{"id":1079,"date":"2025-12-25T09:59:13","date_gmt":"2025-12-25T02:59:13","guid":{"rendered":"https:\/\/www.mltcom.co.th\/th\/?p=1079"},"modified":"2025-12-26T10:02:46","modified_gmt":"2025-12-26T03:02:46","slug":"%e0%b8%a1%e0%b8%b1%e0%b8%a5%e0%b9%81%e0%b8%a7%e0%b8%a3%e0%b9%8c-castlerat-%e0%b9%82%e0%b8%88%e0%b8%a1%e0%b8%95%e0%b8%b5%e0%b8%9c%e0%b8%b9%e0%b9%89%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b8%87%e0%b8%b2%e0%b8%99","status":"publish","type":"post","link":"https:\/\/www.mltcom.co.th\/th\/%e0%b8%a1%e0%b8%b1%e0%b8%a5%e0%b9%81%e0%b8%a7%e0%b8%a3%e0%b9%8c-castlerat-%e0%b9%82%e0%b8%88%e0%b8%a1%e0%b8%95%e0%b8%b5%e0%b8%9c%e0%b8%b9%e0%b9%89%e0%b9%83%e0%b8%8a%e0%b9%89%e0%b8%87%e0%b8%b2%e0%b8%99\/","title":{"rendered":"\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c CastleRAT \u0e42\u0e08\u0e21\u0e15\u0e35\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 Windows \u0e41\u0e2d\u0e1a\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e07\u0e35\u0e22\u0e1a\u0e40\u0e0a\u0e35\u0e22\u0e1a"},"content":{"rendered":"<div>\n<div id=\"articleDetailHeaderInfo\" class=\"div_main scroll_hide\">\n<div class=\"visible-sm visible-md visible-lg\">\n<div class=\"articleDetailInfo-Right\"><\/div>\n<\/div>\n<\/div>\n<div class=\"visible-sm visible-md visible-lg\">\n<div class=\"articleDetail mainImage lazy\" data-bg=\"url(https:\/\/images.thaiware.site\/microsite\/antivirus.in.th\/bg\/BG_news.jpg)\" data-was-processed=\"true\"><\/div>\n<div class=\"articleDetail scroll_hide\"><img decoding=\"async\" class=\"articleDetail mainImageLayout lazy loaded\" src=\"https:\/\/files.thaiware.site\/news\/2025-12\/images-1200\/22125-25122021182306.png\" alt=\"image_big\" data-src=\"https:\/\/files.thaiware.site\/news\/2025-12\/images-1200\/22125-25122021182306.png\" data-was-processed=\"true\" \/><\/div>\n<\/div>\n<div class=\"padding_mobile_5\">\n<div class=\"col-lg-12\"><\/div>\n<div class=\"articleDetail articleDescriptionLayout div_detail\">\n<div id=\"articleDescription\" class=\"col-lg-12 detail scroll_hide\">\n<p>\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e17\u0e35\u0e48\u0e40\u0e23\u0e35\u0e22\u0e01\u0e27\u0e48\u0e32\u0e1c\u0e39\u0e49\u0e2d\u0e48\u0e32\u0e19\u0e2b\u0e25\u0e32\u0e22\u0e23\u0e32\u0e22\u0e04\u0e07\u0e08\u0e30\u0e44\u0e14\u0e49\u0e40\u0e2b\u0e47\u0e19\u0e01\u0e31\u0e19\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e04\u0e38\u0e49\u0e19\u0e40\u0e04\u0e22 \u0e19\u0e31\u0e48\u0e19\u0e04\u0e37\u0e2d \u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17\u0e40\u0e02\u0e49\u0e32\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e23\u0e30\u0e1a\u0e1a\u0e08\u0e32\u0e01\u0e23\u0e30\u0e22\u0e30\u0e44\u0e01\u0e25 \u0e2b\u0e23\u0e37\u0e2d RAT (Remote