ฝันร้ายกลายเป็นจริง

หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโหว่ที่มีการแจ้งเตือนไปตั้งแต่เดือนมิถุนายนยังสร้างความเสี่ยงได้มากเมื่อผู้ใช้ยังไม่อัปเดตโปรแกรม

.

ช่องโหว่ CVE-2025-6218 เป็นประเภท Directory Traversal กระทบ WinRAR เวอร์ชัน 7.11 และเวอร์ชันเก่ากว่า เมื่อทำการแตกไฟล์ .rar ที่แฮกเกอร์ดัดแปลงไว้แล้ว จะพบว่ามีไฟล์ Normal.dotm ที่มีมัลแวร์ถูกวางลงในโฟลเดอร์ Templates ของ Microsoft Word โดยอัตโนมัติ

.

ไฟล์แม่แบบนี้จะโหลดทุกครั้งที่เปิดเอกสาร ทำให้โค้ดอันตรายทำงานโดยไม่ต้องคลิกเพิ่มเติม และจากนั้นมัลแวร์จะดาวน์โหลดตัวโหลดอย่าง winnsc.exe มาสำรวจระบบ รวบรวมข้อมูลพื้นฐาน แล้วส่งกลับไปยังเซิร์ฟเวอร์ควบคุมเพื่อดึง Trojan หรือโมดูลเพิ่มเติมเข้ามาทำงาน

.

การโจมตีมักเริ่มจากไฟล์ RAR ปลอมที่ตั้งชื่อให้คนอยากเปิด เช่น Provision of Information for Sectoral for AJK.rar หรือ Weekly AI Article.rar พอเหยื่อที่ใช้ WinRAR เวอร์ชันเก่าเปิดไฟล์ก็เรียบร้อย เลยมีความเสี่ยงสูงต่อการถูกฝังมัลแวร์อย่างเงียบ ๆ

.

ยังมีข่าวเสริมว่าเกิดช่องโหว่ใหม่ CVE-2025-8088 ซึ่งเป็น zero-day และถูกนำมาใช้โจมตีจริง ทำให้แฮกเกอร์สามารถสั่งให้ไฟล์ .rar แตกไปยังตำแหน่งที่ต้องการ เช่น โฟลเดอร์ Startup ของ Windows ทำให้มัลแวร์รันอัตโนมัติเมื่อติดตั้งและบูตเครื่อง

.

ผู้เชี่ยวชาญแนะนำให้รีบเช็กเวอร์ชัน WinRAR และอัปเดตทันที หลีกเลี่ยงการแตกไฟล์จากแหล่งที่ไม่น่าเชื่อถือ และตรวจสอบโฟลเดอร์ Templates กับโฟลเดอร์ Startup เป็นประจำ เพราะแค่ไฟล์ .rar เดียวก็อาจเปิดช่องโหว่ให้แฮกเกอร์เข้ามายึดเครื่องได้เลย

.

