค่า
  • Security
    • เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
      เตือนภัย! ตัวอัปเดต Windows 10 ล่าสุดอาจทำให้เครื่องล็อกเข้าไม่ได้ ต้องใช้รหัส BitLocker กู้คืน
      แรนซัมแวร์จ้องเจาะช่องโหว่รุนแรงของ SAP – RansomEXX และ BianLian ร่วมโจมตี
      Dior เปิดเผยเหตุข้อมูลลูกค้ารั่วไหลจากเหตุการณ์โจมตีทางไซเบอร์
      เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
      ทั้งหมดBugData LeakDDoSHackerMalware
  • IoT
    • HPE พลิกโฉมการบริหารจัดการระบบ IT แบบไฮบริด ด้วย GreenLake Intelligence 
      ไมโครซอฟท์เผยระบบ AI วินิจฉัยโรคซับซ้อนได้แม่นยำกว่าแพทย์ เตรียมยกระดับสู่ “อัจฉริยะทางการแพทย์”
      IBM Power แพลตฟอร์มเซิร์ฟเวอร์อัจฉริยะ ช่วยพลิกโฉมองค์กรด้วย AI ได้อย่างอย่างชาญฉลาด
      Microsoft เปิดตัว Windows 365 Link ช่วยเชื่อมต่อ Cloud PC ได้ทันที
      เชิญร่วมงาน “AI ECOSPHERE” มาร่วมสัมผัสเทคโนโลยีจาก NVIDIA และพันธมิตรชั้นนำ
      ทั้งหมดConnected CarCryptocurrencyEmbeddedMETARobotic
  • Ebook/WPs
    • ดาวน์โหลดฟรี Whitepaper “IBM webMethods (ฉบับภาษาไทย)” อ่านง่าย เข้าใจง่าย
      ดาวน์โหลดฟรี : ข้อมูลเชิงลึกเกี่ยวกับผลประโยชน์โดยรวม Total Economic Impact™ ของ Veeam และ AWS
      ดาวน์โหลดฟรี Whitepaper “IBM watsonx เพิ่มประสิทธิภาพในการใช้ Generative AI ได้อย่างยอดเยี่ยม” (ภาษาไทย)
      ดาวน์โหลดฟรี Whitepaper “IBM FlashSystem สตอเรจอัจฉริยะ” (ภาษาไทย)
      ยกระดับความสามารถในการบริหารจัดการข้อมูล ด้วยระบบสตอเรจอัจฉริยะ IBM FlashSystem
  • Networking
    • Bluetooth 6.1 เสริมความเป็นส่วนตัวด้วยการสุ่มเวลาการอัปเดต RPA
      พบช่องโหว่ร้ายแรงในไฟร์วอลล์ Zyxel USG FLEX-H เสี่ยงถูกแฮ็กโดยไม่ต้องยืนยันตัวตน
      Elliott Investment Management ลงทุน 1.5 พันล้านดอลลาร์ใน HPE พร้อมแผนในการสร้างมูลค่า
      หากคุณต้องการเงิน! ใช้ที่อยู่ IPv4 เป็นหลักประกัน อาจกู้ได้มากถึง 100 ล้านดอลลาร์!
      Bluetooth 6.0 ปฏิวัติการเชื่อมต่อไร้สาย ด้วยฟีเจอร์ใหม่ที่เพิ่มประสิทธิภาพที่ดีกว่าเดิม
      ทั้งหมด5G6GAccess PointFiber OpticIP Camera
  • Events
    • เชิญร่วมงาน “AI ECOSPHERE” มาร่วมสัมผัสเทคโนโลยีจาก NVIDIA และพันธมิตรชั้นนำ
      Ingram Micro (Thailand) เตรียมจัดกิจกรรมในการอบรมให้ความรู้ด้าน AI และ Security
      เชิญร่วมงานสัมมนาออนไลน์ Empowering Your Business with AWS
      เชิญร่วมงาน webinar : เสริมพลังธุรกิจยุคดิจิทัลด้วย Veeam Data Platform – 19 ธันวาคมนี้
      เชิญร่วมงาน Webinar : ประโยชน์สูงสุดจากการใช้ Backup-as-a-Service (BaaS) เพื่อป้องกันข้อมูล Microsoft 365
  • Privacy Policy
หน้าแรก Vendors Google ขโมยรหัสล็อกอินเข้าวินโดวส์ได้ง่ายๆ ผ่านทาง ไฟล์ SCF แบบพิเศษ และ โครม
  • Vendors
  • Google
  • Microsoft
  • Security

