เกมฟรีที่ไม่ฟรี: คำจำกัดความใหม่ของความเสี่ยงบนมือถือ
แอปเกมปลอมและซอฟต์แวร์แคร็กคือแอปหรือไฟล์ติดตั้งที่แฝงตัวมาในรูปของเกมฟรี ม็อด หรือโปรแกรมเวอร์ชันเถื่อน แต่แท้จริงแล้วถูกฝังมัลแวร์บนมือถือและบนคอมพิวเตอร์เพื่อขโมยข้อมูลส่วนตัว รหัสผ่าน คุกกี้ล็อกอิน ข้อความสนทนา และข้อมูลการเงินของผู้ใช้ โดยอาศัยชื่อเกมยอดนิยม หน้าติดตั้งที่ดูน่าเชื่อถือ และเว็บไซต์ดาวน์โหลดที่เลียนแบบของจริง เพื่อหลอกให้ผู้ใช้ติดตั้งด้วยตัวเองอย่างเต็มใจ
ปัญหาคือผู้ใช้จำนวนมากยังเชื่อว่า “โหลดฟรี” คือของแถมจากอินเทอร์เน็ต ทั้งที่ความจริงแล้วนี่คือช่องทางโปรดของอาชญากรไซเบอร์มานาน เกมฟรี ซอฟต์แวร์ที่ถูกละเมิดลิขสิทธิ์ และม็อดที่ไม่เป็นทางการถูกใช้เป็นเหยื่อล่อเพื่อแพร่กระจายมัลแวร์รูปแบบใหม่ ที่ซับซ้อนและซ่อนตัวเก่งกว่าเดิม การคลิกลิงก์เพียงครั้งเดียวอาจหมายถึงเปิดบ้านให้คนแปลกหน้าเข้ามาค้นทุกอย่างในเครื่องของคุณ
จากไฟล์ Setup ปลอมถึง Amatera Stealer: ติดครั้งเดียวเสียหายทั้งชีวิตดิจิทัล
แคมเปญมัลแวร์ล่าสุดใช้แพลตฟอร์มหลายชั้นอย่าง RenPy Loader เพื่อซ่อนตัวเองในไฟล์ติดตั้งเกมเถื่อนและซอฟต์แวร์แคร็ก ผู้ใช้มักถูกพาไปรอบเว็บไซต์ดาวน์โหลดเกมปลอม เว็บไซต์แบ่งปันซอฟต์แวร์ และบริการฝากไฟล์ที่หน้าตาคล้ายกัน ก่อนจะได้ไฟล์บีบอัดที่มีโปรแกรมชื่อคุ้นหูอย่าง Setup.exe เมื่อเปิดใช้งาน มันทำงานเหมือนตัวติดตั้งเกมปกติ แสดงแถบดาวน์โหลด หน้าติดตั้ง ครบเครื่องเพื่อหลอกให้ผู้ใช้วางใจ
เบื้องหลัง RenPy Loader ใช้เครื่องมือสร้างเกม RenPy เพื่อซ่อนโมดูลอันตรายหลายชั้น และใช้ส่วนประกอบระบบปฏิบัติการ อย่าง MSBuild และ forfiles.exe เพื่อโหลดโค้ดเพิ่มโดยไม่ถูกสงสัย ขั้นตอนสุดท้ายคือการปล่อย Amatera Stealer มัลแวร์ที่สามารถดูดรหัสผ่านที่บันทึกในเบราว์เซอร์ คุกกี้การเข้าสู่ระบบ ข้อมูลจากแอปข้อความ ไฟล์ในเครื่อง และข้อมูลจากกระเป๋าเงินคริปโตเคอร์เรนซี การขโมยคุกกี้และข้อมูลล็อกอินทำให้ผู้โจมตีเข้าถึงบริการออนไลน์ของคุณได้แม้ไม่รู้รหัสผ่าน และหากกระเป๋าเงินดิจิทัลถูกบุกรุก ทรัพย์สินสามารถถูกโอนย้ายได้ทันทีและแทบกู้คืนไม่ได้
เมื่อคอมมูนิตี้เกมกลายเป็นสนามล่าเหยื่อ: ClickFix, Steam และนักขุดเหรียญเถื่อน
ภัยคุกคามไม่ได้อยู่แค่ในไฟล์ติดตั้งที่คุณโหลด แต่ยังซ่อนในโพสต์ช่วยเหลือที่ดูหวังดี ฟอรัมสนทนาของแพลตฟอร์มเกมรายใหญ่กำลังถูกใช้เป็นช่องทางในการโจมตีแบบ ClickFix ซึ่งอ้างว่าเป็นวิธีแก้ปัญหาเกมล่ม ไอเทมหาย หรือปัญหาทางเทคนิค แต่แท้จริงแล้วคือการติดตั้งมัลแวร์ขุดเหรียญคริปโตลงบนอุปกรณ์ของเหยื่อ ผู้โจมตีสร้างบัญชีสุ่มเข้าไปตอบกระทู้ แนะนำให้ผู้ใช้เปิด PowerShell แบบผู้ดูแลระบบ และรันคำสั่งที่อ้างว่าเป็น “ตัวช่วยซ่อมเกมส์”