ที่มา : gbhackers

#ข่าวไอที #รวมเรื่องไอที #ไอที่น่ารู้ #ไอที

2025/11/17 แก้ไขเป็น

... อ่านเพิ่มเติมสถานการณ์ความปลอดภัยของซอฟต์แวร์ WinRAR ถือเป็นเรื่องที่ผู้ใช้ทุกคนไม่ควรมองข้ามโดยเฉพาะอย่างยิ่งกับช่องโหว่ร้ายแรงที่ถูกเปิดเผยล่าสุดอย่าง CVE-2025-6218 และ CVE-2025-8088 ซึ่งช่องโหว่เหล่านี้อยู่ในเวอร์ชัน WinRAR ที่ต่ำกว่า 7.12 ทำให้เกิดความเสี่ยงสูงในการถูกฝังมัลแวร์ผ่านไฟล์ .rar ที่ถูกดัดแปลงโดยแฮกเกอร์ อย่างที่ทราบกันดีว่า CVE-2025-6218 เป็นช่องโหว่แบบ Directory Traversal ทำให้มัลแวร์ถูกวางในโฟลเดอร์ Templates ของ Microsoft Word ผ่านไฟล์ Normal.dotm ซึ่งจะถูกโหลดทุกครั้งที่เปิดเอกสาร ส่งผลให้โค้ดอันตรายทำงานโดยอัตโนมัติ นอกจากนี้มัลแวร์ยังมีการดาวน์โหลดตัวโหลด winnsc.exe เพื่อสำรวจและรวบรวมข้อมูลในเครื่องก่อนส่งกลับเซิร์ฟเวอร์ควบคุม โดยกระบวนการนี้ทำให้มัลแวร์สามารถดึง Trojan หรือโมดูลเพิ่มเติมเข้ามารันในระบบได้โดยไม่ต้องมีการคลิกเพิ่มเติมจากผู้ใช้ ส่วนช่องโหว่ CVE-2025-8088 ยังเป็นช่องโหว่ zero-day ที่ถูกนำมาใช้โจมตีจริง สามารถสั่งให้ไฟล์ .rar แตกไปยังตำแหน่งที่ต้องการ เช่น โฟลเดอร์ Startup ของ Windows ทำให้มัลแวร์รันโดยอัตโนมัติเมื่อคอมพิวเตอร์เริ่มต้นขึ้น ช่องโหว่นี้เพิ่มความรุนแรงให้กับช่องโหว่เก่าและทำให้การป้องกันตอบสนองได้ยากขึ้น การป้องกันเบื้องต้นที่ผู้ใช้ควรทำทันทีคือการเช็กเวอร์ชัน WinRAR ที่ใช้อยู่และอัปเดตเป็นเวอร์ชันล่าสุดเสมอ หากไม่อัปเดตจะมีความเสี่ยงสูงต่อการถูกโจมตีจากไฟล์ .rar ซ่อนมัลแวร์ที่ดูเหมือนไฟล์ทั่วไป รวมถึงควรหลีกเลี่ยงการแตกไฟล์จากแหล่งที่ไม่น่าเชื่อถืออย่างเคร่งครัด นอกจากนี้ควรตรวจสอบโฟลเดอร์ Templates ใน Microsoft Word และโฟลเดอร์ Startup ของ Windows เป็นประจำเพื่อดูว่ามีไฟล์แปลกปลอมที่อาจถูกฝังไว้หรือไม่ รวมถึงติดตั้งโปรแกรมแอนตี้มัลแวร์ที่มีฐานข้อมูลล่าสุดเพื่อสแกนและกำจัดมัลแวร์ที่เป็นอันตรายเหล่านี้ สุดท้าย การรู้จักความเสี่ยงและช่องทางโจมตีที่แฮกเกอร์ใช้งานอย่างละเอียด โดยเฉพาะกลุ่ม APT-C-08 หรือ BITTER ซึ่งมีเป้าหมายโจมตีหน่วยงานรัฐบาลและองค์กรที่เก็บข้อมูลลับในเอเชียใต้ ช่วยสร้างความตระหนักและเตรียมรับมือได้อย่างมีประสิทธิภาพมากขึ้น ซึ่งถือเป็นการป้องกันภัยไซเบอร์ที่ควรให้ความสำคัญในยุคปัจจุบันอย่างยิ่ง

ค้นหา ·
ฝันร้ายเป็นพลังบวก

โพสต์ที่เกี่ยวข้อง

ภาพจากซีรีส์ 'Head 2 Head' แสดงฉากที่ตัวละครชายสองคนมีผ้าพันแผลบนหน้าผากและกอดกันอย่างใกล้ชิด สื่อถึงความเจ็บปวดและความห่วงใย ข้อความ 'ฝันร้ายเริ่มกลายเป็นจริงขึ้นเรื่อยๆ' ปรากฏอยู่บนภาพ พร้อมโลโก้ GMM25 และ Lemon8
ฝันร้ายกลายเป็นจริง
ฝันร้ายของเจเริ่มกลายเป็นความจริงขึ้นเรื่อยๆ เมื่อไหร่ก็ตามที่ฝันว่าจิณณ์จะได้รับอันตรายแต่เจพยายามเข้าไปช่วยกลับเป็นเจซะเองที่ได้รับอันตรายแทน #ไหนใครว่าพวกมันไม่ถูกกัน #Head2Head 🎬 “ไหนใครว่าพวกมันไม่ถูกกัน Head 2 Head” 📺 ทุกวันอาทิตย์ เวลา 20:30 น. ทางช่อง GMM25 📱 ย้อนหลังทางแอปพล
มาดูซีรีส์

