1
00:00:16,780 --> 00:00:19,020
สวัสดีครับ กับชิลชิล เคอร์ตี 
บายสิคะ ผมสุเมธ จิตรภักดีบดินทร์

2
00:00:19,020 --> 00:00:24,880
ดําเนินรายการนะครับ 
วันนี้จะพูดถึงเรื่องของฟอร์มคลิปบอร์ด

3
00:00:24,880 --> 00:00:26,800
ทูคอมพร ไมซ์ อัปพาวเวอร์ เชลฟ์ 
พอร์ตนะครับ 

4
00:00:26,800 --> 00:00:27,960
จริงจริงต้องบอกว่าอันนี้เป็นบทความไม่ได้ใหม่
นะครับ แต่ว่า เอ้ย 

5
00:00:27,960 --> 00:00:28,800
มันช่วงนี้มันเริ่มกลับมาเยอะ 
จริงจริง 

6
00:00:28,840 --> 00:00:30,280
โดยเฉพาะช่วงของสิ้นปีนะครับ เออ 
มันก็เลยเอามาเล่าสู่กันฟังครับ 

7
00:00:30,280 --> 00:00:30,880
คือเป็นเคสที่ผมน่าสนใจ 
เพราะว่าในเอ่อ บางครั้งนะครับ 

8
00:00:30,880 --> 00:00:31,760
เราไปเจอในเรื่องของตัวไอเดียว่าเฮ้ย
เนี่ย ตัวของอีดีอาร์เนี่ย 

9
00:00:50,080 --> 00:00:50,640
มันตรวจจับพฤติกรรมผิดปกติ 
แล้วก็ทําการตรวจสอบเราทําการตรวจสอบไปแล้วก็พบว่าเฮ้ย

10
00:00:50,640 --> 00:00:51,760
ตัวของเทรดแอคเตอร์เนี่ย เอ่อ 
เหมือนเหมือนพยายามทําอย่างใดอย่างหนึ่งก็แล้วแต่ที่ทําให้ยูสเซอร์เนี่ยไปรันพาวเวอร์เชลฟ์ที่เป็นตัวของซอสพิเชียร์ขึ้นมา

11
00:00:51,760 --> 00:00:52,720
นะครับ ไอ้พาวเวอร์เชลที่ว่าเนี่ย
มันก็จะเป็นเรื่องของ 

12
00:00:52,720 --> 00:00:53,640
การไปดาวน์โหลดตัวของสคริปต์เพลย์โหลดมา
นะครับ 

13
00:00:53,640 --> 00:00:54,080
แล้วทําการเอ็กซ์คิวชั่นเพิ่มเติมนะครับ
คําถามคือมันมาจากทางไหน 

14
00:00:54,080 --> 00:00:54,800
เพราะว่าถ้าโดยปกติทั่วไปเนี่ย 
มันจะต้องไปผ่านตัวของพวก 

15
00:01:18,200 --> 00:01:18,680
อะไรก็แล้วแต่แล้วอินเนเบิ้ลแมโครใช่มั้ยครับ
หรือไปเข้าตัวของเว็บไซต์ 

16
00:01:23,080 --> 00:01:23,440
เราก็มาทําการตรวจสอบเว็บไซต์ต่อก็ไม่ได้ดูว่าไม่ได้มีเรื่องของตัวการดาวน์โหลด
ไฟล์ที่เป็นเข้ามาเพิ่มเติมใดใดนะครับ

17
00:01:23,440 --> 00:01:24,560
ก็มีความสงสัยแหละว่า เอ๊ะ 
แล้วมันเข้ามาได้ยังไงนะครับ 

18
00:01:24,600 --> 00:01:27,360
ซึ่งอันเนี้ยมันก็จะตรงกับที่ตัวของ
propo point ได้พิสูจน์ไว้ 

19
00:01:27,600 --> 00:01:28,480
หรือว่าได้ทําการรีเสิร์ชไว้เนี่ย
ก็คือตัวของยูสเซอร์อะ 

20
00:01:28,480 --> 00:01:29,200
เป็นคนรันเองกับมือ 
แต่การรันเองกับมือที่ว่าเนี่ยเค้ารันเพราะถูกหว่านล้อมให้รันเพราะอะไรนะครับ

21
00:01:49,710 --> 00:01:50,550
มันจะมีลักษณะ ประเด็นแบบนี้ครับ 
มันจะมันจะเป็นพวก โดยปกตินะฮะ 

22
00:01:50,550 --> 00:01:50,950
จะเป็นพวกที่เป็นเรื่องของเว็บไซต์ที่มีเรื่องของแอดเข้ามา
นะครับ 