สคริปต์ PowerShell ดังกล่าวปลอมตัวเป็นเครื่องมือปรับแต่ง Windows ชื่อ msf utility \ PC Opt. แสดงข้อความบำรุงรักษาระบบ ล้างไฟล์ชั่วคราว อัปเดตไดรเวอร์ และสแกนมัลแวร์ เพื่อให้ดูน่าเชื่อถือ แต่ฟังก์ชันส่วนใหญ่เป็นแค่ข้อความปลอมที่หน่วงเวลาเพื่อสร้างภาพว่าโปรแกรมกำลังทำงาน Payload ที่แท้จริงอยู่ในฟังก์ชัน Advanced-Optimization ซึ่งปิดตรวจสอบ TLS เพิ่มโฟลเดอร์ C:\Windows\Background เข้า exclusion ของ Microsoft Defender และดาวน์โหลด XMRig Miner จากโดเมนอันตราย ก่อนสร้าง Scheduled Task ให้รันทุกครั้งที่เปิดเครื่อง การโจมตีรูปแบบนี้ใช้ Social Engineering เต็มรูปแบบ อาศัยความไว้ใจในคอมมูนิตี้และความร้อนใจของคนที่กำลังมีปัญหาเกม
คุณกำลังเสี่ยงอะไร เมื่อโหลดเกมและม็อดจากที่ไม่รู้จัก
หัวใจของปัญหาคือเราประเมินความเสี่ยงของแอปเกมปลอมต่ำเกินไป เราคิดว่าโหลดเกมฟรีหรือม็อดนอกสโตร์คือเรื่องปกติ ทั้งที่การติดตั้งเพียงครั้งเดียวสามารถเปิดประตูให้มัลแวร์เข้ามาเก็บทุกอย่างในชีวิตดิจิทัลของเรา ตั้งแต่รหัสผ่านบัญชีอีเมล โซเชียลมีเดีย ไปจนถึงข้อมูลการเงินและกระเป๋าเงินคริปโต Amatera Stealer ถูกออกแบบมาเพื่อรวบรวมข้อมูลเหล่านี้อย่างเงียบๆ จากเบราว์เซอร์ แอปข้อความ และไฟล์ที่เก็บไว้ในเครื่อง
การขโมยคุกกี้และข้อมูลเข้าสู่ระบบอันตรายยิ่งกว่าเพราะช่วยให้ผู้โจมตีเข้าถึงบริการออนไลน์ต่างๆ ได้โดยไม่ต้องรู้รหัสผ่าน นั่นหมายความว่าแม้คุณจะไม่เปลี่ยนรหัสเลย พวกเขาก็ยังล็อกอินเป็นคุณได้ ในขณะที่มัลแวร์ขุดเหรียญอย่าง XMRig ทำให้เครื่องช้า ร้อนผิดปกติ และเสื่อมสภาพเร็วขึ้น โดยที่คุณไม่รู้ว่าพลังงานและทรัพยากรของตัวเองกำลังถูกใช้หารายได้ให้คนอื่น เมื่อรวมกับการโจมตีผ่านฟอรัมและคอมมูนิตี้เกม ภาพรวมชัดเจน: ความสะดวกในการ “โหลดฟรี” กำลังแลกมาด้วยความปลอดภัยทั้งระบบ
วิธีตรวจแอปเกมให้รอดจากมัลแวร์ และปกป้องข้อมูลส่วนตัวของคุณ
ถ้าคุณเป็นสายเกมหรือชอบลองม็อด สิ่งที่ต้องเปลี่ยนไม่ใช่แค่เกมที่เล่น แต่คือวินัยความปลอดภัย ก่อนอื่นควรดาวน์โหลดเกมและซอฟต์แวร์จากเว็บไซต์ทางการหรือแอปสโตร์ที่เชื่อถือได้เท่านั้น รวมถึงหลีกเลี่ยงซอฟต์แวร์แคร็กและม็อดที่ไม่เป็นทางการ ระวังไฟล์บีบอัดหรือโปรแกรม Setup.exe ที่ได้จากลิงก์เปลี่ยนเส้นทางผ่านเว็บไซต์หลายชั้น และตรวจสอบเสมอว่าโดเมนและผู้พัฒนาเป็นของจริง
อย่ารันคำสั่ง PowerShell หรือสคริปต์ใดๆ จากคนแปลกหน้าในฟอรัม แม้จะอ้างว่าเป็นวิธีแก้ปัญหาเกม หากเคยรันคำสั่งต้องสงสัย ควรตรวจโฟลเดอร์ C:\Windows\Background รายการ exclusion ของ Microsoft Defender และ Scheduled Task ที่ขึ้นต้นด้วย XMRig- พร้อมสแกนด้วยแอนติไวรัสทันที สำหรับองค์กร ควรจำกัดการติดตั้งซอฟต์แวร์ที่ไม่ได้รับอนุญาต ตรวจสอบกิจกรรมผิดปกติที่เกี่ยวข้องกับ MSBuild, forfiles.exe หรือ Setup.exe และเปลี่ยนรหัสผ่านทันทีหากพบสัญญาณบัญชีถูกโจมตี การอัปเดตระบบและโปรแกรมรักษาความปลอดภัยอย่างสม่ำเสมอไม่ใช่เรื่องน่าเบื่อ แต่มันคือกำแพงสุดท้ายก่อนที่ทุกอย่างในชีวิตดิจิทัลของคุณจะถูกยกไปทั้งก้อน