มาดูซีรีส์

ถูกใจ 27 ครั้ง

🏠 “บ้านในฝัน”บางครั้ง…อาจกลายเป็น “ฝันร้าย”
🏠 “บ้านในฝัน” บางครั้ง…อาจกลายเป็น “ฝันร้าย” ของใครบางคน จากความหวังของครอบครัวหนึ่ง สู่คำถามทั้งประเทศ… นี่คือ “โครงบ้าน” หรือ “โครงไก่” กันแน่? 🐔 ละครสั้นสะท้อนสังคม ที่ไม่ได้พูดแค่เรื่องบ้าน แต่พูดถึง “ความรับผิดชอบ” และ “ความซื่อสัตย์” เพราะบางครั้ง… สิ่งที่พังที่สุด อาจไม่ใช่ต
LoveStoryWorld

LoveStoryWorld

ถูกใจ 3 ครั้ง

ภารกิจสอดแนมธรรมดากลายเป็นฝันร้ายของหน่วยซีล
จากทีม 4 คน… สุดท้ายมีแค่ 1 คนที่รอดกลับมา 😳 นี่คือเรื่องจริงของ Lone Survivor ที่ทำให้คุณเข้าใจคำว่า ‘เอาชีวิตรอด’ มากขึ้น #LoneSurvivor #เล่าหนัง #หนังสงคราม #เรื่องจริง #MovieLover
สวนหนัง

สวนหนัง

ถูกใจ 1 ครั้ง

ภาพแสดงความรู้สึกของผู้สอบ IELTS Listening ที่จดตัวเลขไปแล้ว แต่ผู้พูดกลับแก้ไขข้อมูลด้วยประโยคหลอกล่อ เช่น "Sorry not double five but double four" ทำให้เกิดความสับสนและเครียด
ทริคที่จะช่วยให้ Listening ไม่กลายเป็นฝันร้าย 😱⁉️
🎧 นรกของการสอบ IELTS Listening หลายคนเจอประโยคโหด ๆ แบบ Sorry, not double five, but double four. ได้ยินทีคือหูแทบแตก 😵 เพราะถ้าพลาดแม้แต่ตัวเดียว คำตอบก็ผิดทันที 💡 แล้วเราจะรอดยังไง? นี่คือทริคที่จะช่วยให้ Listening ไม่กลายเป็นฝันร้าย: 1️⃣ ฟังตัวเลขและสะกดคำให้ชิน ฝึกฟัง telephone number,
IELTSbyPREP

IELTSbyPREP

ถูกใจ 12 ครั้ง

แปลกแต่จริง! ที่พักอาศัย…กลายเป็นแหล่งท่องเที่ยว 😁
แปลกแต่จริง! ที่พักอาศัย…กลายเป็นแหล่งท่องเที่ยว 😁 สวัสดีครับทุกคน !!! โพสต์นี้ Leave With Pray จะพาไปรู้จัก “Baixiangju” กลุ่มอาคารที่พักอาศัยใจกลางเมืองฉงชิ่ง ที่สะท้อนภาพ “เมือง 8 มิติ” ได้ชัดที่สุดแห่งหนึ่ง ✔ ประกอบด้วยอาคาร 6 หลังที่สร้างเรียงบนเนินเขา ทำให้ “ชั้นเดียวกันของแต่ละตึกอยู่เ
LeaveWithPray

LeaveWithPray

ถูกใจ 11 ครั้ง

ฝันร้ายซ้ำๆ เกี่ยวข้องกับสมองตอนนอน🥱
#คลิปนี้ต้องเเชร์ #สุขภาพดีกับlemon8 #สุขภาพผู้หญิง #เรื่องนี้ต้องเล่า
หมอนุ้ย

หมอนุ้ย

ถูกใจ 38 ครั้ง

ดักเงินดักทอง ดักฝันร้ายกลายเป็นแี
เป็นเครื่องรางพื้นเมืองของชาวอินเดียแดง เชื่อว่าช่วยกรองฝันร้ายให้สลายไป และดักจับฝันดีให้คงอยู่ ดักเงิน ดักทองไม่ให้ไหลออก โดยนำไปตั้งหน้าจอโทรศัพท์ #เงินทองไหลมาเทมา #เงินทองไหลมา #Lemon8ฮาวทู #สายมู
น้องอ้วนอุ๊อุ๊�🔮

