ซึ่งกลุ่มเป้าหมายโจมตีหลักตอนนี้ยังอยู่ที่ประเทศอเมริกาเป็นส่วนใหญ่ โดยจะใช้การเปลี่ยนไฟล์ ACE เป็นนามสกุล RAR ซึ่งแฮกเกอร์สามารถจัดการ WinRAR ให้แยกโปรแกรมที่เป็นอันตรายไปยังโฟลเดอร์ Start Up เพื่อให้โปรแกรมมันรันขึ้นมาเองได้ โดยที่ผู้ใช้งานไม่มีทางทราบ ซึ่งโปรแกรมจะทำงานอัตโนมัติเมื่อรีสตาร์ทคอมพิวเตอร์นั่นเอง เห็นแบบนี้แล้วใครที่ใช้โปรแกรม WinRAR อยู่อย่าลืมอัปเดตกันด้วยนะครับ
