ZestBuyZestBuy

เกมฟรีและอัปเดตปลอมกำลังขโมยข้อมูลคุณอย่างไร

เกมฟรีและอัปเดตปลอมกำลังขโมยข้อมูลคุณอย่างไร
ความสนใจ|แอปมือถือ

เกมฟรีไม่ฟรี: มัลแวร์ในเกมมือถือและซอฟต์แวร์เถื่อนซ่อนอะไรอยู่

มัลแวร์ในเกมมือถือคือซอฟต์แวร์อันตรายที่ถูกซ่อนอยู่ในไฟล์เกมฟรี ม็อด หรือโปรแกรมเถื่อน เพื่อขโมยข้อมูลส่วนตัว เช่น รหัสผ่าน คุกกี้การเข้าสู่ระบบ และข้อมูลการเงิน จากผู้ใช้ที่หลงเชื่อดาวน์โหลดหรือติดตั้งแอปปลอมหรือไฟล์ที่ดูเหมือนไม่มีพิษมีภัย แต่แอบทำงานเบื้องหลังโดยไม่ให้เจ้าของเครื่องรู้ตัวเลยแม้แต่น้อย การละเลยความปลอดภัยแอปพลิเคชันเพียงครั้งเดียวอาจเปิดประตูให้แฮกเกอร์เข้าถึงชีวิตดิจิทัลทั้งหมดของคุณ

รายงานด้านความปลอดภัยพบว่าเกมฟรี ซอฟต์แวร์ที่ถูกละเมิดลิขสิทธิ์ และม็อดที่ไม่เป็นทางการ ถูกใช้เป็นช่องทางแจกจ่ายมัลแวร์ผ่านแพลตฟอร์มหลายชั้นที่เรียกว่า RenPy Loader ซึ่งซ่อนโปรแกรมขโมยข้อมูล Amatera Stealer ไว้อย่างแนบเนียน แฮกเกอร์ฝังมัลแวร์ไว้ในไฟล์ติดตั้งเกมปลอมและซอฟต์แวร์ที่ถูกแคร็ก ทำให้ผู้ใช้รู้สึกเหมือนกำลังติดตั้งเกมปกติ มีหน้าจอดาวน์โหลดและขั้นตอนเหมือนของจริง แต่เบื้องหลังกลับถอดรหัสไฟล์ทีละชั้น ปิดการแจ้งเตือนบางส่วนของระบบ และใช้ส่วนประกอบที่ดูถูกต้อง เช่น MSBuild และ forfiles.exe เพื่อโหลดโมดูลอันตรายต่อเนื่อง นี่คือการหลอกลวงแอปปลอมในระดับที่ผู้ใช้ทั่วไปแทบแยกไม่ออก

เมื่อ Amatera Stealer เริ่มทำงาน มันจะรวบรวมรหัสผ่านที่บันทึกไว้ในเบราว์เซอร์ คุกกี้การเข้าสู่ระบบ ข้อมูลจากแอปแชท ไฟล์ในเครื่อง และข้อมูลจากกระเป๋าเงินคริปโต การขโมยคุกกี้และข้อมูลการเข้าสู่ระบบทำให้ผู้โจมตีเข้าถึงบริการออนไลน์ได้โดยไม่ต้องรู้รหัสผ่านของเหยื่อ ซึ่งหมายความว่า การคลิกติดตั้งไฟล์ Setup.exe เพียงครั้งเดียวอาจเท่ากับส่งมอบบัญชีอีเมล โซเชียลมีเดีย และบริการสำคัญทั้งหมดให้แฮกเกอร์โดยสมัครใจ ผู้ใช้ที่หลงเชื่อไฟล์บีบอัดจากเว็บดาวน์โหลดเกมปลอม หรือเว็บฝากไฟล์ที่มีหน้าเหมือนกันหลายชั้น กำลังเอาความเป็นส่วนตัวและความปลอดภัยทางการเงินของตัวเองไปแลกกับเกมฟรีหนึ่งเกม

ClickFix: เมื่อ “แพตช์แก้บั๊ก” กลายเป็นเครื่องขุดคริปโตบนเครื่องคุณ

อีกแนวรุกที่น่ากังวลคือการโจมตีแบบ ClickFix บนฟอรัมเกมยอดนิยม ซึ่งถูกใช้เป็นช่องทางในการติดตั้งมัลแวร์ขุดเหรียญคริปโตลงบนอุปกรณ์ของเหยื่อ โดยปลอมตัวเป็นคำแนะนำแก้ปัญหาเกมล่มหรือไอเทมหาย รูปแบบนี้อันตรายเพราะอาศัย Social Engineering เต็มรูปแบบ ผู้ใช้เป็นคนทำทุกอย่างด้วยตัวเอง ตั้งแต่เปิด PowerShell ด้วยสิทธิ์ผู้ดูแลระบบจนถึงรันคำสั่ง ทำให้กลไกป้องกันอัตโนมัติหลายตัวเลี่ยงผ่านไปได้เงียบๆ

