Facebook Twitter Youtube
  • AI
  • Features
  • Security
    • Bug
    • Data Leak
    • DDoS
    • Hacker
    • Malware
  • IoT
    • Connected Car
    • Cryptocurrency
    • Embedded
    • META
    • Robotic
  • Ebook/WPs
  • Networking
    • 5G
    • 6G
    • Access Point
    • Fiber Optic
    • IP Camera
  • Events
  • Privacy Policy
ค้นหา
Facebook Twitter Youtube
Enterprise IT Pro

  • AI
    • ไมโครซอฟท์เลิกจ้างโปรแกรมเมอร์กว่า 800 ตำแหน่ง หลัง AI เขียนโค้ดแทนได้ถึง 30%
      เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
      เดลล์ เทคโนโลยีส์ เร่งนวัตกรรม AI ในองค์กร ด้วย NVIDIA ตั้งแต่พีซีจนถึงดาต้าเซ็นเตอร์ 
      IBM Power แพลตฟอร์มเซิร์ฟเวอร์อัจฉริยะ ช่วยพลิกโฉมองค์กรด้วย AI ได้อย่างอย่างชาญฉลาด
      AI ช่วยเขียนโค้ดให้ Microsoft แล้วกว่า 30% – Nadella เผยเตรียมรวมแอปอื่นๆ ด้วย
  • Features
    • เตือนภัย! ตัวอัปเดต Windows 10 ล่าสุดอาจทำให้เครื่องล็อกเข้าไม่ได้ ต้องใช้รหัส BitLocker กู้คืน
      ไมโครซอฟท์เลิกจ้างโปรแกรมเมอร์กว่า 800 ตำแหน่ง หลัง AI เขียนโค้ดแทนได้ถึง 30%
      ศาลสั่ง Apple จ่ายกว่า 502 ล้านดอลลาร์ ฐานละเมิดสิทธิบัตรบริษัท Optis
      AI ช่วยเขียนโค้ดให้ Microsoft แล้วกว่า 30% – Nadella เผยเตรียมรวมแอปอื่นๆ ด้วย
      Elliott Investment Management ลงทุน 1.5 พันล้านดอลลาร์ใน HPE พร้อมแผนในการสร้างมูลค่า
  • Security
    • เตือนภัย! ตัวอัปเดต Windows 10 ล่าสุดอาจทำให้เครื่องล็อกเข้าไม่ได้ ต้องใช้รหัส BitLocker กู้คืน
      แรนซัมแวร์จ้องเจาะช่องโหว่รุนแรงของ SAP – RansomEXX และ BianLian ร่วมโจมตี
      Dior เปิดเผยเหตุข้อมูลลูกค้ารั่วไหลจากเหตุการณ์โจมตีทางไซเบอร์
      เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
      พบช่องโหว่ร้ายแรงใน ASUS DriverHub เสี่ยงถูกเว็บไซต์สั่งรันคำสั่งอันตรายได้
      ทั้งหมดBugData LeakDDoSHackerMalware
  • IoT
    • IBM Power แพลตฟอร์มเซิร์ฟเวอร์อัจฉริยะ ช่วยพลิกโฉมองค์กรด้วย AI ได้อย่างอย่างชาญฉลาด
      Microsoft เปิดตัว Windows 365 Link ช่วยเชื่อมต่อ Cloud PC ได้ทันที
      เชิญร่วมงาน “AI ECOSPHERE” มาร่วมสัมผัสเทคโนโลยีจาก NVIDIA และพันธมิตรชั้นนำ
      พนักงาน Intel และ Microsoft ถูกล่อลวงให้ทำงานกับบริษัทจีนที่แฝงตัวในไต้หวัน
      NVIDIA เปิดตัว Isaac GR00T N1 โมเดลพื้นฐานสำหรับหุ่นยนต์ฮิวแมนนอยด์ตัวแรกของโลก
      ทั้งหมดConnected CarCryptocurrencyEmbeddedMETARobotic
  • Ebook/WPs
    • ดาวน์โหลดฟรี Whitepaper “IBM webMethods (ฉบับภาษาไทย)” อ่านง่าย เข้าใจง่าย
      ดาวน์โหลดฟรี : ข้อมูลเชิงลึกเกี่ยวกับผลประโยชน์โดยรวม Total Economic Impact™ ของ Veeam และ AWS
      ดาวน์โหลดฟรี Whitepaper “IBM watsonx เพิ่มประสิทธิภาพในการใช้ Generative AI ได้อย่างยอดเยี่ยม” (ภาษาไทย)
      ดาวน์โหลดฟรี Whitepaper “IBM FlashSystem สตอเรจอัจฉริยะ” (ภาษาไทย)
      ยกระดับความสามารถในการบริหารจัดการข้อมูล ด้วยระบบสตอเรจอัจฉริยะ IBM FlashSystem
  • Networking
    • Bluetooth 6.1 เสริมความเป็นส่วนตัวด้วยการสุ่มเวลาการอัปเดต RPA
      พบช่องโหว่ร้ายแรงในไฟร์วอลล์ Zyxel USG FLEX-H เสี่ยงถูกแฮ็กโดยไม่ต้องยืนยันตัวตน
      Elliott Investment Management ลงทุน 1.5 พันล้านดอลลาร์ใน HPE พร้อมแผนในการสร้างมูลค่า
      หากคุณต้องการเงิน! ใช้ที่อยู่ IPv4 เป็นหลักประกัน อาจกู้ได้มากถึง 100 ล้านดอลลาร์!
      Bluetooth 6.0 ปฏิวัติการเชื่อมต่อไร้สาย ด้วยฟีเจอร์ใหม่ที่เพิ่มประสิทธิภาพที่ดีกว่าเดิม
      ทั้งหมด5G6GAccess PointFiber OpticIP Camera
  • Events
    • เชิญร่วมงาน “AI ECOSPHERE” มาร่วมสัมผัสเทคโนโลยีจาก NVIDIA และพันธมิตรชั้นนำ
      Ingram Micro (Thailand) เตรียมจัดกิจกรรมในการอบรมให้ความรู้ด้าน AI และ Security
      เชิญร่วมงานสัมมนาออนไลน์ Empowering Your Business with AWS
      เชิญร่วมงาน webinar : เสริมพลังธุรกิจยุคดิจิทัลด้วย Veeam Data Platform – 19 ธันวาคมนี้
      เชิญร่วมงาน Webinar : ประโยชน์สูงสุดจากการใช้ Backup-as-a-Service (BaaS) เพื่อป้องกันข้อมูล Microsoft 365
  • Privacy Policy
หน้าแรก Vendors Google ขโมยรหัสล็อกอินเข้าวินโดวส์ได้ง่ายๆ ผ่านทาง ไฟล์ SCF แบบพิเศษ และ โครม
  • Vendors
  • Google
  • Microsoft
  • Security