น้องอ้วนอุ๊อุ๊🔮

ถูกใจ 79 ครั้ง

ไม่อยากฝันร้าย ให้ทำแบบนี้ 🌛
เคยเป็นแบบนี้มั้ยคะ นอนหลับสบายในวันสุดแสนธรรมดา แต่ตื่นขึ้นมาด้วยความรู้สึกหงุดหงิด หรือฝันร้ายว่าโดนไล่ล่า ทำงานใหญ่ไม่เสร็จ หรือเป็นเรื่องเครียด ๆ แบบอื่น ๆ ทั้ง ๆ ที่ในชีวิตประจำวันไม่ได้มีอะไรขนาดนั้นเลย . 💭 ความจริงแล้ว ความหงุดหงิดเล็ก ๆ ระหว่างวัน บทสนทนาเครียด ๆ ความผิดหวังเล็กน้อย หรือค
พี่ก้อย Gratitude Thinking

พี่ก้อย Gratitude Thinking

ถูกใจ 10 ครั้ง

คู่กัดสุดป่วน กลายเป็นคู่หวาน EP11 (1/2)
ซีรีส์หวานมัน

ซีรีส์หวานมัน

ถูกใจ 6 ครั้ง

🐦‍⬛🔥Mockingjay ไม่ได้เป็นแค่สัญลักษณ์…มันคือฝันร้ายของ Capitol
🔥The Hunger Games: Catching Fire (2013) - ทำไมนกตัวเดียว ถึงทำให้ Capital ทั้งเมืองสั่นสะเทือน #TheHungerGames #iThinkMovie #หนังดีตลอดกาล
หนังเล่าโลก studio

หนังเล่าโลก studio

ถูกใจ 0 ครั้ง

ผู้หญิงกำลังพูดใส่ไมโครโฟน พร้อมข้อความหัวข้อ 'ทำความรู้จัก Nightmare Board ตัวช่วยก้าวสู่ชีวิตในฝัน ที่ดีกว่า Vision Board' และภาพประกอบโทรทัศน์เก่าหลายเครื่องกับข้อความ 'OLD WAYS WON'T OPEN NEW DOORS.'
หน้าสมุดบันทึกมีข้อความอธิบายปัญหาของ Vision Board ที่ทำให้สมองไม่กระตุ้นให้เปลี่ยนตัวเอง และแนะนำเทคนิคจาก YouTuber pearlieee ที่ใช้�ความกลัวเป็นแรงผลักดัน
หน้าสมุดบันทึกมีข้อความ 'You need to "STARE DOWN THE NIGHTMARE"' อธิบายว่าการมองเห็นผลเสียในอนาคตเป็นจุดเริ่มต้นของการเปลี่ยนแปลงที่ดีที่สุด พร้อมภาพวิดีโอ thumbnail ของ pearlieee
เทคนิคเปลี่ยนชีวิต ด้วย พลังของฝันร้าย 👹✨
รู้มั้ยคะว่า Vision Board ที่เป็นเทรนด์การรวมรูปสวยๆ งามๆ ของชีวิตในฝันมาไว้สำหรับ manifest นั้นมีกับดักที่หลายคนมองข้ามไปค่ะ 🙅🏻‍♀️ ปัญหาของ Vision Board ภาพที่ดูดีเกินไป ทำให้สมองเราโฟกัสแต่กับ aesthetic สวยๆ กลายเป็นว่าเรามีความสุขกับการนั่งดูรูปไปวันๆ แต่ไม่มีไฟที่จะลุกขึ้นมาลุยความเหนื่อยใน
effe enne 🥨

effe enne 🥨

ถูกใจ 230 ครั้ง

3 วิธีที่เปลี่ยนให้คนขี้กลัว กลายเป็นคนกล้าพูดได้อย่างเป็นธรรมชาติ✨
ตอนเด็กๆ หลายคนอาจจะเคยรู้สึกว่าวิชาภาษาอังกฤษคือ "ยาขม" 💊 การเห็นชาวต่างชาติเดินเข้ามาหาคือฝันร้าย เพราะกลัวว่าจะฟังไม่รู้เรื่อง หรือกลัวพูดผิดแล้วเขาจะหัวเราะเยาะ แต่พอเราโตขึ้น ประสบการณ์สอนให้รู้ว่า "ความสมบูรณ์แบบ” ไม่ใช่หัวใจของการสื่อสาร แต่มันคือ "ความเข้าใจ" ต่างหาก💞 ว
Fairy

