ฝันร้ายกลายเป็นจริง

หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโหว่ที่มีการแจ้งเตือนไปตั้งแต่เดือนมิถุนายนยังสร้างความเสี่ยงได้มากเมื่อผู้ใช้ยังไม่อัปเดตโปรแกรม

.

ช่องโหว่ CVE-2025-6218 เป็นประเภท Directory Traversal กระทบ WinRAR เวอร์ชัน 7.11 และเวอร์ชันเก่ากว่า เมื่อทำการแตกไฟล์ .rar ที่แฮกเกอร์ดัดแปลงไว้แล้ว จะพบว่ามีไฟล์ Normal.dotm ที่มีมัลแวร์ถูกวางลงในโฟลเดอร์ Templates ของ Microsoft Word โดยอัตโนมัติ

.

ไฟล์แม่แบบนี้จะโหลดทุกครั้งที่เปิดเอกสาร ทำให้โค้ดอันตรายทำงานโดยไม่ต้องคลิกเพิ่มเติม และจากนั้นมัลแวร์จะดาวน์โหลดตัวโหลดอย่าง winnsc.exe มาสำรวจระบบ รวบรวมข้อมูลพื้นฐาน แล้วส่งกลับไปยังเซิร์ฟเวอร์ควบคุมเพื่อดึง Trojan หรือโมดูลเพิ่มเติมเข้ามาทำงาน

.

การโจมตีมักเริ่มจากไฟล์ RAR ปลอมที่ตั้งชื่อให้คนอยากเปิด เช่น Provision of Information for Sectoral for AJK.rar หรือ Weekly AI Article.rar พอเหยื่อที่ใช้ WinRAR เวอร์ชันเก่าเปิดไฟล์ก็เรียบร้อย เลยมีความเสี่ยงสูงต่อการถูกฝังมัลแวร์อย่างเงียบ ๆ

.

ยังมีข่าวเสริมว่าเกิดช่องโหว่ใหม่ CVE-2025-8088 ซึ่งเป็น zero-day และถูกนำมาใช้โจมตีจริง ทำให้แฮกเกอร์สามารถสั่งให้ไฟล์ .rar แตกไปยังตำแหน่งที่ต้องการ เช่น โฟลเดอร์ Startup ของ Windows ทำให้มัลแวร์รันอัตโนมัติเมื่อติดตั้งและบูตเครื่อง

.

ผู้เชี่ยวชาญแนะนำให้รีบเช็กเวอร์ชัน WinRAR และอัปเดตทันที หลีกเลี่ยงการแตกไฟล์จากแหล่งที่ไม่น่าเชื่อถือ และตรวจสอบโฟลเดอร์ Templates กับโฟลเดอร์ Startup เป็นประจำ เพราะแค่ไฟล์ .rar เดียวก็อาจเปิดช่องโหว่ให้แฮกเกอร์เข้ามายึดเครื่องได้เลย

.

