Connect with us

Hi, what are you looking for?

Notebookspec

Other News

WinRAR – อย่าให้ความหื่นครอบงำ ! Hacker ใช้ภาพโป๊เป็นตัวล่อ ให้เราแตกไฟล์เพื่อเจาะเข้ามาในคอม

เรื่องของการ Hack หรือเจาะเข้ามาเพื่อเอาข้อมูลเราไป ล้วนแต่เป็นเรื่องอันตรายและไม่ควรเกิดขึ้น ซึ่งที่ผ่านมาเราจะเห็นกรณีพบช่องโหว่รายแร้งของ WinRAR

เรื่องของการ Hack หรือเจาะเข้ามาเพื่อเอาข้อมูลเราไป ล้วนแต่เป็นเรื่องอันตรายและไม่ควรเกิดขึ้น ซึ่งที่ผ่านมาเราจะเห็นกรณีพบช่องโหว่รายแร้งของ WinRAR ที่เป็นโปรแกรมแตกไฟล์ยอดนิยม จากการที่มี Hacker ใช้ช่องโหว่นี้ส่งมัลแวร์เข้ามาในเครื่องคอมพิวเตอร์ของเรา โดยอาศัยภาพพรีวิวเป็น สาวเซ็กซี่ โป๊เปลือย เป็นตัวล่อให้เรากดแตกไฟล์นั่นเอง

18a878e35f0aeebe9871c9ba1d126562

Advertisement

แม้ตัวไฟล์จะเป็นฟอร์แมต ACE แต่ใช้นามสกุลเป็นไฟล์ .rar ที่เราคุ้นเคย โดยการที่เราส่องพรีวิวลงไปในไฟล์เหล่านั้นก็จะพบภาพพรีวิวที่ดูแล้วข้างในจะเต็มไปด้วยภาพสาวเซ็กซี่ โป๊เปลือย เต็มไปหมด ซึ่งนั่นตั้งใจให้เรากดแตกไฟล์เพื่อดูภาพทั้งหมดด้วยความหื่นของตัว User เอง เพราะการกดพรีวิวทำลำบากและไม่ทันใจ (ฮา)

25ccd75c5736ecb6d4211e3442f913b8

ส่งผลให้ ไฟล์ OfficeUpdateService.exe ที่ถูกซ่อนอยู่ในนั้น แตกออกมาพร้อมกันและจะไปแอบอยู่ที่ %AppData%\Microsoft\Windows\Start Menu\Programs\Startup ซึ่งจะทำงานจริงๆ คือ หลัง User รีสตาร์ทหรือล็อกอินเข้ามาใช้งานคอมพิวเตอร์เครื่องนั้นอีกครั้ง โดยตัว OfficeUpdateService.exe เป็นโปรแกรม Backdoor (ประตูหลัง ในภาษาทางคอมพิวเตอร์ หมายถึง รูรั่วของระบบหรือซอฟแวร์) เปิดช่องให้ Hacker เข้ามาควบคุมเครื่องจากระยะไกลได้ สามารถสั่งงานฟังก์ชันหลักๆ ของเครื่องได้ ไม่ว่าจะเป็น สั่ง Shutdown, Restart, ส่งข้อมูลกลับ, ไปจนถึงติดตั้งโทรจันต่างๆ

c297f305cb37cd833e3cd003a8779044

เอาเป็นว่าเพื่อนๆ ต้องมีความระมัดระวังกันมากยิ่งขึ้นแล้วล่ะ ใช่ว่าเจอไฟล์อะไรที่ Zip มา แล้วจะแตกไฟล์อย่างเดียว ต้องดูให้ถี่ถ้วนก่อนว่ามาจากแหล่งที่มาว่าเชื่อได้หรือไม่ ถ้าคิดว่าไม่ปลอดภัยก็ไม่ควรที่จะแตกไฟล์นั้นเลย อย่าให้ความหื่นอยู่เหนือสติ เพราะถ้าโดน Hack เข้ามาในคอมของเรา อาจจะเกิดความเสียหายร้ายแรงได้ รวมไปถึงตัวเราเองก็ควรที่จะอัพเดท WinRAR เป็นเวอร์ชันล่าสุด หรือถ้าอัพเดทไม่ได้ก็สามารถลบไลบรารี UNACEV2.DLL ออกได้เลย ซึ่งจะไม่กระทบการใช้งานทั่วไป แต่จะไม่สามารถแตกไฟล์ .ace ได้เท่านั้นเอง