ขโมยรหัสล็อกอินเข้าวินโดวส์ได้ง่ายๆ ผ่านทาง ไฟล์ SCF แบบพิเศษ และ โครม

22 พฤษภาคม 2017
Facebook
Twitter
Pinterest
WhatsApp

    ทาง BleepingComputer.com ออกมาแฉรายละเอียดของเทคนิค และวิธีการป้องกันบั๊กที่เลื่องลือในโลกโซเชียลขณะนี้ คือการที่แค่เหยื่อคลิกไฟล์ SCF อันตรายที่ทำขึ้นมาเป็นพิเศษ ก็เท่ากับว่าเป็นการเปิดเผยรหัสล็อกอินเข้าวินโดวส์ให้ผู้โจมตีได้ทันทีผ่านบราวเซอร์ที่ฮิตมากที่สุดอย่าง Google Chrome และโปรโตคอล SMB

    เทคนิคนี้เป็นการผสานเทคนิคย่อยสองอย่าง ที่มาจากพิษวงของเวิร์ม Stuxnet ผสานกับเทคนิคที่ได้รับการเปิดเผยจากนักวิจัยด้านความปลอดภัยชาวเซอร์เบีย Bosko Stankovic จาก DefenseCode ในงานประชุมด้านความปลอดภัย Black Hat ที่ผ่านมา

    ไฟล์ Shell Command (SCF) นี้เป็นไฟล์ที่ใช้รันคำสั่งของ Windows Explorer ต่างๆ เช่นการสั่งเปิดหน้าต่างใหม่ หรือให้แสดงหน้าเดสก์ท็อป หน้าที่คล้ายกับไฟล์ชอร์ทคัท .LNK มาก แต่ปัญหาอยู่ตรงที่ ทาง NSA เคยใช้เทคนิคแฮ็คระบบด้วยการใส่โค้ดไปในไฟล์ .LNK เพื่อโจมตีผ่าน Stuxnet จนไมโครซอฟท์ต้องออกแพ็ตช์แทบไม่ทันนั้น ไฟล์ .SCF ที่ลักษณะคล้ายกันมากก็ยังคงโดนปล่อยให้มีช่องว่างดังกล่าวอยู่

    ทาง Stankovic ได้แนะนำให้ผู้ใช้ตั้งค่าบนโครม ให้ถามถึงตำแหน่งที่จะบันทึกแต่ละไฟล์ทุกครั้ง ซึ่งทำได้โดยไปที่ Settings -> Show advanced settings -> Ask where to save each file before downloading ส่วนวิธีการป้องกันอื่นๆ ก็เช่น การปิดกั้นคำร้องขอของการส่งข้อมูล SMB ขาออกผ่านไฟร์วอลล์ เพื่อไม่ให้เครื่องของเราสามารถคุยกับเซิร์ฟเวอร์ SMB ภายนอกได้ เป็นต้น

    ที่มา : https://www.bleepingcomputer.com/news/security/you-can-steal-windows-login-credentials-via-google-chrome-and-scf-files

    • แท็ก
    • chrome
    • hacker
    • login
    • password
    • windows
    • กูเกิล
    • ช่องโหว่
    • พาสส์เวิร์ด
    • วินโดวส์
    • แฮ็กเกอร์
    • ไมโครซอฟท์
    บทความก่อนหน้านี้ตะลึง !! 77% ของแรนซัมแวร์ทั้งหมด พบใน 4 ภาคอุตสาหกรรม
    บทความถัดไปฟรีสัมมนา !! อัพเดตข้อมูลและเปิดตัวโซลูชัน IPswitch รุ่นใหม่ล่าสุด “IPSwitch Solution Day 2017+ Plus”
    admin

    บทความที่เกี่ยวข้องเพิ่มเติมจากผู้เขียน

    พบช่องโหว่ร้ายแรงใน ASUS DriverHub เสี่ยงถูกเว็บไซต์สั่งรันคำสั่งอันตรายได้

    Hertz ยืนยันข้อมูลต่างๆ รวมถึงรายละเอียดใบขับขี่ลูกค้า ถูกขโมยจากเหตุการณ์ข้อมูลรั่วไหล

