WinRAR รุ่นเก่าไม่ใช่แค่โปรแกรมบีบอัด แต่คือช่องทางมัลแวร์
ภัยคุกคาม WinRAR malware threat คือสถานการณ์ที่ผู้ใช้โปรแกรมบีบอัดไฟล์ยอดนิยมนี้ปล่อยให้เวอร์ชันบนเครื่องค้างอยู่ในสภาพไม่อัปเดต ทำให้ช่องโหว่ด้านความปลอดภัยเปิดทางให้โค้ดอันตรายถูกฝังในไฟล์ .RAR หรือ .ZIP แล้วถูกเรียกใช้ทันทีที่มีการเปิดไฟล์ ส่งผลให้ข้อมูลสำคัญในคอมพิวเตอร์ถูกขโมยหรือระบบถูกยึดครองโดยมัลแวร์ที่มองไม่เห็นได้โดยง่าย ช่องโหว่ที่ถูกระบุด้วยรหัส CVE-2023-38831 อนุญาตให้ผู้โจมตีแทรกโค้ดที่เป็นอันตรายเข้าไปในไฟล์บีบอัด หลอกให้ผู้ใช้เปิดไฟล์ที่มีมัลแวร์แทนเอกสารจริง เมื่อเหยื่อเปิดไฟล์ มัลแวร์จะทำงานอัตโนมัติและเริ่มขโมยข้อมูลการเข้าสู่ระบบ บัญชีอีเมล และข้อมูลเบราว์เซอร์ทันที นี่ไม่ใช่ปัญหาขององค์กรเท่านั้น แต่กระทบสายเกม สายแต่งเครื่อง และผู้ใช้ทั่วไปที่ชอบเก็บไฟล์ทุกอย่างไว้ในรูปแบบบีบอัดโดยตรงบนเครื่องตัวเองด้วย

ทำไมการเมินอัปเดต WinRAR เป็นการเปิดประตูบ้านให้คนร้าย
แม้ช่องโหว่ CVE-2023-38831 จะถูกแก้ไขแล้วใน WinRAR เวอร์ชัน 6.23 ที่ปล่อยในเดือนสิงหาคม 2023 ความเสี่ยงความปลอดภัย PC ยังสูงเพราะผู้ใช้จำนวนมากไม่ยอมอัปเดต โปรแกรมบีบอัดที่นั่งอยู่บนเครื่องมาหลายปีกลายเป็นจุดอ่อนหลักของระบบที่เหลือทันสมัยดีทุกอย่าง แต่ถูกยิงทะลุได้จากไฟล์ .RAR หรือ .ZIP เดียวที่ดาวน์โหลดจากเน็ต ความจริงที่น่าไม่พอใจคือหลายคนให้ความสำคัญกับการอัปเกรดการ์ดจอ หรือติดตั้งเกมใหม่มากกว่าการอัปเดตซอฟต์แวร์พื้นฐานอย่าง WinRAR ส่งผลให้เครื่องเกมและเวิร์กสเตชันที่มีมูลค่าการใช้งานสูงถูกยึดครองโดยมัลแวร์ได้ในไม่กี่คลิก เมื่อไฟล์บีบอัดที่ดูเหมือน "เอกสารการลงทุน" หรือคู่มือเทรดคริปโตถูกเปิด มัลแวร์เริ่มกวาดข้อมูลการเข้าสู่ระบบและบัญชีต่างๆ ทันทีโดยผู้ใช้ไม่รู้ตัว การเมินอัปเดตจึงไม่ใช่เรื่องขี้เกียจธรรมดา แต่คือการยอมเสี่ยงให้เครื่องหลักของคุณเปิดประตูทิ้งไว้
เมื่อมัลแวร์เล่นงานสายเกม: จากไฟล์บีบอัดสู่สคริปต์ PowerShell
ภัยจาก WinRAR malware threat ไม่ได้อยู่แค่ในตัวโปรแกรม แต่เชื่อมโยงกับนิสัยการแก้ปัญหาเครื่องของสายเกมด้วย ในฟอรั่มเกมยอดนิยมมีผู้ไม่หวังดีใช้วิธีหลอกให้ผู้ใช้รันคำสั่ง PowerShell ด้วยสิทธิ์ผู้ดูแลระบบ โดยอ้างว่าเป็นวิธีแก้บั๊กเกมหรือเพิ่มประสิทธิภาพเครื่อง เมื่อผู้ใช้ทำตาม คำสั่งนั้นจะดาวน์โหลดและรันไฟล์ปฏิบัติการของ XMRig cryptominer บนเครื่องเกมของเหยื่อ การโจมตีลักษณะนี้มุ่งเป้าไปที่ Windows โดยเฉพาะ และออกแบบให้ผ่านด่านการตรวจสอบของระบบรักษาความปลอดภัย เพราะผู้ใช้พิมพ์คำสั่งเอง การผสานระหว่างช่องโหว่จากไฟล์บีบอัดและนิสัยเชื่อคำแนะนำสุ่มในฟอรั่ม ทำให้เกมมิงริกและเวิร์กสเตชันที่ใช้ประมวลผลหนักเสี่ยงถูกเปลี่ยนให้ทำงานขุดคริปโตและรันมัลแวร์อยู่เบื้องหลัง แทนที่จะใช้พลังเครื่องไปกับงานหรือเกมที่คุณตั้งใจ
สัญญาณเตือนว่าระบบอาจถูกเล่นงานและสิ่งที่ต้องทำทันที
ผู้ใช้ที่ติดตามข่าวความเสี่ยงความปลอดภัย PC ควรสังเกตสัญญาณผิดปกติ เช่น เครื่องช้า ซีพียูทำงานเต็มเวลาทั้งที่ไม่ได้เปิดเกมหรือโปรแกรมหนัก พัดลมหมุนดังตลอด รวมถึงมีงานกำหนดเวลา (Scheduled Task) แปลกๆ ที่ชื่อคล้าย XMRig หรือโฟลเดอร์ระบบใหม่ที่ถูกตั้งค่าให้โปรแกรมรักษาความปลอดภัยมองไม่เห็น ในกรณีที่พบงานกำหนดเวลากับโฟลเดอร์ต้องสงสัยแบบนี้บน Windows ผู้เชี่ยวชาญเตือนว่าบางครั้งการติดตั้งระบบปฏิบัติการใหม่ทั้งชุดอาจปลอดภัยกว่า เพราะไม่รู้ว่ามีโค้ดอันตรายอื่นซ่อนอยู่หรือไม่ แต่หัวใจหลักคือหยุดพฤติกรรมเสี่ยง เช่น การรันสคริปต์หรือคำสั่งที่ได้จากคนแปลกหน้าในฟอรั่ม เพราะคำเตือนชัดเจนแล้วว่าการทำตามคำสั่งระบบปฏิบัติการที่สุ่มมาจากโพสต์เหล่านี้สามารถนำมัลแวร์เข้ามาติดเครื่องได้โดยตรง
อัปเดตซอฟต์แวร์ฉุกเฉินและวินัยใหม่ของสายแต่งเครื่อง
ถึงเวลาตั้งกฎใหม่ให้กับตัวเอง: ใครที่อยากมีเครื่องแรงสำหรับเล่นเกมหรืองานหนัก ต้องให้ความสำคัญกับความปลอดภัยเท่ากับเฟรมเรตและสเปก การอัปเดตซอฟต์แวร์ฉุกเฉินอย่าง WinRAR ไปเป็นเวอร์ชันล่าสุดที่แก้ช่องโหว่แล้ว ควรถูกมองว่าเป็นงานบังคับ ไม่ใช่เรื่องเลือกทำได้ตามอารมณ์ เพราะปล่อยไว้เท่ากับเปิดช่องให้ไฟล์บีบอัดที่ดูสุภาพเข้ามาติดตั้งมัลแวร์และขโมยข้อมูลบนเครื่อง นอกจากนี้ วินัยด้านการใช้งานต้องเปลี่ยน: ไม่รันคำสั่ง PowerShell หรือสคริปต์ระบบจากคนแปลกหน้าในฟอรั่ม ตรวจไฟล์บีบอัดที่ได้จากแหล่งไม่รู้จักด้วยโปรแกรมรักษาความปลอดภัย และทบทวนเป็นประจำว่ามีโปรแกรมหรือภารกิจอัตโนมัติใดบนเครื่องที่ไม่รู้ที่มาหรือไม่ หากคุณมองเครื่องของตัวเองเป็นทรัพย์สินด้านเกมและงาน การป้องกันแบบนี้คือค่าใช้จ่ายด้านเวลาเล็กน้อยเพื่อแลกกับการไม่ให้ใครเข้ามายึดครองระบบทั้งชุด






