Connect with us

Hi, what are you looking for?

Notebookspec

Other News

WinRAR – อย่าให้ความหื่นครอบงำ ! Hacker ใช้ภาพโป๊เป็นตัวล่อ ให้เราแตกไฟล์เพื่อเจาะเข้ามาในคอม

เรื่องของการ Hack หรือเจาะเข้ามาเพื่อเอาข้อมูลเราไป ล้วนแต่เป็นเรื่องอันตรายและไม่ควรเกิดขึ้น ซึ่งที่ผ่านมาเราจะเห็นกรณีพบช่องโหว่รายแร้งของ WinRAR

เรื่องของการ Hack หรือเจาะเข้ามาเพื่อเอาข้อมูลเราไป ล้วนแต่เป็นเรื่องอันตรายและไม่ควรเกิดขึ้น ซึ่งที่ผ่านมาเราจะเห็นกรณีพบช่องโหว่รายแร้งของ WinRAR ที่เป็นโปรแกรมแตกไฟล์ยอดนิยม จากการที่มี Hacker ใช้ช่องโหว่นี้ส่งมัลแวร์เข้ามาในเครื่องคอมพิวเตอร์ของเรา โดยอาศัยภาพพรีวิวเป็น สาวเซ็กซี่ โป๊เปลือย เป็นตัวล่อให้เรากดแตกไฟล์นั่นเอง

18a878e35f0aeebe9871c9ba1d126562

Advertisement

แม้ตัวไฟล์จะเป็นฟอร์แมต ACE แต่ใช้นามสกุลเป็นไฟล์ .rar ที่เราคุ้นเคย โดยการที่เราส่องพรีวิวลงไปในไฟล์เหล่านั้นก็จะพบภาพพรีวิวที่ดูแล้วข้างในจะเต็มไปด้วยภาพสาวเซ็กซี่ โป๊เปลือย เต็มไปหมด ซึ่งนั่นตั้งใจให้เรากดแตกไฟล์เพื่อดูภาพทั้งหมดด้วยความหื่นของตัว User เอง เพราะการกดพรีวิวทำลำบากและไม่ทันใจ (ฮา)

25ccd75c5736ecb6d4211e3442f913b8

ส่งผลให้ ไฟล์ OfficeUpdateService.exe ที่ถูกซ่อนอยู่ในนั้น แตกออกมาพร้อมกันและจะไปแอบอยู่ที่ %AppData%\Microsoft\Windows\Start Menu\Programs\Startup ซึ่งจะทำงานจริงๆ คือ หลัง User รีสตาร์ทหรือล็อกอินเข้ามาใช้งานคอมพิวเตอร์เครื่องนั้นอีกครั้ง โดยตัว OfficeUpdateService.exe เป็นโปรแกรม Backdoor (ประตูหลัง ในภาษาทางคอมพิวเตอร์ หมายถึง รูรั่วของระบบหรือซอฟแวร์) เปิดช่องให้ Hacker เข้ามาควบคุมเครื่องจากระยะไกลได้ สามารถสั่งงานฟังก์ชันหลักๆ ของเครื่องได้ ไม่ว่าจะเป็น สั่ง Shutdown, Restart, ส่งข้อมูลกลับ, ไปจนถึงติดตั้งโทรจันต่างๆ

c297f305cb37cd833e3cd003a8779044

เอาเป็นว่าเพื่อนๆ ต้องมีความระมัดระวังกันมากยิ่งขึ้นแล้วล่ะ ใช่ว่าเจอไฟล์อะไรที่ Zip มา แล้วจะแตกไฟล์อย่างเดียว ต้องดูให้ถี่ถ้วนก่อนว่ามาจากแหล่งที่มาว่าเชื่อได้หรือไม่ ถ้าคิดว่าไม่ปลอดภัยก็ไม่ควรที่จะแตกไฟล์นั้นเลย อย่าให้ความหื่นอยู่เหนือสติ เพราะถ้าโดน Hack เข้ามาในคอมของเรา อาจจะเกิดความเสียหายร้ายแรงได้ รวมไปถึงตัวเราเองก็ควรที่จะอัพเดท WinRAR เป็นเวอร์ชันล่าสุด หรือถ้าอัพเดทไม่ได้ก็สามารถลบไลบรารี UNACEV2.DLL ออกได้เลย ซึ่งจะไม่กระทบการใช้งานทั่วไป แต่จะไม่สามารถแตกไฟล์ .ace ได้เท่านั้นเอง