    Microsoft เปิดตัว Windows 365 Link ช่วยเชื่อมต่อ Cloud PC ได้ทันที

    Oracle ปฏิเสธทันที! หลังกลุ่มแฮ็กเกอร์ประกาศขายข้อมูล 6 ล้านรายการของพวกเขา

    Microsoft เตรียมยุติการสนับสนุนแอป Remote Desktop สำหรับ Windows ในเดือนพ.ค.นี้

    กลุ่มแรนซัมแวร์ Hunters ขโมยข้อมูล Tata Technologies กว่า 1.4 เทราไบต์

    พบช่องโหว่ในเครือข่าย Find My ของ Apple เสี่ยงถูกติดตามโดยไม่รู้ตัว

    Ghost Ransomware  โจมตีองค์กรในกว่า 70 ประเทศ รวมถึงโครงสร้างพื้นฐานสำคัญ

    เตือนภัย! เว็บไซต์ปลอมโฆษณา Google Chrome ใช้แพร่กระจายมัลแวร์ ValleyRAT






    View My Stats

    เรื่องราวอื่นๆ ที่น่าสนใจ

    เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric

    ETP_Admin - 14 กรกฎาคม 2025

    หัวเว่ยครองตำแหน่งผู้นำสามปีซ้อนในรายงาน Gartner® Magic Quadrant™ ด้านโครงสร้างพื้นฐาน LAN แบบใช้สายและไร้สายประจำปี 2568

    ETP_Admin - 9 กรกฎาคม 2025

    HPE พลิกโฉมการบริหารจัดการระบบ IT แบบไฮบริด ด้วย GreenLake Intelligence 

    ETP_Admin - 8 กรกฎาคม 2025
    Enterprise ITPro เป็นนิตยสารและเว็บไซต์ที่รวบรวมข้อมูลและเนื้อหาบทความด้านระบบไอที สำหรับองค์กรโดยเฉพาะ อาทิ Networking, Security, Data Center, Storage, Cloud Computing, Storage, Virtualization, เป็นต้น สามารถติดต่อเราได้ที่ โทร. 02-001-9973, แฟกซ์ 02-277-5117 ติดต่อข้อมูลได้ที่ : www.facebook.com/enterpriseitpro/
    ติดต่อเรา: www.facebook.com/enterpriseitpro
    Facebook Twitter Youtube

    ข่าวมากยิ่งขึ้น

    เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric

    14 กรกฎาคม 2025

    หัวเว่ยครองตำแหน่งผู้นำสามปีซ้อนในรายงาน Gartner® Magic Quadrant™ ด้านโครงสร้างพื้นฐาน LAN แบบใช้สายและไร้สายประจำปี 2568

