ZestBuyZestBuy

เกมฟรี ม็อดเถื่อน แอปปลอม: ประตูสู่มัลแวร์ขโมยรหัสผ่านของเกมเมอร์

เกมฟรี ม็อดเถื่อน แอปปลอม: ประตูสู่มัลแวร์ขโมยรหัสผ่านของเกมเมอร์
ความสนใจ|แอปมือถือ

เกมฟรีคือเหยื่อล่อ มัลแวร์คือของแถมที่คุณไม่ได้ขอ

การดาวน์โหลดไวรัสเกมฟรี มัลแวร์เกมมือถือ และแอปปลอม iOS Android ผ่านเกมเถื่อน ม็อด และซอฟต์แวร์แคร็ก คือช่องทางสำคัญที่แฮกเกอร์ใช้แพ็กมัลแวร์ขโมยรหัสผ่านและตัวขุดคริปโตเข้ามาในเครื่องของเกมเมอร์และผู้ใช้มือถือภายในการติดตั้งเพียงครั้งเดียว ทำให้รหัสผ่าน บัญชีโซเชียล และทรัพยากรเครื่องถูกยึดครองโดยที่เหยื่อแทบไม่รู้ตัวเลย.

ปัญหาไม่ได้อยู่ที่คำว่า “ฟรี” แต่อยู่ที่เรายอมแลกความปลอดภัยมือถือกับความสะดวกแบบไม่คิดหน้าคิดหลัง แคมเปญมัลแวร์ยุคใหม่ไม่ได้มาในรูปไฟล์น่าสงสัยที่ดูหลอกตาชัดเจนอีกต่อไป แต่ถูกบรรจุในตัวติดตั้งที่ดูเหมือนเกมจริง มีหน้าอินเทอร์เฟซสวยงาม ขั้นตอน Setup ครบถ้วน จนผู้ใช้รู้สึกมั่นใจและกดติดตั้งอย่างไม่ระวัง การมองว่าเกมเถื่อนเป็น “ทางลัด” จึงกลายเป็นการเปิดประตูบ้านให้โจรไซเบอร์เข้ามาเดินเล่นในข้อมูลส่วนตัวของเราเอง.

RenPy Loader: ติดตั้งเกมปลอมครั้งเดียว ขโมยทุกอย่างในเครื่อง

รายงานด้านความปลอดภัยเผยให้เห็นว่าเกมฟรี ซอฟต์แวร์ละเมิดลิขสิทธิ์ และม็อดไม่เป็นทางการกำลังถูกใช้เป็นตัวกระจายมัลแวร์หลายชั้นผ่านแพลตฟอร์มที่เรียกว่า RenPy Loader เพื่อซ่อนตัวขโมยข้อมูลอย่าง Amatera Stealer เมื่อผู้ใช้ดาวน์โหลดไฟล์บีบอัดแล้วรัน Setup.exe โปรแกรมจะทำงานเหมือนตัวติดตั้งเกมปกติ มีหน้าจอดาวน์โหลดและติดตั้งครบ แต่เบื้องหลังคือการถอดรหัสไฟล์อันตราย ปิดการเตือนของระบบ และใช้เครื่องมือ Windows ปกติอย่าง MSBuild และ forfiles.exe เพื่อโหลดโมดูลโจมตีต่อเนื่อง.

ผลลัพธ์คือมัลแวร์ Amatera Stealer สามารถเก็บรหัสผ่านในเบราว์เซอร์ คุกกี้ล็อกอิน ข้อมูลจากแอปแชต ไฟล์ในเครื่อง และข้อมูลจากกระเป๋าเงินคริปโตของเหยื่อได้อย่างเงียบ ๆ การขโมยคุกกี้และข้อมูลการเข้าสู่ระบบนั้นอันตรายอย่างยิ่ง เพราะผู้โจมตีสามารถเข้าถึงบริการออนไลน์ต่าง ๆ ได้โดยไม่ต้องรู้รหัสผ่านของเหยื่อ และหากกระเป๋าเงินดิจิทัลถูกบุกรุก ทรัพย์สินสามารถถูกโอนย้ายได้ทันทีและแทบเป็นไปไม่ได้ที่จะกู้คืนได้. สิ่งที่น่ากลัวยิ่งกว่าคือแพลตฟอร์มเดียวกันเคยถูกใช้เผยแพร่มัลแวร์อื่น เช่น Lumma Stealer และ HijackLoader แสดงว่าผู้โจมตีสามารถสลับชนิดมัลแวร์ให้เหมาะกับเป้าหมายใหม่ได้ตลอดเวลา.