ขโมยรหัสล็อกอินเข้าวินโดวส์ได้ง่ายๆ ผ่านทาง ไฟล์ SCF แบบพิเศษ และ โครม

22 พฤษภาคม 2017
Facebook
Twitter
Pinterest
WhatsApp

    ทาง BleepingComputer.com ออกมาแฉรายละเอียดของเทคนิค และวิธีการป้องกันบั๊กที่เลื่องลือในโลกโซเชียลขณะนี้ คือการที่แค่เหยื่อคลิกไฟล์ SCF อันตรายที่ทำขึ้นมาเป็นพิเศษ ก็เท่ากับว่าเป็นการเปิดเผยรหัสล็อกอินเข้าวินโดวส์ให้ผู้โจมตีได้ทันทีผ่านบราวเซอร์ที่ฮิตมากที่สุดอย่าง Google Chrome และโปรโตคอล SMB

    เทคนิคนี้เป็นการผสานเทคนิคย่อยสองอย่าง ที่มาจากพิษวงของเวิร์ม Stuxnet ผสานกับเทคนิคที่ได้รับการเปิดเผยจากนักวิจัยด้านความปลอดภัยชาวเซอร์เบีย Bosko Stankovic จาก DefenseCode ในงานประชุมด้านความปลอดภัย Black Hat ที่ผ่านมา