ผู้โจมตีสร้างบัญชีในฟอรัม เข้าไปตอบในกระทู้ปัญหา และแนะนำให้ผู้ใช้เปิด PowerShell แล้วรันสคริปต์ที่อ้างว่าเป็นตัวช่วยปรับแต่ง Windows ชื่อ “msf utility \ PC Opt.” เมื่อรันแล้วตัวสคริปต์จะแสดงข้อความบำรุงรักษาระบบปลอม เช่น ล้างไฟล์ชั่วคราว อัปเดตไดรเวอร์ หรือสแกนมัลแวร์ เพื่อสร้างความเชื่อมั่น แต่ฟังก์ชันส่วนใหญ่เป็นเพียงข้อความและการหน่วงเวลาแบบสุ่มเท่านั้น Payload ที่แท้จริงซ่อนอยู่ในฟังก์ชัน Advanced-Optimization ซึ่งปิดการตรวจสอบบางอย่างของระบบ สร้างโฟลเดอร์ C:\Windows\Background เพิ่มลงในรายการยกเว้นของ Microsoft Defender จากนั้นดาวน์โหลดไฟล์ XMRig Miner และตั้ง Scheduled Task ให้รันทุกครั้งที่เปิดเครื่อง

ผลลัพธ์คือเครื่องของผู้ใช้ทำงานช้าลงโดยไม่ทราบสาเหตุ พัดลมหมุนแรง เครื่องร้อน แบตหมดเร็ว หรือค่าไฟเพิ่มขึ้น ทั้งหมดนี้เพื่อให้คนร้ายขุดเหรียญคริปโตฟรีๆ บนทรัพยากรของคุณ การหลอกลวงแอปปลอมในรูปแบบสคริปต์แก้ปัญหาเช่นนี้ชี้ให้เห็นว่า แฮกเกอร์ไม่ได้มุ่งเฉพาะการขโมยข้อมูล แต่ยังพยายามใช้เครื่องเหยื่อเป็นเครื่องมือทำเงินระยะยาว ผู้ใช้ต้องตระหนักว่า “คำแนะนำจากคนแปลกหน้าในฟอรัม” ไม่เคยปลอดภัย โดยเฉพาะเมื่อเกี่ยวข้องกับการรันคำสั่งด้วยสิทธิ์สูงบนระบบ

จากเกมปลอมสู่บัญชีธนาคาร: สัญญาณเตือนและความเสียหายที่ตามมา

ประเด็นที่น่ากลัวที่สุดของมัลแวร์ในเกมมือถือและซอฟต์แวร์ปลอมเหล่านี้ คือการติดตั้งเพียงครั้งเดียวอาจทำลายทั้งชีวิตการเงินดิจิทัลของคุณได้ การขโมยคุกกี้และข้อมูลการเข้าสู่ระบบทำให้ผู้โจมตีสามารถเข้าสู่บริการออนไลน์ต่างๆ ได้โดยไม่ต้องรู้รหัสผ่าน หากกระเป๋าเงินดิจิทัลถูกบุกรุก ทรัพย์สินสามารถถูกโอนย้ายได้ทันทีและแทบเป็นไปไม่ได้ที่จะกู้คืน ที่สำคัญคือ ผู้ใช้มักไม่รู้ตัวว่าถูกขโมยข้อมูลจนกว่าจะสายเกินไป

สัญญาณเตือนเบื้องต้นที่ไม่ควรมองข้าม ได้แก่ เบราว์เซอร์ถูกล็อกเอาต์บ่อยขึ้น การแจ้งเตือนว่ามีการเข้าสู่ระบบจากอุปกรณ์ที่ไม่รู้จัก รหัสผ่านบางบริการถูกเปลี่ยนโดยไม่ได้ทำเอง หรือมีอีเมลแจ้งเตือนความปลอดภัยผิดปกติ เครื่องทำงานช้าลงหรือร้อนผิดปกติทันทีหลังติดตั้งเกมหรือม็อดใหม่ สิ่งเหล่านี้อาจบ่งชี้ว่ามีมัลแวร์หรือเครื่องขุดคริปโตแอบทำงานอยู่ นอกจากนี้ การเห็นโปรเซสแปลกๆ ที่ชื่อคล้าย system หรือ xmrig ใน Task Manager อาจเป็นร่องรอยของการโจมตีแบบ ClickFix ที่ประสบความสำเร็จ

เมื่อเริ่มสงสัยว่าถูกโจมตี การรอไม่ใช่ทางเลือก ผู้ใช้ควรหยุดเชื่อมต่ออินเทอร์เน็ตชั่วคราว ใช้โปรแกรมป้องกันไวรัสสแกนทั้งระบบ และเปลี่ยนรหัสผ่านของบริการสำคัญทั้งหมดจากอุปกรณ์ที่ปลอดภัยกว่า รวมถึงเปิดใช้การยืนยันตัวตนสองขั้นตอนในทุกบัญชีที่รองรับ การป้องกันการขโมยข้อมูลไม่ใช่เรื่องของเทคนิคอย่างเดียว แต่เป็นเรื่องของนิสัย หากคุณมองทุกไฟล์ Setup.exe จากเว็บนอกแอปสโตร์เป็น “ผู้ต้องสงสัย” คุณจะลดโอกาสโดนเจาะได้มากกว่าครึ่ง

ทำอย่างไรตอนนี้: ขั้นตอนป้องกันและกู้คืนหลังโดนหลอกดาวน์โหลด

คำถามสำคัญไม่ใช่ว่ามัลแวร์จะโจมตีหรือไม่ แต่คือคุณจะพร้อมแค่ไหนเมื่อมันมาถึง การป้องกันเริ่มต้นจากการดาวน์โหลดแอปและเกมจากแหล่งทางการหรือแอปสโตร์เท่านั้น รายงานแนะนำอย่างชัดเจนให้ผู้ใช้หลีกเลี่ยงไฟล์บีบอัดหรือโปรแกรมติดตั้งที่ได้มาจากลิงก์ที่เปลี่ยนเส้นทางผ่านเว็บไซต์ตัวกลางหลายแห่ง อัปเดตระบบปฏิบัติการและซอฟต์แวร์รักษาความปลอดภัยให้ใหม่เสมอ และอย่าเสี่ยงกับการติดตั้งซอฟต์แวร์เถื่อนเพื่อแลกกับการประหยัดเล็กน้อย เพราะความเสียหายจากการถูกขโมยข้อมูลหนักกว่านั้นหลายเท่า

สำหรับธุรกิจหรือผู้ดูแลระบบ ควรจำกัดการติดตั้งซอฟต์แวร์ที่ไม่ได้รับอนุญาต ตรวจสอบกิจกรรมผิดปกติที่เกี่ยวข้องกับ MSBuild, forfiles.exe หรือ Setup.exe และเปลี่ยนรหัสผ่านทันทีหากพบสัญญาณการถูกโจมตีบัญชี ในกรณีที่เคยรันคำสั่ง PowerShell จากฟอรัม ควรตรวจสอบโฟลเดอร์ C:\Windows\Background รายการ Exclusion ของ Microsoft Defender สำหรับ path นี้ และ Scheduled Task ที่ขึ้นต้นด้วย XMRig- หากพบควรสแกนด้วยโปรแกรมแอนติไวรัส หยุดและลบ Scheduled Task ลบรายการ Exclusion และลบโฟลเดอร์ดังกล่าวออก การติดตั้งระบบปฏิบัติการใหม่อาจเป็นทางเลือกที่ปลอดภัยที่สุดหากไม่มั่นใจว่าระบบยังสะอาดหรือไม่

สุดท้าย ผู้ใช้ทุกคนควรถือว่าความปลอดภัยแอปพลิเคชันเป็นส่วนหนึ่งของการใช้ชีวิตดิจิทัล ไม่ต่างจากการล็อกประตูบ้าน การไม่รันคำสั่งจากคนแปลกหน้า การอ่านชื่อไฟล์ให้ถี่ถ้วน และการใช้เฉพาะช่องทางอย่างเป็นทางการ คือเกราะป้องกันที่สำคัญที่สุด “เกมฟรีที่ปลอดภัย” มีอยู่ แต่จะปลอดภัยก็ต่อเมื่อคุณไม่ปล่อยให้ความอยากลองของใหม่บดบังสัญชาตญาณความระมัดระวังของตัวเอง

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม บทความนี้สร้างขึ้นด้วย AI จากแหล่งข้อมูลที่เผยแพร่และข้อมูลสินค้า

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!