ClickFix บนฟอรัมเกม: คำแนะนำปลอมที่เปลี่ยนเครื่องคุณเป็นโรงขุดคริปโต

อีกแนวรุกที่เกมเมอร์ต้องระวังคือการโจมตีแบบ ClickFix บนฟอรัมสนทนาของแพลตฟอร์มเกม ซึ่งถูกใช้เป็นช่องทางติดตั้งมัลแวร์ขุดเหรียญคริปโต XMRig ลงบนอุปกรณ์ของเหยื่อ โดยปลอมตัวเป็นวิธีแก้ปัญหาเกมล่มหรือไอเทมหาย. ผู้โจมตีจะสร้างบัญชีแบบสุ่มเข้าไปตอบคอมเมนต์ แนะนำให้ผู้ใช้เปิด PowerShell ด้วยสิทธิ์ผู้ดูแลระบบและรันคำสั่งที่อ้างว่าจะแก้ปัญหา แต่คำสั่งนั้นกลับดาวน์โหลดไฟล์ Executable ของ XMRig Miner และเปิดใช้งานขึ้นมาอย่างเงียบ ๆ.

สคริปต์ถูกปลอมตัวเป็นเครื่องมือปรับปรุงประสิทธิภาพ Windows ชื่อ "msf utility \ PC Opt." แสดงข้อความบำรุงรักษาระบบ เช่น ล้างไฟล์ชั่วคราว ตรวจสอบดิสก์ หรือสแกนมัลแวร์ เพื่อให้ดูสมจริง แม้หลายฟังก์ชันเป็นแค่ข้อความหน่วงเวลาแบบสุ่ม. ส่วนฟังก์ชัน "Advanced-Optimization" ต่างหากที่ทำงานอันตราย: ปิดเช็กใบรับรอง TLS สร้างไดเรกทอรี C:\Windows\Background เพิ่มเข้า Exclusion ของ Microsoft Defender หยุดและสร้าง Scheduled Task ชื่อ XMRig-[computer name] และดาวน์โหลด Payload XMRig จากโดเมนที่เตรียมไว้ เพื่อให้ตัวขุดคริปโตรันทุกครั้งที่ระบบเริ่มทำงาน. ผลคือเครื่องของเหยื่อถูกใช้ขุดเหรียญโดยไม่รู้ตัว ทำให้แบตหมดเร็ว เครื่องร้อน และประสิทธิภาพตกฮวบ — ทั้งหมดนี้เริ่มจากการเชื่อคำแนะนำที่ดู “ช่วยเหลือดี” เพียงโพสต์เดียว.

เกมเมอร์มือถือถูกโจมตีอะไรบ้าง: รหัสผ่าน บัญชี และทรัพยากรเครื่อง

สำหรับเกมเมอร์มือถือ ภัยหลักไม่ได้มีแค่ไวรัสเกมฟรีที่ทำให้เครื่องรวน แต่มัลแวร์เกมมือถือกำลังมุ่งเป้าไปที่สามอย่างสำคัญคือ การขโมยรหัสผ่าน การยึดบัญชีโซเชียล และการใช้เครื่องขุดคริปโตโดยไม่ได้รับอนุญาต การขโมยคุกกี้และข้อมูลล็อกอินทำให้ผู้โจมตีสามารถเข้าบัญชีเกม บัญชีโซเชียล และบริการออนไลน์ต่าง ๆ โดยไม่ต้องคาดเดารหัสผ่าน ส่งผลให้ไอเทม เกม และเพื่อนในแพลตฟอร์มกลายเป็นเครื่องมือหลอกคนอื่นต่อได้ทันที.