23
00:01:50,950 --> 00:01:51,750
ตัวของแอดเนี่ยมันจะขึ้นป๊อปอัพมาที่หน้าจอ
นะครับ 

24
00:01:51,750 --> 00:02:05,520
เสร็จแล้วเนี่ยตัวของเหยื่อเองเนี่ยจะทําการดําเนินการ
ทําอย่างที่ตัวของแอดนั้นแจ้งนะครับ

25
00:02:05,520 --> 00:02:06,640
ยกตัวอย่างในกรณีนี้นะครับ 
ก็คือตัวของโครมนะครับ 

26
00:02:06,880 --> 00:02:07,520
มีการแจ้งว่าเฮ้ย 
เนี่ยตัวของเว็บเพจเนี่ยดีสเพลย์ไม่ถูกต้องนะครับ

27
00:02:07,520 --> 00:02:08,199
หรือดิสเพลย์แล้วมีปัญหานะครับ 
ให้คุณทําการก๊อบปี้โคดนะครับ 

28
00:02:08,400 --> 00:02:09,600
มันก็จะทําการก๊อบปี้ตัวของพาวเวอร์เชลล์คอมมานด์ไปไว้ที่ตัวของคลิปบอร์ดก่อนก่อ
นละนะครับ จากนั้นเสร็จแล้วครับ 

29
00:02:09,600 --> 00:02:10,199
ให้คลิกขวาที่ตัวของตุ่มตุ่มวินโดว์นะครับ
จะได้ก็กดที่ตัวของวินโดว์เพาเวอร์เชลล์นะครับ

30
00:02:10,199 --> 00:02:36,310
เสร็จ 
ก็ขี้ขวายอีกทีนึงที่ตัวของคอนโซลก็จะเป็นการเอาตัวของข้อมูลในคลิปบอร์ดมาแปะ

31
00:02:36,310 --> 00:02:36,710
แล้วก็ทําการรันนั่นเองนะครับ 
อันเนี้ยคือจุดที่ทําให้ตัวของทางฝั่งยูสเซอร์เป็นคนร้านสคริปท์พอยท์เชลด้วยตัวเอง

32
00:02:36,950 --> 00:02:56,910
โดยที่ตัวของยูสเซอร์เองไม่ทราบว่านี่คือการรันตัวของพาวเวอร์เชลล์สคริปต์นะครับ
อันเนี้ย 

33
00:02:56,910 --> 00:02:58,390
มันเป็นการหลอกที่ผมเห็นเยอะมากในช่วงของเดือน
2 เดือนที่ผ่านมา นะครับ 

34
00:02:58,390 --> 00:02:59,150
ไม่ว่าจะเป็นตัวของเออในทวิตเตอร์นะครับ
หรือแม้กระทั่งที่ผมไปเป็นหนึ่งในพาร์ทของทางคอนซัลติ้งของทางซอกนะครับ

35
00:02:59,150 --> 00:03:01,030
แล้วก็เจอเคสแบบเนี้ย แล้วเรา 
ก็ไปทําการอินเวสฟิเคชั่นว่า เอ้ย

36
00:03:01,030 --> 00:03:01,310
ตัวของเทรดเล็กเตอร์เนี่ย 
เค้าเข้ามาจากช่องทางไหน 

37
00:03:01,310 --> 00:03:01,990
หรือว่าเค้าหลอกล่อให้ยูสเซอร์ดําเนินการประกันตัวของฟาได้ยังไง
เพราะสุดท้ายเนี่ยเราต้องมีเรื่อง

38
00:03:22,800 --> 00:03:24,120
ของการที่จะพูดถึงในประเด็นนี้ให้การฟังของยูสเซอร์ได้ทราบด้วยนะครับว่า
เอ้ย คุณทําแบบเนี้ย 

39
00:03:24,120 --> 00:03:25,080
มันคุณตกความเ 4 ยงนะ 
หรือว่าคุณทําแบบเนี้ย 

40
00:03:25,080 --> 00:03:26,040
มันทําให้กลายเป็นคุณถูกโจมตีและทําให้องค์กรมีความเ
4 ยงได้นะนะครับ 

41
00:03:26,040 --> 00:03:26,560
อะอันนี้คือตัวอย่างนึงนะครับ 
อีกตัวอย่างนึงครับก็คือเรื่องของตัวคล้ายคล้ายกันครับ

42
00:03:26,560 --> 00:03:27,440
ก็จะเป็นกูเกิลโครมอย่างเงี้ยขึ้นมา
นะครับ เอิ่ม อย่างเงี้ย 