Fairy

ถูกใจ 4 ครั้ง

เมื่อฝันร้ายกลายเป็นเรื่องจริง! แค่ผ่าตัดตา...แต่ทำไมจบแบบนี้?
Cr.Animation : @zackdfilms #เรื่องแปลก #สาระ #ความรู้ #เรื่องน่าสนใจ #เล่าเรื่อง
BlackCatAI

BlackCatAI

ถูกใจ 9 ครั้ง

ถูกหวย 11,000 ล้านบาท แต่กลับกลายเป็น "ฝันร้าย” !!
ถ้าเราถูกหวยรางวัลใหญ่ระดับ 11,000 ล้านบาท แน่นอนว่าก็ควรจะต้องเป็นความสุขที่สุดในชีวิตใช่มั้ย ? แต่นั่นไม่ใช่สำหรับ “แจ็ค” เพราะเงินมากมายมหาศาลได้เยอะเกินไป เยอะจนเข้ามาเปลี่ยนการใช้ชีวิต และคนรอบ ๆ ตัวเข้า ให้ค่อย ๆ พังทลายลงประหนึ่งเป็น ‘คำสาป’ #ถูกหวย #ฝันร้าย #เศรษฐีพันล้าน #การพนัน
Money Buffalo

Money Buffalo

ถูกใจ 73 ครั้ง

เล่าหนังใหม่ วาฬเพชฌฆาต กำลังล่า
และสวรรค์กำลังกลายเป็นนรก
กับตัวอย่าง และโปสเตอร์ใหม่ ของภาพยนตร์สยองขวัญสายเอาตัวรอด Killer Whale ถูกปล่อยออกมา พร้อมบรรยากาศที่บอกชัดว่า นี่ไม่ใช่ทะเลสำหรับพักผ่อน เรื่องราวพาผู้ชมไปเจอกับ “Apex Predator” แห่งท้องทะเล ตัวจริง อย่าง วาฬเพชฌฆาต ที่ไม่ได้เป็นแค่สัตว์นักล่า แต่คือฝันร้ายของมนุษย์ เมื่อการเอาชีวิตรอดบนโขดหิ
FilmAholicMan

FilmAholicMan

ถูกใจ 8 ครั้ง

โปสเตอร์ภาพยนตร์ Taken แสดงชื่อเรื่องสีแดงขนาดใหญ่ พร้อมภาพ Liam Neeson กำลังวิ่งในเมือง และข้อความโปรโมทว่า "ลูกสาวถูกลักพาตัว พ่อที่เป็นอดีตสายลับจึงตามล่า" และ "หนังกระแสปากต่อปากที่ดังที่สุดแห่งยุค"
ภาพระยะใกล้ของ Liam Neeson ในบทบาทไบรอัน มิลส์ กำลังถือโทรศัพท์แนบหูด้วยสีหน้าเคร่งเครียดและจริง�จัง สวมเสื้อแขนยาวสีเข้ม
Liam Neeson ในบทบาทไบรอัน มิลส์ กำลังถือปืนพกเล็งไปข้างหน้า พร้อมกับถือโทรศัพท์แนบหูด้วยสีหน้ามุ่งมั่น สวมเสื้อแจ็คเก็ตสีเข้มในฉากกลางแจ้ง
Taken (2008) ลูกสาวถูกลักพาตัว พ่อที่เป็นอดีตสายลับจึงตามล่า
Taken (2008) ลูกสาวถูกลักพาตัว พ่อที่เป็นอดีตสายลับจึงตามล่า หนังกระแสปากต่อปากที่ดังที่สุดแห่งยุค เรื่องย่อก็เหมือนหนังแอ็คชั่นพื้นๆทั่วไป ลูกโดนลักพาตัว พ่อไปช่วย เจอตัว จบสวย แต่มันไม่ใช่แค่นั้นสิ เพราะหนังที่เกิดกระแสปากต่อปากจนทำให้ดัง ตอนออกฉายในโรง หนังไม่ประสบความสำเร็จมากนัก รายได้เ
กล้า ที่ชอบดูหนัง

กล้า ที่ชอบดูหนัง

ถูกใจ 6 ครั้ง

ดูเพิ่มเติม