ที่มา : 360 Threat Intelligent Center

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Google เปิดฉากดำเนินคดีครั้งใหญ่ต่อกลุ่มแฮ็กเกอร์จีนที่ชื่อว่า Lighthouse ซึ่งถูกกล่าวหาว่าให้บริการแพลตฟอร์มฟิชชิงครบวงจรแบบ “เช่าเหมารายเดือน” คล้ายบริการคลาวด์ AWS แต่ถูกสร้างขึ้นเพื่อสนับสนุนอาชญากรรมออนไลน์โดยเฉพาะ ทำให้ผู้ใช้ใน 121 ประเทศตกเป็นเหยื่อกว่า 1 ล้านราย คิดเป็นความเสียหายกว่า 1 พันล้านดอลลาร์สหรัฐ หรือประมาณ 37,000 ล้านบาท การฟ้องครั้งนี้ไม่ใช่คดีเล็ก ๆ เพราะ Google ใช้ทั้งกฎหมายว่าด้วยอาชญากรรมคอมพิวเตอร์และกฎหมาย...

IT NEWS

ช่วงนี้มีรายงานการโจมตีไซเบอร์รูปแบบใหม่ ที่อาจทำให้ผู้ใช้ iPhone, iPad และบริการ Apple iCloud ต้องเพิ่มความระมัดระวัง เนื่องจากมีการค้นพบว่า iCloud Calendar ถูกนำมาใช้เป็นช่องทางในการส่งอีเมลฟิชชิง (Phishing) โดยตรงจากเซิร์ฟเวอร์ของ Apple เอง ทำให้สามารถหลุดผ่านระบบกรองสแปมได้ง่ายขึ้น และสร้างความน่าเชื่อถือปลอม ๆ ให้กับอีเมลเหล่านี้Advertisement วิธีการโจมตีที่ใช้ iCloud Calendar เหตุการณ์นี้ถูกเปิดเผยโดย...

IT NEWS

Microsoft เดินหน้าผลักดันความปลอดภัยของผลิตภัณฑ์ตนเองอย่างจริงจัง ด้วยการประกาศเพิ่มเงินรางวัลในกิจกรรม Zero Day Quest ประจำปี 2025 เป็นมูลค่าสูงสุดถึง 5 ล้านดอลลาร์สหรัฐ หรือประมาณ 180 ล้านบาท นับเป็นหนึ่งในกิจกรรม “แฮ็กเพื่อความปลอดภัย” ที่ยิ่งใหญ่ที่สุดในประวัติศาสตร์ของบริษัทAdvertisement การแข่งขัน Zero Day Quest คืออะไร? Zero Day...

Game News

เกม Early Access บน Steam ถูกแฮ็ก! แฝงมัลแวร์ขโมยข้อมูลแบบแนบเนียน ผู้เล่นเกมบน Steam ต้องระวัง! มีรายงานว่าแฮ็กเกอร์ได้แอบฝังมัลแวร์ขโมยข้อมูล (Info Stealer) ไว้ในเกมบน Steam ชื่อ Chemia โดยที่ผู้เล่นแทบไม่รู้ตัว ส่งผลให้ข้อมูลสำคัญในเบราว์เซอร์ รวมถึงรหัสผ่านและกระเป๋าคริปโตถูกขโมยไปอย่างเงียบ ๆAdvertisement แฮ็กเกอร์ชื่อ EncryptHub อยู่เบื้องหลัง...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก