เกมฟรีคือเหยื่อล่อ มัลแวร์คือของแถมที่คุณไม่ได้ขอ
การดาวน์โหลดไวรัสเกมฟรี มัลแวร์เกมมือถือ และแอปปลอม iOS Android ผ่านเกมเถื่อน ม็อด และซอฟต์แวร์แคร็ก คือช่องทางสำคัญที่แฮกเกอร์ใช้แพ็กมัลแวร์ขโมยรหัสผ่านและตัวขุดคริปโตเข้ามาในเครื่องของเกมเมอร์และผู้ใช้มือถือภายในการติดตั้งเพียงครั้งเดียว ทำให้รหัสผ่าน บัญชีโซเชียล และทรัพยากรเครื่องถูกยึดครองโดยที่เหยื่อแทบไม่รู้ตัวเลย.
ปัญหาไม่ได้อยู่ที่คำว่า “ฟรี” แต่อยู่ที่เรายอมแลกความปลอดภัยมือถือกับความสะดวกแบบไม่คิดหน้าคิดหลัง แคมเปญมัลแวร์ยุคใหม่ไม่ได้มาในรูปไฟล์น่าสงสัยที่ดูหลอกตาชัดเจนอีกต่อไป แต่ถูกบรรจุในตัวติดตั้งที่ดูเหมือนเกมจริง มีหน้าอินเทอร์เฟซสวยงาม ขั้นตอน Setup ครบถ้วน จนผู้ใช้รู้สึกมั่นใจและกดติดตั้งอย่างไม่ระวัง การมองว่าเกมเถื่อนเป็น “ทางลัด” จึงกลายเป็นการเปิดประตูบ้านให้โจรไซเบอร์เข้ามาเดินเล่นในข้อมูลส่วนตัวของเราเอง.
RenPy Loader: ติดตั้งเกมปลอมครั้งเดียว ขโมยทุกอย่างในเครื่อง
รายงานด้านความปลอดภัยเผยให้เห็นว่าเกมฟรี ซอฟต์แวร์ละเมิดลิขสิทธิ์ และม็อดไม่เป็นทางการกำลังถูกใช้เป็นตัวกระจายมัลแวร์หลายชั้นผ่านแพลตฟอร์มที่เรียกว่า RenPy Loader เพื่อซ่อนตัวขโมยข้อมูลอย่าง Amatera Stealer เมื่อผู้ใช้ดาวน์โหลดไฟล์บีบอัดแล้วรัน Setup.exe โปรแกรมจะทำงานเหมือนตัวติดตั้งเกมปกติ มีหน้าจอดาวน์โหลดและติดตั้งครบ แต่เบื้องหลังคือการถอดรหัสไฟล์อันตราย ปิดการเตือนของระบบ และใช้เครื่องมือ Windows ปกติอย่าง MSBuild และ forfiles.exe เพื่อโหลดโมดูลโจมตีต่อเนื่อง.
ผลลัพธ์คือมัลแวร์ Amatera Stealer สามารถเก็บรหัสผ่านในเบราว์เซอร์ คุกกี้ล็อกอิน ข้อมูลจากแอปแชต ไฟล์ในเครื่อง และข้อมูลจากกระเป๋าเงินคริปโตของเหยื่อได้อย่างเงียบ ๆ การขโมยคุกกี้และข้อมูลการเข้าสู่ระบบนั้นอันตรายอย่างยิ่ง เพราะผู้โจมตีสามารถเข้าถึงบริการออนไลน์ต่าง ๆ ได้โดยไม่ต้องรู้รหัสผ่านของเหยื่อ และหากกระเป๋าเงินดิจิทัลถูกบุกรุก ทรัพย์สินสามารถถูกโอนย้ายได้ทันทีและแทบเป็นไปไม่ได้ที่จะกู้คืนได้. สิ่งที่น่ากลัวยิ่งกว่าคือแพลตฟอร์มเดียวกันเคยถูกใช้เผยแพร่มัลแวร์อื่น เช่น Lumma Stealer และ HijackLoader แสดงว่าผู้โจมตีสามารถสลับชนิดมัลแวร์ให้เหมาะกับเป้าหมายใหม่ได้ตลอดเวลา.
ClickFix บนฟอรัมเกม: คำแนะนำปลอมที่เปลี่ยนเครื่องคุณเป็นโรงขุดคริปโต
อีกแนวรุกที่เกมเมอร์ต้องระวังคือการโจมตีแบบ ClickFix บนฟอรัมสนทนาของแพลตฟอร์มเกม ซึ่งถูกใช้เป็นช่องทางติดตั้งมัลแวร์ขุดเหรียญคริปโต XMRig ลงบนอุปกรณ์ของเหยื่อ โดยปลอมตัวเป็นวิธีแก้ปัญหาเกมล่มหรือไอเทมหาย. ผู้โจมตีจะสร้างบัญชีแบบสุ่มเข้าไปตอบคอมเมนต์ แนะนำให้ผู้ใช้เปิด PowerShell ด้วยสิทธิ์ผู้ดูแลระบบและรันคำสั่งที่อ้างว่าจะแก้ปัญหา แต่คำสั่งนั้นกลับดาวน์โหลดไฟล์ Executable ของ XMRig Miner และเปิดใช้งานขึ้นมาอย่างเงียบ ๆ.
สคริปต์ถูกปลอมตัวเป็นเครื่องมือปรับปรุงประสิทธิภาพ Windows ชื่อ "msf utility \ PC Opt." แสดงข้อความบำรุงรักษาระบบ เช่น ล้างไฟล์ชั่วคราว ตรวจสอบดิสก์ หรือสแกนมัลแวร์ เพื่อให้ดูสมจริง แม้หลายฟังก์ชันเป็นแค่ข้อความหน่วงเวลาแบบสุ่ม. ส่วนฟังก์ชัน "Advanced-Optimization" ต่างหากที่ทำงานอันตราย: ปิดเช็กใบรับรอง TLS สร้างไดเรกทอรี C:\Windows\Background เพิ่มเข้า Exclusion ของ Microsoft Defender หยุดและสร้าง Scheduled Task ชื่อ XMRig-[computer name] และดาวน์โหลด Payload XMRig จากโดเมนที่เตรียมไว้ เพื่อให้ตัวขุดคริปโตรันทุกครั้งที่ระบบเริ่มทำงาน. ผลคือเครื่องของเหยื่อถูกใช้ขุดเหรียญโดยไม่รู้ตัว ทำให้แบตหมดเร็ว เครื่องร้อน และประสิทธิภาพตกฮวบ — ทั้งหมดนี้เริ่มจากการเชื่อคำแนะนำที่ดู “ช่วยเหลือดี” เพียงโพสต์เดียว.
เกมเมอร์มือถือถูกโจมตีอะไรบ้าง: รหัสผ่าน บัญชี และทรัพยากรเครื่อง
สำหรับเกมเมอร์มือถือ ภัยหลักไม่ได้มีแค่ไวรัสเกมฟรีที่ทำให้เครื่องรวน แต่มัลแวร์เกมมือถือกำลังมุ่งเป้าไปที่สามอย่างสำคัญคือ การขโมยรหัสผ่าน การยึดบัญชีโซเชียล และการใช้เครื่องขุดคริปโตโดยไม่ได้รับอนุญาต การขโมยคุกกี้และข้อมูลล็อกอินทำให้ผู้โจมตีสามารถเข้าบัญชีเกม บัญชีโซเชียล และบริการออนไลน์ต่าง ๆ โดยไม่ต้องคาดเดารหัสผ่าน ส่งผลให้ไอเทม เกม และเพื่อนในแพลตฟอร์มกลายเป็นเครื่องมือหลอกคนอื่นต่อได้ทันที.
หากผู้ใช้มีหรือเชื่อมโยงกระเป๋าเงินคริปโตเข้ากับเบราว์เซอร์หรือแอป ข้อมูลเหล่านั้นก็เป็นเป้าหมายตรง ๆ ที่มัลแวร์อย่าง Amatera Stealer มุ่งเก็บไป เพื่อย้ายทรัพย์สินดิจิทัลออกจากบัญชีของเหยื่อโดยแทบไม่เหลือโอกาสกู้คืน. ในทางกลับกัน เทคนิค ClickFix ทำให้เครื่องของเหยื่อถูกใช้ขุดคริปโตผ่าน XMRig Cryptominer ทำให้ทรัพยากรเครื่องถูกดูดไปใช้ตลอดเวลา แม้ผู้ใช้จะไม่ได้เปิดเกมอยู่ก็ตาม ภัยเหล่านี้มีจุดร่วมสำคัญคือ ผู้ใช้เป็นคน “อนุมัติ” ด้วยตัวเอง ไม่ว่าจะเป็นการติดตั้งเกมเถื่อนหรือการรันคำสั่งจากคนแปลกหน้า ทำให้ระบบป้องกันอัตโนมัติหลายอย่างมองว่าเป็นกิจกรรมที่ถูกต้อง.
วิธีเอาตัวรอดจากไวรัสเกมฟรีและมัลแวร์เกมมือถือ
คำถามไม่ใช่ว่าเราจะหาเกมฟรีจากไหน แต่คือเราจะรักษาความปลอดภัยมือถือและพีซีให้รอดจากแอปปลอม iOS Android และซอฟต์แวร์เถื่อนได้อย่างไร หนึ่งในแนวทางที่ชัดเจนจากผู้เชี่ยวชาญคือหลีกเลี่ยงการดาวน์โหลดเกมและซอฟต์แวร์จากเว็บไซต์ดาวน์โหลดเกมปลอม เว็บไซต์แบ่งปันซอฟต์แวร์ หรือบริการฝากไฟล์ที่ต้องคลิกลิงก์ผ่านหลายหน้าก่อนถึงไฟล์บีบอัด. สำหรับภาคธุรกิจ มีคำแนะนำให้จำกัดการติดตั้งซอฟต์แวร์ที่ไม่ได้รับอนุญาต ตรวจสอบกิจกรรมผิดปกติที่เกี่ยวข้องกับ MSBuild, forfiles.exe หรือ Setup.exe และเปลี่ยนรหัสผ่านทันทีหากพบสัญญาณว่าบัญชีถูกโจมตี ซึ่งเป็นหลักคิดที่ผู้ใช้ทั่วไปก็นำไปใช้ได้เช่นกัน.
ด้านฟอรัมเกม กฎที่ต้องจำให้ขึ้นใจคือไม่รันคำสั่ง PowerShell จากผู้ใช้ที่ไม่รู้จักโดยเด็ดขาด แม้จะถูกเสนอในรูปแบบคำแนะนำแก้ปัญหา. หากเคยรันคำสั่งต้องสงสัยแล้ว ควรตรวจสอบไดเรกทอรี C:\Windows\Background รายการ Exclusion ใน Microsoft Defender และ Scheduled Task ที่ขึ้นต้นด้วย XMRig-[computer name]. ถ้าพบสิ่งเหล่านี้ให้สแกนด้วยโปรแกรมแอนติไวรัส และลบ Scheduled Task พร้อมโฟลเดอร์และ Exclusion ที่เกี่ยวข้อง. ในบางกรณี การติดตั้งระบบปฏิบัติการใหม่อาจเป็นทางเลือกที่ปลอดภัยที่สุด เนื่องจากไม่มีวิธีแน่ชัดในการตรวจสอบว่ามัลแวร์ได้ทำงานอย่างอื่นเพิ่มหรือไม่. ท้ายที่สุด การไม่ยอมแลกความปลอดภัยกับ “ของฟรี” คือการตัดสินใจที่ปกป้องรหัสผ่าน บัญชีโซเชียล และอุปกรณ์ของเราได้ดีที่สุด.