43
00:03:27,440 --> 00:03:28,440
ก็จะเป็นเรื่องของการรันตัวของพาวเวอร์เชลล์เหมือนกัน
ซึ่งในที่นี้ก็คือมีการรันตัวของพาวเวอร์เชลล์ที่เป็นตัวของแอดมินอีก

44
00:03:28,440 --> 00:03:50,910
ต่างหาก 
นะครับ 

45
00:03:52,390 --> 00:03:53,150
ซึ่งในส่วนนี้ก็จะเป็นวิธีการหลอกคลับว่าไอ้ต้นหน้าเพจผิดพลาดนู่นนี่นั่นแล้วก็พยายามให้ตัวของยูสเซอร์เองเนี่ยทําการก๊อบปี้นะครับ
ตัวของคําสั่งนะครับ ไปรันนะครับ 

46
00:03:53,150 --> 00:03:53,950
ในตัวของผ่านพาวเวอร์เชลอีกทีนึงนะครับ
เออ ซึ่งที่จริงจริงแล้วเนี่ย 

47
00:03:53,950 --> 00:03:56,070
ถ้าเราดูในตัวของ source code 
เพิ่มเติมนะครับ มันจะมีการ hard 

48
00:03:56,070 --> 00:03:58,510
code ตัวของ power shell 
ไว้นะครับ แต่ว่า การทํา hard 

49
00:03:58,510 --> 00:04:17,800
code power ที่ว่าเนี่ย 
เป็นการฮาร์ดโค้ดในตัวของจะว่าสคริปต์แล้วเมื่อมีการกดคลิกตัวของจะว่าสคริปต์นะครับ

50
00:04:17,800 --> 00:04:18,480
เมื่อมีการกดคลิกตัวของประทานเมื่อไหร่เนี่ย
มันจะทําการก๊อบปี้นะครับ ตัวของ 

51
00:04:18,480 --> 00:04:20,120
power script 
ไปที่ตัวของคลิปปลอดนะครับ 

52
00:04:20,440 --> 00:04:23,280
อย่างที่เห็นในส่วนนี้นะครับ 
จะเขียนคําว่า copy to clip 

53
00:04:23,320 --> 00:04:26,160
ปอดนะครับ หมายความว่ามันก็จะ 
copy ตัวของ power showcom 

54
00:04:26,320 --> 00:04:27,520
มาเนี่ยไปไว้ที่ clipboard 
ของยูสเซอร์นะครับ user 

55
00:04:43,440 --> 00:04:45,000
ไม่รู้อิโหน่อิเหน่เค้าก็ทําตามทําตามขั้นตอนที่ตัวของเว็บไซต์บอกเพื่อจะได้เข้าเว็บไซต์นั้นนั้นเนี่ย
เพื่อจะเข้าไปดู content หรืออะไร

56
00:04:45,000 --> 00:04:46,880
ก็แล้วแต่เออ 
ซึ่งในส่วนเนี้ยมันก็เลยกลายเป็นว่าตัวของ

57
00:04:46,880 --> 00:04:47,400
user 
ดําเนินการรันตัวพัฟเวอร์เชลให้กับตัวของเหยื่อให้กับตัวของ

58
00:04:47,400 --> 00:04:48,120
highter 
โดยที่ตัวเหยื่อไม่รู้ตัวเลยนะครับ

59
00:05:04,630 --> 00:05:04,910
อันนี้คือตัวอย่างนะครับ 
ซึ่งต้องบอกตรงตรงว่ามีเยอะมากมากในช่วงของปลายปีนะครับ

60
00:05:04,910 --> 00:05:05,510
ดังนั้นเนี่ย 
ก็ถือว่าเป็นพาร์ทนึงที่เรียกว่าน่ากังวลนะครับ

61
00:05:05,510 --> 00:05:06,270
แล้วก็อยากให้ระมัดระวังกันหน่อยว่าเวลาเข้าเว็บไซต์ใดใด
อย่าทําตามทุกอย่างอย่างที่ตัวของป๊อปอัพมันแจ้งขึ้นมา

62
00:05:06,270 --> 00:05:31,440
เพราะมันมีความเป็นได้สูงที่จะเป็นพยายามหลอกล่อให้เราดําเนินการรันไฟร์ใดใดที่ไม่สมควรนั่นเอง
นะครับ โอเค เอพพิโซดนี้ 

63
00:05:31,440 --> 00:05:31,640
ประมาณนี้นะครับ 
ขอบคุณทุกท่านเข้ามาติดต่อแล้วพบกันใหม่สําหรับวันนี้

64
00:05:31,640 --> 00:05:32,480
ลากันไปก่อน สวัสดีครับ