    9 กรกฎาคม 2025

    HPE พลิกโฉมการบริหารจัดการระบบ IT แบบไฮบริด ด้วย GreenLake Intelligence 

    8 กรกฎาคม 2025

    ประเภทยอดนิยม

    • Vendors3460
    • Security2505
    • Internet of Things1298
    • Networking & Wireless1206
    • News & Event892
    • feature869
    • Vulnerability816
    • AI
      • เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
        HPE พลิกโฉมการบริหารจัดการระบบ IT แบบไฮบริด ด้วย GreenLake Intelligence 
        ไมโครซอฟท์เผยระบบ AI วินิจฉัยโรคซับซ้อนได้แม่นยำกว่าแพทย์ เตรียมยกระดับสู่ “อัจฉริยะทางการแพทย์”
        ไมโครซอฟท์เลิกจ้างโปรแกรมเมอร์กว่า 800 ตำแหน่ง หลัง AI เขียนโค้ดแทนได้ถึง 30%
        เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
    • Features
      • เตือนภัย! ตัวอัปเดต Windows 10 ล่าสุดอาจทำให้เครื่องล็อกเข้าไม่ได้ ต้องใช้รหัส BitLocker กู้คืน
        ไมโครซอฟท์เลิกจ้างโปรแกรมเมอร์กว่า 800 ตำแหน่ง หลัง AI เขียนโค้ดแทนได้ถึง 30%
        ศาลสั่ง Apple จ่ายกว่า 502 ล้านดอลลาร์ ฐานละเมิดสิทธิบัตรบริษัท Optis
        AI ช่วยเขียนโค้ดให้ Microsoft แล้วกว่า 30% – Nadella เผยเตรียมรวมแอปอื่นๆ ด้วย
        Elliott Investment Management ลงทุน 1.5 พันล้านดอลลาร์ใน HPE พร้อมแผนในการสร้างมูลค่า
    • Security
      • เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
        เตือนภัย! ตัวอัปเดต Windows 10 ล่าสุดอาจทำให้เครื่องล็อกเข้าไม่ได้ ต้องใช้รหัส BitLocker กู้คืน
        แรนซัมแวร์จ้องเจาะช่องโหว่รุนแรงของ SAP – RansomEXX และ BianLian ร่วมโจมตี
        Dior เปิดเผยเหตุข้อมูลลูกค้ารั่วไหลจากเหตุการณ์โจมตีทางไซเบอร์
        เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
        ทั้งหมดBugData LeakDDoSHackerMalware
    • IoT
      • HPE พลิกโฉมการบริหารจัดการระบบ IT แบบไฮบริด ด้วย GreenLake Intelligence 
        ไมโครซอฟท์เผยระบบ AI วินิจฉัยโรคซับซ้อนได้แม่นยำกว่าแพทย์ เตรียมยกระดับสู่ “อัจฉริยะทางการแพทย์”
        IBM Power แพลตฟอร์มเซิร์ฟเวอร์อัจฉริยะ ช่วยพลิกโฉมองค์กรด้วย AI ได้อย่างอย่างชาญฉลาด
        Microsoft เปิดตัว Windows 365 Link ช่วยเชื่อมต่อ Cloud PC ได้ทันที
        เชิญร่วมงาน “AI ECOSPHERE” มาร่วมสัมผัสเทคโนโลยีจาก NVIDIA และพันธมิตรชั้นนำ
        ทั้งหมดConnected CarCryptocurrencyEmbeddedMETARobotic
    • Ebook/WPs
      • ดาวน์โหลดฟรี Whitepaper “IBM webMethods (ฉบับภาษาไทย)” อ่านง่าย เข้าใจง่าย
        ดาวน์โหลดฟรี : ข้อมูลเชิงลึกเกี่ยวกับผลประโยชน์โดยรวม Total Economic Impact™ ของ Veeam และ AWS
        ดาวน์โหลดฟรี Whitepaper “IBM watsonx เพิ่มประสิทธิภาพในการใช้ Generative AI ได้อย่างยอดเยี่ยม” (ภาษาไทย)
        ดาวน์โหลดฟรี Whitepaper “IBM FlashSystem สตอเรจอัจฉริยะ” (ภาษาไทย)
        ยกระดับความสามารถในการบริหารจัดการข้อมูล ด้วยระบบสตอเรจอัจฉริยะ IBM FlashSystem
    • Networking
      • Bluetooth 6.1 เสริมความเป็นส่วนตัวด้วยการสุ่มเวลาการอัปเดต RPA
        พบช่องโหว่ร้ายแรงในไฟร์วอลล์ Zyxel USG FLEX-H เสี่ยงถูกแฮ็กโดยไม่ต้องยืนยันตัวตน
        Elliott Investment Management ลงทุน 1.5 พันล้านดอลลาร์ใน HPE พร้อมแผนในการสร้างมูลค่า
        หากคุณต้องการเงิน! ใช้ที่อยู่ IPv4 เป็นหลักประกัน อาจกู้ได้มากถึง 100 ล้านดอลลาร์!
        Bluetooth 6.0 ปฏิวัติการเชื่อมต่อไร้สาย ด้วยฟีเจอร์ใหม่ที่เพิ่มประสิทธิภาพที่ดีกว่าเดิม
        ทั้งหมด5G6GAccess PointFiber OpticIP Camera
    • Events
      • เชิญร่วมงาน “AI ECOSPHERE” มาร่วมสัมผัสเทคโนโลยีจาก NVIDIA และพันธมิตรชั้นนำ
        Ingram Micro (Thailand) เตรียมจัดกิจกรรมในการอบรมให้ความรู้ด้าน AI และ Security
        เชิญร่วมงานสัมมนาออนไลน์ Empowering Your Business with AWS
        เชิญร่วมงาน webinar : เสริมพลังธุรกิจยุคดิจิทัลด้วย Veeam Data Platform – 19 ธันวาคมนี้
        เชิญร่วมงาน Webinar : ประโยชน์สูงสุดจากการใช้ Backup-as-a-Service (BaaS) เพื่อป้องกันข้อมูล Microsoft 365
    • Privacy Policy
    ©