ที่มา : gbhackers

#ข่าวไอที #รวมเรื่องไอที #ไอที่น่ารู้ #ไอที

2025/11/17 แก้ไขเป็น

... อ่านเพิ่มเติมสถานการณ์ความปลอดภัยของซอฟต์แวร์ WinRAR ถือเป็นเรื่องที่ผู้ใช้ทุกคนไม่ควรมองข้ามโดยเฉพาะอย่างยิ่งกับช่องโหว่ร้ายแรงที่ถูกเปิดเผยล่าสุดอย่าง CVE-2025-6218 และ CVE-2025-8088 ซึ่งช่องโหว่เหล่านี้อยู่ในเวอร์ชัน WinRAR ที่ต่ำกว่า 7.12 ทำให้เกิดความเสี่ยงสูงในการถูกฝังมัลแวร์ผ่านไฟล์ .rar ที่ถูกดัดแปลงโดยแฮกเกอร์ อย่างที่ทราบกันดีว่า CVE-2025-6218 เป็นช่องโหว่แบบ Directory Traversal ทำให้มัลแวร์ถูกวางในโฟลเดอร์ Templates ของ Microsoft Word ผ่านไฟล์ Normal.dotm ซึ่งจะถูกโหลดทุกครั้งที่เปิดเอกสาร ส่งผลให้โค้ดอันตรายทำงานโดยอัตโนมัติ นอกจากนี้มัลแวร์ยังมีการดาวน์โหลดตัวโหลด winnsc.exe เพื่อสำรวจและรวบรวมข้อมูลในเครื่องก่อนส่งกลับเซิร์ฟเวอร์ควบคุม โดยกระบวนการนี้ทำให้มัลแวร์สามารถดึง Trojan หรือโมดูลเพิ่มเติมเข้ามารันในระบบได้โดยไม่ต้องมีการคลิกเพิ่มเติมจากผู้ใช้ ส่วนช่องโหว่ CVE-2025-8088 ยังเป็นช่องโหว่ zero-day ที่ถูกนำมาใช้โจมตีจริง สามารถสั่งให้ไฟล์ .rar แตกไปยังตำแหน่งที่ต้องการ เช่น โฟลเดอร์ Startup ของ Windows ทำให้มัลแวร์รันโดยอัตโนมัติเมื่อคอมพิวเตอร์เริ่มต้นขึ้น ช่องโหว่นี้เพิ่มความรุนแรงให้กับช่องโหว่เก่าและทำให้การป้องกันตอบสนองได้ยากขึ้น การป้องกันเบื้องต้นที่ผู้ใช้ควรทำทันทีคือการเช็กเวอร์ชัน WinRAR ที่ใช้อยู่และอัปเดตเป็นเวอร์ชันล่าสุดเสมอ หากไม่อัปเดตจะมีความเสี่ยงสูงต่อการถูกโจมตีจากไฟล์ .rar ซ่อนมัลแวร์ที่ดูเหมือนไฟล์ทั่วไป รวมถึงควรหลีกเลี่ยงการแตกไฟล์จากแหล่งที่ไม่น่าเชื่อถืออย่างเคร่งครัด นอกจากนี้ควรตรวจสอบโฟลเดอร์ Templates ใน Microsoft Word และโฟลเดอร์ Startup ของ Windows เป็นประจำเพื่อดูว่ามีไฟล์แปลกปลอมที่อาจถูกฝังไว้หรือไม่ รวมถึงติดตั้งโปรแกรมแอนตี้มัลแวร์ที่มีฐานข้อมูลล่าสุดเพื่อสแกนและกำจัดมัลแวร์ที่เป็นอันตรายเหล่านี้ สุดท้าย การรู้จักความเสี่ยงและช่องทางโจมตีที่แฮกเกอร์ใช้งานอย่างละเอียด โดยเฉพาะกลุ่ม APT-C-08 หรือ BITTER ซึ่งมีเป้าหมายโจมตีหน่วยงานรัฐบาลและองค์กรที่เก็บข้อมูลลับในเอเชียใต้ ช่วยสร้างความตระหนักและเตรียมรับมือได้อย่างมีประสิทธิภาพมากขึ้น ซึ่งถือเป็นการป้องกันภัยไซเบอร์ที่ควรให้ความสำคัญในยุคปัจจุบันอย่างยิ่ง

โพสต์ที่เกี่ยวข้อง

ภาพแสดงความรู้สึกของผู้สอบ IELTS Listening ที่จดตัวเลขไปแล้ว แต่ผู้พูดกลับแก้ไขข้อมูลด้วยประโยคหลอกล่อ เช่น "Sorry not double five but double four" ทำให้เกิดความสับสนและเครียด
ทริคที่จะช่วยให้ Listening ไม่กลายเป็นฝันร้าย 😱⁉️
🎧 นรกของการสอบ IELTS Listening หลายคนเจอประโยคโหด ๆ แบบ Sorry, not double five, but double four. ได้ยินทีคือหูแทบแตก 😵 เพราะถ้าพลาดแม้แต่ตัวเดียว คำตอบก็ผิดทันที 💡 แล้วเราจะรอดยังไง? นี่คือทริคที่จะช่วยให้ Listening ไม่กลายเป็นฝันร้าย: 1️⃣ ฟังตัวเลขและสะกดคำให้ชิน ฝึกฟัง telephone number,
IELTSbyPREP

IELTSbyPREP

ถูกใจ 10 ครั้ง

ฝันร้ายซ้ำๆ เกี่ยวข้องกับสมองตอนนอน🥱
#คลิปนี้ต้องเเชร์ #สุขภาพดีกับlemon8 #สุขภาพผู้หญิง #เรื่องนี้ต้องเล่า
หมอนุ้ย

หมอนุ้ย

ถูกใจ 35 ครั้ง

ผู้หญิงกำลังพูดใส่ไมโครโฟน พร้อมข้อความหัวข้อ 'ทำความรู้จัก Nightmare Board ตัวช่วยก้าวสู่ชีวิตในฝัน ที่ดีกว่า Vision Board' และภาพประกอบโทรทัศน์เก่าหลายเครื่องกับข้อความ 'OLD WAYS WON'T OPEN NEW DOORS.'
หน้าสมุดบันทึกมีข้อความอธิบายปัญหาของ Vision Board ที่ทำให้สมองไม่กระตุ้นให้เปลี่ยนตัวเอง และแนะนำเทคนิคจาก YouTuber pearlieee ที่ใช้ความ��กลัวเป็นแรงผลักดัน
หน้าสมุดบันทึกมีข้อความ 'You need to "STARE DOWN THE NIGHTMARE"' อธิบายว่าการมองเห็นผลเสียในอนาคตเป็นจุดเริ่มต้นของการเปลี่ยนแปลงที่ดีที่สุด พร้อมภาพวิดีโอ thumbnail ของ pearlieee
เทคนิคเปลี่ยนชีวิต ด้วย พลังของฝันร้าย 👹✨
รู้มั้ยคะว่า Vision Board ที่เป็นเทรนด์การรวมรูปสวยๆ งามๆ ของชีวิตในฝันมาไว้สำหรับ manifest นั้นมีกับดักที่หลายคนมองข้ามไปค่ะ 🙅🏻‍♀️ ปัญหาของ Vision Board ภาพที่ดูดีเกินไป ทำให้สมองเราโฟกัสแต่กับ aesthetic สวยๆ กลายเป็นว่าเรามีความสุขกับการนั่งดูรูปไปวันๆ แต่ไม่มีไฟที่จะลุกขึ้นมาลุยความเหนื่อยใน
effe enne 🥨