    ไฟล์ Shell Command (SCF) นี้เป็นไฟล์ที่ใช้รันคำสั่งของ Windows Explorer ต่างๆ เช่นการสั่งเปิดหน้าต่างใหม่ หรือให้แสดงหน้าเดสก์ท็อป หน้าที่คล้ายกับไฟล์ชอร์ทคัท .LNK มาก แต่ปัญหาอยู่ตรงที่ ทาง NSA เคยใช้เทคนิคแฮ็คระบบด้วยการใส่โค้ดไปในไฟล์ .LNK เพื่อโจมตีผ่าน Stuxnet จนไมโครซอฟท์ต้องออกแพ็ตช์แทบไม่ทันนั้น ไฟล์ .SCF ที่ลักษณะคล้ายกันมากก็ยังคงโดนปล่อยให้มีช่องว่างดังกล่าวอยู่

    ทาง Stankovic ได้แนะนำให้ผู้ใช้ตั้งค่าบนโครม ให้ถามถึงตำแหน่งที่จะบันทึกแต่ละไฟล์ทุกครั้ง ซึ่งทำได้โดยไปที่ Settings -> Show advanced settings -> Ask where to save each file before downloading ส่วนวิธีการป้องกันอื่นๆ ก็เช่น การปิดกั้นคำร้องขอของการส่งข้อมูล SMB ขาออกผ่านไฟร์วอลล์ เพื่อไม่ให้เครื่องของเราสามารถคุยกับเซิร์ฟเวอร์ SMB ภายนอกได้ เป็นต้น

    ที่มา : https://www.bleepingcomputer.com/news/security/you-can-steal-windows-login-credentials-via-google-chrome-and-scf-files

    • แท็ก
    • chrome
    • hacker
    • login
    • password
    • windows
    • กูเกิล
    • ช่องโหว่
    • พาสส์เวิร์ด
    • วินโดวส์
    • แฮ็กเกอร์
    • ไมโครซอฟท์
    บทความก่อนหน้านี้ตะลึง !! 77% ของแรนซัมแวร์ทั้งหมด พบใน 4 ภาคอุตสาหกรรม
    บทความถัดไปฟรีสัมมนา !! อัพเดตข้อมูลและเปิดตัวโซลูชัน IPswitch รุ่นใหม่ล่าสุด “IPSwitch Solution Day 2017+ Plus”
    admin

    บทความที่เกี่ยวข้องเพิ่มเติมจากผู้เขียน

    พบช่องโหว่ร้ายแรงใน ASUS DriverHub เสี่ยงถูกเว็บไซต์สั่งรันคำสั่งอันตรายได้

    Hertz ยืนยันข้อมูลต่างๆ รวมถึงรายละเอียดใบขับขี่ลูกค้า ถูกขโมยจากเหตุการณ์ข้อมูลรั่วไหล

    Microsoft เปิดตัว Windows 365 Link ช่วยเชื่อมต่อ Cloud PC ได้ทันที

    Oracle ปฏิเสธทันที! หลังกลุ่มแฮ็กเกอร์ประกาศขายข้อมูล 6 ล้านรายการของพวกเขา

    Microsoft เตรียมยุติการสนับสนุนแอป Remote Desktop สำหรับ Windows ในเดือนพ.ค.นี้

    กลุ่มแรนซัมแวร์ Hunters ขโมยข้อมูล Tata Technologies กว่า 1.4 เทราไบต์

    พบช่องโหว่ในเครือข่าย Find My ของ Apple เสี่ยงถูกติดตามโดยไม่รู้ตัว

    Ghost Ransomware  โจมตีองค์กรในกว่า 70 ประเทศ รวมถึงโครงสร้างพื้นฐานสำคัญ

    เตือนภัย! เว็บไซต์ปลอมโฆษณา Google Chrome ใช้แพร่กระจายมัลแวร์ ValleyRAT






    View My Stats

    เรื่องราวอื่นๆ ที่น่าสนใจ

    หัวเว่ย จับมือ WAA และผู้นำในอุตสาหกรรม เปิดตัวสมุดปกขาว“Smart Campus Wi-Fi CSI Sensing ”

    ETP_Admin - 16 มิถุนายน 2025

    Huawei ICT Competition ประจำปี 2024–2025 พลิกโฉมการศึกษาและการพัฒนาบุคลากรด้าน ICT ทั่วโลก

    ETP_Admin - 4 มิถุนายน 2025

    หัวเว่ยส่งมอบโซลูชันพลังงานแสงอาทิตย์อัจฉริยะให้บ้านไทยกว่า 80,000 หลัง

    ETP_Admin - 27 พฤษภาคม 2025
    Enterprise ITPro เป็นนิตยสารและเว็บไซต์ที่รวบรวมข้อมูลและเนื้อหาบทความด้านระบบไอที สำหรับองค์กรโดยเฉพาะ อาทิ Networking, Security, Data Center, Storage, Cloud Computing, Storage, Virtualization, เป็นต้น สามารถติดต่อเราได้ที่ โทร. 02-001-9973, แฟกซ์ 02-277-5117 ติดต่อข้อมูลได้ที่ : www.facebook.com/enterpriseitpro/
    ติดต่อเรา: www.facebook.com/enterpriseitpro
    Facebook Twitter Youtube

    ข่าวมากยิ่งขึ้น

    หัวเว่ย จับมือ WAA และผู้นำในอุตสาหกรรม เปิดตัวสมุดปกขาว“Smart Campus Wi-Fi CSI Sensing ”

    16 มิถุนายน 2025

    Huawei ICT Competition ประจำปี 2024–2025 พลิกโฉมการศึกษาและการพัฒนาบุคลากรด้าน ICT ทั่วโลก