Access Trojan) \u0e17\u0e35\u0e48\u0e21\u0e35\u0e21\u0e32\u0e01\u0e21\u0e32\u0e22\u0e2b\u0e25\u0e32\u0e22\u0e15\u0e31\u0e27 \u0e17\u0e31\u0e49\u0e07\u0e22\u0e31\u0e07\u0e21\u0e35\u0e40\u0e01\u0e34\u0e14\u0e43\u0e2b\u0e21\u0e48\u0e41\u0e17\u0e1a\u0e17\u0e38\u0e01\u0e27\u0e31\u0e19\u0e08\u0e19\u0e01\u0e33\u0e08\u0e31\u0e14\u0e44\u0e21\u0e48\u0e2b\u0e21\u0e14 \u0e41\u0e25\u0e30\u0e04\u0e23\u0e31\u0e49\u0e07\u0e19\u0e35\u0e49\u0e01\u0e47\u0e40\u0e1b\u0e47\u0e19\u0e2d\u0e35\u0e01\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e15\u0e31\u0e27\u0e43\u0e2b\u0e21\u0e48\u0e17\u0e35\u0e48\u0e08\u0e30\u0e21\u0e32\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e04\u0e27\u0e32\u0e21\u0e25\u0e33\u0e1a\u0e32\u0e01\u0e43\u0e2b\u0e49\u0e01\u0e31\u0e1a\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 Windows \u0e2d\u0e35\u0e01\u0e04\u0e23\u0e31\u0e49\u0e07<\/p>\n<p>\u0e08\u0e32\u0e01\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19\u0e42\u0e14\u0e22\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c Cyber Security News \u0e44\u0e14\u0e49\u0e01\u0e25\u0e48\u0e32\u0e27\u0e16\u0e36\u0e07\u0e01\u0e32\u0e23\u0e15\u0e23\u0e27\u0e08\u0e1e\u0e1a\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17 RAT \u0e15\u0e31\u0e27\u0e43\u0e2b\u0e21\u0e48\u0e17\u0e35\u0e48\u0e21\u0e35\u0e0a\u0e37\u0e48\u0e2d\u0e27\u0e48\u0e32 CastleRAT \u0e42\u0e14\u0e22\u0e17\u0e35\u0e21\u0e27\u0e34\u0e08\u0e31\u0e22\u0e08\u0e32\u0e01 Splunk \u0e1a\u0e23\u0e34\u0e29\u0e31\u0e17\u0e1c\u0e39\u0e49\u0e40\u0e0a\u0e35\u0e48\u0e22\u0e27\u0e0a\u0e32\u0e0d\u0e01\u0e32\u0e23\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d\u0e23\u0e31\u0e01\u0e29\u0e32\u0e04\u0e27\u0e32\u0e21\u0e1b\u0e25\u0e2d\u0e14\u0e20\u0e31\u0e22\u0e44\u0e0b\u0e40\u0e1a\u0e2d\u0e23\u0e4c\u0e43\u0e19\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23 \u0e0b\u0e36\u0e48\u0e07\u0e17\u0e32\u0e07\u0e17\u0e35\u0e21\u0e27\u0e34\u0e08\u0e31\u0e22\u0e44\u0e14\u0e49\u0e15\u0e23\u0e27\u0e08\u0e1e\u0e1a\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e15\u0e31\u0e27\u0e19\u0e35\u0e49\u0e40\u0e1b\u0e47\u0e19\u0e04\u0e23\u0e31\u0e49\u0e07\u0e41\u0e23\u0e01\u0e43\u0e19\u0e0a\u0e48\u0e27\u0e07\u0e40\u0e14\u0e37\u0e2d\u0e19\u0e21\u0e35\u0e19\u0e32\u0e04\u0e21\u0e17\u0e35\u0e48\u0e1c\u0e48\u0e32\u0e19\u0e21\u0e32 \u0e0b\u0e36\u0e48\u0e07\u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e19\u0e31\u0e49\u0e19\u0e08\u0e30\u0e21\u0e38\u0e48\u0e07\u0e40\u0e19\u0e49\u0e19\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35\u0e44\u0e1b\u0e22\u0e31\u0e07\u0e01\u0e25\u0e38\u0e48\u0e21\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e23\u0e30\u0e1a\u0e1a\u0e1b\u0e0f\u0e34\u0e1a\u0e31\u0e15\u0e34\u0e01\u0e32\u0e23 Windows \u0e42\u0e14\u0e22\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e15\u0e31\u0e27\u0e19\u0e35\u0e49\u0e19\u0e2d\u0e01\u0e08\u0e32\u0e01\u0e08\u0e30\u0e21\u0e35\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e1e\u0e37\u0e49\u0e19\u0e10\u0e32\u0e19\u0e17\u0e35\u0e48\u0e0a\u0e48\u0e27\u0e22\u0e43\u0e2b\u0e49\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e40\u0e02\u0e49\u0e32\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e02\u0e2d\u0e07\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d\u0e44\u0e14\u0e49\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e1a\u0e47\u0e14\u0e40\u0e2a\u0e23\u0e47\u0e08\u0e41\u0e25\u0e49\u0e27 \u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e22\u0e31\u0e07\u0e21\u0e35\u0e01\u0e32\u0e23\u0e41\u0e1a\u0e48\u0e07\u0e2d\u0e2d\u0e01\u0e40\u0e1b\u0e47\u0e19 2 \u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19\u0e2d\u0e35\u0e01\u0e14\u0e49\u0e27\u0e22 \u0e19\u0e31\u0e48\u0e19\u0e04\u0e37\u0e2d<\/p>\n<ul>\n<li aria-level=\"1\">\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19 Python \u0e0b\u0e36\u0e48\u0e07\u0e40\u0e1b\u0e47\u0e19\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19\u0e02\u0e19\u0e32\u0e14\u0e40\u0e25\u0e47\u0e01 (Lightweight)<\/li>\n<li aria-level=\"1\">\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19 C \u0e40\u0e1b\u0e47\u0e19\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19\u0e17\u0e35\u0e48\u0e21\u0e32\u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e01\u0e31\u0e1a\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e2a\u0e39\u0e07 \u0e40\u0e0a\u0e48\u0e19 \u0e01\u0e32\u0e23\u0e14\u0e31\u0e01\u0e08\u0e31\u0e1a\u0e01\u0e32\u0e23\u0e1e\u0e34\u0e21\u0e1e\u0e4c (Keystoke), \u0e01\u0e32\u0e23\u0e25\u0e31\u0e01\u0e25\u0e2d\u0e1a\u0e1a\u0e31\u0e19\u0e17\u0e36\u0e01\u0e2b\u0e19\u0e49\u0e32\u0e08\u0e2d\u00a0\u0e41\u0e25\u0e30\u0e01\u0e32\u0e23\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e04\u0e27\u0e32\u0e21\u0e04\u0e07\u0e17\u0e19\u0e1a\u0e19\u0e23\u0e30\u0e1a\u0e1a (Persistance) \u0e17\u0e35\u0e48\u0e40\u0e2b\u0e19\u0e37\u0e2d\u0e01\u0e27\u0e48\u0e32<\/li>\n<\/ul>\n<p><img decoding=\"async\" title=\"\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c CastleRAT \u0e42\u0e08\u0e21\u0e15\u0e35\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 Windows \u0e41\u0e2d\u0e1a\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e07\u0e35\u0e22\u0e1a\u0e40\u0e0a\u0e35\u0e22\u0e1a\" src=\"https:\/\/files.thaiware.site\/news\/2025-12\/images-728\/22125-25122212101112-14.png\" alt=\"\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c CastleRAT \u0e42\u0e08\u0e21\u0e15\u0e35\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 Windows \u0e41\u0e2d\u0e1a\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e07\u0e35\u0e22\u0e1a\u0e40\u0e0a\u0e35\u0e22\u0e1a\" \/><br \/>\n<em>\u0e20\u0e32\u0e1e\u0e08\u0e32\u0e01 :\u00a0https:\/\/cybersecuritynews.com\/hackers-using-castlerat-malware\/<\/em><\/p>\n<p>\u0e17\u0e32\u0e07\u0e17\u0e35\u0e21\u0e27\u0e34\u0e08\u0e31\u0e22\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e21\u0e35\u0e01\u0e32\u0e23\u0e23\u0e30\u0e1a\u0e38\u0e44\u0e27\u0e49\u0e27\u0e48\u0e32\u0e07\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e43\u0e0a\u0e49\u0e41\u0e04\u0e21\u0e40\u0e1b\u0e0d\u0e01\u0e32\u0e23\u0e41\u0e1e\u0e23\u0e48\u0e01\u0e23\u0e30\u0e08\u0e32\u0e22 \u0e2b\u0e23\u0e37\u0e2d\u0e01\u0e32\u0e23\u0e2b\u0e25\u0e2d\u0e01\u0e25\u0e27\u0e07\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d\u0e43\u0e19\u0e23\u0e39\u0e1b\u0e41\u0e1a\u0e1a\u0e43\u0e14\u0e43\u0e2b\u0e49\u0e14\u0e32\u0e27\u0e19\u0e4c\u0e42\u0e2b\u0e25\u0e14 \u0e41\u0e25\u0e30\u0e15\u0e34\u0e14\u0e15\u0e31\u0e49\u0e07\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c \u0e41\u0e15\u0e48\u0e44\u0e14\u0e49\u0e21\u0e35\u0e01\u0e32\u0e23\u0e23\u0e30\u0e1a\u0e38\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e01\u0e32\u0e23\u0e17\u0e33\u0e07\u0e32\u0e19\u0e43\u0e19\u0e40\u0e0a\u0e34\u0e07\u0e40\u0e17\u0e04\u0e19\u0e34\u0e04\u0e44\u0e27\u0e49\u0e27\u0e48\u0e32 \u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e2b\u0e25\u0e31\u0e07\u0e08\u0e32\u0e01\u0e17\u0e35\u0e48\u0e17\u0e33\u0e01\u0e32\u0e23\u0e15\u0e34\u0e14\u0e15\u0e31\u0e49\u0e07\u0e15\u0e31\u0e27\u0e40\u0e2d\u0e07\u0e1a\u0e19\u0e23\u0e30\u0e1a\u0e1a\u0e41\u0e25\u0e49\u0e27 \u0e08\u0e30\u0e17\u0e33\u0e01\u0e32\u0e23\u0e40\u0e01\u0e47\u0e1a\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e40\u0e0a\u0e34\u0e07\u0e23\u0e30\u0e1a\u0e1a\u0e08\u0e32\u0e01\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e02\u0e2d\u0e07\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d \u0e40\u0e0a\u0e48\u0e19 \u0e0a\u0e37\u0e48\u0e2d\u0e04\u0e2d\u0e21\u0e1e\u0e34\u0e27\u0e40\u0e15\u0e2d\u0e23\u0e4c, \u0e0a\u0e37\u0e48\u0e2d\u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 (Username), \u0e2b\u0e21\u0e32\u0e22\u0e40\u0e25\u0e02 GUID, \u0e2b\u0e21\u0e32\u0e22\u0e40\u0e25\u0e02\u0e17\u0e35\u0e48\u0e2d\u0e22\u0e39\u0e48 IP \u0e40\u0e1b\u0e47\u0e19\u0e15\u0e49\u0e19 \u0e42\u0e14\u0e22\u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e08\u0e30\u0e17\u0e33\u0e01\u0e32\u0e23\u0e2a\u0e48\u0e07\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e14\u0e31\u0e07\u0e01\u0e25\u0e48\u0e32\u0e27\u0e01\u0e25\u0e31\u0e1a\u0e44\u0e1b\u0e22\u0e31\u0e07\u0e40\u0e0b\u0e34\u0e23\u0e4c\u0e1f\u0e40\u0e27\u0e2d\u0e23\u0e4c C2 (Command and Control) \u0e17\u0e35\u0e48\u0e21\u0e35\u0e01\u0e32\u0e23\u0e40\u0e02\u0e49\u0e32\u0e23\u0e2b\u0e31\u0e2a\u0e41\u0e1a\u0e1a RC4 \u0e17\u0e35\u0e48\u0e21\u0e35\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e01\u0e38\u0e0d\u0e41\u0e08\u0e23\u0e2b\u0e31\u0e2a\u0e41\u0e1a\u0e1a\u0e04\u0e48\u0e32\u0e04\u0e07\u0e17\u0e35\u0e48 (Hardcoding) \u0e0b\u0e36\u0e48\u0e07\u0e2b\u0e25\u0e31\u0e07\u0e08\u0e32\u0e01\u0e17\u0e35\u0e48\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e14\u0e31\u0e07\u0e01\u0e25\u0e48\u0e32\u0e27\u0e41\u0e25\u0e49\u0e27 \u0e01\u0e47\u0e08\u0e30\u0e17\u0e33\u0e01\u0e32\u0e23\u0e2a\u0e48\u0e07\u0e04\u0e33\u0e2a\u0e31\u0e48\u0e07\u0e1c\u0e48\u0e32\u0e19\u0e17\u0e32\u0e07\u0e40\u0e0b\u0e34\u0e23\u0e4c\u0e1f\u0e40\u0e27\u0e2d\u0e23\u0e4c C2 \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e2a\u0e31\u0e48\u0e07\u0e01\u0e32\u0e23\u0e43\u0e2b\u0e49\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e17\u0e33\u0e07\u0e32\u0e19\u0e43\u0e19\u0e02\u0e31\u0e49\u0e19\u0e15\u0e2d\u0e19\u0e16\u0e31\u0e14\u0e44\u0e1b<\/p>\n<p>\u0e1f\u0e35\u0e40\u0e08\u0e2d\u0e23\u0e4c\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e17\u0e35\u0e48\u0e21\u0e35\u0e04\u0e27\u0e32\u0e21\u0e19\u0e48\u0e32\u0e2a\u0e19\u0e43\u0e08\u0e04\u0e37\u0e2d \u0e1f\u0e35\u0e40\u0e08\u0e2d\u0e23\u0e4c\u0e01\u0e32\u0e23\u0e02\u0e42\u0e21\u0e22\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e17\u0e35\u0e48\u0e2d\u0e22\u0e39\u0e48\u0e1a\u0e19 Clipboard \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e02\u0e42\u0e21\u0e22\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e2d\u0e48\u0e2d\u0e19\u0e44\u0e2b\u0e27\u0e15\u0e48\u0e32\u0e07 \u0e46 \u0e17\u0e35\u0e48\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d\u0e17\u0e33\u0e01\u0e32\u0e23\u0e04\u0e31\u0e14\u0e25\u0e2d\u0e01\u0e44\u0e27\u0e49\u0e1a\u0e19 Clipboard \u0e40\u0e0a\u0e48\u0e19 \u0e17\u0e35\u0e48\u0e2d\u0e22\u0e39\u0e48\u0e43\u0e19\u0e01\u0e32\u0e23\u0e2a\u0e48\u0e07 \u0e2b\u0e23\u0e37\u0e2d \u0e23\u0e31\u0e1a\u0e40\u0e07\u0e34\u0e19\u0e04\u0e23\u0e34\u0e1b\u0e42\u0e15\u0e40\u0e04\u0e2d\u0e23\u0e4c\u0e40\u0e23\u0e19\u0e0b\u0e35, \u0e23\u0e2b\u0e31\u0e2a\u0e1c\u0e48\u0e32\u0e19\u0e15\u0e48\u0e32\u0e07 \u0e46, \u0e44\u0e1b\u0e08\u0e19\u0e16\u0e36\u0e07\u0e23\u0e2b\u0e31\u0e2a\u0e01\u0e39\u0e49\u0e01\u0e23\u0e30\u0e40\u0e1b\u0e4b\u0e32\u0e40\u0e07\u0e34\u0e19\u0e04\u0e23\u0e34\u0e1b\u0e42\u0e15\u0e40\u0e04\u0e2d\u0e23\u0e4c\u0e40\u0e23\u0e19\u0e0b\u0e35 \u0e0b\u0e36\u0e48\u0e07\u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e08\u0e30\u0e17\u0e33\u0e01\u0e32\u0e23\u0e40\u0e02\u0e49\u0e32\u0e22\u0e36\u0e14 (Hijacking) \u0e41\u0e25\u0e30\u0e41\u0e2d\u0e1a\u0e43\u0e0a\u0e49\u0e04\u0e33\u0e2a\u0e31\u0e48\u0e07\u0e27\u0e32\u0e07 (Paste) \u0e41\u0e25\u0e49\u0e27\u0e17\u0e33\u0e01\u0e32\u0e23\u0e25\u0e31\u0e01\u0e25\u0e2d\u0e1a\u0e2a\u0e48\u0e07\u0e2d\u0e2d\u0e01\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25 (Exfiltration) \u0e01\u0e25\u0e31\u0e1a\u0e44\u0e1b\u0e22\u0e31\u0e07\u0e40\u0e0b\u0e34\u0e23\u0e4c\u0e1f\u0e40\u0e27\u0e2d\u0e23\u0e4c C2 \u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e07\u0e35\u0e22\u0e1a\u0e40\u0e0a\u0e35\u0e22\u0e1a<\/p>\n<p>\u0e0b\u0e36\u0e48\u0e07\u0e40\u0e04\u0e25\u0e47\u0e14\u0e25\u0e31\u0e1a\u0e43\u0e19\u0e01\u0e32\u0e23\u0e41\u0e2d\u0e1a\u0e25\u0e31\u0e01\u0e25\u0e2d\u0e1a\u0e2a\u0e48\u0e07\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e40\u0e07\u0e35\u0e22\u0e1a\u0e40\u0e0a\u0e35\u0e22\u0e1a\u0e19\u0e31\u0e48\u0e19\u0e04\u0e37\u0e2d \u0e41\u0e17\u0e19\u0e17\u0e35\u0e48\u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e08\u0e30\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e0a\u0e48\u0e2d\u0e07\u0e17\u0e32\u0e07\u0e40\u0e04\u0e23\u0e37\u0e2d\u0e02\u0e48\u0e32\u0e22 (Network Sockets) \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e40\u0e1b\u0e34\u0e14\u0e2d\u0e22\u0e39\u0e48 \u0e2b\u0e23\u0e37\u0e2d\u0e01\u0e23\u0e30\u0e17\u0e31\u0e48\u0e07\u0e40\u0e23\u0e35\u0e22\u0e01\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 Network API \u0e17\u0e35\u0e48\u0e40\u0e2a\u0e35\u0e48\u0e22\u0e07\u0e15\u0e48\u0e2d\u0e01\u0e32\u0e23\u0e16\u0e39\u0e01\u0e15\u0e23\u0e27\u0e08\u0e08\u0e31\u0e1a \u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e08\u0e30\u0e17\u0e33\u0e01\u0e32\u0e23\u0e04\u0e31\u0e14\u0e25\u0e2d\u0e01\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e15\u0e48\u0e32\u0e07 \u0e46 \u0e17\u0e35\u0e48\u0e2d\u0e22\u0e39\u0e48\u0e1a\u0e19 Clipboard \u0e41\u0e25\u0e49\u0e27\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e1f\u0e31\u0e07\u0e01\u0e4c\u0e0a\u0e31\u0e19 SendInput() \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e27\u0e32\u0e07\u0e02\u0e49\u0e2d\u0e04\u0e27\u0e32\u0e21\u0e44\u0e27\u0e49\u0e1a\u0e19\u0e41\u0e2d\u0e1b\u0e1e\u0e25\u0e34\u0e40\u0e04\u0e0a\u0e31\u0e19\u0e17\u0e35\u0e48\u0e14\u0e39\u0e44\u0e21\u0e48\u0e19\u0e48\u0e32\u0e2a\u0e07\u0e2a\u0e31\u0e22\u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e2b\u0e25\u0e2d\u0e01\u0e25\u0e27\u0e07\u0e23\u0e30\u0e1a\u0e1a\u0e01\u0e32\u0e23\u0e15\u0e23\u0e27\u0e08\u0e08\u0e31\u0e1a \u0e41\u0e25\u0e49\u0e27\u0e08\u0e31\u0e14\u0e01\u0e32\u0e23\u0e2a\u0e48\u0e07\u0e2d\u0e2d\u0e01\u0e44\u0e1b\u0e22\u0e31\u0e07\u0e40\u0e0b\u0e34\u0e23\u0e4c\u0e1f\u0e40\u0e27\u0e2d\u0e23\u0e4c C2 \u0e42\u0e14\u0e22\u0e17\u0e32\u0e07\u0e17\u0e35\u0e21\u0e27\u0e34\u0e08\u0e31\u0e22\u0e22\u0e31\u0e07\u0e44\u0e14\u0e49\u0e40\u0e1b\u0e34\u0e14\u0e40\u0e1c\u0e22\u0e15\u0e31\u0e27\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e42\u0e04\u0e49\u0e14\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e1f\u0e31\u0e07\u0e01\u0e4c\u0e0a\u0e31\u0e19\u0e19\u0e35\u0e49\u0e21\u0e32\u0e14\u0e49\u0e27\u0e22 \u0e14\u0e31\u0e07\u0e19\u0e35\u0e49<\/p>\n<blockquote><p>if (OpenClipboard (0164))<\/p>\n<p>{<\/p>\n<p>EmptyClipboard();<\/p>\n<p>hMem = GlobalAlloc(0x2000u, v2 + 1);<\/p>\n<p>Dest = GlobalLock(hMem);<\/p>\n<p>strcpy(Dest, Source);<\/p>\n<p>SetClipboardData(1u, hMem);<\/p>\n<p>CloseClipboard();<\/p>\n<p>pInputs[0].ki.wVk = VK_CONTROL;<\/p>\n<p>pInputs[2].ki.wVk = &#8216;V&#8217;;<\/p>\n<p>SendInput(4u, pInputs, 40);<\/p>\n<p>}<\/p><\/blockquote>\n<p>\u0e0b\u0e36\u0e48\u0e07\u0e43\u0e19\u0e01\u0e32\u0e23\u0e1b\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19\u0e19\u0e31\u0e49\u0e19 \u0e17\u0e32\u0e07\u0e17\u0e35\u0e21\u0e27\u0e34\u0e08\u0e31\u0e22\u0e44\u0e14\u0e49\u0e41\u0e19\u0e30\u0e19\u0e33\u0e27\u0e48\u0e32 \u0e1c\u0e39\u0e49\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e23\u0e30\u0e14\u0e31\u0e1a\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23\u0e08\u0e30\u0e15\u0e49\u0e2d\u0e07\u0e21\u0e35\u0e01\u0e32\u0e23\u0e08\u0e31\u0e1a\u0e15\u0e32\u0e21\u0e2d\u0e07 (Monitor) \u0e1e\u0e24\u0e15\u0e34\u0e01\u0e23\u0e23\u0e21\u0e02\u0e2d\u0e07\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e40\u0e04\u0e23\u0e37\u0e2d\u0e02\u0e48\u0e32\u0e22\u0e02\u0e2d\u0e07\u0e1a\u0e23\u0e34\u0e29\u0e31\u0e17\u0e2d\u0e22\u0e48\u0e32\u0e07\u0e2a\u0e21\u0e48\u0e33\u0e40\u0e2a\u0e21\u0e2d \u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e17\u0e35\u0e48\u0e08\u0e30\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e1b\u0e49\u0e2d\u0e07\u0e01\u0e31\u0e19 \u0e41\u0e25\u0e30\u0e40\u0e02\u0e49\u0e32\u0e41\u0e17\u0e23\u0e01\u0e41\u0e0b\u0e07\u0e20\u0e31\u0e22\u0e14\u0e31\u0e07\u0e01\u0e25\u0e48\u0e32\u0e27\u0e44\u0e14\u0e49\u0e40\u0e21\u0e37\u0e48\u0e2d\u0e16\u0e39\u0e01\u0e15\u0e23\u0e27\u0e08\u0e1e\u0e1a<\/p>\n<\/div>\n<div class=\"articleDetail bottom_refer\">\n<div id=\"articleRefer\" class=\"col-lg-12 detail scroll_hide\">\n<div id=\"articleReferLabel\">\u0e15\u0e49\u0e19\u0e09\u0e1a\u0e31\u0e1a :<\/div>\n<div id=\"articleReferURL\"><a href=\"https:\/\/news.thaiware.com\/22125.html\" target=\"_blank\" rel=\"noopener\">news.thaiware.com<\/a><\/div>\n<\/div>\n<div><\/div>\n<div id=\"articleReferenceContainer\" class=\"col-lg-12 detail scroll_hide\">\n<div id=\"articleReferenceLabel\">\u0e17\u0e35\u0e48\u0e21\u0e32 :<\/div>\n<div id=\"articleReference\"><a href=\"https:\/\/cybersecuritynews.com\/hackers-using-castlerat-malware\/\" target=\"_blank\" rel=\"nofollow noopener\">cybersecuritynews.com<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div id=\"div_content\" class=\"articleDetail div_main\">\n<div id=\"articleDetailcardContainerHeader\" class=\"col-lg-12 scroll_hide\">\n<div class=\"title_blog_more\"><\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e17\u0e35 [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1081,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[4],"tags":[],"class_list":["post-1079","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it"],"rttpg_featured_image_url":{"full":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306.png",1200,630,false],"landscape":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306.png",1200,630,false],"portraits":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306.png",1200,630,false],"thumbnail":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306-150x150.png",150,150,true],"medium":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306-300x158.png",300,158,true],"large":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306-1024x538.png",1024,538,true],"1536x1536":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306.png",1200,630,false],"2048x2048":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306.png",1200,630,false],"woocommerce_thumbnail":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306-300x225.png",300,225,true],"woocommerce_single":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306-600x315.png",600,315,true],"woocommerce_gallery_thumbnail":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2025\/12\/22125-25122021182306-100x100.png",100,100,true]},"rttpg_author":{"display_name":"\u0e44\u0e01\u0e23\u0e28\u0e31\u0e01\u0e14\u0e34\u0e4c \u0e1e\u0e23\u0e21\u0e14\u0e35","author_link":"https:\/\/www.mltcom.co.th\/th\/author\/karisak-pho\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/www.mltcom.co.th\/th\/category\/it\/\" rel=\"category tag\">IT<\/a>","rttpg_excerpt":"\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17\u0e2b\u0e19\u0e36\u0e48\u0e07\u0e17\u0e35 [&hellip;]","_links":{"self":[{"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/posts\/1079","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/comments?post=1079"}],"version-history":[{"count":1,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/posts\/1079\/revisions"}],"predecessor-version":[{"id":1080,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/posts\/1079\/revisions\/1080"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/media\/1081"}],"wp:attachment":[{"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/media?parent=1079"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/categories?post=1079"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/tags?post=1079"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}