effe enne 🥨

ถูกใจ 219 ครั้ง

ไม่อยากฝันร้าย ให้ทำแบบนี้ 🌛
เคยเป็นแบบนี้มั้ยคะ นอนหลับสบายในวันสุดแสนธรรมดา แต่ตื่นขึ้นมาด้วยความรู้สึกหงุดหงิด หรือฝันร้ายว่าโดนไล่ล่า ทำงานใหญ่ไม่เสร็จ หรือเป็นเรื่องเครียด ๆ แบบอื่น ๆ ทั้ง ๆ ที่ในชีวิตประจำวันไม่ได้มีอะไรขนาดนั้นเลย . 💭 ความจริงแล้ว ความหงุดหงิดเล็ก ๆ ระหว่างวัน บทสนทนาเครียด ๆ ความผิดหวังเล็กน้อย หรือค
พี่ก้อย Gratitude Thinking

พี่ก้อย Gratitude Thinking

ถูกใจ 8 ครั้ง

แปลกแต่จริง! ที่พักอาศัย…กลายเป็นแหล่งท่องเที่ยว 😁
แปลกแต่จริง! ที่พักอาศัย…กลายเป็นแหล่งท่องเที่ยว 😁 สวัสดีครับทุกคน !!! โพสต์นี้ Leave With Pray จะพาไปรู้จัก “Baixiangju” กลุ่มอาคารที่พักอาศัยใจกลางเมืองฉงชิ่ง ที่สะท้อนภาพ “เมือง 8 มิติ” ได้ชัดที่สุดแห่งหนึ่ง ✔ ประกอบด้วยอาคาร 6 หลังที่สร้างเรียงบนเนินเขา ทำให้ “ชั้นเดียวกันของแต่ละตึกอยู่เ
LeaveWithPray

LeaveWithPray

ถูกใจ 8 ครั้ง

ถูกหวย 11,000 ล้านบาท แต่กลับกลายเป็น "ฝันร้าย” !!
ถ้าเราถูกหวยรางวัลใหญ่ระดับ 11,000 ล้านบาท แน่นอนว่าก็ควรจะต้องเป็นความสุขที่สุดในชีวิตใช่มั้ย ? แต่นั่นไม่ใช่สำหรับ “แจ็ค” เพราะเงินมากมายมหาศาลได้เยอะเกินไป เยอะจนเข้ามาเปลี่ยนการใช้ชีวิต และคนรอบ ๆ ตัวเข้า ให้ค่อย ๆ พังทลายลงประหนึ่งเป็น ‘คำสาป’ #ถูกหวย #ฝันร้าย #เศรษฐีพันล้าน #การพนัน
Money Buffalo

Money Buffalo

ถูกใจ 72 ครั้ง

ภาพด้านหลัง iPhone 17 Pro Max สีชมพูในเคสใส มีสติกเกอร์ฐานกล้องและปุ่มป๊อปอิทสีชมพู พร้อมข้อความระบุว่ามีคราบกาวหนักมาก
ผู้หญิงกำลังถือ iPhone 17 Pro Max สีชมพูในเคสใสพร้อมปุ่มป๊อปอิทสีชมพู ถ่ายเซลฟี่หน้ากระจก แสดงให้เห็นสติกเกอร์ฐานกล้องที่น่ารัก
ภาพด้านหลัง iPhone 17 Pro Max สีชมพูในเคสใส มีสติกเกอร์ฐานกล้องและปุ่มป๊อปอิทสีชมพู พร้อมข้อความแสดงความตกใจเรื่องคราบกาวจำนวนมากที่ลอกออกยาก
ฝันร้ายสติกเกอร์ฐานกล้องIphone17‼️😭
🛍️เหมาะสำหรับ: I phone 17📱 💰ระดับราคา: ไม่เกิน1ใบเเดง 1กล่องได้2เเผ่น คุ้มมาก✨ 👍🏼ข้อดี: ป้องกันรอยขีดข่วน คราบกาวได้ 👎🏼ข้อเสีย: ไม่มี 📍พิกัด: ABN-DKE-NBP #ฟิล์มกันรอยไอโฟน #ฟิล์มไอโฟน #สติกเกอร์ไอโฟน #ไอโฟน #ginkdiary
กิ๊งที่ชอบเเต่งหน้า

กิ๊งที่ชอบเเต่งหน้า

ถูกใจ 15 ครั้ง

ดูเพิ่มเติม