    4 มิถุนายน 2025

    หัวเว่ยส่งมอบโซลูชันพลังงานแสงอาทิตย์อัจฉริยะให้บ้านไทยกว่า 80,000 หลัง

    27 พฤษภาคม 2025

    ประเภทยอดนิยม

    • Vendors3458
    • Security2504
    • Internet of Things1296
    • Networking & Wireless1206
    • News & Event888
    • feature869
    • Vulnerability816
    • AI
      • ไมโครซอฟท์เลิกจ้างโปรแกรมเมอร์กว่า 800 ตำแหน่ง หลัง AI เขียนโค้ดแทนได้ถึง 30%
        เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
        เดลล์ เทคโนโลยีส์ เร่งนวัตกรรม AI ในองค์กร ด้วย NVIDIA ตั้งแต่พีซีจนถึงดาต้าเซ็นเตอร์ 
        IBM Power แพลตฟอร์มเซิร์ฟเวอร์อัจฉริยะ ช่วยพลิกโฉมองค์กรด้วย AI ได้อย่างอย่างชาญฉลาด
        AI ช่วยเขียนโค้ดให้ Microsoft แล้วกว่า 30% – Nadella เผยเตรียมรวมแอปอื่นๆ ด้วย
    • Features
      • เตือนภัย! ตัวอัปเดต Windows 10 ล่าสุดอาจทำให้เครื่องล็อกเข้าไม่ได้ ต้องใช้รหัส BitLocker กู้คืน
        ไมโครซอฟท์เลิกจ้างโปรแกรมเมอร์กว่า 800 ตำแหน่ง หลัง AI เขียนโค้ดแทนได้ถึง 30%
        ศาลสั่ง Apple จ่ายกว่า 502 ล้านดอลลาร์ ฐานละเมิดสิทธิบัตรบริษัท Optis
        AI ช่วยเขียนโค้ดให้ Microsoft แล้วกว่า 30% – Nadella เผยเตรียมรวมแอปอื่นๆ ด้วย
        Elliott Investment Management ลงทุน 1.5 พันล้านดอลลาร์ใน HPE พร้อมแผนในการสร้างมูลค่า
    • Security
      • เตือนภัย! ตัวอัปเดต Windows 10 ล่าสุดอาจทำให้เครื่องล็อกเข้าไม่ได้ ต้องใช้รหัส BitLocker กู้คืน
        แรนซัมแวร์จ้องเจาะช่องโหว่รุนแรงของ SAP – RansomEXX และ BianLian ร่วมโจมตี
        Dior เปิดเผยเหตุข้อมูลลูกค้ารั่วไหลจากเหตุการณ์โจมตีทางไซเบอร์
        เฟอร์ติเน็ตขยาย FortiAI ครอบคลุมทั่วแพลตฟอร์ม Security Fabric
        พบช่องโหว่ร้ายแรงใน ASUS DriverHub เสี่ยงถูกเว็บไซต์สั่งรันคำสั่งอันตรายได้
        ทั้งหมดBugData LeakDDoSHackerMalware
    • IoT
      • IBM Power แพลตฟอร์มเซิร์ฟเวอร์อัจฉริยะ ช่วยพลิกโฉมองค์กรด้วย AI ได้อย่างอย่างชาญฉลาด
        Microsoft เปิดตัว Windows 365 Link ช่วยเชื่อมต่อ Cloud PC ได้ทันที
        เชิญร่วมงาน “AI ECOSPHERE” มาร่วมสัมผัสเทคโนโลยีจาก NVIDIA และพันธมิตรชั้นนำ
        พนักงาน Intel และ Microsoft ถูกล่อลวงให้ทำงานกับบริษัทจีนที่แฝงตัวในไต้หวัน
        NVIDIA เปิดตัว Isaac GR00T N1 โมเดลพื้นฐานสำหรับหุ่นยนต์ฮิวแมนนอยด์ตัวแรกของโลก
        ทั้งหมดConnected CarCryptocurrencyEmbeddedMETARobotic
    • Ebook/WPs
      • ดาวน์โหลดฟรี Whitepaper “IBM webMethods (ฉบับภาษาไทย)” อ่านง่าย เข้าใจง่าย
        ดาวน์โหลดฟรี : ข้อมูลเชิงลึกเกี่ยวกับผลประโยชน์โดยรวม Total Economic Impact™ ของ Veeam และ AWS
        ดาวน์โหลดฟรี Whitepaper “IBM watsonx เพิ่มประสิทธิภาพในการใช้ Generative AI ได้อย่างยอดเยี่ยม” (ภาษาไทย)
        ดาวน์โหลดฟรี Whitepaper “IBM FlashSystem สตอเรจอัจฉริยะ” (ภาษาไทย)
        ยกระดับความสามารถในการบริหารจัดการข้อมูล ด้วยระบบสตอเรจอัจฉริยะ IBM FlashSystem
    • Networking
      • Bluetooth 6.1 เสริมความเป็นส่วนตัวด้วยการสุ่มเวลาการอัปเดต RPA
        พบช่องโหว่ร้ายแรงในไฟร์วอลล์ Zyxel USG FLEX-H เสี่ยงถูกแฮ็กโดยไม่ต้องยืนยันตัวตน
        Elliott Investment Management ลงทุน 1.5 พันล้านดอลลาร์ใน HPE พร้อมแผนในการสร้างมูลค่า
        หากคุณต้องการเงิน! ใช้ที่อยู่ IPv4 เป็นหลักประกัน อาจกู้ได้มากถึง 100 ล้านดอลลาร์!
        Bluetooth 6.0 ปฏิวัติการเชื่อมต่อไร้สาย ด้วยฟีเจอร์ใหม่ที่เพิ่มประสิทธิภาพที่ดีกว่าเดิม
        ทั้งหมด5G6GAccess PointFiber OpticIP Camera
    • Events
      • เชิญร่วมงาน “AI ECOSPHERE” มาร่วมสัมผัสเทคโนโลยีจาก NVIDIA และพันธมิตรชั้นนำ
        Ingram Micro (Thailand) เตรียมจัดกิจกรรมในการอบรมให้ความรู้ด้าน AI และ Security
        เชิญร่วมงานสัมมนาออนไลน์ Empowering Your Business with AWS
        เชิญร่วมงาน webinar : เสริมพลังธุรกิจยุคดิจิทัลด้วย Veeam Data Platform – 19 ธันวาคมนี้
        เชิญร่วมงาน Webinar : ประโยชน์สูงสุดจากการใช้ Backup-as-a-Service (BaaS) เพื่อป้องกันข้อมูล Microsoft 365
    • Privacy Policy
    ©