{"id":1306,"date":"2026-03-03T07:55:46","date_gmt":"2026-03-03T00:55:46","guid":{"rendered":"https:\/\/www.mltcom.co.th\/th\/?p=1306"},"modified":"2026-03-02T08:37:43","modified_gmt":"2026-03-02T01:37:43","slug":"mustang-panda-%e0%b8%81%e0%b8%a5%e0%b8%b1%e0%b8%9a%e0%b8%a1%e0%b8%b2%e0%b8%ad%e0%b8%b5%e0%b8%81%e0%b8%84%e0%b8%a3%e0%b8%b1%e0%b9%89%e0%b8%87-%e0%b8%ad%e0%b8%b1%e0%b8%9b%e0%b9%80%e0%b8%81%e0%b8%a3","status":"publish","type":"post","link":"https:\/\/www.mltcom.co.th\/th\/mustang-panda-%e0%b8%81%e0%b8%a5%e0%b8%b1%e0%b8%9a%e0%b8%a1%e0%b8%b2%e0%b8%ad%e0%b8%b5%e0%b8%81%e0%b8%84%e0%b8%a3%e0%b8%b1%e0%b9%89%e0%b8%87-%e0%b8%ad%e0%b8%b1%e0%b8%9b%e0%b9%80%e0%b8%81%e0%b8%a3\/","title":{"rendered":"Mustang Panda \u0e01\u0e25\u0e31\u0e1a\u0e21\u0e32\u0e2d\u0e35\u0e01\u0e04\u0e23\u0e31\u0e49\u0e07 \u0e2d\u0e31\u0e1b\u0e40\u0e01\u0e23\u0e14\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c CoolClient \u0e43\u0e2b\u0e49\u0e02\u0e42\u0e21\u0e22\u0e25\u0e47\u0e2d\u0e01\u0e2d\u0e34\u0e19\u0e1a\u0e19\u0e40\u0e1a\u0e23\u0e32\u0e27\u0e4c\u0e40\u0e0b\u0e2d\u0e23\u0e4c\u0e44\u0e14\u0e49"},"content":{"rendered":"<div>\n<div class=\"padding_mobile_5\">\n<div class=\"articleDetail articleDescriptionLayout div_detail\">\n<div id=\"articleDescription\" class=\"col-lg-12 detail scroll_hide\">\n<p>\u0e0a\u0e37\u0e48\u0e2d\u0e02\u0e2d\u0e07 Mustang Panda \u0e2b\u0e23\u0e37\u0e2d HoneyMyte \u0e2d\u0e32\u0e08\u0e08\u0e30\u0e40\u0e1b\u0e47\u0e19\u0e17\u0e35\u0e48\u0e04\u0e38\u0e49\u0e19\u0e40\u0e04\u0e22\u0e01\u0e31\u0e1a\u0e14\u0e35\u0e43\u0e19\u0e2b\u0e21\u0e39\u0e48\u0e1c\u0e39\u0e49\u0e15\u0e34\u0e14\u0e15\u0e32\u0e21\u0e02\u0e48\u0e32\u0e27\u0e2a\u0e32\u0e23\u0e14\u0e49\u0e32\u0e19\u0e04\u0e27\u0e32\u0e21\u0e1b\u0e25\u0e2d\u0e14\u0e20\u0e31\u0e22\u0e44\u0e0b\u0e40\u0e1a\u0e2d\u0e23\u0e4c \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e43\u0e19\u0e0a\u0e48\u0e27\u0e07\u0e1b\u0e35\u0e17\u0e35\u0e48\u0e1c\u0e48\u0e32\u0e19\u0e21\u0e32\u0e17\u0e32\u0e07\u0e01\u0e25\u0e38\u0e48\u0e21\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e14\u0e31\u0e07\u0e01\u0e25\u0e48\u0e32\u0e27\u0e44\u0e14\u0e49\u0e40\u0e02\u0e49\u0e32\u0e17\u0e33\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35\u0e2b\u0e19\u0e48\u0e27\u0e22\u0e07\u0e32\u0e19\u0e23\u0e32\u0e0a\u0e01\u0e32\u0e23\u0e02\u0e2d\u0e07\u0e44\u0e17\u0e22\u0e14\u0e49\u0e27\u0e22\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e17\u0e35\u0e48\u0e40\u0e21\u0e37\u0e48\u0e2d\u0e1d\u0e31\u0e07\u0e25\u0e07\u0e2a\u0e39\u0e48\u0e23\u0e30\u0e1a\u0e1a\u0e41\u0e25\u0e49\u0e27 \u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e41\u0e1e\u0e23\u0e48\u0e01\u0e23\u0e30\u0e08\u0e32\u0e22\u0e15\u0e48\u0e2d\u0e1c\u0e48\u0e32\u0e19\u0e17\u0e32\u0e07\u0e44\u0e14\u0e23\u0e4c\u0e1f USB \u0e44\u0e14\u0e49 \u0e41\u0e25\u0e30\u0e43\u0e19\u0e04\u0e23\u0e32\u0e27\u0e19\u0e35\u0e49\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e01\u0e25\u0e38\u0e48\u0e21\u0e19\u0e35\u0e49\u0e01\u0e47\u0e44\u0e14\u0e49\u0e01\u0e25\u0e31\u0e1a\u0e21\u0e32\u0e2d\u0e35\u0e01\u0e04\u0e23\u0e31\u0e49\u0e07\u0e2b\u0e19\u0e36\u0e48\u0e07<\/p>\n<p>\u0e08\u0e32\u0e01\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19\u0e42\u0e14\u0e22\u0e40\u0e27\u0e47\u0e1a\u0e44\u0e0b\u0e15\u0e4c Cyber Press \u0e44\u0e14\u0e49\u0e01\u0e25\u0e48\u0e32\u0e27\u0e16\u0e36\u0e07\u0e01\u0e32\u0e23\u0e01\u0e25\u0e31\u0e1a\u0e21\u0e32\u0e02\u0e2d\u0e07\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e01\u0e25\u0e38\u0e48\u0e21\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e08\u0e32\u0e01\u0e1b\u0e23\u0e30\u0e40\u0e17\u0e28\u0e08\u0e35\u0e19 Mustang Panda \u0e43\u0e19\u0e0a\u0e48\u0e27\u0e07\u0e1b\u0e25\u0e32\u0e22\u0e1b\u0e35 \u0e04.\u0e28. 2025 (\u0e1e.\u0e28. 2568) \u0e1e\u0e23\u0e49\u0e2d\u0e21\u0e01\u0e31\u0e1a\u0e01\u0e32\u0e23\u0e2d\u0e31\u0e1b\u0e40\u0e01\u0e23\u0e14\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c CoolClient \u0e0b\u0e36\u0e48\u0e07\u0e40\u0e1b\u0e47\u0e19\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17\u0e40\u0e1b\u0e34\u0e14\u0e1b\u0e23\u0e30\u0e15\u0e39\u0e2b\u0e25\u0e31\u0e07\u0e02\u0e2d\u0e07\u0e23\u0e30\u0e1a\u0e1a \u0e2b\u0e23\u0e37\u0e2d Backdoor \u0e14\u0e49\u0e27\u0e22\u0e1f\u0e35\u0e40\u0e08\u0e2d\u0e23\u0e4c\u0e43\u0e2b\u0e21\u0e48 \u0e46 \u0e17\u0e35\u0e48\u0e0a\u0e48\u0e27\u0e22\u0e43\u0e2b\u0e49\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e02\u0e42\u0e21\u0e22\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e01\u0e32\u0e23\u0e25\u0e47\u0e2d\u0e01\u0e2d\u0e34\u0e19\u0e08\u0e32\u0e01\u0e40\u0e27\u0e47\u0e1a\u0e40\u0e1a\u0e23\u0e32\u0e27\u0e4c\u0e40\u0e0b\u0e2d\u0e23\u0e4c\u0e44\u0e14\u0e49\u0e07\u0e48\u0e32\u0e22\u0e02\u0e36\u0e49\u0e19 \u0e41\u0e25\u0e30\u0e41\u0e19\u0e48\u0e19\u0e2d\u0e19 \u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e01\u0e25\u0e38\u0e48\u0e21\u0e19\u0e35\u0e49\u0e22\u0e31\u0e07\u0e04\u0e07\u0e21\u0e38\u0e48\u0e07\u0e40\u0e19\u0e49\u0e19\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35\u0e44\u0e1b\u0e22\u0e31\u0e07\u0e01\u0e25\u0e38\u0e48\u0e21\u0e1b\u0e23\u0e30\u0e40\u0e17\u0e28\u0e43\u0e19\u0e41\u0e16\u0e1a\u0e40\u0e2d\u0e40\u0e0a\u0e35\u0e22\u0e15\u0e30\u0e27\u0e31\u0e19\u0e2d\u0e2d\u0e01\u0e40\u0e09\u0e35\u0e22\u0e07\u0e43\u0e15\u0e49 \u0e40\u0e0a\u0e48\u0e19 \u0e40\u0e21\u0e35\u0e22\u0e19\u0e21\u0e32\u0e23\u0e4c, \u0e21\u0e32\u0e40\u0e25\u0e40\u0e0b\u0e35\u0e22 \u0e41\u0e25\u0e30 \u0e1b\u0e23\u0e30\u0e40\u0e17\u0e28\u0e44\u0e17\u0e22 \u0e19\u0e2d\u0e01\u0e08\u0e32\u0e01\u0e19\u0e31\u0e49\u0e19\u0e22\u0e31\u0e07\u0e42\u0e08\u0e21\u0e15\u0e35\u0e1b\u0e23\u0e30\u0e40\u0e17\u0e28\u0e43\u0e19\u0e41\u0e16\u0e1a\u0e2d\u0e37\u0e48\u0e19\u0e2d\u0e22\u0e48\u0e32\u0e07 \u0e21\u0e2d\u0e07\u0e42\u0e01\u0e40\u0e25\u0e35\u0e22, \u0e1b\u0e32\u0e01\u0e35\u0e2a\u0e16\u0e32\u0e19, \u0e41\u0e25\u0e30 \u0e23\u0e31\u0e2a\u0e40\u0e0b\u0e35\u0e22 \u0e2d\u0e35\u0e01\u0e14\u0e49\u0e27\u0e22<\/p>\n<p>\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c CoolClient \u0e19\u0e31\u0e49\u0e19\u0e40\u0e23\u0e35\u0e22\u0e01\u0e44\u0e14\u0e49\u0e27\u0e48\u0e32\u0e44\u0e21\u0e48\u0e43\u0e0a\u0e48\u0e02\u0e2d\u0e07\u0e43\u0e2b\u0e21\u0e48 \u0e40\u0e1e\u0e23\u0e32\u0e30\u0e40\u0e23\u0e34\u0e48\u0e21\u0e16\u0e39\u0e01\u0e15\u0e23\u0e27\u0e08\u0e1e\u0e1a\u0e21\u0e32\u0e15\u0e31\u0e49\u0e07\u0e41\u0e15\u0e48\u0e1b\u0e35 \u0e04.\u0e28. 2022 (\u0e1e.\u0e28. 2565) \u0e42\u0e14\u0e22\u0e2d\u0e49\u0e32\u0e07\u0e2d\u0e34\u0e07\u0e08\u0e32\u0e01\u0e23\u0e32\u0e22\u0e07\u0e32\u0e19\u0e02\u0e2d\u0e07\u0e17\u0e32\u0e07 Sophos \u0e1a\u0e23\u0e34\u0e29\u0e31\u0e17\u0e1c\u0e39\u0e49\u0e1e\u0e31\u0e12\u0e19\u0e32\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d\u0e15\u0e48\u0e2d\u0e15\u0e49\u0e32\u0e19\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e2d\u0e07\u0e04\u0e4c\u0e01\u0e23 \u0e41\u0e25\u0e30\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e01\u0e32\u0e23\u0e22\u0e37\u0e19\u0e22\u0e31\u0e19\u0e0b\u0e49\u0e33\u0e42\u0e14\u0e22\u0e17\u0e32\u0e07 Trend Micro \u0e0b\u0e36\u0e48\u0e07\u0e40\u0e1b\u0e47\u0e19\u0e1c\u0e39\u0e49\u0e1e\u0e31\u0e12\u0e19\u0e32\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d\u0e15\u0e48\u0e2d\u0e15\u0e49\u0e32\u0e19\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e2d\u0e35\u0e01\u0e1a\u0e23\u0e34\u0e29\u0e31\u0e17\u0e2b\u0e19\u0e36\u0e48\u0e07 \u0e27\u0e48\u0e32\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e14\u0e31\u0e07\u0e01\u0e25\u0e48\u0e32\u0e27\u0e19\u0e31\u0e49\u0e19\u0e21\u0e35\u0e2d\u0e22\u0e39\u0e48\u0e08\u0e23\u0e34\u0e07 \u0e42\u0e14\u0e22\u0e43\u0e19\u0e0a\u0e48\u0e27\u0e07\u0e40\u0e27\u0e25\u0e32\u0e19\u0e31\u0e49\u0e19\u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e17\u0e33\u0e2b\u0e19\u0e49\u0e32\u0e17\u0e35\u0e48\u0e40\u0e1b\u0e47\u0e19 Backdoor \u0e15\u0e31\u0e27\u0e23\u0e2d\u0e07\u0e23\u0e48\u0e27\u0e21\u0e01\u0e31\u0e1a\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c PlugX \u0e41\u0e25\u0e30 LuminousMoth<\/p>\n<p>\u0e43\u0e19\u0e01\u0e32\u0e23\u0e2a\u0e48\u0e07\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e15\u0e31\u0e27\u0e19\u0e35\u0e49\u0e40\u0e02\u0e49\u0e32\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e02\u0e2d\u0e07\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d\u0e19\u0e31\u0e49\u0e19 \u0e41\u0e15\u0e48\u0e40\u0e14\u0e34\u0e21\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e08\u0e30\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e19\u0e01\u0e15\u0e48\u0e2d (Loader) \u0e41\u0e1a\u0e1a\u0e40\u0e02\u0e49\u0e32\u0e23\u0e2b\u0e31\u0e2a\u0e42\u0e04\u0e49\u0e14\u0e41\u0e1a\u0e1a Shellcode \u0e41\u0e25\u0e30\u0e44\u0e1f\u0e25\u0e4c DLL \u0e02\u0e2d\u0e07\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e44\u0e27\u0e49\u0e20\u0e32\u0e22\u0e43\u0e19 \u0e43\u0e19\u0e01\u0e32\u0e23\u0e40\u0e1b\u0e47\u0e19\u0e15\u0e31\u0e27\u0e2a\u0e48\u0e07\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e14\u0e49\u0e27\u0e22\u0e27\u0e34\u0e18\u0e35\u0e01\u0e32\u0e23\u0e25\u0e48\u0e2d\u0e43\u0e2b\u0e49\u0e41\u0e2d\u0e1b\u0e1e\u0e25\u0e34\u0e40\u0e04\u0e0a\u0e31\u0e19\u0e17\u0e35\u0e48\u0e44\u0e14\u0e49\u0e23\u0e31\u0e1a\u0e01\u0e32\u0e23\u0e23\u0e31\u0e1a\u0e23\u0e2d\u0e07 (Signed) \u0e2d\u0e22\u0e48\u0e32\u0e07\u0e16\u0e39\u0e01\u0e15\u0e49\u0e2d\u0e07 \u0e40\u0e0a\u0e48\u0e19 BitDefender, VLC, Ulead PhotoImpact, \u0e41\u0e25\u0e30 Sangfor \u0e40\u0e1b\u0e47\u0e19\u0e15\u0e31\u0e27\u0e42\u0e2b\u0e25\u0e14\u0e44\u0e1f\u0e25\u0e4c DLL \u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e02\u0e36\u0e49\u0e19\u0e21\u0e32 \u0e0b\u0e36\u0e48\u0e07\u0e40\u0e1b\u0e47\u0e19\u0e27\u0e34\u0e18\u0e35\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35\u0e17\u0e35\u0e48\u0e40\u0e23\u0e35\u0e22\u0e01\u0e27\u0e48\u0e32\u0e01\u0e32\u0e23\u0e17\u0e33 DLL Sideloading \u0e0b\u0e36\u0e48\u0e07\u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e0a\u0e31\u0e19\u0e25\u0e48\u0e32\u0e2a\u0e38\u0e14\u0e19\u0e31\u0e49\u0e19 \u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e08\u0e30\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 Sang.exe \u0e02\u0e2d\u0e07 Sangfor \u0e43\u0e19\u0e01\u0e32\u0e23\u0e42\u0e2b\u0e25\u0e14\u0e44\u0e1f\u0e25\u0e4c DLL \u0e17\u0e35\u0e48\u0e21\u0e35\u0e0a\u0e37\u0e48\u0e2d\u0e27\u0e48\u0e32 libngs.dll \u0e02\u0e36\u0e49\u0e19\u0e21\u0e32 \u0e42\u0e14\u0e22\u0e01\u0e32\u0e23\u0e42\u0e2b\u0e25\u0e14\u0e44\u0e1f\u0e25\u0e4c\u0e14\u0e31\u0e07\u0e01\u0e25\u0e48\u0e32\u0e27\u0e02\u0e36\u0e49\u0e19\u0e21\u0e32\u0e19\u0e31\u0e49\u0e19\u0e08\u0e30\u0e19\u0e33\u0e44\u0e1b\u0e2a\u0e39\u0e48\u0e01\u0e32\u0e23\u0e16\u0e2d\u0e14\u0e23\u0e2b\u0e31\u0e2a (Decoding) \u0e44\u0e1f\u0e25\u0e4c\u0e15\u0e31\u0e49\u0e07\u0e04\u0e48\u0e32\u0e02\u0e2d\u0e07\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e0a\u0e37\u0e48\u0e2d\u0e27\u0e48\u0e32 loader.dat \u0e41\u0e25\u0e30 time.dat<\/p>\n<p><img decoding=\"async\" title=\"Mustang Panda \u0e01\u0e25\u0e31\u0e1a\u0e21\u0e32\u0e2d\u0e35\u0e01\u0e04\u0e23\u0e31\u0e49\u0e07 \u0e2d\u0e31\u0e1b\u0e40\u0e01\u0e23\u0e14\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c CoolClient \u0e43\u0e2b\u0e49\u0e02\u0e42\u0e21\u0e22\u0e25\u0e47\u0e2d\u0e01\u0e2d\u0e34\u0e19\u0e1a\u0e19\u0e40\u0e1a\u0e23\u0e32\u0e27\u0e4c\u0e40\u0e0b\u0e2d\u0e23\u0e4c\u0e44\u0e14\u0e49\" src=\"https:\/\/files.thaiware.site\/news\/2026-02\/images-728\/22239-2602251100306h-14.jpg\" alt=\"Mustang Panda \u0e01\u0e25\u0e31\u0e1a\u0e21\u0e32\u0e2d\u0e35\u0e01\u0e04\u0e23\u0e31\u0e49\u0e07 \u0e2d\u0e31\u0e1b\u0e40\u0e01\u0e23\u0e14\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c CoolClient \u0e43\u0e2b\u0e49\u0e02\u0e42\u0e21\u0e22\u0e25\u0e47\u0e2d\u0e01\u0e2d\u0e34\u0e19\u0e1a\u0e19\u0e40\u0e1a\u0e23\u0e32\u0e27\u0e4c\u0e40\u0e0b\u0e2d\u0e23\u0e4c\u0e44\u0e14\u0e49\" \/><br \/>\n<em>\u0e20\u0e32\u0e1e\u0e08\u0e32\u0e01 :\u00a0https:\/\/cyberpress.org\/honeymyte-boosts-coolclient-malware\/<\/em><\/p>\n<p>\u0e08\u0e32\u0e01\u0e02\u0e31\u0e49\u0e19\u0e15\u0e2d\u0e19\u0e14\u0e31\u0e07\u0e01\u0e25\u0e48\u0e32\u0e27\u0e19\u0e31\u0e49\u0e19\u0e08\u0e30\u0e19\u0e33\u0e44\u0e1b\u0e2a\u0e39\u0e48\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 \u0e1e\u0e32\u0e23\u0e32\u0e21\u0e34\u0e40\u0e15\u0e2d\u0e23\u0e4c (Param) 3 \u0e15\u0e31\u0e27 (\u0e22\u0e01\u0e40\u0e27\u0e49\u0e19\u0e02\u0e49\u0e2d\u0e41\u0e23\u0e01\u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e40\u0e1b\u0e47\u0e19\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 Param) \u0e19\u0e31\u0e48\u0e19\u0e04\u0e37\u0e2d<\/p>\n<ul>\n<li aria-level=\"1\">No param \u0e17\u0e35\u0e48\u0e08\u0e30\u0e19\u0e33\u0e44\u0e1b\u0e2a\u0e39\u0e48\u0e01\u0e32\u0e23 \u201cTrigger\u201d Install (\u0e15\u0e34\u0e14\u0e15\u0e31\u0e49\u0e07\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c)<\/li>\n<li aria-level=\"1\">Install \u0e19\u0e33\u0e44\u0e1b\u0e2a\u0e39\u0e48\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 Run Key, \u0e2a\u0e23\u0e49\u0e32\u0e07\u0e44\u0e1f\u0e25\u0e4c write.exe, \u0e22\u0e34\u0e07\u0e2a\u0e04\u0e23\u0e34\u0e1b\u0e17\u0e4c\u0e08\u0e32\u0e01 loader.dat, \u0e15\u0e31\u0e49\u0e07\u0e04\u0e48\u0e32 Service \u0e0a\u0e37\u0e48\u0e2d\u0e27\u0e48\u0e32 media_updaten, \u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a\u0e27\u0e48\u0e32\u0e21\u0e35\u0e41\u0e2d\u0e19\u0e15\u0e35\u0e49\u0e44\u0e27\u0e23\u0e31\u0e2a\u0e40\u0e0a\u0e48\u0e19 360sd.exe \u0e17\u0e33\u0e07\u0e32\u0e19\u0e2d\u0e22\u0e39\u0e48\u0e1a\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e2b\u0e23\u0e37\u0e2d\u0e44\u0e21\u0e48)<\/li>\n<li aria-level=\"1\">Work \u0e15\u0e31\u0e27 Param \u0e15\u0e31\u0e27\u0e19\u0e35\u0e49\u0e08\u0e30\u0e16\u0e39\u0e01\u0e22\u0e34\u0e07\u0e25\u0e07\u0e44\u0e1b\u0e43\u0e19 Process \u0e0a\u0e37\u0e48\u0e2d write.exe<\/li>\n<li aria-level=\"1\">Passuac \u0e08\u0e30\u0e17\u0e33\u0e2b\u0e19\u0e49\u0e32\u0e17\u0e35\u0e48\u0e43\u0e19\u0e01\u0e32\u0e23\u0e2b\u0e25\u0e1a\u0e40\u0e25\u0e35\u0e48\u0e22\u0e07 (Bypass) \u0e01\u0e32\u0e23\u0e17\u0e33\u0e07\u0e32\u0e19\u0e02\u0e2d\u0e07 UAC (User Account Control), \u0e1b\u0e25\u0e2d\u0e21 (Spoof) \u0e15\u0e31\u0e27 Process svchost PEB, \u0e41\u0e25\u0e30\u0e40\u0e1e\u0e34\u0e48\u0e21 Task \u0e0a\u0e37\u0e48\u0e2d\u0e27\u0e48\u0e32 ComboxResetTask<\/li>\n<\/ul>\n<p>\u0e41\u0e25\u0e30\u0e17\u0e49\u0e32\u0e22\u0e2a\u0e38\u0e14\u0e01\u0e47\u0e08\u0e30\u0e40\u0e1b\u0e47\u0e19\u0e01\u0e32\u0e23\u0e42\u0e2b\u0e25\u0e14\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e44\u0e1f\u0e25\u0e4c DLL \u0e17\u0e35\u0e48\u0e2d\u0e22\u0e39\u0e48\u0e20\u0e32\u0e22\u0e43\u0e19 main.dat \u0e0b\u0e36\u0e48\u0e07\u0e21\u0e35\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e02\u0e2d\u0e07\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e17\u0e35\u0e48\u0e2b\u0e25\u0e32\u0e01\u0e2b\u0e25\u0e32\u0e22\u0e2d\u0e2d\u0e01\u0e21\u0e32 \u0e40\u0e0a\u0e48\u0e19<\/p>\n<ul>\n<li aria-level=\"1\">\u0e40\u0e01\u0e47\u0e1a\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e40\u0e01\u0e35\u0e48\u0e22\u0e27\u0e01\u0e31\u0e1a\u0e23\u0e30\u0e1a\u0e1a\u0e02\u0e2d\u0e07\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d \u0e40\u0e0a\u0e48\u0e19 \u0e0a\u0e37\u0e48\u0e2d\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07, \u0e23\u0e30\u0e1a\u0e1a\u0e1b\u0e0f\u0e34\u0e1a\u0e31\u0e15\u0e34\u0e01\u0e32\u0e23\u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e2d\u0e22\u0e39\u0e48, \u0e41\u0e25\u0e30\u0e2a\u0e40\u0e1b\u0e04\u0e15\u0e48\u0e32\u0e07 \u0e46<\/li>\n<li aria-level=\"1\">\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e43\u0e19\u0e01\u0e32\u0e23\u0e2d\u0e31\u0e1b\u0e42\u0e2b\u0e25\u0e14 \u0e41\u0e25\u0e30\u0e25\u0e1a\u0e44\u0e1f\u0e25\u0e4c\u0e1a\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07<\/li>\n<li aria-level=\"1\">\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 TCP Tunneling<\/li>\n<li aria-level=\"1\">\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e1b\u0e25\u0e31\u0e4a\u0e01\u0e2d\u0e34\u0e19 (Plug-In) \u0e02\u0e2d\u0e07\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c<\/li>\n<li aria-level=\"1\">\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 Proxy Reverse<\/li>\n<li aria-level=\"1\">\u0e01\u0e32\u0e23\u0e14\u0e31\u0e01\u0e08\u0e31\u0e1a\u0e01\u0e32\u0e23\u0e1e\u0e34\u0e21\u0e1e\u0e4c\u0e02\u0e2d\u0e07\u0e40\u0e2b\u0e22\u0e37\u0e48\u0e2d (Keylogging)<\/li>\n<\/ul>\n<p>\u0e19\u0e2d\u0e01\u0e08\u0e32\u0e01\u0e19\u0e31\u0e49\u0e19\u0e43\u0e19\u0e23\u0e38\u0e48\u0e19\u0e25\u0e48\u0e32\u0e2a\u0e38\u0e14\u0e02\u0e2d\u0e07\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e01\u0e47\u0e22\u0e31\u0e07\u0e21\u0e35\u0e01\u0e32\u0e23\u0e40\u0e1e\u0e34\u0e48\u0e21\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e15\u0e48\u0e32\u0e07 \u0e46 \u0e02\u0e36\u0e49\u0e19\u0e21\u0e32\u0e2d\u0e35\u0e01 \u0e40\u0e0a\u0e48\u0e19<\/p>\n<ul>\n<li aria-level=\"1\">\u0e01\u0e32\u0e23\u0e2a\u0e31\u0e07\u0e40\u0e01\u0e15\u0e01\u0e32\u0e23\u0e13\u0e4c\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e1a\u0e19 Clipboard \u0e14\u0e49\u0e27\u0e22\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19\u0e04\u0e33\u0e2a\u0e31\u0e48\u0e07 GetClipboardData\/GetWindowTextW \u0e41\u0e25\u0e49\u0e27\u0e43\u0e0a\u0e49\u0e01\u0e32\u0e23\u0e40\u0e02\u0e49\u0e32\u0e23\u0e2b\u0e31\u0e2a\u0e41\u0e1a\u0e1a XOR \u0e44\u0e1b\u0e22\u0e31\u0e07 C:ProgramDataAppxProvisioning.xml<\/li>\n<li aria-level=\"1\">\u0e01\u0e32\u0e23\u0e15\u0e34\u0e14\u0e15\u0e32\u0e21\u0e01\u0e32\u0e23\u0e40\u0e1b\u0e34\u0e14\u0e43\u0e0a\u0e49\u0e07\u0e32\u0e19 Window \u0e15\u0e48\u0e32\u0e07 \u0e46<\/li>\n<li aria-level=\"1\">\u0e01\u0e32\u0e23\u0e14\u0e31\u0e01\u0e08\u0e31\u0e1a\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e1c\u0e48\u0e32\u0e19\u0e17\u0e32\u0e07\u0e42\u0e1b\u0e23\u0e42\u0e15\u0e04\u0e2d\u0e25 HTTP \u0e14\u0e49\u0e27\u0e22\u0e27\u0e34\u0e18\u0e35 HTTP Proxy Sniffer<\/li>\n<\/ul>\n<p>\u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e19\u0e31\u0e49\u0e19\u0e19\u0e2d\u0e01\u0e08\u0e32\u0e01\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e17\u0e35\u0e48\u0e21\u0e35\u0e21\u0e32\u0e01\u0e31\u0e1a\u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e15\u0e31\u0e49\u0e07\u0e41\u0e15\u0e48\u0e15\u0e49\u0e19\u0e41\u0e25\u0e49\u0e27 \u0e22\u0e31\u0e07\u0e21\u0e35\u0e01\u0e32\u0e23\u0e40\u0e2a\u0e23\u0e34\u0e21\u0e04\u0e27\u0e32\u0e21\u0e2a\u0e32\u0e21\u0e32\u0e23\u0e16\u0e14\u0e49\u0e27\u0e22\u0e1b\u0e25\u0e31\u0e4a\u0e01\u0e2d\u0e34\u0e19\u0e16\u0e36\u0e07 3 \u0e15\u0e31\u0e27 \u0e19\u0e31\u0e48\u0e19\u0e04\u0e37\u0e2d<\/p>\n<ul>\n<li aria-level=\"1\">FileMgrS.dll \u0e2a\u0e33\u0e2b\u0e23\u0e31\u0e1a\u0e43\u0e0a\u0e49\u0e43\u0e19\u0e01\u0e32\u0e23\u0e08\u0e31\u0e14\u0e01\u0e32\u0e23\u0e44\u0e1f\u0e25\u0e4c\u0e15\u0e48\u0e32\u0e07 \u0e46 \u0e1a\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07 (File Ops)<\/li>\n<li aria-level=\"1\">ServiceMgrS.dll \u0e43\u0e0a\u0e49\u0e43\u0e19\u0e01\u0e32\u0e23\u0e08\u0e31\u0e14\u0e01\u0e32\u0e23 Services \u0e15\u0e48\u0e32\u0e07 \u0e46 \u0e1a\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e42\u0e14\u0e22\u0e04\u0e23\u0e2d\u0e1a\u0e04\u0e25\u0e38\u0e21\u0e17\u0e31\u0e49\u0e07 enum\/start\/stop\/create<\/li>\n<li aria-level=\"1\">RemoteShellS.dll \u0e43\u0e0a\u0e49\u0e43\u0e19\u0e01\u0e32\u0e23\u0e0b\u0e48\u0e2d\u0e19 cmd.exe \u0e14\u0e49\u0e27\u0e22 Pipe I\/O<\/li>\n<\/ul>\n<p>\u0e44\u0e21\u0e48\u0e40\u0e1e\u0e35\u0e22\u0e07\u0e40\u0e17\u0e48\u0e32\u0e19\u0e31\u0e49\u0e19 \u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e22\u0e31\u0e07\u0e21\u0e35\u0e01\u0e32\u0e23\u0e08\u0e31\u0e1a\u0e04\u0e39\u0e48 (Pair) \u0e15\u0e31\u0e27\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c \u0e23\u0e48\u0e27\u0e21\u0e01\u0e31\u0e1a\u0e21\u0e31\u0e25\u0e41\u0e27\u0e23\u0e4c\u0e02\u0e42\u0e21\u0e22\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e1a\u0e19\u0e40\u0e27\u0e47\u0e1a\u0e40\u0e1a\u0e23\u0e32\u0e27\u0e4c\u0e40\u0e0b\u0e2d\u0e23\u0e4c (Browser Stealer) \u0e42\u0e14\u0e22\u0e04\u0e23\u0e2d\u0e1a\u0e04\u0e25\u0e38\u0e21\u0e40\u0e1a\u0e23\u0e32\u0e27\u0e4c\u0e40\u0e0b\u0e2d\u0e23\u0e4c\u0e2b\u0e25\u0e32\u0e01\u0e1b\u0e23\u0e30\u0e40\u0e20\u0e17 \u0e40\u0e0a\u0e48\u0e19<\/p>\n<ul>\n<li aria-level=\"1\">Chrome, MD5: 1A5A9C013CE1B65ABC75D809A25D36A7<\/li>\n<li aria-level=\"1\">Edge, E1B7EF0F3AC0A0A64F86E220F362B149<\/li>\n<li aria-level=\"1\">Chromium, DA6F89F15094FD3F74BA186954BE6B05<\/li>\n<\/ul>\n<\/div>\n<div class=\"articleDetail bottom_refer\">\n<div id=\"articleRefer\" class=\"col-lg-12 detail scroll_hide\">\n<div id=\"articleReferLabel\">\u0e15\u0e49\u0e19\u0e09\u0e1a\u0e31\u0e1a :<\/div>\n<div id=\"articleReferURL\"><a href=\"https:\/\/news.thaiware.com\/22239.html\" target=\"_blank\" rel=\"noopener\">news.thaiware.com<\/a><\/div>\n<\/div>\n<div><\/div>\n<div id=\"articleReferenceContainer\" class=\"col-lg-12 detail scroll_hide\">\n<div id=\"articleReferenceLabel\">\u0e17\u0e35\u0e48\u0e21\u0e32 :<\/div>\n<div id=\"articleReference\"><a href=\"https:\/\/cyberpress.org\/honeymyte-boosts-coolclient-malware\/\" target=\"_blank\" rel=\"nofollow noopener\">cyberpress.org<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div id=\"div_content\" class=\"articleDetail div_main\">\n<div id=\"articleDetailcardContainerHeader\" class=\"col-lg-12 scroll_hide\">\n<div class=\"title_blog_more\"><\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u0e0a\u0e37\u0e48\u0e2d\u0e02\u0e2d\u0e07 Mustang Pand [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":1307,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[4],"tags":[],"class_list":["post-1306","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it"],"rttpg_featured_image_url":{"full":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459.png",1200,630,false],"landscape":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459.png",1200,630,false],"portraits":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459.png",1200,630,false],"thumbnail":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459-150x150.png",150,150,true],"medium":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459-300x158.png",300,158,true],"large":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459-1024x538.png",1024,538,true],"1536x1536":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459.png",1200,630,false],"2048x2048":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459.png",1200,630,false],"woocommerce_thumbnail":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459-300x225.png",300,225,true],"woocommerce_single":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459-600x315.png",600,315,true],"woocommerce_gallery_thumbnail":["https:\/\/www.mltcom.co.th\/th\/wp-content\/uploads\/2026\/03\/22239-26022502170459-100x100.png",100,100,true]},"rttpg_author":{"display_name":"\u0e44\u0e01\u0e23\u0e28\u0e31\u0e01\u0e14\u0e34\u0e4c \u0e1e\u0e23\u0e21\u0e14\u0e35","author_link":"https:\/\/www.mltcom.co.th\/th\/author\/karisak-pho\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/www.mltcom.co.th\/th\/category\/it\/\" rel=\"category tag\">IT<\/a>","rttpg_excerpt":"\u0e0a\u0e37\u0e48\u0e2d\u0e02\u0e2d\u0e07 Mustang Pand [&hellip;]","_links":{"self":[{"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/posts\/1306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/comments?post=1306"}],"version-history":[{"count":1,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/posts\/1306\/revisions"}],"predecessor-version":[{"id":1308,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/posts\/1306\/revisions\/1308"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/media\/1307"}],"wp:attachment":[{"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/media?parent=1306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/categories?post=1306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mltcom.co.th\/th\/wp-json\/wp\/v2\/tags?post=1306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}