เมื่อความบรรลัยมาเสริฟถึงที่

ในยุคสมัยที่หลายคนเริ่มมองว่าโปรแกรม Antivirus อาจไม่จำเป็นเหมือนเมื่อก่อนแล้ว เพราะแค่ Windows Defender ที่ติดมากับ Windows ก็ทำงานได้ดี แถมยังใช้ฟรีแบบไม่ต้องเสียเงินเพิ่ม แต่ถึงอย่างนั้นก็ยังมีผู้ใช้อีกจำนวนไม่น้อยที่เลือกซื้อแอนตี้ไวรัสเสริมมาติดตั้งเพิ่ม เพื่อความสบายใจว่าระบบจะปลอดภัยกว่าเดิม

.

ซึ่งตามปกติแล้ว เราก็มักจะค่อนข้างมั่นใจว่า “ยิ่งลงเพิ่ม ยิ่งปลอดภัย” แต่เรื่องราวรอบนี้กลับตาลปัตรไปแบบสุดขั้ว เพราะโปรแกรมที่ควรเป็นเกราะป้องกันด่านแรก กลับกลายเป็นช่องทางให้มัลแวร์ถูกส่งเข้ามาถึงเครื่องผู้ใช้โดยตรง

.

เหตุการณ์นี้เกิดขึ้นกับ eScan Antivirus จากบริษัท MicroWorld Technologies หลังถูกเปิดเผยว่าเซิร์ฟเวอร์อัปเดตของบริษัทถูกแฮกเมื่อวันที่ 20 มกราคม 2026 ส่งผลให้ผู้ใช้ที่ดาวน์โหลดอัปเดตในช่วงเวลานั้น ได้รับไฟล์อัปเดตปลอมไปแทนอัปเดตปกติ

.

ไฟล์ที่ถูกโจมตีคือ Reload.exe ซึ่งถูกแทนที่ด้วยเวอร์ชันฝังมัลแวร์ ทำหน้าที่เปิดช่องให้แฮกเกอร์สามารถส่งมัลแวร์ตัวอื่นเข้ามาเพิ่มเติมได้ในภายหลัง พร้อมทั้งปิดกั้นการอัปเดตอัตโนมัติด้วยการแก้ไขไฟล์ HOSTS บน Windows

.

นักวิจัยจาก Morphisec ระบุว่ามัลแวร์นี้เป็นแบบหลายขั้นตอน โดย Reload.exe จะดาวน์โหลด payloadเพิ่มเติม เช่น CONSCTLX.exe และสคริปต์ PowerShell อันตราย พร้อมความสามารถในการ bypass ระบบตรวจจับของ Windows อย่าง AMSI เพื่อหลบเลี่ยงการสแกน

.

MicroWorld Technologies ตรวจพบการเข้าถึงที่ไม่ได้รับอนุญาตและรีบแยกเซิร์ฟเวอร์ที่ได้รับผลกระทบออกจากเครือข่ายนานกว่า 8 ชั่วโมง ก่อนปล่อยแพตช์แก้ไข แต่เครื่องที่ถูกโจมตีแล้วจะไม่สามารถอัปเดตอัตโนมัติได้ ทำให้ผู้ใช้ต้องติดต่อบริษัทเพื่อขอแพตช์ด้วยตัวเอง เพื่อหาแพตช์ใหม่มาซ่อม

.

รายงานจาก Kaspersky ยังเผยว่ามีเครื่องหลายร้อยเครื่อง ทั้งในองค์กรและผู้ใช้ทั่วไป ที่พบความพยายามติดเชื้อจากการโจมตีครั้งนี้ โดยส่วนใหญ่อยู่ในประเทศอินเดีย บังกลาเทศ ศรีลังกา และฟิลิปปินส์

.

เหตุการณ์นี้ถือเป็นรูปแบบการโจมตีที่พบได้ยากมาก เพราะไม่บ่อยนักที่มัลแวร์จะถูกส่งผ่านระบบอัปเดตของซอฟต์แวร์รักษาความปลอดภัยเอง และยิ่งตอกย้ำว่า แม้แต่เครื่องมือที่ถูกสร้างมาเพื่อป้องกันภัย ก็อาจกลายเป็นช่องโหว่ได้

.

ที่มา : thehackernews

#ข่าวไอที #รวมเรื่องไอที #ไอที่น่ารู้ #ไอที

2/9 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์การใช้งานโปรแกรม Antivirus หลายแบรนด์ ผมคิดว่ากรณี eScan Antivirus ถูกแฮกแล้วฝังมัลแวร์ผ่านระบบอัปเดต ถือเป็นบทเรียนที่สอนให้เราเห็นว่าการมีแค่โปรแกรมป้องกันไวรัสไม่ได้หมายความว่าจะปลอดภัยทั้งหมด เพราะแม้แต่โปรแกรมที่ถูกสร้างมาเพื่อปกป้องเราจากมัลแวร์ ก็อาจกลายเป็นช่องทางให้ผู้ไม่หวังดีแฮกเข้าถึงระบบและส่งมัลแวร์โดยตรงได้ เหตุการณ์ในกรณีนี้จึงเน้นย้ำความสำคัญของการอัปเดตโปรแกรมจากแหล่งที่น่าเชื่อถือ พร้อมทั้งต้องตรวจสอบข้อมูลข่าวสารจากบริษัทผู้พัฒนาอย่างใกล้ชิด นอกจากนี้ ยังอยากแนะนำว่าควรมีการใช้ซอฟต์แวร์ความปลอดภัยหลายชั้น เช่น การใช้ Windows Defender ร่วมกับโปรแกรมเสริมที่ได้รับการรีวิวและยืนยันว่าเชื่อถือได้ รวมทั้งย้ำเตือนให้ผู้ใช้ระวังหลังดาวน์โหลดไฟล์อัปเดต ควรตรวจสอบความถูกต้อง และความปลอดภัยก่อนติดตั้ง สำหรับผู้ดูแลระบบ IT ในองค์กร ควรมีแผนฉุกเฉินพร้อมรับมือเมื่อเกิดเหตุการณ์แบบนี้ เช่น การแยกระบบเครือข่ายที่มีปัญหาออกมาอย่างรวดเร็ว การใช้การตรวจสอบกิจกรรมแปลกปลอมแบบเรียลไทม์ และคอยติดตามข่าวสารอัปเดตความปลอดภัยอย่างใกล้ชิด สุดท้าย สิ่งที่ผมได้เรียนรู้จากเซิร์ฟเวอร์อัปเดตถูกแฮกในครั้งนี้คือ "อย่าประมาทกับเครื่องมือที่เราคิดว่าปลอดภัยที่สุด" เพราะภัยคุกคามไซเบอร์ในยุคนี้มีความซับซ้อนและรุนแรงมากขึ้น ต้องปรับตัวและมีความรู้ความเข้าใจในความเสี่ยงอย่างต่อเนื่องเพื่อลดความเสียหายที่อาจเกิดขึ้นได้จริง

โพสต์ที่เกี่ยวข้อง

สวรรค์ปิด
คืนอำนาจให้ สว. หรือ ปชช. เอาดีๆ? #อนุทิน #ยุบสภา #พรรคประชาชน #การเมือง
Get Nasa

Get Nasa

ถูกใจ 194 ครั้ง

นักการเมือง​ จงดูไว้​ เมื่อท่านไม่ฟังเสียงประชาชน​ เมื่อท่านไม่สนทุกข์​สุขของคนในชาติ​ เมื่อนั้น​ความบรรลัย​จะมาเยือนท่านเอง #เนปาล #นักการเมือง #คนไทยรู้ทัน #ประเทศไทย ​ #การเมือง
เมรี่ Maylody

เมรี่ Maylody

ถูกใจ 37 ครั้ง

ป๋องโดนหนุ่มแกล้ง #คุยให้เด็กมันฟัง #nanake555 #น้าเน็ก #หนุ่มกรรชัย #ป๋องกพล #เสนาหอย
haver

haver

ถูกใจ 8 ครั้ง

ภาพหนังสือ \"Tears of Life\" โดย Sinner P หลายเล่ม ปกสีดำมีรูปมือและผีเสื้อสีทองเรืองแสง ชื่อหนังสือและชื่อผู้เขียนปรากฏชัดเจน
หน้ากระดาษหนังสือเปิดอยู่ แสดงข้อความภาษาไทยเกี่ยวกับการออกเดินทางตามหาสถานที่ ผู้คน เสียงเพลง หนังสือ บทกวี หรือสิ่งใดก็ตามที่ทำให้ใจสงบ
หน้ากระดาษหนังสือเปิดอยู่ แสดงข้อความภาษาไทยที่กล่าวถึงมนุษย์ผู้ธรรมดาที่ผิดพลาดและเติบโตด้วยความพังทลาย เพื่อสร้างชีวิตให้ผ่านพ้นคืนที่ยากลำบาก
บทกวีที่ทำให้ชีวิตยังมีความหมาย 🦋 Tears of Life
Tears of Life #ชีวิตสุดท้ายกับลมหายใจที่เหลืออยู่ 🦋 หนังสือที่จะพาคุณท่องเวลา ไปกับทุกช่วงอายุขัยของชีวิต แหวกว่ายบนความรู้และความไม่รู้ ให้คุณมองเห็นถึงความสำคัญของการมีอยู่ ในทุกสิ่งรอบตัว และ รวมถึงตัวคุณเอง ผลงานของนักเขียนอิสระไทยคุณอาย- Sinner P เจ้าของผลงาน CIGARPAIN คงมีรอยแผ
Introvert Story