หากผู้ใช้มีหรือเชื่อมโยงกระเป๋าเงินคริปโตเข้ากับเบราว์เซอร์หรือแอป ข้อมูลเหล่านั้นก็เป็นเป้าหมายตรง ๆ ที่มัลแวร์อย่าง Amatera Stealer มุ่งเก็บไป เพื่อย้ายทรัพย์สินดิจิทัลออกจากบัญชีของเหยื่อโดยแทบไม่เหลือโอกาสกู้คืน. ในทางกลับกัน เทคนิค ClickFix ทำให้เครื่องของเหยื่อถูกใช้ขุดคริปโตผ่าน XMRig Cryptominer ทำให้ทรัพยากรเครื่องถูกดูดไปใช้ตลอดเวลา แม้ผู้ใช้จะไม่ได้เปิดเกมอยู่ก็ตาม ภัยเหล่านี้มีจุดร่วมสำคัญคือ ผู้ใช้เป็นคน “อนุมัติ” ด้วยตัวเอง ไม่ว่าจะเป็นการติดตั้งเกมเถื่อนหรือการรันคำสั่งจากคนแปลกหน้า ทำให้ระบบป้องกันอัตโนมัติหลายอย่างมองว่าเป็นกิจกรรมที่ถูกต้อง.

วิธีเอาตัวรอดจากไวรัสเกมฟรีและมัลแวร์เกมมือถือ

คำถามไม่ใช่ว่าเราจะหาเกมฟรีจากไหน แต่คือเราจะรักษาความปลอดภัยมือถือและพีซีให้รอดจากแอปปลอม iOS Android และซอฟต์แวร์เถื่อนได้อย่างไร หนึ่งในแนวทางที่ชัดเจนจากผู้เชี่ยวชาญคือหลีกเลี่ยงการดาวน์โหลดเกมและซอฟต์แวร์จากเว็บไซต์ดาวน์โหลดเกมปลอม เว็บไซต์แบ่งปันซอฟต์แวร์ หรือบริการฝากไฟล์ที่ต้องคลิกลิงก์ผ่านหลายหน้าก่อนถึงไฟล์บีบอัด. สำหรับภาคธุรกิจ มีคำแนะนำให้จำกัดการติดตั้งซอฟต์แวร์ที่ไม่ได้รับอนุญาต ตรวจสอบกิจกรรมผิดปกติที่เกี่ยวข้องกับ MSBuild, forfiles.exe หรือ Setup.exe และเปลี่ยนรหัสผ่านทันทีหากพบสัญญาณว่าบัญชีถูกโจมตี ซึ่งเป็นหลักคิดที่ผู้ใช้ทั่วไปก็นำไปใช้ได้เช่นกัน.

ด้านฟอรัมเกม กฎที่ต้องจำให้ขึ้นใจคือไม่รันคำสั่ง PowerShell จากผู้ใช้ที่ไม่รู้จักโดยเด็ดขาด แม้จะถูกเสนอในรูปแบบคำแนะนำแก้ปัญหา. หากเคยรันคำสั่งต้องสงสัยแล้ว ควรตรวจสอบไดเรกทอรี C:\Windows\Background รายการ Exclusion ใน Microsoft Defender และ Scheduled Task ที่ขึ้นต้นด้วย XMRig-[computer name]. ถ้าพบสิ่งเหล่านี้ให้สแกนด้วยโปรแกรมแอนติไวรัส และลบ Scheduled Task พร้อมโฟลเดอร์และ Exclusion ที่เกี่ยวข้อง. ในบางกรณี การติดตั้งระบบปฏิบัติการใหม่อาจเป็นทางเลือกที่ปลอดภัยที่สุด เนื่องจากไม่มีวิธีแน่ชัดในการตรวจสอบว่ามัลแวร์ได้ทำงานอย่างอื่นเพิ่มหรือไม่. ท้ายที่สุด การไม่ยอมแลกความปลอดภัยกับ “ของฟรี” คือการตัดสินใจที่ปกป้องรหัสผ่าน บัญชีโซเชียล และอุปกรณ์ของเราได้ดีที่สุด.

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม บทความนี้สร้างขึ้นด้วย AI จากแหล่งข้อมูลที่เผยแพร่และข้อมูลสินค้า

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!