ที่มา : 360 Threat Intelligent Center

Click to comment

บทความน่าสนใจ

IT NEWS

รายงานล่าสุดจาก Google Threat Intelligence Group (GTIG) ที่เผยแพร่วันที่ 27 มกราคม 2026 ระบุว่า ช่องโหว่ WinRAR รหัส CVE-2025-8088 ยังถูกนำไปใช้โจมตีอย่างต่อเนื่อง “ถึงปัจจุบัน” ทั้งโดยกลุ่มสายจารกรรมที่หนุนหลังโดยรัฐ และกลุ่มอาชญากรไซเบอร์ที่เน้นหาเงินจากเหยื่อจำนวนมาก จุดที่น่ากังวลคือ แม้ช่องโหว่นี้ถูกแพตช์ไปแล้วตั้งแต่กลางปี 2025 แต่การอัปเดตที่ล่าช้า ทำให้ระบบที่ยังไม่แพตช์...

IT NEWS

Google เปิดฉากดำเนินคดีครั้งใหญ่ต่อกลุ่มแฮ็กเกอร์จีนที่ชื่อว่า Lighthouse ซึ่งถูกกล่าวหาว่าให้บริการแพลตฟอร์มฟิชชิงครบวงจรแบบ “เช่าเหมารายเดือน” คล้ายบริการคลาวด์ AWS แต่ถูกสร้างขึ้นเพื่อสนับสนุนอาชญากรรมออนไลน์โดยเฉพาะ ทำให้ผู้ใช้ใน 121 ประเทศตกเป็นเหยื่อกว่า 1 ล้านราย คิดเป็นความเสียหายกว่า 1 พันล้านดอลลาร์สหรัฐ หรือประมาณ 37,000 ล้านบาท การฟ้องครั้งนี้ไม่ใช่คดีเล็ก ๆ เพราะ Google ใช้ทั้งกฎหมายว่าด้วยอาชญากรรมคอมพิวเตอร์และกฎหมาย...

IT NEWS

ช่วงนี้มีรายงานการโจมตีไซเบอร์รูปแบบใหม่ ที่อาจทำให้ผู้ใช้ iPhone, iPad และบริการ Apple iCloud ต้องเพิ่มความระมัดระวัง เนื่องจากมีการค้นพบว่า iCloud Calendar ถูกนำมาใช้เป็นช่องทางในการส่งอีเมลฟิชชิง (Phishing) โดยตรงจากเซิร์ฟเวอร์ของ Apple เอง ทำให้สามารถหลุดผ่านระบบกรองสแปมได้ง่ายขึ้น และสร้างความน่าเชื่อถือปลอม ๆ ให้กับอีเมลเหล่านี้Advertisement วิธีการโจมตีที่ใช้ iCloud Calendar เหตุการณ์นี้ถูกเปิดเผยโดย...

IT NEWS

Microsoft เดินหน้าผลักดันความปลอดภัยของผลิตภัณฑ์ตนเองอย่างจริงจัง ด้วยการประกาศเพิ่มเงินรางวัลในกิจกรรม Zero Day Quest ประจำปี 2025 เป็นมูลค่าสูงสุดถึง 5 ล้านดอลลาร์สหรัฐ หรือประมาณ 180 ล้านบาท นับเป็นหนึ่งในกิจกรรม “แฮ็กเพื่อความปลอดภัย” ที่ยิ่งใหญ่ที่สุดในประวัติศาสตร์ของบริษัทAdvertisement การแข่งขัน Zero Day Quest คืออะไร? Zero Day...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก