1
00:00:16,670 --> 00:00:24,430
รายการนะครับ episode นี้ episode
ของ security work cavery นะครับ 

2
00:00:24,430 --> 00:00:26,790
วันนี้จะพูดถึงเรื่องของ fake 
แคปชั่นกับตัวของ click flick 

3
00:00:26,910 --> 00:00:27,990
นะครับ 
จริงจริงแล้วต้องบอกว่าทั้งคู่คล้ายกันมากนะครับ

4
00:00:27,990 --> 00:00:29,150
จริงจริงก็ไม่ได้แตกต่างกันซักเท่าไหร่
แต่ว่าก็อย่างเรามาสรุป 

5
00:00:29,150 --> 00:00:41,640
ให้เข้าใจว่ามันแตกต่างกันอย่างไรนะครับ
โอเค ทีนี้ในเรื่องของตัว fex 

6
00:00:41,640 --> 00:00:42,680
แคปชั่นกับตัวของคริปต้องบอกว่าจริงจริงแล้วทั้งคู่เป็นลักษณะของการโจมตีในเชิงของ
social ishering attack 

7
00:00:42,680 --> 00:00:44,320
ทั้งคู่นะฮะ เป็นการทําตัวของ 
link ขึ้นมานะครับ แล้วก็ link 

8
00:00:44,320 --> 00:00:45,520
นั้นหลอกล่อให้ตัวของ user 
ทําการกดแล้วก็ทําการ copy 

9
00:00:45,520 --> 00:00:47,760
ของมันเป็นรันนะครับ อันนี้คือ 
part สําคัญของตัวทั้งเฟช แคปชั่น

10
00:00:47,760 --> 00:00:49,200
แล้วก็ clickpic นะครับ 
แต่ทีนี้ถ้าเราดูรายละเอียดเพิ่มเติมมันก็จะมีเรื่องของความแตกต่างกันอย่างละเล็กละน้อยนะครับ

11
00:00:49,200 --> 00:01:12,470
ไอ้ตัวของ face แคปช่ายเองเนี่ย 
การโจมตีที่ทําเป็นแค็ปซ่าปลอมขึ้นมา

12
00:01:13,070 --> 00:01:16,910
นะครับ 
แต่ว่าถ้าเป็นตัวของคริครินะครับ 

13
00:01:16,910 --> 00:01:17,190
จะเป็นลักษณะของป๊อปอัพขึ้นมาว่าเฮ้ยเนี่ยตัวของกูเกิลโครมนะ
มีปัญหานะให้ทําการกดฟิคนะครับ 

14
00:01:17,190 --> 00:01:18,270
เออ 
โดยที่พอกดฟิคเสร็จปุ๊บก็จะมีคําสั่งให้ลั่นนะครับ

15
00:01:18,310 --> 00:01:19,270
หรือก็คือเป็นฝั่งการสั่งไอ้ก็อปปี้ตัวของคอมมานเป็นรันนั่นเองนะครับ
นั่นก็คือส่วนของตัวคลิกพริกนะครับ

16
00:01:19,270 --> 00:01:20,510
ซึ่งก็จะเห็นว่ามีความคล้ายกับตัวของเฟค
รีแคปชาติ 

17
00:01:20,630 --> 00:01:21,150
แต่ว่าถ้าเป็นเฟคแคปช่าเองเนี่ย 
มันจะเน้นเรื่องของ การใช้ส่วนที่

18
00:01:47,710 --> 00:01:50,070
การตรวจสอบว่าตัวเราเป็นบอทหรือไม่นะครับ
แต่ว่าถ้าเป็นคลิกซิกเนี่ยจะเป็นบอกว่าโอเค

19
00:01:50,070 --> 00:01:50,990
เว็ปไซต์เนี้ย มีปัญหา 
หรือว่าตัวของโครมเบราว์เซอร์มีปัญหาแล้วให้คุณกดเพื่อจะทําการแก้ไขตัวของเว็บแอปพลิเคชัน

20
00:01:50,990 --> 00:01:51,870
หรือตัวของเบราว์เซอร์นั่นเองนะครับ
อันนี้คือความแตกต่างระหว่างตัวของเอ่อ

21
00:01:52,070 --> 00:02:12,200
เพลสแคปชั่นกับตัวของคริสต์ซิกในพาร์ทแรกนะครับ
เออเป้าหมายของการโจมตีเนี่ยเหมือนกันก็คือเรื่องของการที่ตัวของทางฝั่ง

22
00:02:18,790 --> 00:02:19,470
เกิด doctor 
เนี่ยอยากจะให้เรารันคําสั่งอย่างที่โจ้ต้องการซึ่งไอ้ไอ้การที่เออ

23
00:02:19,750 --> 00:02:20,830
run ในลักษณะแบบเนี้ยครับ 
มันจะเป็นการรันเพื่อไปติดตั้งตัวของ

24
00:02:20,830 --> 00:02:22,390
marware application 
บนเครื่องของเหยื่อแล้วนําไปสู่เรื่องของการ

25
00:02:22,390 --> 00:02:24,430
take เรียกว่า control 
ตัวของเครื่องของเหยื่ออีกทีนึงนะครับ

26
00:02:24,430 --> 00:02:25,470
เมื่อตัวของทางฝั่งเทคเตอร์เข้าถึงตัวเครื่องของเหยื่อได้แล้วก็จะพยายามดึงข้อมูล
ที่สําคัญต่างๆออกมาจากตัว 

27
00:02:47,760 --> 00:02:48,200
ของตัวเครื่องของเหยื่อนั่นเองนะครับ
อันนี้จะเห็นว่าตัวของจุดเริ่มต้น

28
00:02:48,200 --> 00:02:48,440
แม้ว่า 
จะมีความแตกต่างกันเล็กน้อยนะครับ

29
00:02:48,440 --> 00:02:49,360
แต่ว่าส่วนที่เหลือจะค่อนข้างเหมือนกันนะครับ
นอกเหนือจากนั้นเองครับ 

30
00:02:49,880 --> 00:02:52,280
ทางฝั่งของ click fix เองนะครับ 
อันนี้ผมเอาข้อมูลมาจากทางฝั่งของ

31
00:02:52,280 --> 00:02:54,560
poop point นะครับ pook point 
เนี่ย 

32
00:02:54,560 --> 00:02:55,440
เค้าบอกว่าไอ้เรื่องของการหลอกแบบเนี้ยเนี่ย
มันไม่ใช่แค่เฉพาะส่วนของตัวเว็บไซต์นะครับ

33
00:02:55,440 --> 00:02:56,640
แต่มันจะรวมถึงเรื่องของตัวอีเมล์นะครับ
คือในบางครั้งเองเนี่ยมันจะมีการปลอมแปลงตัว

34
00:03:18,230 --> 00:03:20,710
ของอีเมล์ว่า เป็นเน็ต support 
ต่างๆ เป็น it support ต่างๆ 

35
00:03:20,710 --> 00:03:22,750
และส่งไปให้ตัวของ user 
แล้วก็ให้ทําการ user เนี่ย กด 

36
00:03:23,350 --> 00:03:24,750
เอ่อ copy คําสั่งนะครับ 
จากในอีเมล์เลย 

37
00:03:24,750 --> 00:03:25,390
ดังนั้นก็มีเหมือนกันนะครับ 
คือไม่ได้เป็น 

38
00:03:25,590 --> 00:03:25,910
การกดไม่ได้มีการไปคลิกอะไรทั้งสิ้น
ไม่ได้มีการไปทําอะไรเลย 

39
00:03:25,910 --> 00:03:27,350
แต่ว่าใช้วิธีว่า เออเนี่ย 
ตัวของอีตัวของเซิร์ฟเวอร์ 

40
00:03:27,350 --> 00:03:28,070
หรือว่าตัวของเครื่องของคุณเนี่ย 
ต้องการอัพเดทนะ 

41
00:03:28,390 --> 00:03:49,190
มีอัพเดทด่วนขึ้นมาคุณให้คุณดําเนินการในการอัปเดตโดยใช้คําสั่งตามนี้สเต็ปหนึ่ง
34 

42
00:03:49,190 --> 00:03:50,390
สเต็ปแรกเลยก็จะเป็นเรื่องของการก๊อบปี้ตัวของคําสั่งครับ
ที่เป็นเรื่องของพวกพาวเวอร์คอมมานด์

43
00:03:50,390 --> 00:03:50,710
หรือเอ็มเอสเอฟทีเอคอมมานด์นะครับ
จากนั้นเสร็จก็ 

44
00:03:59,230 --> 00:04:00,430
สมการรังคําสั่งนั้น อ้าว 
เค้าไปก็อ๊อบปี้แล้วก็ไปเพรสในตัวของรันเข้ามาแล้วก็เอ็นเตอร์เพื่อจะไปรันอีกทีนึงนะครับ

45
00:04:00,430 --> 00:04:00,750
ซึ่งก็จะเป็นตัวของการติดตั้ง 
หรือเป็น 

46
00:04:00,750 --> 00:04:01,070
การพยายามรันสคริปต์ที่อันตรายในมุมของฝั่งของไอแอนท์นะครับ
แล้วก็จะมีการติดต่อไปที่ฝั่งของเซิร์ฟเวอร์ของทางเทรอยแอ็กเตอร์อีกทีหนึ่ง

47
00:04:01,070 --> 00:04:01,790
แล้วจากนั้นเทอร์เอ็กเตอร์ก็ทําการควบคุมเครื่องเป้าหมายต่อไปนะครับ
อันนี้คือเรื่องของเอ่อ 

48
00:04:01,790 --> 00:04:28,280
การโจมตีนะครับ 
ของทั้งคลิกพริก 

49
00:04:28,440 --> 00:04:28,800
และก็ตัวของเฟคแคปช่า 
ซึ่งอย่างที่แจ้งไปอาจจะมีความแตกต่างกันเพียงน้อยๆในช่วงแรก

50
00:04:28,800 --> 00:04:29,480
แต่ว่าสุดท้ายท้ายสุดผลลัพธ์เหมือนกัน
คือตัวของเทเลอร์เป็นการหลอกล่อให้ตัวของเหยื่อทําการรันคําสั่ง

51
00:04:29,480 --> 00:04:30,400
หรือไปดาวน์โหลดสคริปต์ตามที่ตัวของเธอก็ต้องการนั่นเองนะครับ
โอเค episodeone 

52
00:04:30,400 --> 00:04:31,400
นี้ก็ประมาณนี้นะครับ 
สําหรับเรื่องของความแตกต่างของตัว

53
00:04:54,720 --> 00:04:56,560
Clickpic กับตัวของ fake แคปชั่น 
ขอบคุณทุกท่านเข้ามาติดต่อและก็ใหม่สําหรับวันนี้ลากันไปก่อน

54
00:04:56,960 --> 00:04:57,480
สวัสดีครับ