Introvert Story

ถูกใจ 513 ครั้ง

ภาพมือที่มีสายน้ำเกลือในโรงพยาบาล พร้อมข้อความว่า 'ประสบการณ์ริดสีดวงพร้อมอาหารเป็นพิษ' และอิโมจิแสดงความเจ็บป่วย
ภาพจานหอยแครงลวกพร้อมน้ำจิ้มซีฟู้ด มีข้อความระบุว่าหอยแครงเป็นสาเหตุของอาการท้องร่วงและอาหารเป็นพิษอย่างหนัก
ภาพใบหน้าบิดเบี้ยวจากฟิลเตอร์ พร้อมข้อความบรรยายอาการอาเจียน ท้องร่วง อ่อนเพลีย และคิดว่าเป็นแค่อาหารเป็นพิษทั่วไป
ริดสีดวง 💥 พร้อมอาหารเป็นพิษ 🤢
ใครรร จะป่วยได้อลังการได้เท่านี้อีก 555555 วันนี้จะมาเล่า ประสบการณ์การป่วย ep.2 ต่อจากไตฉีก 😂 ขอบคุณที่คนที่ห่วงใย และบอกว่า อ่านสนุกมาก แต่หนูไม่อยากป่วย เพื่อมาเล่าแล้วนะพออ อาหารเป็นพิษ อ้วก ท้องร่วงท้องเสียมันธรรมดาไป เพิ่มริดสีดวงแตกเข้าไปพร้อมๆกันสะเลย เจ็บแบบชีเสิร์ฟมาก ชีวิตนี้ ฉันไม่เข
noey._.caramel

noey._.caramel

ถูกใจ 31 ครั้ง

มาๆ บรรลัย...การช่าง...ทำได้ไว้ก่อน!!! 😁😁❤️
บรรลัย!!ช่างมัน.ทำได้ไว้ก่อน.

บรรลัย!!ช่างมัน.ทำได้ไว้ก่อน.

ถูกใจ 3 ครั้ง

เมื่อเจอเรื่องแย่ โดยเฉพาะที่แย่เข้าขั้นวิกฤติ งานไม่มี เงินไม่เหลือ ความช่วยเหลือไม่มา คนเราจะถึงทางแยกจุดหนึ่ง คือ ปล่อยตัวเองให้ขาดสติ กับเกิดสติอย่างไม่เคยเป็นมาก่อน ขาดสติ คือเลิกคิด เลิกใช้เหตุผล ปล่อยให้อารมณ์มืดครอบงำ ประชดชีวิตด้วยการทิ้งชีวิต หรือทำชีวิตให้บรรลัยหนักขึ้น เช่น
เอิน…มาวันทา

เอิน…มาวันทา

ถูกใจ 36 ครั้ง

เฮียต้อม 🌶️🧄

เฮียต้อม 🌶️🧄

ถูกใจ 0 ครั้ง

บรรลัยงานบ้าน
Keng

Keng

ถูกใจ 3 ครั้ง

#เจนนี่ได้หมดถ้าสดชื่น #พ่อเจนนี่ได้หมดถ้าสดชื่น #ยิวเจน #โมเม้นน่ารักๆ
สมาที่สวยๆ

สมาที่สวยๆ

ถูกใจ 1 ครั้ง

บรรลัยการครัว
Keng

Keng

ถูกใจ 0 ครั้ง

Yossawan

Yossawan

ถูกใจ 0 ครั้ง

สูตรลับศิษย์เอก เลอ กอร์ดอง บวย!✨
กรีกโยเกิร์ต+แครกเกอร์ ชีสเค้กกรีกโยเกิร์ต 📍พิกัดบ้านส้ม🍊 ก็อปโค้ดแล้วค้นหาในแอพบ้านส้มได้เลยนะคะ โอริโอ้ Babymonster➡️ CJZ-LYX-EQN กรีกโยเกิร์ต Meiji➡️ ARK-CET-BKH จูลี่ส์ แครกเกอร์➡️ BAH-HGK-JPN บิสคอฟ คาราเมล➡️ CAF-CQE-QVT #ป้ายยากับlemon8 #lemon8video #ก่อนเสียเงินมาLemon8 #พ
กินกับเร

กินกับเร

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม